Artikel-ID: 942863 - Geändert am: Dienstag, 9. Oktober 2007 - Version: 1.1

Wie erfassen und überwacht UNIX Syslogs in System Center Operations Manager 2007 oder in System Center Essentials 2007

SystemtippDieser Artikel bezieht sich auf ein anderes Betriebssystem als das von Ihnen verwendete. Für Sie möglicherweise nicht relevante Artikelinhalte wurden deaktiviert.

Auf dieser Seite

Alles erweitern | Alles schließen

EINFÜHRUNG

Dieser Artikel beschreibt wie Sie Microsoft System Center Operations Manager 2007 oder Microsoft System Center Essentials 2007, sammeln, um auf UNIX Syslog-Nachrichten Antworten bzw. konfigurieren.

Weitere Informationen

(Übersicht)

Die folgende Regeltypen sind zum Sammeln oder auf UNIX Syslog-Nachrichten Antworten zur Verfügung:
  • Sie können Syslog Nachrichten basierend auf bestimmten Kriterien, z. B. eine Sammlungsregel sammeln.
  • Sie können eine Syslog-Nachricht generiert eine Warnung, indem Sie ein Skript ausführen oder durch Ausführen eines Befehls reagieren. Diese Antwort basiert auf bestimmten Kriterien, z. B. eine Regel Warnung generieren.
Um eine der folgenden Regeltypen verwenden, müssen Sie Folgendes berücksichtigen:
  • Sie müssen eine oder mehrere Operations Manager-Agents identifizieren, die für Syslog-Nachrichten abhört. Diese Agents werden das Ziel (Ziele) für die Bereitstellung von Sammlungsregeln oder alert-generating Regeln sein.
  • UDP-Port 514 überwachen die Agents, Syslog-Überwachungsregeln bereitgestellt werden. Daher müssen Sie UNIX- oder Linux-Hosts weiterleiten Syslog-Nachrichten an der entsprechenden Operations Manager-Agent konfigurieren.
  • Operations Manager kann nur mit den standardmäßigen Syslog-Abhörport (UDP 514) verwenden. Daher müssen Sie den Speicherort des Agents berücksichtigen, die Syslog-Nachrichten zu überwachen. Diese Überwachung u. u. Auswirkungen Wenn ein Router, der blockiert UDP-Datenverkehr zwischen einem Agent und UNIX- oder Linux-Host befindet.
Hinweis: Wenn Sie eine Sammlungsregel oder eine Antwortregel konfigurieren, empfehlen wir die Erstellung eines neuen Management Packs in dem die Regel gespeichert. Dies ist eine Regel Verwaltung am besten Vorgehensweise. Es wird empfohlen, dass die neuen Regeln im Standard-Management Pack zu speichern.

So konfigurieren Sie eine Regel

Gehen Sie folgendermaßen vor um eine Warnung generieren Regel zu konfigurieren:
  1. Starten Sie die Betriebskonsole, falls dieses Tool nicht bereits ausgeführt wird.
  2. Klicken Sie auf Schreiben , erweitern Sie Management Pack-Objekte unter dem Knoten Schreiben , und klicken Sie auf Regeln .
  3. Klicken Sie im Aktionen auf eine Regel erstellen .
  4. Klicken Sie im Erstellen Regel Assistenten, der angezeigt wird, auf ein Management Pack in der Liste ein Ziel-Management Pack .

    Hinweis: Sie können auch ein neues Management Pack in dem die Regel erstellen.
  5. Im Feld Wählen Sie eine Regel erstellen erweitern Sie Ereignis basiert , klicken Sie auf Syslog (Alert) und klicken Sie dann auf Weiter .
  6. Geben Sie im Feld Regelname den Namen, den Sie für die Regel verwenden möchten, und wählen Sie dann eine Regel Ziel wie -Agent .

    Hinweis: Zielgruppenadressierung von abstrakte Klassen wie z. B. Gruppen wird in Operations Manager nicht unterstützt.
  7. Klicken Sie auf Weiter , und erstellen Sie dann die Kriterien auf denen die Warnungsantwort unter Filtern von ein oder mehrere Ereignisse generiert werden.

    Geben Sie z. B. um eine Benachrichtigung für "Cron" Daemon generieren, die Bedingung Schweregrad Kritisch generiert, die folgenden Werte:
    • Parametername: Einrichtung
    • Operator: gleich
    • Wert: 9
    Hinweis: Informationen über die Einrichtung Werte, Schweregrad Werte und die Warnung Zeichenfolgen, die verfügbar sind, finden Sie im Abschnitt "Werte für die Einrichtung, Schweregrad Werte und Warnung Zeichenfolgen".
  8. Klicken Sie auf Weiter .
  9. Geben Sie im Feld Alert Name den Namen, den Sie verwenden für die Warnung, klicken Sie auf eine Warnung Priorität in der Liste Priorität und dann auf einem Schweregrad in der Liste Schweregrad möchten. Zum Konfigurieren der Warnungsunterdrückung Felder klicken Sie auf Warnung Unterdrückung , konfigurieren Sie die Behandlung von mehrfach vorhandene Warnungen und klicken Sie dann auf OK .
  10. Im Feld Warnung Beschreibung können Sie die Anzeige der Syslog-Meldung mithilfe einer Warnungen Zeichenfolge konfigurieren. Geben Sie z. B. um Syslog Nachricht anzuzeigen, die folgende Warnung Zeichenfolge in das Feld Warnung Beschreibung :
    $ Daten/EventData/DataItem/Nachricht
    Hinweis: Finden Sie weitere Informationen zu der Warnung Zeichenfolgen, die verfügbar sind im Abschnitt "Werte für die Einrichtung, Schweregrad Werte und Warnung Zeichenfolgen".
  11. Wenn Sie die Warnung Informationen erstellt haben, klicken Sie auf Erstellen zum Erstellen der Regel Warnung generieren.

Einrichtung Werte, Schweregrad Werte und Warnung Zeichenfolgen

Tabelle der Einrichtung Werte
Tabelle minimierenTabelle vergrößern
EinrichtungBeschreibungWert
KernelKernel-Nachrichten0
BenutzerAuf Benutzerebene Nachrichten1
E-MailE-Mail-system2
DaemonsSystem-daemons3
AuthentifizierungSicherheit und Autorisierung4
SyslogSyslog-interne Nachrichten5
LPRLine Printer-subsystem6
NewsNetzwerk-news7
UUCPUNIX-to-UNIX-kopieren-Programm8
"Cron"Daemon für "Cron"9
Auth2Sicherheit und Autorisierung10
FTPFTP-daemon11
NTPNetzwerk-Time subsystem12
LogAudit13
LogAlert14
Cron2Daemon für "Cron"15
Local0Lokale Verwendung 016
Lokal1Lokale Verwendung 117
Lokal2Lokale Verwendung 218
Local3Lokale Verwendung 319
Local4Lokale Verwendung 420
Local5Lokale Verwendung 521
Local6Lokale Verwendung 622
Local7Lokale Verwendung 723
Tabelle der Schweregrad Werte
Tabelle minimierenTabelle vergrößern
SchweregradBeschreibungWert
NotfallSystem ist unbrauchbar0
WarnungSofortige Aktion erforderlich1
KritischKritischer Zustand2
FehlerFehler3
WarnungWarnung-Bedingung4
ACHTUNGNormal, aber wichtige5
InfoInformationsmeldung6
DebuggenDebug-Ebene7
Liste der Warnungen Zeichenfolgen
  • Daten/EventData/DataItem/Raum $
  • $ Daten/EventData/DataItem/Schweregrad
  • Daten/EventData/DataItem/Priorität $
  • $ Daten/EventData/DataItem/PriorityName
  • Daten/EventData/DataItem/TimeStamp $
  • $ Daten/EventData/DataItem/HostName
  • $ Daten/EventData/DataItem/Nachricht

Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft System Center Operations Manager 2007
  • Microsoft System Center Essentials 2007
Keywords: 
kbmt kbhowto kbinfo KB942863 KbMtde
Maschinell übersetzter ArtikelMaschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 942863  (http://support.microsoft.com/kb/942863/en-us/ )
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.