Ik ben op zoek naar een tool die ons kan ondersteunen in het gecentraliseerd beheren van eventlogs. Dat is op zich niet zo moeilijk. Windows heeft zelf daar de tools voor, en er zijn meer dan genoeg derde partij tools te vinden met alle toeters en bellen erbij geleverd.
Maar....
Nu wil ik iets hebben wat ik niet zo 1,2,3 terug kan vinden via internet.
Ik zou graag de warnings en errors gecentraliseerd binnen willen krijgen. Maar dan met de mogelijkheid om een error of warning als "known" te taggen. En dan het liefst nog met een description erbij.
Het probleem is namelijk dat er meerdere netwerkbeheerders preventief onderhoud plegen bij meerdere klanten. Het nalopen van een eventlog is één van de onderdelen. Om alert te blijven rouleren deze beheerders tussen alle klanten.
Echter nu komt het voor dat er warnings of errors staan die gewoon genegeerd kunnen worden. Het eventid is onderzocht, en er is vast komen te staan dat we het geen probleem is.
Nu wil het zo zijn dat een volgende beheerder een controle doet en dezelfde error ziet staan. Deze beheerder gaat weer op zoek naar de oorzaak om na een tijdje te constateren dat het event ge-ignored kan worden.
Nu kunnen we dat wel op lossen om de ge-ignorde events in een tekst file te zetten of iets dergelijks, maar ik zou dit toch graag centraler en beter willen oplossen.
Ook zou het fijn zijn om de known errors bij andere klanten in te kunnen zien zodat als je een event error tegenkomt deze eerst kan opzoeken of deze wellicht known is bij een andere klant en dus na een kort onderzoek ook bij die klant ge-ignored kan worden.
Wie weet welke logtool deze specifieke mogelijheden biedt?
Maar....
Nu wil ik iets hebben wat ik niet zo 1,2,3 terug kan vinden via internet.
Ik zou graag de warnings en errors gecentraliseerd binnen willen krijgen. Maar dan met de mogelijkheid om een error of warning als "known" te taggen. En dan het liefst nog met een description erbij.
Het probleem is namelijk dat er meerdere netwerkbeheerders preventief onderhoud plegen bij meerdere klanten. Het nalopen van een eventlog is één van de onderdelen. Om alert te blijven rouleren deze beheerders tussen alle klanten.
Echter nu komt het voor dat er warnings of errors staan die gewoon genegeerd kunnen worden. Het eventid is onderzocht, en er is vast komen te staan dat we het geen probleem is.
Nu wil het zo zijn dat een volgende beheerder een controle doet en dezelfde error ziet staan. Deze beheerder gaat weer op zoek naar de oorzaak om na een tijdje te constateren dat het event ge-ignored kan worden.
Nu kunnen we dat wel op lossen om de ge-ignorde events in een tekst file te zetten of iets dergelijks, maar ik zou dit toch graag centraler en beter willen oplossen.
Ook zou het fijn zijn om de known errors bij andere klanten in te kunnen zien zodat als je een event error tegenkomt deze eerst kan opzoeken of deze wellicht known is bij een andere klant en dus na een kort onderzoek ook bij die klant ge-ignored kan worden.
Wie weet welke logtool deze specifieke mogelijheden biedt?
The best thing about UDP jokes is that I don't care if you get them or not.