是的,你问的有点可能。我花了一天中最好的时间试图弄清楚这一点,所以我想我会在这里发布我为你找到的东西。
可以为任何机器上的任何日志设置监控。只要您可以使用事件日志查看器看到该登录窗口(实际上还有更多,但如果您可以在这里看到它。假设它可以被我监控。
将您正在监视的任何内容放入 SCOM 中它自己的组中,并设置它自己的管理包。如果您想收到有关这些警报的邮件,您甚至可以使用与“由特定组中的任何实例引发”匹配的订阅条件设置邮件警报。
如果您只想监视远程服务器上的“应用程序”日志,这是一个示例:
以 Operations Manager 作者或管理员角色的成员身份启动操作控制台。
在操作控制台中。单击创作按钮。
在导航窗格中:
- 展开创作,然后展开管理包对象。
- 右键单击规则,然后单击创建新规则... 以启动创建规则向导。
在选择规则类型页面上:
- 展开警报生成规则,展开基于事件,然后单击 NT 事件日志(警报)。
- 从列表中选择目标管理(Windows 核心库 - 自定义)或单击新建...以创建管理包。
- 点击下一步。
在规则名称和说明页面上:
- 在规则名称框中,键入应用程序事件日志错误。
- (可选)键入规则的描述。
- 单击选择以选择要定位的项目。
- 在“选择要定位的项目”对话框中,选择“Windows 计算机”,然后单击“确定”。
- 确保选中规则已启用选项,然后单击下一步。
在事件日志名称页面上,确保日志名称设置为应用程序,然后单击下一步。
在构建事件表达式页面上:
指定以下表达式:
参数名称 运算符值 事件级别等于错误
- 点击下一步。
在配置警报页面上:
- 在警报描述框中,指定以下内容:
来源:$Data/EventSourceName$ 事件 ID:$Data/EventDisplayNumber$ 事件类别:$Data/EventCategory$ 用户:$Data/UserName$ 计算机:$Data/LoggingComputer$ 事件描述:$Data/EventDescription$
2. In the Severity option, click Warning.
3. Click Alert suppression... to define the handling of duplicate alerts. In the
警报抑制对话框: 1. 单击以下字段: 事件 ID 事件源记录计算机 事件类别 用户描述 2. 单击确定。
- 单击创建。重复该过程以针对任何其他事件日志中的错误创建类似的警报。
可能看起来有点混乱(糟糕的格式无济于事,抱歉)但是一旦它出现在你面前,它就会变得有意义。
希望这对无论如何都有帮助,伙计,
李杰