可移动设备的SCOM监视器Windows Server 2012事件ID 4656,4663不会生成警报

时间:2016-05-17 13:14:38

标签: xml events monitor scom

您好我在SCOM 2012上创建了一个监视器,使用事件ID 4656,4663为可移动设备生成警报。 当usb被插入并且某些东西被从usb中复制出来时,它会在Win server 2012的事件查看器上获取事件ID 4656/4663,但scom监视器根本不会生成警报。 任何人都可以告诉我这可能是什么问题? 提前致谢

这里导出了监视器的XML。

- <监测与GT;

- <监控器,GT;

- < UnitMonitor ConfirmDelivery =" true" TYPEID ="!MicrosoftWindowsLibrary7585010 Microsoft.Windows.SingleEventLogManualReset2StateMonitorType"优先级="正常"可远程="真" ParentMonitorID ="!健康System.Health.SecurityState"目标="!MicrosoftWindowsLibrary7585010 Microsoft.Windows.Server.Computer"启用="真"辅助功能="公共" ID =" UIGeneratedMonitor31432af1c0314b2ea7696791d7dac049">

<类别>定制及LT; /分类>

- < AlertSettings AlertMessage =" UIGeneratedMonitor31432af1c0314b2ea7696791d7dac049_AlertMessageResourceID">

< AlertOnState>警告< / AlertOnState>

< AutoResolve>真< / AutoResolve>

< AlertPriority>高< / AlertPriority>

< AlertSeverity>警告< / AlertSeverity>

- < AlertParameters>

< AlertParameter1> $数据[默认=''] /背景/ EventDescription $< / AlertParameter1>

< / AlertParameters>

< / AlertSettings>

- < OperationalStates>

< OperationalState ID =" UIGeneratedOpStateId58a8f14c9fe94927a4984dbec28a7e29" HealthState ="成功" MonitorTypeStateID =" ManualResetEventRaised" />

< OperationalState ID =" UIGeneratedOpStateIdb4815f99eb2248ff95a7b428c1dc702f" HealthState ="警告" MonitorTypeStateID =" EventRaised" />

< / OperationalStates>

- <结构>

<计算机名> $目标/属性[类型="!MicrosoftWindowsLibrary7585010 Microsoft.Windows.Computer"] / NETWORKNAME $< /计算机名>

< LOGNAME>安全和LT; / LOGNAME>

- <表达>

- <或>

- <表达>

- < SimpleExpression>

- < ValueExpression>

< XPathQuery Type =" UnsignedInteger"> EventDisplayNumber< / XPathQuery>

< / ValueExpression>

<操作>等< /操作员及GT;

- < ValueExpression>

< Value Type =" UnsignedInteger"> 4656< / Value>

< / ValueExpression>

< / SimpleExpression>

< /表达式>

- <表达>

- < SimpleExpression>

- < ValueExpression>

< XPathQuery Type =" UnsignedInteger"> EventDisplayNumber< / XPathQuery>

< / ValueExpression>

<操作>等< /操作员及GT;

- < ValueExpression>

< Value Type =" UnsignedInteger"> 4663< / Value>

< / ValueExpression>

< / SimpleExpression>

< /表达式>

< /或GT;

< /表达式>

< /结构>

< / UnitMonitor>

< /监控器,GT;

< /监控与GT;

1 个答案:

答案 0 :(得分:1)

  1. 事件必须不仅通过ID识别,还必须通过Log / Channel识别。请检查该事件是否与您在MP中检测到的日志/频道相同。
  2. 你说你看不到警报,但是你能看到监视器改变了状态吗?要使监视器生成警报,您需要明确指定它。
  3. 如需更好的建议,请在此处发布您的显示器的源代码。

    谢谢你, 罗马。