Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Contexte

Le modèle de check "EventLogSystem" vérifie la quantité d'événements présents dans le journal des événements Windows du système.

Exemple

Exemple de résultat

Panel

Données et métriques

Données

le pourcentage d'utilisation du processeur à 90 le pourcentage d'utilisation du processeur  critique80
DonnéeDescriptionValeur par défaut
_WINDOWS_EVENT_LOG_WARNDéfinis la quantité d'événements présents dans le journal des événements Windows des applications  à partir duquel le check passe en avertissement1
_WINDOWS_EVENT_LOG_CRITDéfinis la quantité d'événements présents dans le journal des événements Windows des applications à partir duquel le check passe en critique2
_WINDOWS_EVENT_LOG_TIMEOUTDéfinis le temps d'attente de la commande avant de timeout en seconde60
Info

Si le temps de _WINDOWS_EVENT_LOG_TIMEOUT dépasse les 60 secondes, le check devra être surchargé pour passer le "temps maximum d'exécution d'un check" à la valeur défini dans le _WINDOWS_EVENT_LOG_TIMEOUT

Métriques

Nom de la métriqueDescription
Event_CountNombres d'évènements contenus dans les events logs du système 

Fonctionnement

Le check utilise la commande check_windows_eventlogs , ainsi que le script check_wmi_plus.


Exemple de commande avec données interprétées, qui peut être lancée directement depuis le terminal du serveur du démon Poller :

Code Block
 $PLUGINSDIR$/check_wmi_plus.pl -H "$HOSTADDRESS$" -u "$_HOSTDOMAINUSER$" -p "$_HOSTDOMAINPASSWORD$" -m checkeventlog -a "$ARG1$" -o 2 -3 1  -w "$_HOSTWINDOWS_EVENT_LOG_WARN$" -c "$_HOSTWINDOWS_EVENT_LOG_CRIT$" -t "$_HOSTWINDOWS_EVENT_LOG_TIMEOUT$" --inidir=$WMI_INI_DIR$ --security-mechanisms=$_HOSTWINDOWS_SECURITY_MECANISMS$

Note : $ARG1$ sera donc remplacé par system lors de l'exécution de la commande