Makale numarası: 942863 - Son Gözden Geçirme: 09 Ekim 2007 Salı - Gözden geçirme: 1.1

Toplama ve System Center Operations Manager 2007'de veya System Center Essentials 2007 UNIX Syslogs izlemek için

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Giriş

Bu makalede, Microsoft System Center Operations Manager 2007 veya Microsoft System Center Essentials 2007 toplanacak UNIX Syslog iletilere yanıt vermek üzere yapılandırma.

Daha fazla bilgi

GENEL BAKIŞ

Toplanacak veya UNIX Syslog iletilere yanıt vermek için aşağıdaki kural türleri kullanılabilir:
  • Tahsilat kural gibi belirli ölçütlere göre Syslog iletileri toplayabilirsiniz.
  • Uyarı oluşturma, bir komut dosyası çalıştırarak veya bir komutu çalıştırarak Syslog iletiye yanıt verebilir. Bu yanıt, bir uyarı oluşturma kural gibi belirli ölçütlere bağlıdır.
Bu kuralı türlerinden birini kullanmak için aşağıdakileri dikkate almanız gerekir:
  • Bir veya daha çok işlem yöneticisi aracıları Syslog iletilerde dinleyecek tanımlamalısınız. Bu aracılar, bir veya daha fazla tahsilat, kuralları veya uyarı oluşturma kuralları dağıtımı için hedef (Hedefler) olacaktır.
  • Hangi Syslog izleme kuralları dağıtıldığı aracıları 514 UDP bağlantı noktasını dinler. Bu nedenle, UNIX veya Linux ana uygun işlem yöneticisi aracıya Syslog iletileri iletmek üzere yapılandırmanız gerekir.
  • Işlem Yöneticisi'ni, yalnızca varsayılan Syslog dinleme bağlantı noktası (UDP 514) kullanabilirsiniz. Bu nedenle, Syslog iletileri izleyen aracıları konumunu dikkate almanız gerekir. Bu izleme, UDP ağ trafiğini engellediği bir yönlendiriciye bir aracı UNIX veya Linux ana bilgisayar arasında bulunuyorsa etkilenip etkilenmedikleri sınanmamıştır.
Not Tahsilat kural veya bir yanıt kuralı yapılandırdığınızda, oluşturduğunuz kural saklanacağı yeni Yönetim Paketi öneririz. Kural yönetimi en iyi yöntem budur. Yeni kurallar varsayılan yönetim paketini depolamayın öneririz.

Bir kural yapılandırmak için

Bir uyarı oluşturma kuralını yapılandırmak için şu adımları izleyin:
  1. Bu aracı zaten çalışıyorsa, konsol işlemleri'ni başlatın.
  2. Management Pack Objectsyazma düğümünü altında yazma ' yı tıklatın ve kuralları</a1>'ı tıklatın.
  3. Eylemler bölmesinde, <a1>Oluştur</a1> bir kural'ı tıklatın.
  4. Oluşturma kural görünen sihirbazda bir <a0>Hedef</a0> yönetim paketini Seç listesinde bir yönetim paketi tıklatın.

    Not Kural saklanacağı yeni yönetim paketi de oluşturabilirsiniz.
  5. Kural oluşturmak için bir tür seçin kutusunda, Olay tabanlı genişletin, Syslog (uyarı) tıklatın ve sonra Next'i (ileri) tıklatın.
  6. Kural adı kutusuna kural için kullanmak istediğiniz adı yazın ve sonra Aracısı gibi bir kural hedef seçin.

    Not Işlem Yöneticisi'nde grupları gibi soyut sınıflarından yönlendirilmesi desteklenmez.
  7. Ileri ' yi tıklatın ve sonra uyarı yanıtı, oluşturulacak altında bir veya birden çok olay süzme ölçütleri oluşturun.

    Örneğin, bir uyarı için bir kritik önem durumu oluşturur Cron arka plan programı oluşturmak için <a0></a0>, aşağıdaki değerleri girin:
    • Parametre adı: olanağı
    • Işletmen: eşittir
    • 9 Değeri:
    NotÖnem düzeyi değerleri ve kullanılabilir olan Uyarı dizelerin olanağı değerler hakkında daha fazla bilgi için "hizmet değerleri, önem değerleri ve uyarı dizeleri" bölümüne bakın.
  8. Ileri ' yi tıklatın.
  9. Uyarı adı</a0> kutusunda, uyarı için kullanmak, bir uyarı önceliği <a0>öncelik</a0> listesinde tıklatın ve sonra bir önem düzeyi <a0>önem</a0> listesinde tıklatın, istediğiniz adı yazın. Uyarı bastırma alanları yapılandırmak için <a0></a0>, Uyarı tutma ' yı tıklatın, sonra da yinelenen uyarı işlemeyi yapılandırma ve Tamam ' ı tıklatın.
  10. Uyarı açıklaması</a0> kutusunda bir uyarı dizesi kullanarak Syslog iletisinin görüntülenmesini yapılandırabilirsiniz. Örneğin, Syslog iletiyi görüntülemek için <a0></a0>, aşağıdaki uyarı dizesi uyarısı açıklama kutusunda şunu yazın:
    Veri/EventData/Dataıtem/ileti $ $
    Not Kullanılabilen uyarısı dizeleri hakkında daha fazla bilgi için "hizmet değerleri, önem değerleri ve uyarı dizeleri" bölümüne bakın.
  11. Uyarı bilgileri oluşturma işlemini bitirdiğinizde, oluşturma uyarı kuralı oluşturmak için Oluştur ' ı tıklatın.

Özellik değerleri, önem değerleri ve uyarı dizeleri

Tablo, arama olanağı değerleri
Bu tabloyu kapaBu tabloyu aç
AraçAçıklamaDeğer
ÇekirdekÇekirdek iletileri0
KullanıcıKullanıcı düzeyinde iletileri1
MAILPosta sistemi2
AraçlarıSistem Araçları3
Kimlik doğrulamaGüvenlik ve yetkilendirme4
SyslogSyslog iç iletileri5
lprSatır Yazıcı alt sistemi6
HaberlerAğ Haberleri7
uucpUNIX, UNIX Kopyala Program8
CronCron arka plan programı9
Auth2Güvenlik ve yetkilendirme10
FTPFTP arka plan programı11
ntpSaat alt ağ12
LogAudit13
LogAlert14
Cron2Cron arka plan programı15
Local0Yerel kullanım 016
Local1Yerel kullanım 117
Local2Yerel kullanım 218
Local3Yerel kullanım 319
Local4Yerel kullanım 420
Local5Yerel kullanım 521
Local6Yerel kullanım 622
Local7Yerel kullanım 723
Tablo, önem düzeyi değerleri
Bu tabloyu kapaBu tabloyu aç
SeverityAçıklamaDeğer
Acil DurumSistem kullanılamaz0
UyarHemen bir eylem gerekmez1
KritikKritik bir koşul2
HataHata durumu3
UyarıUyarı koşulu4
DUYURUNormal, önemli ancak5
BilgiBilgi iletisi6
Hata ayıklamaHata ayıklama düzeyi7
Uyarı listesi, dizeleri
  • Veri/EventData/Dataıtem/olanağı $ $
  • Veri/EventData/Dataıtem/önem $ $
  • Veri/EventData/Dataıtem/öncelik $ $
  • Veri/EventData/Dataıtem/PriorityName $ $
  • Veri/EventData/Dataıtem/TimeStamp $ $
  • Veri/EventData/Dataıtem/anabilgisayaradı $ $
  • Veri/EventData/Dataıtem/ileti $ $

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft System Center Operations Manager 2007
  • Microsoft System Center Essentials 2007
Anahtar Kelimeler: 
kbmt kbhowto kbinfo KB942863 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:942863  (http://support.microsoft.com/kb/942863/en-us/ )