Compartir a través de


Repetición de eventos

 

Publicada: marzo de 2016

Se aplica a: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Repite la detección de eventos en Operations Manager utiliza una o más apariciones de un evento determinado en una ventana de tiempo para indicar una condición de error en un monitor. Evento repetido lógica está disponible para los siguientes monitores:

  • Eventos de Windows

  • Registros de texto

  • Eventos WMI

Esto normalmente se aplica a las condiciones en una aplicación donde puede hacer caso omiso de un único evento en su propia, pero varias repeticiones de ese evento en un período de tiempo determinado indican un error potencial. Hay diferentes algoritmos que pueden utilizarse para esta detección, dependiendo de la lógica que identifica mejor el problema de la aplicación específica. Estos son los detalles de los algoritmos diferentes:

Desencadenador de temporizador

Desencadenador de temporizador consolidación de eventos utiliza una ventana de tiempo especificado y no depende del número de eventos recibidos. Un único evento puede desencadenar un error en el estado de mantenimiento como en la detección simple. A diferencia de la detección simple que establece el estado de mantenimiento inmediatamente si se detecta el evento especificado, sin embargo el desencadenador en la consolidación de temporizador espera hasta que una ventana de tiempo especificado para establecer el estado del monitor. El período de tiempo puede ser una duración de tiempo de rotación de la longitud especificada o una ventana concreta según el día de la semana.

Desencadenador en la consolidación del temporizador es útil para los errores que solo se deben detectar en un determinado período de tiempo. Se utiliza con una ventana de tiempo basada en una hora concreta del día, esto deshabilita al monitor fuera de ese período de tiempo. También puede tener el efecto de retrasar el cambio de estado para un momento determinado durante el cual se pudo recibir un evento que indica un estado correcto. En este caso, nunca se cambiaría el estado de mantenimiento.

Desencadenador de recuento

Desencadenador el recuento de la consolidación de eventos permite que un monitor requieren varias apariciones del mismo evento en un período de tiempo especificado antes de que cambie el estado de mantenimiento a un error. La ventana de tiempo puede girar duración de la longitud especificada o una ventana concreta según el día de la semana.

Desencadenador en la consolidación de recuento se parece a desencadenador en la consolidación de temporizador salvo que varias apariciones del evento son necesarias en lugar de sólo una. Cuando el tiempo que se alcanza la ventana, se devuelve el recuento de eventos a cero y el número de eventos debe detectado antes de la ventana de tiempo expira nuevo para que cambiar el estado de mantenimiento.

Desencadenador en el recuento, deslizante

Desencadenador en el recuento, deslizante consolidación de eventos es similar a desencadenador en la consolidación de recuento, salvo que la ventana de tiempo se restablece cada vez que se recibe el evento especificado. La ventana de tiempo expira únicamente si se alcanza el tiempo después de la aparición del último evento.

Desencadenador en número, consolidación de deslizamiento es útil para condiciones de error que se detectan en un determinado número de eventos en un determinado período de tiempo. Mediante el uso de desencadenador en la consolidación de recuento, se podrían recibir algunos eventos en una ventana de tiempo y a continuación, en otros eventos recibidos en la siguiente ventana de tiempo, con lo que nunca se cambia el estado de mantenimiento. Usar el desencadenador en el recuento, deslizante consolidación, el período de tiempo depende de cuando se produce el evento evitar esta condición.

Ejemplo de eventos repetidos

Para ayudarle a comprender los diferentes algoritmos que se utiliza para la detección de evento repetido, en la tabla siguiente muestra el efecto en el estado de monitores en función de los diferentes tipos de consolidación. Esto se basa en un monitor de eventos repetidos que usa los siguientes detalles:

  • Intervalo de consolidación: 2 minutos

  • Comparar recuento: 3 (omitida desencadenador de temporizador)

  • Estado de mantenimiento en un evento repetido: Crítica

  • Lógica de restablecimiento: Evento restablecer mediante el evento 3

Tiempo

Evento

Desencadenador de temporizador

Desencadenador de recuento

Desencadenador en el recuento, deslizante

00:00:00

-

Correcto

Correcto

Correcto

00:01:00

Evento 1

Correcto

Correcto

Correcto

00:02:00

-

Correcto

Correcto

Correcto

00:02:30

-

Correcto

Correcto

Correcto

00:03:00

-

Crítica

Correcto

Correcto

00:03:30

Evento 3

Correcto

Correcto

Correcto

00:04:00

Evento 1

Correcto

Correcto

Correcto

00:04:30

-

Correcto

Correcto

Correcto

00:05:00

Evento 1

Crítica

Correcto

Correcto

00:05:30

-

Crítica

Correcto

Correcto

00:06:00

-

Crítica

Correcto

Correcto

06:30:00

Evento 1

Crítica

Correcto

Correcto

07:00:00

Evento 1

Crítica

Correcto

Crítica

07:30:00

-

Crítica

Correcto

Crítica

00:08:00

Evento 1

Crítica

Correcto

Crítica

00:08:30

-

Crítica

Crítica

Crítica

00:09:00

Correcto

Crítica

Correcto

Correcto

  • Con el desencadenador de temporizador, un estado crítico se establece en eventos de 00:03:00 aunque el evento se recibe a 00:01:00 como la ventana de tiempo se inicia cuando se carga el monitor. El inicio se restablece a correcto en 00:03:30, pero el estado crítico se activan de nuevo a 00:05:00, desde el momento en ventana se inició a las 03:00:00.

  • Usar el desencadenador en el recuento, el evento a 00:05:00 desencadenar un estado crítico porque habría expirado el período de tiempo que se inicia el evento a 00:01:00 a 00:03:00. En su lugar, este evento es parte de la ventana de tiempo que se inicia el evento a las 00:04:00 que caduca 06:00:00. Los desencadenadores de monitor un estado crítico en 00:08:30 a causa de los 3 eventos detectados en la ventana de tiempo se inicia con el evento a las 06:00:30.

  • Usar el desencadenador en el recuento, deslizante, cada aparición del evento 1 inicia su propia ventana. El estado crítico se desencadena en 00:07:00 de la 3 eventos detectados en la ventana de tiempo se inicia con el evento en 00:05:00.

Creación de monitores de eventos repetidos

El siguiente procedimiento describe cómo crear a un monitor de eventos repetidos con los detalles siguientes:

  • Se coloca en el monitor agregado de disponibilidad.

  • El monitor se establece en un estado crítico cuando tres eventos con origen EventCreate y número 201 se detectan en el registro de eventos de aplicación dentro de 10 minutos.

  • Restablece después de quince minutos de ningún evento que se está recibiendo.

  • Crea una alerta cuando el monitor entra en un estado crítico.

Nota

EventCreate se utiliza como el origen del evento para que la utilidad EventCreate puede utilizarse para crear un evento de prueba. Esta utilidad está disponible en cualquier equipo de Windows y crea eventos de prueba con un origen de EventCreate. Si tiene otro método de creación de eventos de prueba, puede utilizar un origen diferente.

Para crear a un monitor de eventos repetidos

  1. Si no tiene un módulo de administración para la aplicación que supervisa, cree uno mediante el procedimiento que se describe en Seleccionar un archivo de paquete de administración.

  2. Crear un nuevo destino mediante el proceso de Para crear una plantilla de servicio de Windows. Puede usar cualquier servicio instalado en un agente de prueba para esta plantilla.

  3. En la consola del operador, seleccione el área de trabajo Creación.

  4. Seleccione objetos del módulo de administración.

  5. Haga clic en monitores, seleccione Create y Monitor, y, a continuación, seleccione Monitor de unidad.

  6. En el tipo de Monitor haga lo siguiente:

    1. En el Seleccione el tipo de monitor para crear cuadro, expanda eventos de Windows y, a continuación, detección de eventos repetidos.

    2. Seleccione restablecimiento del temporizador.

    3. En el Management Pack lista de lista desplegable, seleccione el módulo de administración para la aplicación.

    4. Haga clic en Siguiente.

  7. En la página General, haga lo siguiente:

    1. En el nombre escriba evento de error repetidas 201 u otro nombre para el monitor. Es el texto que aparecerá en el Explorador de estado.

    2. Haga clic en seleccione.

    3. En el Seleccionar elementos de destino cuadro de diálogo, seleccione el nombre que utilizó para la plantilla de servicio de Windows en el paso 2.

    4. El monitor principal cuadro debe mostrar disponibilidad. Puede seleccionar a un monitor principal diferente.

    5. Asegúrese de que disponibilidad está seleccionada para la monitor principal.

    6. El Monitor está habilitado cuadro debe comprobarse para que el monitor está habilitado.

    7. Haga clic en Siguiente.

  8. En el nombre de registro de eventos haga lo siguiente:

    1. En el nombre de registro cuadro, conserve el valor predeterminado de aplicación.

    2. Haga clic en Siguiente.

  9. En el expresión de evento haga lo siguiente:

    1. Para el Id. de evento valor, escriba 201

    2. Para el origen del evento valor, escriba EventCreate

    3. Haga clic en Siguiente.

  10. En el configuración repite haga lo siguiente:

    1. Para el modo de recuento, seleccione desencadenador en el recuento, deslizante.

    2. Para el comparar recuento, tipo 3.

    3. Seleccione según la aparición de elementos dentro de un intervalo de tiempo.

    4. Para el intervalo, tipo 10 y seleccione minutos.

    5. Haga clic en Siguiente.

  11. En el el temporizador de restablecimiento automático haga lo siguiente:

    1. Para especificar el tiempo de espera, seleccione 15 minutos.

    2. Haga clic en Siguiente.

  12. En la página Configurar estado, realice la acción siguiente:

    1. Para genera eventos de temporizador, deje el estado como correcto.

    2. Para repite evento desencadena, establezca el estado a crítico.

    3. Haga clic en Siguiente.

  13. En el Configurar alertas haga lo siguiente:

    1. Comprobar generar alertas para este monitor.

    2. Para generar una alerta cuando: deje el valor predeterminado de el monitor se encuentra en un estado crítico.

    3. Deje el cuadro resolver automáticamente la alerta cuando el monitor vuelve a un estado de mantenimiento activada.

    4. Para el nombre de la alerta, deje el valor predeterminado que es el nombre del monitor o reemplazarlo por un texto diferente. Este será el nombre de la alerta que aparece en la consola del operador cuando se creó la alerta.

    5. Deje el valor predeterminado prioridad de medio.

    6. Deje el valor predeterminado gravedad de crítico. Tenga en cuenta que puede cambiar la gravedad de alerta de advertencia aunque el monitor se establece como crítico

    7. En el Descripción de alerta escriba 201 evento fue detectado $Data/contexto/Count$ ocasiones entre $Data/contexto/TimeWindowStart$ y $Data/contexto / $TimeWindowEnd. El primer evento estaba en $Data/contexto/TimeWindowStart$. El último evento estaba en $Data/contexto / $TimeWindowEnd.. En lugar de escribir en cada una de las variables $Data, puede seleccionar haciendo clic en el botón de puntos suspensivos y seleccionando datos y la propiedad.

    8. Haga clic en Crear.