Мониторинг журналов...
 

[Решено] Мониторинг журналов Windows 2016 с помощью Zabbix

7 Записи
2 Пользователи
0 Reactions
7,820 Просмотры
(@farrukhg84)
Estimable Member
Присоединился: 5 лет назад
Записи: 110
Создатель темы  

Доброго времени суток!

Настраивая Zabbix для мониторинг журналов Windows 2016 не получается вывод информации.

Может с ключом у меня ошибка не знаю.

eventlog[Security,,"Eventlog",,104]

eventlog[Security,,"Failure Audit",,529|680]

eventlog[Security,,,,1102|4624|4625|4720|4724|4725|4726|4731|4732|4733|4734|4735|4738|4781]

или еще нужны какие не будь дополнения?

На zabbix_agent поставил Active Server адрес сервера.


   
ОтветитьЦитата
(@farrukhg84)
Estimable Member
Присоединился: 5 лет назад
Записи: 110
Создатель темы  

Добрго времени суток уважаемые форумчане!

Хочу не много упростит вопрос, так не получается удалить данный вопрос.

Можете мне подбросит конфиг zabbix_agent (Active).


   
ОтветитьЦитата
(@f-yakhyaev)
Trusted Member
Присоединился: 6 лет назад
Записи: 71
 

@farrukhg84

Что значит конфиг активного забикс агента? 

Для активного агента должен быть настроен шаблон на сервере на прием активных данных.

Гляньте ЭТУ статью.

Это сообщение было изменено 5 лет назад 2 раз от Farik

   
ОтветитьЦитата
(@farrukhg84)
Estimable Member
Присоединился: 5 лет назад
Записи: 110
Создатель темы  

Шаблон для активного агента настроен.
Проверял на Zabbix-сервере последние данные по наблюдаемому хосту, там не появилься тестовое событие.
Хочу настроит аудит логов на сервере но не получается.
вот конфиг zabbix_agent.conf
Server=192.168.10.28

StartAgents=10

ServerActive=192.168.10.28:10051

Hostname=0100-010032

Логи тут:

log zabbix_agentd.log:

768:20191023:224644.851 active check configuration update from [192.168.10.28:10051] started to fail (ZBX_TCP_READ() timed out)
768:20191023:224746.748 active check configuration update from [192.168.10.28:10051] is working again
768:20191023:224746.757 no active checks on server [192.168.10.28:10051]: host [192.168.10.32] not found

log zabbix_server.log: cannot send list of active check to "0100-010032" : host [0100-01032] not found

телнет с 0100-010032 на 192,168,10,28 (10050,10051) проходит.

 


   
ОтветитьЦитата
(@farrukhg84)
Estimable Member
Присоединился: 5 лет назад
Записи: 110
Создатель темы  

Шаблон есть и оно настроен. Мне кажется проблема в настройка агента или сервера

 


   
ОтветитьЦитата
(@f-yakhyaev)
Trusted Member
Присоединился: 6 лет назад
Записи: 71
 

@farrukhg84

У вас четко написано, что ошибка из-за таймаута. ,

768:20191023:224644.851 active check configuration update from [192.168.10.28:10051] started to fail (ZBX_TCP_READ() timed out)

Попробуйте  увеличить таймауты для zabbix_agent и zabbix_server
/etc/zabbix/zabbix_agentd.conf
Timeout=30
/etc/zabbix/zabbix_server.conf
Timeout=30
И рестартовать zabbix_agent и zabbix_server
По умолчанию там 3 сек Timeout


   
ОтветитьЦитата
(@farrukhg84)
Estimable Member
Присоединился: 5 лет назад
Записи: 110
Создатель темы  

Задача выполнено!

Проблемы была в том что ИМЯ УЗЛА СЕТИ  в сервера Zabbix должен  точно совподат с hostname в zabbix_agent.

Надеюсь правильно описал решенную проблему.

Всем Удачного дня!!!

 


   
ОтветитьЦитата
Используешь Telegram? Подпишись на канал автора →
This is default text for notification bar