UNIX ou Linux journal

 

S'applique à: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Le analyse du fichier journal UNIX/Linux modèle permet de créer une alerte lorsqu'un texte spécifique est détecté dans un fichier journal.

Scénarios

Utilisez le analyse du fichier journal UNIX/Linux modèle pour toute application qui écrit dans un fichier journal lorsqu'une erreur particulière se produit. Vous fournissez le chemin d'accès au fichier journal et le texte qui indique une erreur, et une alerte est créée chaque fois que ce texte est détecté.

L'analyse effectuée par le fichier journal UNIX/Linux modèle d'analyse

Le tableau suivant montre l'activité d'analyse que les UNIX/Linux journal FileMonitoring modèle effectue.

Type

Description

Lorsque activé

Règle

Crée une alerte lorsqu'un texte spécifié est détecté.

activée

Options de l'Assistant

Lorsque vous exécutez le analyse du fichier journal UNIX/Linux modèle, vous devez fournir des valeurs pour les options dans les tableaux suivants. Chaque tableau représente une page de l'Assistant.

Options générales

Les options suivantes sont disponibles sur le Options générales page de l'Assistant.

Option

Description

Nom

Le nom utilisé pour le modèle. Ce nom s'affiche dans la console Opérateur.

Description

Description facultative du modèle.

Pack d'administration

Fichier de pack d'administration pour stocker la règle qui crée le modèle.

Pour plus d'informations sur les packs d'administration, consultez Sélection d'un fichier de Pack d'administration.

Détails du fichier journal

Les options suivantes sont disponibles sur le Détails du fichier journal page de l'Assistant.

Option

Description

Ordinateur

Si vous souhaitez analyser un seul ordinateur, entrez le nom de l'ordinateur géré par agent UNIX ou Linux avec le fichier journal à surveiller. Cliquez sur le Sélectionner un ordinateur pour sélectionner parmi les ordinateurs gérés par agent UNIX ou Linux qui sont installés dans votre groupe d'administration.

Nom de groupe d'ordinateur

Si vous vous apprêtez à surveiller un groupe d'ordinateurs, entrez le nom du groupe d'ordinateurs gérés par agent UNIX ou Linux avec le fichier journal à surveiller. Cliquez sur le groupe d'ordinateurs bouton pour sélectionner le groupe dans votre groupe d'administration.

Chemin d'accès du fichier journal

Chemin d'accès complet et nom du fichier journal.

Expression

Expression régulière du texte à détecter. Si vous souhaitez détecter une simple chaîne de caractères, tapez la chaîne de caractères.

Création et modification des modèles de fichier journal UNIX/Linux

Pour créer un modèle de fichier journal UNIX/Linux

  1. Si vous souhaitez analyser le fichier journal sur un groupe d'ordinateurs, vous pouvez déterminer le groupe cible pour l'analyse à l'aide de la logique suivante :

    - Si vous souhaitez analyser le fichier journal sur UNIX et Linux de tous les ordinateurs du groupe d'administration, il est inutile de créer un groupe. Vous pouvez utiliser le groupe existant **groupe d'ordinateurs UNIX/Linux**.
    
    - Si vous ne souhaitez que le fichier journal doit être surveillé sur un certain groupe d'ordinateurs, assurez-vous qu'un groupe approprié existe ou créer un nouveau groupe d'ordinateurs à l'aide de la procédure décrite dans [Comment faire pour créer des groupes dans le Gestionnaire des opérations](hh298605\(v=sc.12\).md).
    
  2. Démarrer le Ajout d'analyse Assistant.

  3. Sur le Sélectionner le Type d'analyse sélectionnez analyse du fichier journal UNIX/Linux, puis cliquez sur Suivant.

  4. Sur le Propriétés générales page, dans le nom et Description boîtes de dialogue, tapez un nom et une description pour ce nouveau modèle.

  5. Sélectionnez un pack d'administration dans lequel enregistrer le modèle, ou cliquez sur nouveau pour créer un nouveau pack d'administration. Pour plus d'informations, voir Sélection d'un fichier de Pack d'administration.

  6. Si vous souhaitez analyser le fichier journal sur un seul ordinateur, procédez comme suit :

    1. Cliquez sur le Sélectionner un ordinateur situé en regard du nom de l'ordinateur boîte.

    2. Sélectionnez l'ordinateur à analyser, puis cliquez sur OK.

  7. Si vous souhaitez analyser le fichier journal sur un groupe d'ordinateurs, procédez comme suit :

    1. Cliquez sur le Sélectionner un groupe situé en regard la nom de groupe ordinateur boîte.

    2. Sélectionnez l'ordinateur à analyser, puis cliquez sur OK.

  8. Dans le chemin d'accès du fichier journal tapez le chemin d'accès et le nom du fichier journal à surveiller.

  9. Dans le Expression tapez le texte à surveiller, tel que erreur. Vous pouvez taper une expression régulière pour une logique plus complexe.

  10. Éventuellement, cliquez sur Test pour ouvrir une boîte de dialogue Nouveau pour tester l'expression régulière correspondant à l'exemple de texte que vous entrez.

  11. Sélectionnez un Exécuter en tant que profil à utiliser. Le compte associé à l'ordinateur cible de ce profil sera utilisé pour lire le fichier journal.

  12. Sélectionnez un gravité d'alerte.

  13. Cliquez sur Suivant.

  14. Vérifiez les informations de résumé pour le modèle, puis cliquez sur créer.

Pour modifier un modèle existant de fichier journal UNIX/Linux

  1. Ouvrez la console opérateur avec un compte d'utilisateur disposant de droits d'auteur.

  2. Ouvrez l'espace de travail Création.

  3. Dans le Création volet de navigation, développez modèles de Pack d'administration, puis sélectionnez fichier journal UNIX/Linux.

  4. Dans le analyse du fichier journal UNIX/Linux volet, recherchez le modèle à modifier.

  5. Cliquez sur le modèle, puis sélectionnez propriétés.

  6. Entrez les modifications que vous souhaitez, puis cliquez sur OK.

Affichage des données de fichier journal UNIX/Linux

Aucune analyse ou les données collectées pour le analyse du fichier journal UNIX/Linux modèle. Si une correspondance est trouvée dans le fichier journal spécifié, une alerte est générée. Vous pouvez afficher cette alerte dans le les alertes actives affichage avec les autres alertes.