Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Windows] Centralized eventlog management

Pagina: 1
Acties:

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
Ik ben op zoek naar een tool die ons kan ondersteunen in het gecentraliseerd beheren van eventlogs. Dat is op zich niet zo moeilijk. Windows heeft zelf daar de tools voor, en er zijn meer dan genoeg derde partij tools te vinden met alle toeters en bellen erbij geleverd.
Maar....
Nu wil ik iets hebben wat ik niet zo 1,2,3 terug kan vinden via internet.
Ik zou graag de warnings en errors gecentraliseerd binnen willen krijgen. Maar dan met de mogelijkheid om een error of warning als "known" te taggen. En dan het liefst nog met een description erbij.

Het probleem is namelijk dat er meerdere netwerkbeheerders preventief onderhoud plegen bij meerdere klanten. Het nalopen van een eventlog is één van de onderdelen. Om alert te blijven rouleren deze beheerders tussen alle klanten.
Echter nu komt het voor dat er warnings of errors staan die gewoon genegeerd kunnen worden. Het eventid is onderzocht, en er is vast komen te staan dat we het geen probleem is.
Nu wil het zo zijn dat een volgende beheerder een controle doet en dezelfde error ziet staan. Deze beheerder gaat weer op zoek naar de oorzaak om na een tijdje te constateren dat het event ge-ignored kan worden.
Nu kunnen we dat wel op lossen om de ge-ignorde events in een tekst file te zetten of iets dergelijks, maar ik zou dit toch graag centraler en beter willen oplossen.
Ook zou het fijn zijn om de known errors bij andere klanten in te kunnen zien zodat als je een event error tegenkomt deze eerst kan opzoeken of deze wellicht known is bij een andere klant en dus na een kort onderzoek ook bij die klant ge-ignored kan worden.

Wie weet welke logtool deze specifieke mogelijheden biedt?

The best thing about UDP jokes is that I don't care if you get them or not.


  • Newjersey
  • Registratie: November 2000
  • Laatst online: 20:58
Hallo,

Misschien is dit wat voor je ? http://www.gfi.com/eventsmanager

  • Punkbuster
  • Registratie: November 2008
  • Laatst online: 23-11 20:26
scom 2012?

automation fanboy


  • Mentox
  • Registratie: November 2004
  • Laatst online: 11-10 22:18
Probleem met SCOM is dat het prima werkt binnen een enkel domein maar als je het over meerdere domeinen wilt doen dat het lastig wordt. Daarnaast is SCOM vrij prijzig maar absoluut de moeite waard als je de kosten en de tijd kunt veroorloven.

Het leven is als een medaille, het heeft een glimmende en een donkere kant.


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
Ik was die op mijn zoektocht al tegenkomen, maar ik kan in de specs niet terugvinden of het ook doet wat ik wil.

The best thing about UDP jokes is that I don't care if you get them or not.


  • technopeuter
  • Registratie: Januari 2000
  • Laatst online: 18:17
dit zit al standaard in Windows. heet eventforwarding.de computeraccount van de centrale opslag moet dan local admin zijn op alle bakken, dit is relatief eenvoudig te regelen en gratis!

MSDN: Event Collection Service
http://technet.microsoft.com/en-us/library/cc748890.aspx

diskeltische lurker


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 18:45
Remco schreef op vrijdag 24 februari 2012 @ 15:39:
[...]

Ik was die op mijn zoektocht al tegenkomen, maar ik kan in de specs niet terugvinden of het ook doet wat ik wil.
Ik heb er wat ervaring mee. Maar niet erg positief. Was traag en leverde mij niet echt de gegevens op die ik nodig had. Daarom afgeschoten. Misschien als ik er meer tijd voor had, zou ik er nog wel wat tijd aan willen besteden.

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
technopeuter schreef op dinsdag 28 februari 2012 @ 13:06:
dit zit al standaard in Windows. heet eventforwarding.de computeraccount van de centrale opslag moet dan local admin zijn op alle bakken, dit is relatief eenvoudig te regelen en gratis!

MSDN: Event Collection Service
http://technet.microsoft.com/en-us/library/cc748890.aspx
Ja ja, maar dat wist ik, en dat is niet wat ik vraag...

The best thing about UDP jokes is that I don't care if you get them or not.


  • CasGas
  • Registratie: November 1999
  • Laatst online: 23:28

CasGas

.

Je zal dan toch al naar de grotere pakketten moeten gaan, zoals Kaseya of N-central bijvoorbeeld..

Je hebt dan wel een zwaar oversized pakket, maar wel met de dingen die jij wilt, je kan meteen je monitoring daarmee verruimen..

Sony A7III | Sony a6300 | Sony ZV-E1 | 12 2.0 | 21 1.4 | 24 1.4 | 35 2.8 | 50 1.4 | 135 1.8 | 16-28 2.8 | 16-70 4 | 28-75 2.8 | 70-200 2.8 II |


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Mentox schreef op vrijdag 24 februari 2012 @ 10:40:
[...]

Probleem met SCOM is dat het prima werkt binnen een enkel domein maar als je het over meerdere domeinen wilt doen dat het lastig wordt.
Wat is er lastig aan SCOM over meerdere domeinen? Wij plaatsen vaak genoeg SCOM Gateway servers binnen een zelfstandig klant-domein, clients binnen het klant domein rapporteren aan de gateway server en deze stuurt het door naar onze centrale SCOM inrichting. Werkt probleemloos hoor. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
CasGas schreef op donderdag 01 maart 2012 @ 11:59:
Je zal dan toch al naar de grotere pakketten moeten gaan, zoals Kaseya of N-central bijvoorbeeld..

Je hebt dan wel een zwaar oversized pakket, maar wel met de dingen die jij wilt, je kan meteen je monitoring daarmee verruimen..
We draaien nu Nagios bij alle klanten, en dat voldoet prima. Ook kan deze eventlogs monitoren. En ook hier kan ik de 'known events' wel filteren, maar ik kan er geen description bijgeven waarom ze genegeerd kunnen worden. En ook is het lastig zoeken of een eventid al een keer op een andere server is voorgekomen.

The best thing about UDP jokes is that I don't care if you get them or not.

Pagina: 1