いつもお世話になっております。
Windowsイベントログ監視について、お尋ねしたい点がございます。
eventlogアイテムキーのregexpフィールドで、@正規表現を使い特定のログを除外したいのですが、
@正規表現が正常に展開できていないように見受けられます。
<バージョン>
Zabbix Server OS: CentOS6.6
Zabbix Version: 2.4.3
監視対象: Windows Server 2008 R2 DataCenter
---
<Zabbixの正規表現設定>
名前: test_eventlog_system
条件1.
条件式: 致命的な警告を受け取りました。
条件式の形式: 結果が偽
大文字小文字を区別: チェック
条件2.
条件式: needless\smessage
条件式の形式: 結果が偽
大文字小文字を区別: チェック
<監視対象のアイテムキー設定>
eventlog[System,@test_eventlog_system,"Critical|Error",,,,skip]
■動作検証
監視対象サーバでErrorレベルのSystemイベントログを出力
出力メッセージ:
テストイベント
→アイテム値で取得される