イベントログ監視について

イベントログ監視をしておりますが、突然アプリケーションログのステータスが取得不可となりました。
同ホストのシステムログは正常に監視できております。

取得不可となったタイミングでエージェントログに以下が出力されておりました。
「1996:20180205:220116.824 EvtNext failed: [0x00000103] データはこれ以上ありません。, lastlogsize:9285705」
~~
「1996:20180205:220116.840 EvtNext failed: [0x00000103] データはこれ以上ありません。, lastlogsize:9285721」

当サイトでも同様の事象がないか検索しましたが、解決に至るようなフォーラムはございませんでした。

zabbixバージョン:Zabbix 2.4.7
キー:eventlog[application,@Windows eventlog app,"Warning|Error|Critical"]

アプリケーションログが監視できないのはとてもクリティカルなので早急に対処したいと考えております。
恐れ入りますがご教授のほどお願いいたします。

コメント表示オプション

お好みのコメント表示方法を選び「設定の保存」をクリックすると変更が反映されます。
ユーザー TNK の写真

その不具合は、2.4.7で修正されているはずです。

 Release Notes for Zabbix 2.4.7
   https://www.zabbix.com/rn/rn2.4.7
 ZBX-9430 : EvtNext failed: [0x00000103] No more data is available error for eventlog
   https://support.zabbix.com/browse/ZBX-9430

Windows側のエージェントのバージョンを再度ご確認ください。

また、Zabbix 2.4.xは2016年3月にサポートが終了しています。
脆弱性の問題や他の不具合が放置されている状態だと思われますの
で、早急にバージョンアップをご検討ください。

ユーザー DYINS の写真

バグの詳細ページを確認しましたが、いまいちバグの内容が理解できませんでした。
当該バグの詳細内容をご存じでしたら教えていただきたいです。
また、どの環境下で発生するかなどもございましたら併せてご教授ください。
・Windows機であればバージョン(2008や2012など)に関係なく2.4.7以下のzabbixバージョンを導入している環境で発生する
・イベントログ監視におけるバグだ(他のWindows機の監視では発生しない)
など。

>ZBX-9430 : EvtNext failed: [0x00000103] No more data is available error for eventlog
>   https://support.zabbix.com/browse/ZBX-9430

ユーザー DYINS の写真

ご回答ありがとうございます。

エージェントのバージョンは2.4.4でした。

バージョンアップは検討中なのですが、取り急ぎエージェントのバージョンアップだけ実施したいと考えます。
サポート終了していますが、エージェント2.4.7のダウンロードは可能なのでしょうか。

ユーザー TNK の写真

ソースアーカイブ(tar.gz)ファイル内に含まれています。

ソースアーカイブを展開したbinディレクトリ以下にwin32とwin64
というディレクトリがあるはずです。
使用するWindows機のアーキテクチャに合わせてどちらかを選択し
てください。

どうせ入れ替えるなら、2.4.8の方が良いかもしれません。
https://www.zabbix.com/jp/rn/rn2.4.8

古いバージョンも含めたソースのダウンロード :
https://sourceforge.net/projects/zabbix/files/ZABBIX%20Latest%20Stable/

ユーザー DYINS の写真

ダウンロード先のURLありがとうございます。
ダウンロードできました。

>どうせ入れ替えるなら、2.4.8の方が良いかもしれません。
>https://www.zabbix.com/jp/rn/rn2.4.8

エージェントのバージョンがサーバよりも上回っている導入は可能なのでしょうか。
サーバ:2.4.7
エージェント:2.4.8

ユーザー TNK の写真

あまりお勧めはしていませんが、メジャーバージョンが2.4と同じ
ですし、2.4.7と2.4.8であればサーバーとエージェント間の通信の
変更はなかったはずです。

心配であるならば、サーバーとバージョンを合わせてください。

ユーザー DYINS の写真

了解いたしました。

エージェントのバージョンアップを行い
監視が再開できるか確認いたします。

ご対応ありがとうございました。