Alarme

In diesem Abschnitt werden folgende Themen behandelt:

Ansicht "Alarme"

Die Ansicht "Alarme". Wählen Sie die Navigationsschaltfläche Alarme aus, um Alarme und Alarmregeln zu verwalten.

Alarme werden durch Ereignisse ausgelöst, die von verwalteten Computern auf Basis der Alarmregeln gesendet werden. Es ist ein vordefinierter Satz mit Alarmregeln verfügbar. Sie können diese entweder modifizieren oder Ihre eigenen erstellen. Die Alarmregeln müssen aktiviert sein, damit Alarme ausgelöst werden können. Einige der vordefinierten Alarmregeln sind standardmäßig nicht aktiviert.

Jede Alarmregel kann einen Alarm basierend auf einem einzelnen Ereignis oder einer Reihe von Ereignissen generieren. Dabei können auch Übereinstimmungskriterien zur Anwendung kommen, etwa, dass das Ereignis auf einem bestimmten Computer stattfinden oder von bestimmten Benutzern stammen muss. Alarmregeln können auch Aktionen umfassen, sodass Alarme über SNMP- und SMTP-E-Mail-Benachrichtigungen generiert werden.

Alle Alarme

Alarmfilter sortieren und verarbeiten Alarme für Ereignisse, die von Computern in allen Bereitstellungsgruppen generiert wurden, entsprechend den Regeln, die Sie bei den Alarmregeln definiert haben (siehe nachfolgende Tabelle).

Weitere Informationen zum Verwalten von Alarmen für bestimmte Bereitstellungsgruppen oder Computer finden Sie unter Alarme für Bereitstellungsgruppen.

Sie können Alarme nach verschiedenen Kriterien filtern. Dazu gehören unter anderem der Status "Bestätigt" und "Gelöst", die Sie über die verfügbaren Aktionen anwenden. Sie können Alarme auch aus der Alarmliste löschen oder je nach Status (bestätigt/gelöst) löschen.

Erweitern Sie den obersten Knoten, um bestimmte Filterkriterien für Alarme anzuzeigen.

Alarmstatus

Wird eine Alarmregel durch ein Ereignis ausgelöst, prüft der Management Server, ob für die Regel ein Alarm mit dem Status Neu vorliegt. Falls ja, fügt der Management Server das Ereignis zu diesem Alarm hinzu. Falls nicht, wird ein neuer Alarm ausgelöst und das Ereignis zu diesem hinzugefügt. Es ist daher wichtig, nach Auftreten eines Alarms und Umsetzen der jeweiligen Aktion den Status auf Bestätigt oder Gelöst zu setzen, damit ein neuer Alarm angezeigt wird, falls das Problem erneut auftreten sollte.

Setzen Sie den Status Neu in der Spalte "Status" oder im Bereich "Aktionen" auf Bestätigt oder Gelöst.

Markieren Sie einen Alarm, um auf der Registerkarte "Ereignisse" eine Liste aller Ereignisse anzuzeigen, die für diesen Alarm ausgelöst wurden. Wählen Sie im Bereich "Aktionen" die Option Ereignisdetails anzeigen aus, um weitere Details zu einem bestimmten Ereignis anzuzeigen.

Alarmregeln

Alarmregeln ermöglichen das Einrichten von Alarmbenachrichtigungen, die mit eingehenden Ereignissen abgeglichen wurden, die von Clientcomputern an den Management Server gesendet wurden. Alarmbenachrichtigungen können über SNMP oder als E-Mail-Benachrichtigung über SMTP gesendet werden. Sie können den Alarmbenachrichtigungen, je nach Anforderungen, verschiedene Schweregrade zuweisen.

Alarmregeln

Regel – Der Name der aktuellen Alarmregel.

Aktiviert – Aktiviert die markierte Alarmregel.

Unterknoten für Alarmregeln

Nach dem Erstellen einer Regel im Knoten "Alarmregeln", erweitern Sie den Knoten "Regel", um die Kriterien und Aktionen zu konfigurieren.

Alarmregel

Mit dem Knoten "Alarmregel" können Sie Namen für Alarmregeln, Beschreibungen, Status und Schweregrad festlegen sowie Kriterien und Aktionen für Regeln anzeigen. Im Bereich Aktionen können Sie die Kriterien und Aktionen der Knoten "Kriterien" und "Aktionen" bearbeiten.

Der Arbeitsbereich besteht aus folgenden Elementen:

Details

  • Name – Editierbares Textfeld zum Eingeben eines Namens für eine Alarmregel. Zur einfacheren Zuordnung sollte dieser die Nummer des Ereignisses beinhalten, auf das sich die Regel bezieht.
  • Beschreibung – Editierbares Textfeld zum Eingeben einer Beschreibung für die Alarmregel. Das Textfeld wird erweitert, sodass Sie eine ausführliche Beschreibung eingeben können. Klicken Sie auf OK, um die eingegebene Beschreibung zu bestätigen.
  • Schweregrad – Dropdownliste zum Auswählen eines Schweregrads, der auf die Alarmregel angewendet werden soll.
  • Status – Dropdownliste zum Auswählen von Optionen zum Aktivieren oder Deaktivieren der aktuellen Regel.

Kriterien

Die Liste der Kriterien enthält Details zu den Kriterien der Alarmregel. Sie können die Kriterien bearbeiten, indem Sie den Knoten Alarmregel erweitern, um den Knoten "Kriterien" anzuzeigen. Sie können jedoch auch die Option Kriterien bearbeiten im Bereich Aktionen auswählen.

Die Kriterienliste enthält Folgendes:

  • Ereignis-ID – Ereignisse mit dieser ID-Nummer generieren Alarme dieses Typs. Ereignis-ID-Nummern und die zugehörigen Beschreibungen finden Sie in der Konsole bei den Bereitstellungsgruppen.
  • Computername – Ereignisse auf diesem Computer generieren Alarme dieses Typs.
  • Benutzername – Von diesem Benutzer auf dem angegebenen Computer generierte Ereignisse generieren Alarme dieses Typs.

Aktionen

Die Liste Aktionen zeigt Details zu den Aktionen der Alarmregel an, die durchgeführt werden sollen, wenn ein Alarm dieses Typs generiert wird. Sie können die Aktionen bearbeiten, indem Sie den Knoten Regel erweitern, um den Knoten "Aktionen" anzuzeigen. Sie können auch die Option Aktionen bearbeiten im rechten Bereich Aktionen auswählen.

Verfügbare Aktionen:

  • SMTP – Gibt an, ob die SMTP-E-Mail-Generierung aktiviert ist oder nicht.
  • SNMP – Gibt an, ob die SNMP-Trap-Generierung aktiviert ist oder nicht.

Kriterien für Alarmregeln

Mithilfe von Kriterien für Alarmregeln lassen sich Details zu den Ereignissen festlegen, die den betreffenden Alarm generieren. Ebenso können Filter definiert werden, um die Computer zu bestimmen auf denen die Ereignisse stattfinden bzw. die Benutzer, die diese Ereignisse verursachen. Sie können diese Werte beliebig für die Erstellung der Alarmregel kombinieren.

Kriterienwerte unterstützen die Verwendung regulärer Ausdrücke, wenn mehrere Werte oder Bereiche festgelegt werden sollen.

Dabei sind ggf. Trennzeichen zu verwenden. Dies gilt etwa bei der Angabe von Domänen, Computernamen oder Benutzernamen, z. B.:

Domäne\\Computer oder Domäne\\Benutzer

Der Knoten "Kriterien" enthält Folgendes:

  • Ereignis-ID – Geben Sie die Ereignis-ID des Ereignistyps ein, für den dieser Alarm generiert werden soll. Verwenden Sie reguläre Ausdrücke, um mehrere Werte oder Bereiche festzulegen.

  • Computername – Geben Sie den Namen des Computers ein, auf dem das angegebene Ereignis stattfinden muss, damit dieser Alarm generiert wird. Verwenden Sie reguläre Ausdrücke, um mehrere Werte oder Bereiche festzulegen.

  • Benutzername – Geben Sie den Namen des Benutzers ein, der das angegebene Ereignis auslösen muss, damit dieser Alarm generiert wird. Verwenden Sie reguläre Ausdrücke, um mehrere Werte oder Bereiche festzulegen.

Verwandte Themen

Spracheinstellungen