初めまして。
Windowsイベントログ監視について、どうにも上手くいかないのでお知恵を貸して頂ければ幸いです。
やりたいこと:
ある時間に、出力されているべきイベントログがある。
(出力される時間は、ほぼ15分程度に絞れます。)
そのイベントログが出力されていれば正常なため何もしないが、もし出力されていない場合はエラーとして検知したい。
環境:
Zabbixバージョン:2.0.7
監視対象 :Windowsイベントログ(アプリケーション)
試したこと:
アイテムでは、イベントソースである程度取り込むログを絞り、トリガーで特定時間帯のみチェックさせれば
良いかと思い、下記のような定義をしてみました。
アイテム設定キー
eventlog[Applicatiopn,,,EventSource]
監視間隔 1秒
トリガー
((( {Template_WinEvtLog:eventlog[Application,,,EventSource].iregexp(@log_regexp,960)})=0) &
(({Template_WinEvtLog:eventlog[Application,,,EventSource].time(0)} > 134500 ) &