Zabbix ( 7.2.4)で、WindowsサーバーのERROR文字列が含むイベントログ(Application)を監視したく思います。
Zabbix Agent Activeの方式で。
アイテム
eventlog[Application,,"Error",,,,skip] 監視間隔:5分
トリガー
find(/windows_active_template1/eventlog[Application,,"Error",,,,skip],,,"ERROR")=1 and
not(logeventid(/windows_active_template1/eventlog[Application,,"Error",,,,skip],,"10010")=1 and logsource(/windows_active_template1/eventlog[Application,,"Error",,,,skip],,"DCOMT")=1 and find(/windows_active_template1/eventlog[Application,,"Error",,,,skip],,,"{BF6C1E47-86EC-4194-9CE5-13C15DCB2001}")=1)
のように設定したら、一度Errorイベントが出てきた場合、