Quote from: Anth0ny on October 10, 2008, 02:13:50 PMQuote from: Victor Kirhenshtein
см. объяснение про syslog - работает так-же.
секундочку... не совсем понял... Вы имеете в виду, что агент не просто смотрит Windows Event Log'и и сам сравнивает с заданнымы шаблонами, а транслирует записи из логов по мере появления на сервер мониторинга, который уже непосредственно занимается разбором полученного и сравнением, на подобии syslogd...? в реальном времени? я что-то уже запутался... разъясните технический момент плиз...
Я имел ввиду что принцип тот-же - проверяем каждую новую запись на соответствие шаблону, и если соответствует - генерируем новое событие. Обработка логов производится агентом, на сервер отсылаются события.
Quote from: Anth0ny on October 10, 2008, 02:13:50 PMQuote from: Victor Kirhenshtein
да, regexp.
стандартный regexp? можно ссылочку на документацию, если Вас не затруднит =)
http://en.wikipedia.org/wiki/Regular_expression
NetXMS использует POSIX extended regular expressions.
Quote from: Anth0ny on October 10, 2008, 02:13:50 PMQuote from: Victor Kirhenshtein
пока-что это только regexp на description - потом добавлю и остальные поля.
опа... это означает, что мы сейчас не можем искать данные (в проверяемых логах) в полях Date, Time, Source, Type и Event ID? только в поле описания, Description? Если да, то это сильно сужает возможности парсера...
не все сразу
это пока-что бета-код, я его выложил чтобы народ его тестировал параллельно с дальнейшей разработкой.
