Upprepa händelser
Gäller för: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
Upprepad identifiering av händelse i Operations Manager använder en eller flera förekomster av en viss händelse i en tidsramen visar ett fel i en Övervakare. Upprepad händelse logik är tillgänglig för följande övervakar:
Windows-händelser
Textloggar
WMI-händelser
Detta gäller vanligtvis villkoren i ett program där en enskild händelse på egen hand kan ignoreras, men flera förekomster av händelsen i en viss tidsramen indikerar ett möjligt fel. Det finns olika algoritmer som kan användas för att den här, beroende på logik som bäst identifierar problemet specifika program. Information om olika algoritmer är följande:
Utlös på Timer
Utlösare på tidsinställda konsolidering av händelser som använder ett angivet tidsintervall och inte är beroende av antalet händelser som tagits emot. En enskild händelse kan utlösa ett fel i hälsotillståndet finnas enkelt identifiering. Till skillnad från enkel identifiering som ställer in hälsotillståndet omedelbart efter identifiering av den angivna händelsen, men Utlös på timer konsolidering väntar innan ett angivet tidsintervall att ange hälsotillståndet för övervakaren. Tidsramen kan vara en roterande varaktighet för den angivna längden eller ett visst fönster baserat på dagen i veckan.
Utlös på timer konsolidering är användbart för fel som bara kan identifieras i en viss tidsramen. Användas med en tidsramen baserat på en viss tid på dagen, inaktiveras övervakaren utanför den tidsperioden. Det kan också ha effekten av att ändra tillstånd för en given tidpunkt då en händelse som anger ett felfritt tillstånd kan tas emot. I det här fallet skulle aldrig hälsotillståndet ändras.
Utlösare på antalet
Utlösare på antalet konsolidering av händelser kan en Övervakare som kräver flera förekomster av samma händelse i en viss tid-fönstret innan hälsotillståndet ändras till ett fel. Tidsramen kan rotera varaktighet för den angivna längden eller ett visst fönster baserat på dagen i veckan.
Utlös på antalet konsolidering liknar utlösare på timer konsolidering förutom att flera förekomster av händelsen krävs i stället för en. När den tid som fönstret har uppnåtts händelseantal returneras till noll och ett visst antal måste händelser identifieras innan tidsramen upphör igen för att hälsotillståndet ändras.
Utlös på antalet, glidande
Utlösare på antalet, glidande konsolidering av händelser liknar utlösare på antalet konsolidering förutom att tidsramen återställs varje gång den angivna händelsen tas emot. Tidsramen upphör endast om tid som har uppnåtts efter senaste händelse.
Utlös på antalet, glidande konsolidering är användbart för felvillkor som identifieras av ett visst antal händelser i en viss tidsperiod. Vissa händelser kan tas emot i en tidsramen och andra händelser som tas emot i fönstret nästa gång med resultatet att hälsotillståndet ändras aldrig med utlösare på antalet konsolidering. Med hjälp av utlösare på antalet, glidande konsolidering, beror tidsramen på när händelsen inträffar förhindrar det här tillståndet.
Upprepade händelser exempel
Hjälp med att förstå de olika algoritmer som används för identifiering av upprepad händelse visas i följande tabell effekt på hälsotillståndet för bildskärmar baserat på olika typer av konsolidering. Detta är baserad på en Övervakare för upprepad händelse som använder följande information:
Konsolidering tidsintervall: 2 minuter
Jämför antal: 3 (ignoreras av utlösare på Timer)
Hälsotillståndet för upprepad händelse: Kritiskt
Återställ logik: Händelse med händelse 3
Timme |
Händelse |
Utlös på Timer |
Utlösare på antalet |
Utlös på antalet, glidande |
---|---|---|---|---|
00:00:00 |
- |
Felfri |
Felfri |
Felfri |
00:01:00 |
Händelsen 1 |
Felfri |
Felfri |
Felfri |
00:02:00 |
- |
Felfri |
Felfri |
Felfri |
00:02:30 |
- |
Felfri |
Felfri |
Felfri |
00:03:00 |
- |
Kritiskt |
Felfri |
Felfri |
00:03:30 |
Händelse 3 |
Felfri |
Felfri |
Felfri |
00:04:00 |
Händelsen 1 |
Felfri |
Felfri |
Felfri |
00:04:30 |
- |
Felfri |
Felfri |
Felfri |
00:05:00 |
Händelsen 1 |
Kritiskt |
Felfri |
Felfri |
00:05:30 |
- |
Kritiskt |
Felfri |
Felfri |
00:06:00 |
- |
Kritiskt |
Felfri |
Felfri |
06:30:00 |
Händelsen 1 |
Kritiskt |
Felfri |
Felfri |
07:00:00 |
Händelsen 1 |
Kritiskt |
Felfri |
Kritiskt |
07:30:00 |
- |
Kritiskt |
Felfri |
Kritiskt |
00:08:00 |
Händelsen 1 |
Kritiskt |
Felfri |
Kritiskt |
00:08:30 |
- |
Kritiskt |
Kritiskt |
Kritiskt |
00:09:00 |
Felfri |
Kritiskt |
Felfri |
Felfri |
Med hjälp av utlösare på timer, är ett kritiskt tillstånd inställt på 00:03:00 händelse om händelsen tas emot 00:01:00 eftersom tidsramen börjar när övervakaren har lästs in. Start återställs till felfritt på 00:03:30, men det kritiska tillståndet utlöses igen 00:05:00 från tidpunkten fönstret startade 00:03:00.
Med hjälp av utlösare på antalet utlöser händelsen 00:05:00 inte ett kritiskt tillstånd eftersom tidsramen startas av händelsen 00:01:00 skulle har upphört att gälla 00:03:00. Den här händelsen är i stället en del av tidsramen startas av händelsen 00:04:00 som går ut kl. 06:. Övervakaren utlösare kritiskt tillstånd på 00:08:30 på grund av händelserna 3 upptäcktes i tidsramen startade med händelsen 00:06:30.
Med hjälp av utlösare på antalet, glidande, startar varje förekomst av händelse 1 ett separat fönster. Det kritiska tillståndet utlöses 00:07:00 från 3 händelser som upptäckts i tidsramen igång med händelsen 00:05:00.
Skapa Övervakare för upprepad händelse
Följande procedur beskriver hur du skapar en upprepade Händelseövervakare med följande information:
Placerad under tillgänglighet sammanställd Övervakare.
Anger övervakaren till kritiskt tillstånd när tre händelser med datakällan EventCreate och 201 identifieras i händelseloggen program inom 10 minuter.
Återställer efter 15 minuters ingen händelse tas emot.
Skapar en avisering när övervakaren övergår till kritiskt tillstånd.
Information |
---|
EventCreate används som händelsekällan så att verktyget EventCreate kan användas för att skapa en test-händelse. Det här verktyget finns på alla Windows-datorer och skapar testningshändelser med en EventCreate. Om du har en annan metod för att skapa testningshändelser kan använda du en annan källa. |
Skapa två Händelseövervakare
-
Om det inte finns något hanteringspaket för det program du övervakar kan du skapa ett med metoden i Markera en Hanteringspaketfil.
-
Skapa ett nytt mål med hjälp av processen i Skapa en mall för Windows-tjänst. Du kan använda alla tjänster som är installerad på en test-agent för den här mallen.
-
Välj arbetsytan Redigering i driftkonsolen.
-
Välj objekt för hanteringspaket.
-
Högerklicka på Övervakare, väljer Skapa och övervaka, och välj sedan Enhetsövervakaren.
-
På den Övervakningstyp gör du följande:
I den Välj typ av Övervakare för att skapa Expandera Windows-händelser och av upprepad händelse.
Välj Timeråterställning.
I den Management Pack listrutan, Välj management pack för programmet.
Klicka på Nästa.
-
På sidan Allmänt gör du följande:
I den namn anger upprepades felhändelse 201 eller ett annat namn för övervakaren. Detta är den text som ska visas i Hälsoutforskaren.
Klicka på Välj.
I den Välj objekt som mål dialogrutan väljer du det namn som du använde för mallen Windows-tjänsten i steg 2.
Den överordnad Övervakare rutan ska visa tillgänglighet. Du kan välja en annan överordnad Övervakare.
Kontrollera att tillgänglighet är markerat för den överordnad Övervakare.
Den övervakaren är aktiverad rutan ska kontrolleras så att övervakaren har aktiverats.
Klicka på Nästa.
-
På den Händelseloggnamn gör du följande:
I den loggnamn och Behåll standardvärdet för program.
Klicka på Nästa
-
På den uttryck för händelse gör du följande:
För den händelse-ID värde, anger du 201
För den händelsekälla värde, anger du EventCreate
Klicka på Nästa.
-
På den upprepade inställningar gör du följande:
För den inventering läge, väljer Utlösare på antalet, glidande.
För den jämföra antal, typ 3.
Välj baserat på förekomsten av objekt inom ett tidsintervall.
För den intervall, typ 10 och välj minuter.
Klicka på Nästa.
-
På den automatisk återställning Timer gör du följande:
För Ange väntetid, väljer 15 minuterna.
Klicka på Nästa
-
På den Konfigurera hälsotillstånd gör du följande:
För Timer händelse som aktiverats, lämna den hälsotillståndet som Felfri.
För upprepad händelse som aktiverats, ange den hälsotillståndet till kritisk.
Klicka på Nästa.
-
På den Konfigurera aviseringar gör du följande:
Kontrollera Generera aviseringar för den här övervakaren.
För skapar en avisering när: lämna standardvärdet övervakaren är i ett kritiskt hälsotillstånd.
Lämna rutan automatiskt lösa en avisering när övervakaren återgår till ett hälsotillstånd kontrolleras.
För den aviseringsnamn, lämna standardnamnet som är namnet på övervakaren eller ersätta den med annan text. Det här är namnet på aviseringen som visas i Operations-konsolen när en avisering skapas.
Lämna standardnamnet prioritet av medel.
Lämna standardnamnet allvarlighetsgrad av kritisk. Observera att du kan ändra allvarlighetsgraden till varning trots att övervakaren har angetts till kritiskt
I den varning beskrivning anger händelse 201 har upptäckts $Data/kontexten/Count$ gånger mellan $Data/kontexten/TimeWindowStart$ och $Data/kontexten/TimeWindowEnd$. Den första händelsen var vid $Data/kontexten/TimeWindowStart$. Den senaste händelsen var vid $Data/kontexten/TimeWindowEnd$.. I stället för att skriva i var och en av variablerna $Data kan du välja dem genom att klicka på knappen med tre punkter och sedan välja Data och egenskapen.
Klicka på Skapa.