Доброго времени суток!
Настраивая Zabbix для мониторинг журналов Windows 2016 не получается вывод информации.
Может с ключом у меня ошибка не знаю.
eventlog[Security,,"Eventlog",,104]
eventlog[Security,,"Failure Audit",,529|680]
eventlog[Security,,,,1102|4624|4625|4720|4724|4725|4726|4731|4732|4733|4734|4735|4738|4781]
или еще нужны какие не будь дополнения?
На zabbix_agent поставил Active Server адрес сервера.
Добрго времени суток уважаемые форумчане!
Хочу не много упростит вопрос, так не получается удалить данный вопрос.
Можете мне подбросит конфиг zabbix_agent (Active).
Шаблон для активного агента настроен.
Проверял на Zabbix-сервере последние данные по наблюдаемому хосту, там не появилься тестовое событие.
Хочу настроит аудит логов на сервере но не получается.
вот конфиг zabbix_agent.conf
Server=192.168.10.28
StartAgents=10
ServerActive=192.168.10.28:10051
Hostname=0100-010032
Логи тут:
log zabbix_agentd.log:
768:20191023:224644.851 active check configuration update from [192.168.10.28:10051] started to fail (ZBX_TCP_READ() timed out)
768:20191023:224746.748 active check configuration update from [192.168.10.28:10051] is working again
768:20191023:224746.757 no active checks on server [192.168.10.28:10051]: host [192.168.10.32] not found
log zabbix_server.log: cannot send list of active check to "0100-010032" : host [0100-01032] not found
телнет с 0100-010032 на 192,168,10,28 (10050,10051) проходит.
У вас четко написано, что ошибка из-за таймаута. ,
768:20191023:224644.851 active check configuration update from [192.168.10.28:10051] started to fail (ZBX_TCP_READ() timed out)
Попробуйте увеличить таймауты для zabbix_agent и zabbix_server
/etc/zabbix/zabbix_agentd.conf
Timeout=30
/etc/zabbix/zabbix_server.conf
Timeout=30
И рестартовать zabbix_agent и zabbix_server
По умолчанию там 3 сек Timeout
Задача выполнено!
Проблемы была в том что ИМЯ УЗЛА СЕТИ в сервера Zabbix должен точно совподат с hostname в zabbix_agent.
Надеюсь правильно описал решенную проблему.
Всем Удачного дня!!!