重複事件
發佈時間: 2016年3月
適用於: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
重複事件偵測在 Operations Manager 的時間視窗中使用的特定事件的一個或多個項目指出監視器中的錯誤狀況。 重複的事件邏輯適用於下列監視:
Windows 事件
文字記錄檔
WMI 事件
這通常適用於其中可以忽略本身的單一事件,但在特定時間的視窗中事件的多個項目指出潛在錯誤的應用程式中的條件。 有不同的演算法可用於此偵測、 根據最佳識別特定的應用程式問題的邏輯。 以下是不同的演算法的詳細資料:
在計時器觸發程序
計時器觸發程序 彙總的事件會使用指定的時間視窗並不是收到的事件數目而定。 單一事件可以觸發簡單的偵測與健全狀況狀態中的錯誤。 與不同的是可設定在指定的事件偵測後立即的健全狀態的簡單偵測,不過計時器彙總的觸發程序會等到設定監視的健全狀況狀態在指定的時間範圍。 時間間隔可以旋轉的持續時間指定的長度或特定視窗為基礎的一週天數。
在計時器彙總上的觸發程序可用於應該只在特定時間間隔中偵測到的錯誤。 這一天的特定時間為基礎的時間間隔搭配使用,會停用該時間內外部監視器。 它也可以延遲期間可能收到表示狀況良好的狀態事件在特定時間狀態的變更生效。 在此情況下,則永遠不會變更的健全狀態。
觸發程序在計數
計數的觸發程序 彙總的事件可讓它的健全狀況狀態變更為 「 錯誤之前需要多次出現在指定的時間範圍內的相同事件的監視器。 時間間隔可以旋轉指定的長度或特定視窗為基礎的一週天數的持續時間。
只不過多次出現的事件所需而非,count 彙總的觸發程序類似於計時器彙總的觸發程序。 當達到視窗的時間的事件計數會傳回零,而特定數目的事件必須偵測到之前的時間間隔過期再次健全狀況狀態變更。
計數滑動的觸發程序
觸發程序在計數,滑動 彙總的事件是類似 count 彙總上的觸發程序只不過是所指定的事件接收每次重設的時間間隔。 如果最後一個事件發生之後到達的時間,只就會到期的時間間隔。
計數滑動彙總的觸發程序可用於特定一段時間中的事件數目所偵測到的錯誤狀況。 藉由使用計數彙總觸發程序,某些事件可能在一個時間間隔,然後在下一個時間間隔的健全狀態會永遠不會變更的結果中收到其他事件接收。 使用觸發程序上滑動彙總、 計數的時間間隔取決於防止這種情況發生事件時。
重複的事件範例
為了協助了解不同的演算法用於重複的事件偵測下, 表會顯示針對不同種類的彙總為基礎的監視器上健全狀態的效果。 這根據使用的下列詳細資料的重複記錄的事件監視:
彙總間隔:2 分鐘
比較計數:3 (忽略計時器觸發程序)
健康情況的重複事件:重大
重設邏輯:使用事件 3 重設事件
時間 |
事件 |
在計時器觸發程序 |
觸發程序在計數 |
計數滑動的觸發程序 |
---|---|---|---|---|
00:00:00 |
- |
Healthy |
Healthy |
Healthy |
00:01:00 |
事件 1 |
Healthy |
Healthy |
Healthy |
00:02:00 |
- |
Healthy |
Healthy |
Healthy |
00:02:30 |
- |
Healthy |
Healthy |
Healthy |
00:03:00 |
- |
重大 |
Healthy |
Healthy |
00:03:30 |
事件 3 |
Healthy |
Healthy |
Healthy |
00:04:00 |
事件 1 |
Healthy |
Healthy |
Healthy |
00:04:30 |
- |
Healthy |
Healthy |
Healthy |
00:05:00 |
事件 1 |
重大 |
Healthy |
Healthy |
00:05:30 |
- |
重大 |
Healthy |
Healthy |
00:06:00 |
- |
重大 |
Healthy |
Healthy |
06:30:00 |
事件 1 |
重大 |
Healthy |
Healthy |
07:00:00 |
事件 1 |
重大 |
Healthy |
重大 |
07:30:00 |
- |
重大 |
Healthy |
重大 |
00:08:00 |
事件 1 |
重大 |
Healthy |
重大 |
00:08:30 |
- |
重大 |
重大 |
重大 |
00:09:00 |
Healthy |
重大 |
Healthy |
Healthy |
使用計時器觸發程序,重大狀態設定為 00:03:00 事件還是因為時間間隔開始時,監視器就會載入事件接收 00:01:00。 開始在重設為 「 狀況良好 00:03:30 但重大狀態一次觸發在 00:05:00 起視窗開始時間 00:03:00。
使用觸發程序在計數,00:05:00 事件不會觸發重大狀態因為 00:01:00 的事件所啟動的時間間隔就已過期 00:03:00。 這個事件是改為 00:04: 00:06:00 到期的事件所啟動的時間間隔的一部分。 監視器觸發程序在 00:08:30 3 個事件的時間間隔中偵測到因為重大狀態在 00:06:30 啟動與事件。
每個出現的事件 1 計數滑動上, 使用觸發程序啟動它自己的視窗。 從 3 00:07:00 觸發重大狀態的時間間隔中偵測到的事件與事件啟動 00:05:00。
建立重複的事件監視器
下列程序說明如何建立重複的事件監視下列詳細資料:
位於螢幕下方的可用性彙總。
具有三個事件來源時設定為重大狀態的監視器 EventCreate 和數字 201 在 10 分鐘內偵測到應用程式事件記錄檔中。
正在接收任何事件的 15 分鐘後重設。
監視器進入重大狀態時建立警示。
注意事項 |
---|
EventCreate 如此 EventCreate 公用程式可以用來建立測試事件當做事件來源。 此公用程式可在任何 Windows 電腦上同時也會建立測試事件的來源 EventCreate。 如果您有建立測試事件的另一個方法,您可以使用不同的來源。 |
若要建立重複的事件監視
-
如果您沒有要監視之應用程式的管理組件,請使用選取管理封包檔中的程序建立一個。
-
建立新的目標使用中的程序 若要建立 Windows 服務範本。 您可以使用此範本的測試代理程式安裝任何服務。
-
在 Operations 主控台中,選取 [撰寫] 工作區。
-
選取 管理組件物件。
-
以滑鼠右鍵按一下 監視器, 、 選取 建立和監視器, ,然後選取 單位監視器。
-
在 監視器類型 頁面上,執行下列動作:
在 選取要建立的監視器類型 方塊中,展開 Windows 事件 然後 重複事件偵測。
選取 計時器重設。
在 管理組件 下拉式清單中選取的管理組件的應用程式。
按一下 [下一步]。
-
在 [一般] 頁面上執行下列作業:
在 名稱 ] 方塊中輸入 重複錯誤事件 201 或監視器的另一個名稱。 這是將健全狀況總管中顯示的文字。
按一下 選取。
在 選取目標項目 ] 對話方塊中,選取您在步驟 2 中 Windows 服務範本所使用的名稱。
父監視 方塊應該顯示 可用性。 您可以選取不同的父代監視器。
確定 可用性 選取 父監視。
監視器已啟用 如此會啟用監視器應該核取方塊。
按一下 [下一步]。
-
在 事件記錄檔名稱 頁面上,執行下列動作:
在 記錄檔名稱 方塊中,保留預設值的 應用程式。
按一下 [下一步]
-
在 事件運算式 頁面上,執行下列動作:
針對 事件識別碼 值、 輸入 201
針對 事件來源 值、 輸入 EventCreate
按一下 [下一步]。
-
在 重複設定 頁面上,執行下列動作:
針對 計算模式, 、 選取 觸發程序在計數,滑動。
針對 比較計數, ,類型 3。
選取 根據時間間隔內的項目相符項目的。
針對 間隔, ,類型 10 選取 分鐘。
按一下 [下一步]。
-
在 自動重設計時器 頁面上,執行下列動作:
針對 指定等候時間, 、 選取 15 分鐘。
按一下 [下一步]
-
在 設定健康情況 頁面上,執行下列動作:
針對 引發計時器事件, ,保留 健全狀況狀態 為 狀況良好。
針對 重複事件引發, 、 設定 健全狀況狀態 至 嚴重。
按一下 [下一步]。
-
在 設定警示 頁面上,執行下列動作:
檢查 產生此監視的警示。
針對 產生警示時: 保留預設值是 ,監視器就會在關鍵健全狀態。
將此方塊保留 監視器返回健全狀況狀態時自動解決警示 檢查。
針對 警示名稱, 、 保留為預設值是監視器的名稱或它取代成不同的文字。 這將會出現在 Operations 主控台中建立警示時的警示名稱。
保留預設值 優先順序 的 媒體。
保留預設值 嚴重性 的 嚴重。 請注意您可以變更警示嚴重性即使監視器設定為 「 嚴重警告
在 警示描述 ] 方塊中輸入 事件 201 已偵測到的 $Data/內容/Count$ 次之間 $Data/內容/TimeWindowStart$ 和 $Data/內容/TimeWindowEnd$。第一個事件是在 $Data/內容/TimeWindowStart$。的最後一個事件是在 $Data/內容/TimeWindowEnd$。。而不是輸入每個 $Data 變數中,您可以選取他們按一下省略符號按鈕並選取 資料 和屬性。
按一下 [建立]。