Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - voron

#1
Нужно загрузить subagent и указать файлы парсеров в конфигурации агента:

SubAgent = filemgr.nsm
*LOGWATCH
Parser = C:\NetXMS\parser1.xml


парсеров может быть несколько
Затем создать файл парсера parser1.xml
в нем минимально:

<parser>
    <file>*System</file>
    <rules>
        <rule>
            <match>.*</match>
    <id>610</id>
    <event>100033</event>
        </rule>
    </rules>
</parser>

<file>*System</file> - тут файл журнала в которое пишется событие, например *System - System.evtx или *Application - Application.evtx и т.д.
<match>.*</match> - тут совпадения по содержимому события, .* - любое содержимое
<id>610</id> - event id, он же код события в журнале windows
<event>100033</event> - id, он же code или имя события в netxms (event configuration), которое сработает при попадании в условия парсера
в принципе для начала все.
Про параметры передаваемые в событие netxms:
Passing parameters to events

The log parser can send parameters to events. All capture groups will be sent to the event as a parameters. For Windows additional
Number    Description
1 to n    Capture groups
n+1    Windows publisher name
n+2    Windows event id
n+3    Windows severity
n+4    Windows record Id
n+5 to k    Windows event strings

Параметры в эвентах можно получать через capture groups %1 %2 и т.д., Capture groups 1 to n, это (.*) в <match></match>, допустим если <match>(.*)</match>, то весь текст события windows будет в параметре %1, если же в <match>some text in log (.*) more text (.*)</match> уже будет две Capture group %1 и %2 в них будет только тот текст который был между log и more в случае %1 и весь текст до конца текста события после text в случае %2, а в %3 будет Windows publisher name(source) и т.д.
#2
попробуйте переназначить права на Entire network перед новым запуском обнаружения
#3
Попробуйте войти под учетной записью system и посмотреть списки доступа.
#4
General Support / Re: Nxagentd binding problem
June 19, 2018, 12:51:14 PM
Quote2018.06.19 11:20:29.040 Trying to bind on 0.0.0.0:4700
2018.06.19 11:20:29.040 Unable to bind socket: Only one usage of each socket address (protocol/network address/port) is normally permitted.
2018.06.19 11:20:29.040 Trying to bind on 127.0.0.1:28180
2018.06.19 11:20:29.040 Trying to bind on [::]:4700
2018.06.19 11:20:29.040 Unable to bind socket: Only one usage of each socket address (protocol/network address/port) is normally permitted.
2018.06.19 11:20:29.040 Unable to bind socket: Only one usage of each socket address (protocol/network address/port) is normally permitted.
2018.06.19 11:20:29.040 Session agent connector terminated (socket error)
Because service Netxms Agent already running.
QuoteTCP    0.0.0.0:4700           0.0.0.0:0              LISTENING
Check firewall rules and MasterServers parameter in config file nxagentd.conf
Use nmap to check port
#5
Просьба, в будущем, добавить возможность изменения значений Polling Interval и Retention time для нескольких выбранных метрик через выпадающее меню в Data collection configuration. Примерно на рисунке.
#6
Скомпилированный mib берется из /var/lib/netxms
#7
General Support / Re: Access deny in all network nodes
September 18, 2017, 10:01:20 AM
Try use system account to set access control
#8
Огромная просьба, сделать цвет связи основанном на состоянии превышения пределов метрики, а не только на статусе объекта.
Если такое реализовать, то можно в динамике просмотреть нагрузку канала и поток трафика на карте.
#9
General Support / Re: Syslog Parser and Event Monitor
September 08, 2017, 03:00:18 AM
Try full message
<match repeatCount="0" repeatInterval="120" reset="false">PING OK</match>
#10
А можно ли сделать опцию, отображать значения curr/min/avg/max в performance tab, для графиков с одним значением?
#11
Параметры System.Update.* не работают на Windows Server 2016
#12
Пробовал кто-нибудь делать свои шаблоны используя https://community.jaspersoft.com/project/ireport-designer?
Есть ли у кого-нибудь?
#13
Вообще любой в пределах ноды.
К примеру для ноды с ID1000 номер группы ##100 свой, и для ноды ID1001 номер группы ##100 свой
Главное чтобы номера групп разных графиков не пересекались в одной ноде, иначе они сгруппируются в один.
#14
Откройте Template
1. В System.Memory.Physical.Used в Performance Tab:
Title: Physical memory
Group: ##4561
Name in legend: Used

2. В System.Memory.Physical.Total в Performance Tab:
Title: пусто
Group: ##4561
Name in legend: Total
#15
Не могу понять в чем проблема с графиками в Performance Tab.
Номер группы индивидуален для каждой ноды. Для нескольких DCI, которые хотите сгруппировать в один график, указываете одинаковый номер и все.