none
scom如何获取级别为关键(critical)的windows日志? RRS feed

答案

  • 在Authoring(编辑)里面展开Management Pack Object节点,新建Rule(规则)。

    选EventCollection based Rule,然后选择哪个日志,后面会有过滤条件,可以只过滤Error/Critical状态的日志。


    关注我的新浪微博:http://weibo.com/haitch SystemCenter中文社区:http://wicresoft.azurewebsites.net

    2012年12月4日 22:06
    版主
  • Error就是了。

    Failure Audit和Success Audit只在Security Log里面用到。


    关注我的新浪微博:http://weibo.com/haitch SystemCenter中文社区:http://wicresoft.azurewebsites.net

    2012年12月7日 19:49
    版主

全部回复

  • 在Authoring(编辑)里面展开Management Pack Object节点,新建Rule(规则)。

    选EventCollection based Rule,然后选择哪个日志,后面会有过滤条件,可以只过滤Error/Critical状态的日志。


    关注我的新浪微博:http://weibo.com/haitch SystemCenter中文社区:http://wicresoft.azurewebsites.net

    2012年12月4日 22:06
    版主
  • 


    Event Level 的Value 值选项里面都没有Critical,怎么能收集Event Level为Critical的?

    2012年12月6日 4:01
  • Error就是了。

    Failure Audit和Success Audit只在Security Log里面用到。


    关注我的新浪微博:http://weibo.com/haitch SystemCenter中文社区:http://wicresoft.azurewebsites.net

    2012年12月7日 19:49
    版主
  • 

    你看一下,这个是windows 日志自定义视图,里面有关键也有错误,你说 Error是关键   ,   那错误是哪个?

    2012年12月28日 7:30
  • OM把这两个都作为Error处理了。


    关注我的新浪微博:http://weibo.com/haitch ,SystemCenter中文社区:http://wicresoft.azurewebsites.net

    2012年12月31日 22:01
    版主