Artigo: 942863 - Última revisão: terça-feira, 9 de Outubro de 2007 - Revisão: 1.1

A recolher e monitorizar Syslogs UNIX no System Center Operations Manager 2007 ou no System Center Essentials 2007

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Reduzir tudo

INTRODUÇÃO

Este artigo descreve como configurar o Microsoft System Center Operations Manager 2007 ou Microsoft System Center Essentials 2007 para recolher e responder a mensagens Syslog UNIX.

Mais Informação

Descrição geral

Os seguintes tipos de regra estão disponíveis para recolher ou responder a mensagens Syslog UNIX:
  • É possível recolher Syslog mensagens com base em determinados critérios, tais como uma regra de colecção.
  • Pode responder a uma mensagem Syslog, gerar um alerta, executando um script ou executando um comando. Esta resposta baseia-se determinados critérios, tais como uma regra de geração de alerta.
Para utilizar qualquer um destes tipos de regra, tem de considere o seguinte:
  • Tem de identificar um ou mais agentes de Gestor de operações que irão escutar mensagens Syslog. Estes agentes serão o destino (destinos) para a implementação de um ou mais regras de colecção ou o alerta gerar regras.
  • Os agentes para o qual as regras de monitorização Syslog são implementadas escutar na porta UDP 514. Por conseguinte, terá de configurar anfitriões UNIX ou Linux para reencaminhar mensagens Syslog ao agente Operations Manager adequado.
  • Gestor de operações só pode utilizar a porta de escuta de Syslog (UDP 514) predefinida. Por conseguinte, tem de considerar a localização dos agentes que monitorizam mensagens Syslog. Esta monitorização poderão ser afectado se um router que bloqueie o tráfego de UDP estiver localizado entre um agente e o anfitrião UNIX ou Linux.
Nota Quando configurar uma regra de colecção ou uma regra de resposta, recomendamos que crie um novo pacote de gestão para armazenar a regra. Esta é um regra gestão procedimento recomendado. Recomendamos que não armazene as novas regras no pacote de gestão predefinido.

Para configurar uma regra

Para configurar uma regra de geração de alerta, siga estes passos:
  1. Inicie a consola de operações se esta ferramenta não estiver em execução.
  2. Faça clique sobre a criação de conteúdos , expanda Objectos de gestão de Pack no nó da criação de conteúdos e, em seguida, clique em regras .
  3. No painel Acções , clique em criar uma regra .
  4. No criar regra de assistente que aparece, clique num pacote de gestão na lista Seleccione um pacote de gestão de destino .

    Nota Também pode criar um novo pacote de gestão para armazenar a regra.
  5. Na caixa Seleccione um tipo de regra para criar , expandir Baseado em eventos , clique em Syslog (alerta) e, em seguida, clique em seguinte .
  6. Na caixa nome da regra , escreva o nome que pretende utilizar para a regra e, em seguida, seleccione um destino de regra como agente .

    Nota Classes abstractas, tais como grupos de destino não é suportado no Gestor de operações.
  7. Clique em seguinte e, em seguida, criar critérios em que a resposta alerta será gerada num ou mais eventos de filtro .

    Por exemplo, para gerar um alerta para o daemon de Cron gera uma condição de gravidade crítica , introduza os seguintes valores:
    • Nome do parâmetro: função
    • Operador: é igual a
    • Valor: 9
    Nota Para mais informações sobre os valores de instalação , os valores da gravidade e as cadeias de alerta que estão disponíveis, consulte a secção "função de valores, valores de gravidade e cadeias de alertas".
  8. Clique em seguinte .
  9. Na caixa de alerta de nome , escreva o nome que pretende utilizar para o alerta, clique numa prioridade de alerta na lista prioridade e, em seguida, clique num nível gravidade na lista a gravidade . Para configurar campos de supressão de alerta, clique em Supressão de alerta , configurar o processamento de alertas duplicados e, em seguida, clique em OK .
  10. Na caixa Descrição alerta , pode configurar a apresentação da mensagem Syslog utilizando uma cadeia de alerta. Por exemplo, para apresentar a mensagem Syslog, escreva a seguinte cadeia alerta na caixa Descrição alerta :
    $ $ dados/EventData/DataItem/mensagens
    Nota Para mais informações sobre a alerta de cadeias que estão disponíveis, consulte a secção "função de valores, valores de gravidade e cadeias de alertas".
  11. Quando terminar de criar as informações de alertas, clique em criar para criar a regra de geração de alerta.

Valores de instalações, valores de gravidade e cadeias de alertas

função de tabela de valores
Reduzir esta tabelaExpandir esta tabela
FunçãoDescriçãoValor
KernelMensagens do kernel0
UtilizadorMensagens de nível de utilizador1
Correio electrónicoSistema de correio electrónico2
DaemonsDaemons do sistema3
AutenticaçãoSegurança e autorização4
SyslogSyslog mensagens internas5
LPRSubsistema de impressora de linha6
NotíciasNotícias de rede7
UUCPPrograma de cópia de UNIX-to-UNIX8
CronDaemon cron9
Auth2Segurança e autorização10
FTPFTP daemon11
NTPTempo de subsistema de rede12
LogAudit13
LogAlert14
Cron2Daemon cron15
Local0Utilização local 016
Local1Utilização local 117
Local2Utilização local 218
Local3Utilização local 319
Local4Utilização local 420
Local5Utilização local 521
Local6Utilização local 622
Local7Utilização local 723
valores da tabela de gravidade
Reduzir esta tabelaExpandir esta tabela
Classificação de gravidadeDescriçãoValor
EmergênciaSistema não é utilizável0
AlertaAcção imediata necessária1
CríticaCondição crítica2
ErroCondição de erro3
AvisoCondição de aviso4
AvisoNormal, mas significativas5
InformaçõesMensagem informativa6
DepuraçãoNível de depuração7
lista de alerta de cadeias
  • $ $ Dados/EventData/DataItem/função
  • $ $ Dados/EventData/DataItem/gravidade
  • $ $ Dados/EventData/DataItem/prioridade
  • $ $ Dados/EventData/DataItem/PriorityName
  • $ $ Dados/EventData/DataItem/TimeStamp
  • $ $ Dados/EventData/DataItem/NomeDoAnfitrião
  • $ $ Dados/EventData/DataItem/mensagens

A informação contida neste artigo aplica-se a:
  • Microsoft System Center Operations Manager 2007
  • Microsoft System Center Essentials 2007
Palavras-chave: 
kbmt kbhowto kbinfo KB942863 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 942863  (http://support.microsoft.com/kb/942863/en-us/ )