ID do artigo: 942863 - Última revisão: terça-feira, 9 de outubro de 2007 - Revisão: 1.1

Como coletar e monitorar Syslogs UNIX no System Center Operations Manager 2007 ou no System Center Essentials 2007

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

INTRODUÇÃO

Este artigo descreve como configurar o Microsoft System Center Operations Manager 2007 ou Microsoft System Center Essentials 2007 para coletar ou para responder às mensagens Syslog de UNIX.

Mais Informações

Visão geral

Os seguintes tipos de regra estão disponíveis para coletar ou responder às mensagens Syslog de UNIX:
  • Você pode coletar mensagens Syslog com base em determinados critérios, como uma regra de coleção.
  • Você pode responder a uma mensagem Syslog por gerar um alerta, executando um script ou por executar um comando. Essa resposta se baseia em determinados critérios, como uma regra de geração de alerta.
Para usar um desses tipos de regra, você deve considerar o seguinte:
  • Você deve identificar um ou mais agentes do Operations Manager que escutarão mensagens Syslog. Esses agentes serão o destino (destinos) para a implantação de um ou mais regras de coleção ou regras de geração de alerta.
  • Os agentes implantadas para o qual as regras de monitoramento Syslog escutam na porta UDP 514. Portanto, você deve configurar hosts UNIX ou Linux para encaminhar mensagens Syslog ao agente do Operations Manager apropriado.
  • O Operations Manager só pode usar a porta de escuta de Syslog (UDP 514) padrão. Portanto, você deve considerar o local dos agentes que monitoram mensagens Syslog. Este monitoramento pode ser afetado se um roteador que bloqueia o tráfego de UDP estiver localizado entre um agente e o host UNIX ou Linux.
Observação Quando você configura uma regra de coleção ou uma regra de resposta, recomendamos que você crie um novo pacote de gerenciamento para armazenar a regra. Essa é uma prática recomendada de gerenciamento de regra. Recomendamos que você não armazene as novas regras no pacote de gerenciamento padrão.

Para configurar uma regra

Para configurar uma regra de geração de alerta, execute estas etapas:
  1. Inicie o console de operações se essa ferramenta não estiver em execução.
  2. Clique em criação , expanda Management Pack Objects sob o nó de criação e, em seguida, clique em regras .
  3. No painel de ações , clique em criar uma regra .
  4. No assistente criar regras para que aparece, clique em um pacote de gerenciamento na lista Selecione um pacote de gerenciamento de destino .

    Observação Você também pode criar um novo pacote de gerenciamento para armazenar a regra.
  5. Na caixa Selecione um tipo de regra para criar , expandir Com eventos , clique em Syslog (alerta) e, em seguida, clique em Avançar .
  6. Na caixa nome da regra , digite o nome que você deseja usar para a regra e, em seguida, selecione um destino regra como agente .

    Observação Não há suporte para direcionamento classes abstratas, como grupos no Operations Manager.
  7. Clique em Avançar e, em seguida, criar os critérios na qual a resposta de alerta será gerada em Filtrar um ou mais eventos .

    Por exemplo, para gerar um alerta para o daemon Cron que gera uma condição de gravidade crítica , insira os seguintes valores:
    • recurso do nome do parâmetro:
    • Operador: igual
    • Valor: 9
    Observação Para obter mais informações sobre os valores de recurso , os valores de gravidade e as seqüências de alerta que estão disponíveis, consulte a seção "valores do recurso, valores de gravidade e alertas seqüências de caracteres".
  8. Clique em Avançar .
  9. Na caixa nome do alerta , digite o nome que você deseja usar para o alerta, clique em uma prioridade de alerta na lista prioridade e, em seguida, clique em um nível de gravidade da lista de gravidade . Para configurar campos de supressão de alerta, clique em Supressão de alerta , configurar o tratamento de alertas duplicados e, em seguida, clique em OK .
  10. Na caixa de Descrição de alerta , você pode configurar a exibição da mensagem Syslog de usando uma seqüência de alerta. Por exemplo, para exibir a mensagem Syslog, digite a seqüência de alerta a seguir na caixa Descrição alerta :
    $ $ de dados/EventData/DataItem/mensagem
    Observação Para obter mais informações sobre as seqüências de alerta que estão disponíveis, consulte a seção "valores do recurso, valores de gravidade e alertas seqüências de caracteres".
  11. Quando tiver terminado de criar as informações de alertas, clique em criar para criar a regra de geração de alerta.

Valores de recurso, valores de gravidade e seqüências de alertas

valores de tabela de recurso
Recolher esta tabelaExpandir esta tabela
RecursoDescriçãoValor
KernelMensagens do kernel0
UsuárioMensagens de nível de usuário1
EmailSistema de email2
DaemonsDaemons do sistema3
AutenticaçãoSegurança e autorização4
SyslogSyslog mensagens internas5
LPRSubsistema de impressora de linha6
NotíciasNotícias de rede7
UUCPPrograma de cópia UNIX-to-UNIX8
CronDaemon cron9
Auth2Segurança e autorização10
FTPFTP daemon11
NTPSubsistema de tempo de rede12
LogAudit13
LogAlert14
Cron2Daemon cron15
Local0Uso local 016
Local1Uso local 117
Local2Uso local 218
Local3Uso local 319
Local4Uso local 420
Local5Uso local 521
Local6Uso local 622
Local7Uso local 723
valores de tabela de gravidade
Recolher esta tabelaExpandir esta tabela
GravidadeDescriçãoValor
EmergênciaSistema está inutilizável0
AlertaAção imediata necessária1
CríticaCondição crítica2
ErroCondição de erro3
AvisoCondição de aviso4
AvisoNormal, mas significativa5
InformaçõesMensagem informativa6
DepuraçãoNível de depuração7
lista de alerta seqüências de caracteres
  • $ $ De dados/EventData/DataItem/recurso
  • $ $ De dados/EventData/DataItem/gravidade
  • $ $ De dados/EventData/DataItem/prioridade
  • $ $ De dados/EventData/DataItem/PriorityName
  • $ $ De dados/EventData/DataItem/TimeStamp
  • $ $ De dados/EventData/DataItem/HostName
  • $ $ De dados/EventData/DataItem/mensagem

A informação contida neste artigo aplica-se a:
  • Microsoft System Center Operations Manager 2007
  • Microsoft System Center Essentials 2007
Palavras-chave: 
kbmt kbhowto kbinfo KB942863 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 942863  (http://support.microsoft.com/kb/942863/en-us/ )