Настройка наборов правил предупреждений

На странице Наборы правил предупреждений (Alert rulesets) отображаются все наборы правил предупреждений, которые можно развернуть на управляемые устройства. Четыре набора правил задаются по умолчанию, и вы можете создавать свои наборы правил для применения определенных типов мониторинга к различным видам устройств.

По умолчанию на странице Наборы правил предупреждений (Alert rulesets) отображаются следующие четыре набора правил:

Помимо этих наборов правил можно создавать выборочные наборы для применения их к целевым группам контролируемых устройств. Для развертывания наборов правил можно запланировать задачу развертывания или включить наборы правил в процесс развертывания агентов на устройства с использованием конфигурации агента. Хотя используемые по умолчанию наборы правил доступны для развертывания вместе с агентами, при определении конфигурации агента можно отказаться от развертывания наборов правил.

Примечания

Процесс конфигурации набора правил

Наборы правил содержат ряд связанных предупреждений, действий и фильтров времени. В процессе конфигурации набора правил можно создать несколько действий и фильтров времени, которые можно использовать неоднократно. Основная процедура конфигурации набора правил включает следующие действия:

  1. Создание набора правил
  2. Добавление новых правил предупреждений в набор правил
  3. Определение действий предупреждений в правилах
  4. Определение фильтров времени в правилах
  5. Изменение правил предупреждений в наборе правил
  6. Включение наборов правил в другие наборы правил
  7. Публикация набора правил

Создание набора правил предупреждений

  1. Выберите Сервис > Конфигурация > Предупреждения (Tools > Configuration > Alerting).
  2. На панели инструментов нажмите Новый набор правил предупреждений (New alert ruleset). В поле Имя (Name) введите имя, в поле Описание (Description) введите описание предупреждения, затем нажмите OK.
  3. Чтобы изменить имя или описание набора правил, выберите его в списке Наборы правил предупреждений (Alert rulesets) и нажмите кнопку Изменить набор правил предупреждений (Edit an alert ruleset) на панели инструментов.
  4. Чтобы создать копию набора правил, в которой можно затем сделать некоторые изменения, щелкните правой кнопкой мыши набор правил в списке и выберите Копировать (Copy). Введите новое имя и описание, затем нажмите OK.

Для добавления новых правил предупреждений в набор правил выполните следующие действия:

  1. В списке Наборы правил предупреждений (Alert rulesets) выберите имя нового набора правил и нажмите кнопку Правка (Edit) на панели инструментов.

    На странице Сводка правил (Rules summary) отображается каждое предупреждение из набора правил вместе с соответствующими действиями и фильтрами времени. В сводке правил каждое сочетание предупреждения, действия и времени показано как отдельный элемент.
  2. Чтобы добавить правило в набор правил, нажмите Предупреждения в левом столбце.
  3. В правом столбце щелкните Правила > Добавить (Rules > Add). В нижней части страницы появляются три "отсека" для предупреждений, действий и правил времени. Найдите предупреждение в список и перетащите его в список Предупреждения (Alerts) в нижней части страницы.



    Отображаются две группы предупреждений: Стандартные (Standard) и Монитор (Monitor). Щелкните элемент в одной из этих групп, чтобы просмотреть группу соответствующих предупреждений. Если выбрать папку Все предупреждения (All alerts), отображаются все предупреждения в алфавитном порядке.

  4. Чтобы найти определенное предупреждение, введите искомую строку в текстовом поле Фильтр предупреждений (Alerts filter) в правой верхней части страницы. В списке отображаются все предупреждения, содержащие введенную строку.
  5. Нажмите Действия (Actions), чтобы связать действие предупреждения с добавленным предупреждением. По умолчанию с каждым предупреждением связано действие Конфигурация описателя журнала (Log handler configuration), которое регистрирует предупреждение на главном сервере. Чтобы добавить еще одно действие, перетащите его в список Действия (Actions) в нижней части страницы.



    В папке Стандартные (Standard) содержатся предварительно определенные действия. Чтобы использовать другой тип действий, необходимо сначала определить действие (см. раздел Определение действий предупреждений в правилах ).

  6. Щелкните Время (Time), чтобы указать частоту мониторинга предупреждения. Перетащите правило времени (например, Всегда) в список Время в нижней части страницы.



    По умолчанию доступны три правила времени. Чтобы использовать другое правило времени, необходимо сначала его определить (см. раздел Определение фильтров времени в правилах предупреждений).

  7. Если имеется хотя бы одно предупреждение с назначенными ему задачами действия и времени, нажмите кнопку OK в нижней части страницы, чтобы добавить правило предупреждения в набор правил. Нажмите ОК еще раз.
  8. В правом столбце нажмите кнопку Опубликовать (Publish).
  9. В левом столбце щелкните Сводка правил (Rules summary), чтобы просмотреть обновленный набор правил с добавленными новыми предупреждениями.

Из списка предупреждений в наборе правил можно для любого элемента изменить связанные с ним действие и время. Можно также выбрать, какой уровень важности применять к предупреждению, и будет ли оно влиять на состояние устройства. Для получения дополнительной информации об изменении правила см. раздел Для изменения правила предупреждения выполните следующие действия:.

Определение действий предупреждений в правилах

  1. В левом столбце страницы Набор правил предупреждений (Alert ruleset) нажмите Действия(Actions).
  2. Выберите группу действий (например, Отправить эл. письмо (Send e-mail)), затем в правом столбце выберите Задачи > Создать (Tasks > New).
  3. Укажите необходимую информацию в полях, затем нажмите Сохранить (Save).

Действие отображается в выбранной группе и его можно связать с предупреждениями. Ниже описываются сведения о полях в различных типах действий.

Выполнить на сервере/Выполнить на клиенте (Run on core/Run on client)

Это действие запускает исполняемый файл либо на главном сервере, либо на управляемом устройстве.

При выборе любого действия помните, что программы могут не отображаться на рабочем столе вопреки вашим ожиданиям. Когда программа выполняется, она запускается как служба Windows и не отображается как обычное приложение. Программы, работающие таким образом, не должны иметь пользовательского интерфейса, предполагающего действия человека. Чтобы определить, выполнилась ли программа, посмотрите процессы в Диспетчере задач Windows.

Отправить e-mail (Send e-mail)

Это действие отправляет сообщение электронной почты с использованием заданного сервера SMTP.

Сообщение электронной почты будет отправляться с главного сервера.

Вы можете отправлять сообщения электронной почты нескольким получателям, а также использовать в поле "Текст" следующие переменные:

Отправить предупреждение SNMP (Send SNMP trap)

Это действие отправляет предупреждение SNMP v1, когда генерируется предупреждение системы.

Уровни важности для предупреждений отображаются в поле "Тип специального предупреждения" данного предупреждения. Возможные значения: 1 = Неизвестно, 2 = Информационное, 3 = OK, 4 = Предупредительное, 5 = Критическое.

Определение фильтров времени в правилах предупреждений

  1. В левом столбце страницы Набор правил предупреждений (Alert ruleset) выберите Время (Time).
  2. В правом столбце выберите Задачи> Создать (Tasks > New).
  3. В диалоговом окне Новый фильтр (New filter) введите данные в поля (см. описание далее).
  4. Щелкните Сохранить (Save).

Фильтр времени появляется в списке, и его можно связать с предупреждениями. Ниже приведены подробные сведения о полях диалогового окна Новый фильтр (New filter).

Для изменения правила предупреждения выполните следующие действия:

Отдельные правила предупреждений можно изменять на странице Сводка правил (Rules summary). Можно выполнять следующие изменения: выбор другого действия или фильтра времени, выбор действующих уровней важности и влияние правила на состояние устройства.

  1. Выберите Сводка правил (Rules summary) для просмотра правил предупреждений в текущем наборе правил.
  2. Щелкните правило предупреждения, которое нужно изменить, и в правом столбце выберите Правила > Правка (Rules > Edit).
  3. Чтобы изменить назначенное действие или время, выберите новый вариант из соответствующего списка.
  4. Чтобы получать уведомление о предупреждении только для определенных уровней важности, щелкните значки Состояние (State). Если значок недоступен, это означает, что предупреждения для этого уровня важности будут игнорироваться.
  5. Чтобы включить правило предупреждения в качестве индикатора состояния устройства, установите флажок Состояние (Health).
  6. Для сохранения изменений нажмите OK.

С каждым правилом предупреждений может быть связано только одно действие и один фильтр времени. Если требуется создать дополнительные правила для предупреждений, в правом столбце выберите Клонировать (Clone), чтобы создать дубликат правила, затем измените дубликат.

Для включения наборов правил в другие наборы правил выполните следующие действия:

Процедуру создания наборов правил можно сделать более гибкой, создавая небольшие наборы правил, которые затем можно комбинировать для выполнения различных задач. Для этого можно включать наборы правил в другие наборы правил.

  1. В левой нижней части страницы Набор правил предупреждений (Alert ruleset) щелкните Включения (Includes).
  2. В левом столбце выберите Включения (Includes).
  3. В правом столбце выберите Включения > Создать (Includes > New).
  4. В диалоговом окне Доступные наборы правил (Available rulesets) выберите один или несколько наборов правил для включения в текущий набор правил, затем нажмите кнопку Сохранить (Save). Для выбора нескольких областей используйте мышь, одновременно нажимая клавишу Ctrl или Shift.

    Наборы правил добавляются в список Включения (Includes).

  5. Чтобы удалить набор правил из списка Включения (Includes), выберите набор правил и в правом столбце щелкните Включения > Удалить (Includes > Delete).
  6. Чтобы посмотреть, в какие еще наборы правил включен текущий набор правил, в левом столбце выберите Включен в (Included by).

При включении наборов правил каждый отдельный набор правил обслуживается как отдельный файл XML. Файлы XML нельзя объединить, но они могут содержать ссылки друг на друга.

Публикация набора правил предупреждений

После добавления и изменения правил в наборе правил необходимо опубликовать набор правил. При этом создается файл XML с данными набора правил, к которым обращается агент предупреждений во время работы.

  1. На странице Сводка правил (Rules summary) щелкните Опубликовать (Publish) в правом столбце.
  2. После появления сообщения об успешном завершении нажмите OK.

Файлы XML с данными опубликованных наборов правил сохраняются в общей папке ldlogon главного сервера в подпапке alertrules.

При публикации набора правил служба предупреждений получает уведомление о необходимости перезагрузки обновленных наборов правил. После обновления набора правил, уже развернутого на управляемые устройства, в каждом из этих устройств при следующем запуске агента предупреждений автоматически осуществляется обновление наборов правил, содержащих измененные правила.

Если набор правил не публикуется, сигнал о перезагрузке набора правил не поступает службе предупреждений, поэтому не выполняется автоматическое обновление набора правил на устройствах, уже содержащих этот набор правил. Настоятельно рекомендуется публиковать наборы правил после каждого их изменения.