Jump to content

SCOM Monitoring (Alert) Eventlog mittels xpath Abfrage


Maik
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

ich benötige Eure Hilfe im Bereich Erstellung SCOM Alert - Eventlog Überwachung für ein Event (Security Log) einer bestimmten User SID. Mittels xpath kann ich eine xml Abfrage erzeugen und das Log filtern. Eine Rule habe ich bereits erstellt, welche auf das Event und die Event Source reagiert. Nachteil: Bei jedem Auftreten des Events, wird ein Alarm generiert. Dieses soll aber nur bei einer bestimmten SID auftreten.

Ich habe schon ein wenig mit den Parametern Eventlog experimentiert. Leider sind die im Security Log immer lehr.

Darum wäre es doch einfach, eine xpath xml Query im Expression Teil der Alert oder des Monitors unterzubringen.

Hat dieses schon jemand erfolgreich umgesetzt?

 

Vielen Dank an Euch.

 

 

 

post-6994-0-89551000-1380260063_thumb.jpg

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...