[英]How can i create an alert in OMS when a windows service is stopped?
我需要OMS在停止服務(例如IIS服務)時觸發警報。 有人可以建議最好的方法嗎?
謝謝
我自己解決了
要獲取此列表,您需要轉到OMS工作區中的高級分析 ,然后按如下所示運行查詢
search EventLog == "System"
| where ( EventLevelName == "Information" )
| where ( Computer == "server1" )
然后,這顯示了其他字段的列表,我發現ParameterXml字段包含我需要的內容,即關鍵字“萬維網發布服務”和“已停止”。 然后,我將其添加到上面的查詢中,以過濾掉名為IIS(萬維網發布)的服務停止的位置
search EventLog == "System"
| where ( EventLevelName == "Information" )
| where ( Computer == "server1" )
| where ParameterXml == "<Param>World Wide Web Publishing Service</Param><Param>stopped</Param><Param>-</Param>"
然后,您要做的就是創建警報並設置條件
我為此使用了“更改跟蹤”解決方案:ConfigurationChange | 其中ConfigChangeType ==“ WindowsServices”和SvcName ==“ W3SVC”和SvcState!=“正在運行”
然后提醒一次備份:ConfigurationChange | 其中ConfigChangeType ==“ WindowsServices”和SvcName ==“ W3SVC”和SvcState ==“ Running”
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.