Alertes

Dans cette section :

Vue Alertes

Dans la vue Alertes, le bouton de navigation Alertes vous permet de gérer les alertes et règles d'alerte.

Les alertes sont déclenchées par les événements envoyés par les ordinateurs gérés, en fonction des règles d'alerte. Vous disposez d'un ensemble de règles d'alerte prédéfinies ; vous pouvez les modifier ou créer vos propres règles. Vous devez activer les règles d'alerte pour que les alertes soient générées. Certaines règles d'alerte prédéfinies ne sont pas activées par défaut.

Chaque règle d'alerte peut générer une alerte sur la base d'un événement unique ou d'une série d'événements, et peut inclure des critères de mise en correspondance des événements émis par des ordinateurs ou des utilisateurs spécifiques. Les règles d'alerte peuvent également inclure des actions qui génèrent des alertes via des notifications par e-mail SNMP et SMTP.

Toutes les alertes

Les filtres d'alertes trient et gèrent les alertes des événements générés par les ordinateurs de tous les groupes de déploiement, affichés dans le tableau suivant en fonction des règles définies sous Règles d'alerte.

Pour en savoir plus sur la gestion des alertes de groupes de déploiement ou d'ordinateurs spécifiques, reportez-vous à « Alertes de groupe de déploiement ».

Vous pouvez filtrer les alertes en fonction d'une série de critères, comme l'état Reconnu ou Résolu, que vous appliquez à l'aide des actions disponibles. Vous pouvez également supprimer des alertes des listes d'alerte, ou bien en fonction de leur état Reconnu ou Résolu.

Développez le nœud de niveau supérieur pour afficher des critères de filtre d'alertes spécifiques.

État d'alerte

Lorsqu'une règle d'alerte est déclenchée par un événement, le serveur de gestion vérifie s'il existe pour cette règle une alerte avec l'état Nouveau. Si tel est le cas, le serveur de gestion ajoute l'événement à cette alerte. S'il n'existe pas d'alerte, le système en génère une et lui ajoute l'événement. Par conséquent, il est important, une fois que vous avez vu l'alerte et exécuté l'action appropriée, de changer l'état en Reconnu ou Résolu afin de voir la nouvelle alerte si le problème se reproduit.

Mettez à jour l'état Nouveau en Reconnu ou Résolu dans la colonne État ou depuis le volet Actions.

Mettez une alerte en surbrillance pour afficher la liste des événements générés pour cette alerte dans l'onglet Événements. Sélectionnez Afficher les détails de l'événement dans le volet Actions pour en savoir plus sur un événement donné.

Règles d'alerte

Les règles d'alerte vous permettent de définir des notifications d'alerte, mises en correspondance avec les événements entrants envoyés par les ordinateurs client au serveur de gestion. Les notifications d'alerte peuvent être envoyées via SNMP ou sous forme d'e-mail de notification sur SMTP. Vous pouvez affecter des niveaux de gravité aux notifications d'alerte, en fonction de vos besoins.

Règles d'alerte

Règle - Nom de la règle d'alerte actuelle.

Activé - Sélectionnez cette option pour activer la règle d'alerte mise en surbrillance.

Sous-nœuds Règles d'alerte

Après avoir créé une règle dans le nœud Règles d'alerte, développez le nœud Règle pour configurer les paramètres Critères et Actions.

Règle d'alerte

Le nœud Règle d'alerte vous permet de spécifier le nom, la description, l'état et la gravité des règles d'alerte, et d'afficher les critères et actions des règles. Le volet Actions vous permet de modifier les critères et les actions de la règle dans les nœuds Critères et Actions.

La zone de travail contient les éléments suivants :

Détails

  • Nom — Champ modifiable qui permet de saisir le nom de la règle d'alerte ; il doit inclure le numéro de l'événement auquel la règle s'applique, pour référence.
  • Description — Champ modifiable permettant de saisir la description de la règle d'alerte. Le champ se développe pour vous permettre d'entrer une description détaillée. Cliquez sur OK pour confirmer la description entrée.
  • Gravité — Liste déroulante permettant de sélectionner le niveau de gravité à appliquer à la règle d'alerte.
  • État — Liste déroulante permettant de choisir des options pour activer ou désactiver la règle actuelle.

Critères

La liste Critères fournit des détails sur les critères de la règle d'alerte. Vous pouvez modifier ces critères en développant le nœud Règle d'alerte pour afficher le nœud Critères ou bien en sélectionnant l'option Modifier les critères dans le volet Actions.

La liste Critères inclut les entrées suivantes :

  • ID d'événement — Les événements portant le numéro d'ID indiqué génèrent des alertes de ce type. Pour consulter les ID et les descriptions des événements, consultez le nœud approprié dans la section Groupes de déploiement de la console.
  • Nom d'ordinateur — Les événements de cet ordinateur génèrent des alertes de ce type.
  • Nom d'utilisateur — Les événements provoqués par cet utilisateur sur l'ordinateur indiqué génèrent des alertes de ce type.

Actions

La liste Actions affiche les détails des actions de règle d'alerte à exécuter lorsqu'une alerte de ce type est générée. Vous pouvez modifier ces actions en développant le nœud Règle pour afficher le nœud approprié, ou bien en sélectionnant l'option Modifier les actions dans le volet Actions, à droite.

Actions disponibles :

  • SMTP — Indique si la génération d'e-mails SMTP est activée ou désactivée.
  • SNMP — Indique si la génération d'interruptions SNMP est activée ou désactivée.

Critères de règle d'alerte

Les critères de règle d'alerte vous permettent de spécifier les détails des événements qui génèrent l'alerte concernée et de définir des filtres pour indiquer les ordinateurs spécifiques où les événements se produisent, ainsi que les utilisateurs spécifiques qui provoquent ces événements. Vous pouvez combiner ces valeurs à votre gré pour créer la règle d'alerte.

Les valeurs de critère acceptent les expressions régulières pour la spécification de plusieurs valeurs ou plages.

Les caractères de délimitation doivent être utilisés si nécessaire. Par exemple, pour spécifier un domaine et un nom d'ordinateur/d'utilisateur, comme :

Domaine\\Ordinateur ou Domaine\\Utilisateur.

Le nœud Critères inclut les entrées suivantes :

  • ID d'événement — Entrez le numéro d'ID du type d'événement pour lequel générer cette alerte. Utilisez des expressions régulières pour spécifier plusieurs valeurs ou plages.

  • Nom d'utilisateur — Entrez le nom de l'ordinateur dont l'événement spécifié doit provenir pour générer cette alerte. Utilisez des expressions régulières pour spécifier plusieurs valeurs ou plages.

  • Nom d'utilisateur — Entrez le nom de l'utilisateur qui doit avoir provoqué l'événement spécifié pour générer cette alerte. Utilisez des expressions régulières pour spécifier plusieurs valeurs ou plages.

Rubriques connexes

Paramètres de langue