Windowsイベントログ監視設定の簡素化について

お世話になります。Zabbix初心者です。

環境は以下の通りです。
Zabbix 5.0
OS:RHEL8

Zabbixを導入・設定後、運用に引き継ぐ段階でして、
Windowsイベントログ監視の除外追加を運用の中で追加することが
予想されるのですが、条件式が現段階で下記のように非常に冗長になってしまっており
もっとシンプルに纏められないか、と指摘を受け悩んでいます。

( {Template:eventlog[System,,Error|Critical,,,,skip].logseverity()}=4 or
{Template:eventlog[System,,Error|Critical,,,,skip].logseverity()}=9 ) and
( {Template:eventlog[System,,Error|Critical,,,,skip].logeventid(条件1)}=0 or
{Template:eventlog[System,,Error|Critical,,,,skip].logsource(条件1)}=0 ) and
( {Template:eventlog[System,,Error|Critical,,,,skip].logeventid(条件2)}=0 or
{Template:eventlog[System,,Error|Critical,,,,skip].logsource(条件2)}=0 ) and
( {Template:eventlog[System,,Error|Critical,,,,skip].logeventid(条件3)}=0 or
{Template:eventlog[System,,Error|Critical,,,,skip].logsource(条件3)}=0 ) and
( {Template:eventlog[System,,Error|Critical,,,,skip].logeventid(条件4)}=0 or
{Template:eventlog[System,,Error|Critical,,,,skip].logsource(条件4)}=0 ) and
( {Template:eventlog[System,,Error|Critical,,,,skip].logeventid(条件5)}=0 or
{Template:eventlog[System,,Error|Critical,,,,skip].logsource(条件5)}=0 )

イベントログを特定するために、イベントIDとイベントソースの組み合わせで条件式に
追加していく方針をとっており、今後追加する際に設定の不備等のヒューマンエラーを懸念しています。

フォーラムを拝見し、イベントIDのみの除外設定で正規表現を使ってシンプルに纏められているケースがありましたが
条件が2つとなると、上記のようにする他ないのでしょうか。

なにぶん初心者なので、考えが至らない部分が多いと思いますが、
もっと簡素化できる等のアドバイスをいただけますと幸いです。

宜しくお願い致します。

コメント表示オプション

お好みのコメント表示方法を選び「設定の保存」をクリックすると変更が反映されます。
ユーザー TNK の写真

現時点のZabbixの機能では、記載されたように条件式をつないで表
現するか、トリガーを分けるかのどちらかになると思います。

ユーザー adakatsu の写真

TNKさん
早速のご回答ありがとうございます。
トリガーを分けるとは、具体的にどうするのでしょうか。

ユーザー TNK の写真

論理的に別のトリガーとして分割するだけです。
論理的に分割的できないような条件式であるならばトリガーを分割
することはできません。

ユーザー adakatsu の写真

TNKさん
承知しました。
ご回答ありがとうございました!