您好我在SCOM 2012上创建了一个监视器,使用事件ID 4656,4663为可移动设备生成警报。 当usb被插入并且某些东西被从usb中复制出来时,它会在Win server 2012的事件查看器上获取事件ID 4656/4663,但scom监视器根本不会生成警报。 任何人都可以告诉我这可能是什么问题? 提前致谢
这里导出了监视器的XML。
- <监测与GT;
- <监控器,GT;
- < UnitMonitor ConfirmDelivery =" true" TYPEID ="!MicrosoftWindowsLibrary7585010 Microsoft.Windows.SingleEventLogManualReset2StateMonitorType"优先级="正常"可远程="真" ParentMonitorID ="!健康System.Health.SecurityState"目标="!MicrosoftWindowsLibrary7585010 Microsoft.Windows.Server.Computer"启用="真"辅助功能="公共" ID =" UIGeneratedMonitor31432af1c0314b2ea7696791d7dac049">
<类别>定制及LT; /分类>
- < AlertSettings AlertMessage =" UIGeneratedMonitor31432af1c0314b2ea7696791d7dac049_AlertMessageResourceID">
< AlertOnState>警告< / AlertOnState>
< AutoResolve>真< / AutoResolve>
< AlertPriority>高< / AlertPriority>
< AlertSeverity>警告< / AlertSeverity>
- < AlertParameters>
< AlertParameter1> $数据[默认=''] /背景/ EventDescription $< / AlertParameter1>
< / AlertParameters>
< / AlertSettings>
- < OperationalStates>
< OperationalState ID =" UIGeneratedOpStateId58a8f14c9fe94927a4984dbec28a7e29" HealthState ="成功" MonitorTypeStateID =" ManualResetEventRaised" />
< OperationalState ID =" UIGeneratedOpStateIdb4815f99eb2248ff95a7b428c1dc702f" HealthState ="警告" MonitorTypeStateID =" EventRaised" />
< / OperationalStates>
- <结构>
<计算机名> $目标/属性[类型="!MicrosoftWindowsLibrary7585010 Microsoft.Windows.Computer"] / NETWORKNAME $< /计算机名>
< LOGNAME>安全和LT; / LOGNAME>
- <表达>
- <或>
- <表达>
- < SimpleExpression>
- < ValueExpression>
< XPathQuery Type =" UnsignedInteger"> EventDisplayNumber< / XPathQuery>
< / ValueExpression>
<操作>等< /操作员及GT;
- < ValueExpression>
< Value Type =" UnsignedInteger"> 4656< / Value>
< / ValueExpression>
< / SimpleExpression>
< /表达式>
- <表达>
- < SimpleExpression>
- < ValueExpression>
< XPathQuery Type =" UnsignedInteger"> EventDisplayNumber< / XPathQuery>
< / ValueExpression>
<操作>等< /操作员及GT;
- < ValueExpression>
< Value Type =" UnsignedInteger"> 4663< / Value>
< / ValueExpression>
< / SimpleExpression>
< /表达式>
< /或GT;
< /表达式>
< /结构>
< / UnitMonitor>
< /监控器,GT;
< /监控与GT;
答案 0 :(得分:1)
如需更好的建议,请在此处发布您的显示器的源代码。
谢谢你, 罗马。