Udostępnij za pośrednictwem


Powtarzające się zdarzenia

 

Dotyczy: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Powtórne wykrycie zdarzenia w Operations Manager używa jedno lub więcej wystąpień określonego zdarzenia w oknie czasu w celu wskazania warunek błędu w monitorze. Logika zdarzenie powtarzane jest dostępna dla następujących monitory:

  • Zdarzenia systemu Windows

  • Dzienniki tekstowe

  • Zdarzenia WMI

Dotyczy to zazwyczaj warunków w aplikacji, w których może być ignorowane pojedyncze zdarzenie samodzielnie, ale wielu wystąpień tego zdarzenia w danym czasie oknie wskazywać na błąd potencjalnych. Istnieją różne algorytmy, które mogą być używane do wykrywania tej, w zależności od logiki określające najlepszy problem określonej aplikacji. Szczegóły różne algorytmy są następujące:

Wyzwalacz na czasomierza

Wyzwalacza na czasomierza konsolidacji zdarzeń używa przedział czasu określony i nie jest zależna od liczby zdarzeń odebrane. Pojedyncze zdarzenie może wyzwolić błąd stanu kondycji tak jak wykrywanie proste. W odróżnieniu od wykrywanie proste, które ustawia stan kondycji natychmiast po wykryciu określonego zdarzenia jednak wyzwalacza na konsolidacji czasomierza czekać na okno określonego czasu należy ustawić stan kondycji monitora. Przedział czasu może być obracania czas trwania określonej długości lub określone okno oparte na dzień tygodnia.

Wyzwalacz na konsolidacji czasomierza jest przydatne w przypadku błędów, które tylko w przypadku wykrycia w oknie czasu. Używany z okna czasu, w oparciu o w określonym czasie dnia, wyłącza monitor poza tym okresie czasu. Może też mieć wydłużenia o zmianie stanu określonego czasu, podczas których może zostać odebrana, zdarzenie, które wskazuje stan prawidłowy o. W takim przypadku stan kondycji nigdy nie będzie można zmienić.

Wyzwalacz na liczby

Wyzwalacza na liczby konsolidacji zdarzeń umożliwia monitor wymaga wielu wystąpień tego samego zdarzenia w oknie określony czas przed zmianą stanu kondycji na błąd. Przedział czasu można obracanie czas trwania określonej długości lub określone okno oparte na dzień tygodnia.

Wyzwalacz na konsolidacji liczba podobny wyzwalacza na konsolidacji czasomierza z tą różnicą, że wiele wystąpień zdarzenia są wymagane, a nie tylko jednego. Gdy razem, gdy okno, zwracana jest liczba zdarzeń do zera i określoną liczbę zdarzeń musi wykrył wygaśnięcia przedział czasu ponownie stanu kondycji, które mają być zmienione.

Wyzwalacz liczy przewijana

Wyzwalacza liczy przewijana konsolidacji zdarzeń jest podobny do wyzwalania licznik konsolidacji z tą różnicą, że przedział czasu jest resetowany przy każdym razem, kiedy nieodebrania określonego zdarzenia. Przedział czasu wygaśnięcia tylko po osiągnięciu czas po wystąpieniu ostatniego zdarzenia.

Wyzwalacz liczy przewijana konsolidacji jest przydatna dla warunków błędu, które są wykrywane przez określoną liczbę zdarzeń w szczególności długość czasu. Za pomocą wyzwalacza na licznik konsolidacji, niektórych zdarzeń można otrzymać w jednym oknie czasu, a następnie inne zdarzenia, skierowany do następnego okna czasu z wynikiem nigdy nie zmiana stanu kondycji. Za pomocą wyzwalacza na liczbę przewijana konsolidacji, przedział czasu zależy od po wystąpieniu zdarzenia zapobieganie tego warunku.

Przykład powtarzające się zdarzenia

Aby ułatwić zrozumienie różnych algorytmów do wykrywania zdarzenia powtarzanego w poniższej tabeli przedstawiono wpływ na stan kondycji monitorów w oparciu o różnych rodzajów konsolidacji. To jest oparta na zdarzenie powtarzane monitor wykorzystujący następujące informacje:

  • Interwał konsolidacji: 2 minuty

  • Porównaj liczba: 3 (zignorowane przez wyzwalacz na czasomierz)

  • Stan kondycji na zdarzenie powtarzane: Krytyczny

  • Resetuj logiki: Zdarzenie resetowania przy użyciu zdarzenia 3

Godzina

Zdarzenie

Wyzwalacz na czasomierza

Wyzwalacz na liczby

Wyzwalacz liczy przewijana

00:00:00

-

Dobra kondycja

Dobra kondycja

Dobra kondycja

00:01:00

Zdarzenia 1

Dobra kondycja

Dobra kondycja

Dobra kondycja

00:02:00

-

Dobra kondycja

Dobra kondycja

Dobra kondycja

00:02:30

-

Dobra kondycja

Dobra kondycja

Dobra kondycja

00:03:00

-

Krytyczny

Dobra kondycja

Dobra kondycja

00:03:30

Zdarzenia 3

Dobra kondycja

Dobra kondycja

Dobra kondycja

00:04:00

Zdarzenia 1

Dobra kondycja

Dobra kondycja

Dobra kondycja

00:04:30

-

Dobra kondycja

Dobra kondycja

Dobra kondycja

00:05:00

Zdarzenia 1

Krytyczny

Dobra kondycja

Dobra kondycja

00:05:30

-

Krytyczny

Dobra kondycja

Dobra kondycja

00:06:00

-

Krytyczny

Dobra kondycja

Dobra kondycja

06:30:00

Zdarzenia 1

Krytyczny

Dobra kondycja

Dobra kondycja

07:00:00

Zdarzenia 1

Krytyczny

Dobra kondycja

Krytyczny

07:30:00

-

Krytyczny

Dobra kondycja

Krytyczny

00:08:00

Zdarzenia 1

Krytyczny

Dobra kondycja

Krytyczny

00:08:30

-

Krytyczny

Krytyczny

Krytyczny

00:09:00

Dobra kondycja

Krytyczny

Dobra kondycja

Dobra kondycja

  • Za pomocą wyzwalacza na czasomierza, stan krytyczny wynosi zdarzenia 00:03:00, że zdarzenie nieodebrania 00:01:00, ponieważ przedział czasu rozpoczyna się, gdy monitor jest ładowany. Początek jest resetowany do dobrej kondycji na 00:03:30, ale stan krytyczny zostanie ponownie wywołany 00:05:00 od chwili uruchomić okna 00:03:00.

  • Za pomocą wyzwalacza na liczby, 00:05:00 nie wyzwalacz zdarzeń stan krytyczny, ponieważ przedział czasu, rozpoczęty przez zdarzenia 00:01:00 czy wygasły 00:03:00. To zdarzenie jest zamiast tego okna czasu rozpoczęty przez zdarzenia 00:04:00, która wygasa 00:06:00. Stan krytyczny w 00:08:30 z powodu zdarzenia 3 wykryte w oknie czasu został rozpoczęty ze zdarzeniem na 00:06:30 wyzwalacze monitora.

  • Za pomocą wyzwalacza na liczbę przewijana, każde wystąpienie zdarzenia 1 uruchamia osobnym oknie. Stan krytyczny zostanie wywołany 00:07:00 od 3 zdarzeń wykrytych w oknie czas uruchomienia ze zdarzeniem 00:05:00.

Tworzenia monitorów zdarzenia powtarzanego

Poniższa procedura opisuje sposób tworzenia identycznych Monitora zdarzeń z następujące informacje:

  • Ustawiony w obszarze monitor zbiorczy dostępności.

  • Ustawia stan monitora w stan krytyczny po trzy zdarzeń o źródle EventCreate i numer 201 są wykrywane w dzienniku zdarzeń aplikacji w ciągu 10 minut.

  • Resetuje w przypadku otrzymania 15 minut żadne zdarzenie.

  • Tworzy alert po przejściu monitora w stan krytyczny.

Uwaga

EventCreate jest używany jako źródło zdarzenia, tak aby narzędzie EventCreate może służyć do tworzenia zdarzeń testowych. Narzędzie to jest dostępne na dowolnym komputerze z systemem Windows i tworzy testów ze źródłem EventCreate. Jeśli masz innej metody tworzenia testów, można użyć innego źródła.

Aby utworzyć identycznych Monitora zdarzeń

  1. Jeśli nie masz pakietu administracyjnego dla monitorowanej aplikacji, utwórz go przy użyciu procesu w ramach operacji Wybieranie pliku pakietu zarządzania.

  2. Utwórz nowy obiekt docelowy, za pomocą procesu w Aby utworzyć szablon usługi systemu Windows. Można użyć dowolnej usługi zainstalowane dla agenta testów dla tego szablonu.

  3. W konsoli Operacje wybierz obszar roboczy Tworzenie.

  4. Wybierz obiekty pakietu administracyjnego.

  5. Kliknij prawym przyciskiem myszy monitory, wybierz opcję monitora i Utwórz, a następnie wybierz Monitor jednostki.

  6. Na Typ monitora strony, wykonaj następujące kroki:

    1. W Wybierz typ monitora, aby utworzyć rozwiń zdarzeń systemu Windows a następnie powtarzany Wykrywanie zdarzenia.

    2. Wybierz Resetowanie czasomierza.

    3. W pakiet administracyjny listy rozwijanej, wybierz pakiet zarządzania dla aplikacji.

    4. Kliknij przycisk Dalej.

  7. Na stronie głównej należy wykonać następujące czynności:

    1. W Nazwa wpisz Zdarzenie błędu powtórzona 201 lub inną nazwę monitora. Jest to tekst, który będzie się pojawiał w Eksploratorze kondycji.

    2. Kliknij przycisk Wybierz.

    3. W Wybierz elementy do obiektu docelowego okna dialogowego wybierz nazwę, która jest używana dla szablonu usługi systemu Windows w kroku 2.

    4. Monitor nadrzędny wyświetlane pole dostępności. Można wybrać inny element nadrzędny monitor.

    5. Upewnij się, że dostępności jest zaznaczona dla monitor nadrzędny.

    6. Jest włączony należy zaznaczyć pole, aby monitor jest włączony.

    7. Kliknij przycisk Dalej.

  8. Na Nazwa dziennika zdarzeń strony, wykonaj następujące kroki:

    1. W Nazwa dziennika pozycję zachować wartość domyślną aplikacji.

    2. Kliknij przycisk Dalej.

  9. Na wyrażenie zdarzenia strony, wykonaj następujące kroki:

    1. Dla identyfikator zdarzenia wartość, wpisz 201

    2. Aby Źródło zdarzenia wartość, wpisz EventCreate

    3. Kliknij przycisk Dalej.

  10. Na powtarzany ustawienia strony, wykonaj następujące kroki:

    1. Dla zliczania tryb, wybierz opcję wyzwalacza liczy przewijana.

    2. Dla porównania liczby, typ 3.

    3. Wybierz wystąpienie elementów w przedziale czasu w oparciu o.

    4. Dla interwał, typ 10 i wybierz minut.

    5. Kliknij przycisk Dalej.

  11. Na Automatyczne resetowanie czasomierza strony, wykonaj następujące kroki:

    1. Dla Określ czas oczekiwania, wybierz opcję 15 minut.

    2. Kliknij przycisk Dalej.

  12. Na skonfigurować kondycji strony, wykonaj następujące kroki:

    1. Dla zgłoszone zdarzenie czasomierza, pozostaw stan kondycji jako Zdrowy.

    2. Dla zgłoszone zdarzenie powtarzane, ustaw stan kondycji do Krytyczny.

    3. Kliknij przycisk Dalej.

  13. Na skonfigurować alerty strony, wykonaj następujące kroki:

    1. Sprawdź Generuj alerty dla tego monitora.

    2. Dla Generowanie alertu po: pozostaw wartość domyślną monitor jest w stanie kondycji krytyczne.

    3. Pozostaw pole automatycznie rozwiązać alert, gdy monitor powraca do stanu kondycji zaznaczone.

    4. Dla Nazwa alertu, pozostaw wartość domyślna, czyli nazwę monitora lub zamienia go na inny. Będzie to nazwa alertu, który pojawi się w konsoli operacje podczas tworzenia alertu.

    5. Pozostaw wartość domyślna priorytet z Średni.

    6. Pozostaw wartość domyślna ważności z Krytyczny. Waga alertu można zmienić na ostrzegawczy, nawet jeśli monitor jest skonfigurowany do krytycznego

    7. W alertów opis wpisz 201 zdarzenie zostało wykryte $Data/kontekstu/Count$ razy między $Data/kontekstu/TimeWindowStart$ i $Data/kontekstu/TimeWindowEnd$. Pierwsze zdarzenie zostało na $Data/kontekstu/TimeWindowStart$. Ostatnie zdarzenie zostało na $Data/kontekstu/TimeWindowEnd$.. Zamiast wpisywać w każdym zmiennych $Data, można wybrać je kliknij przycisk wielokropka, a następnie wybierając danych i właściwości.

    8. Kliknij przycisk Utwórz.