+ All Categories
Home > Documents > MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer...

MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer...

Date post: 05-Apr-2015
Category:
Upload: hinrich-westfall
View: 107 times
Download: 0 times
Share this document with a friend
Popular Tags:
117
MOM in a Day • Hands on Lab – HOL 1: Erstellen einer „Computer Group“ – HOL 2: Erstellen einer „Processing Rule Group“ – HOL 3: Verknüpfen der erstellten „Computer Group“ mit der erstellten „Processing Rule Group“
Transcript
Page 1: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

MOM in a Day

• Hands on Lab– HOL 1: Erstellen einer „Computer Group“– HOL 2: Erstellen einer „Processing Rule

Group“– HOL 3: Verknüpfen der erstellten „Computer

Group“ mit der erstellten „Processing Rule Group“

Page 2: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

MOM in a Day

– HOL 4: Erstellen von Regeln• Security Event• „Consolidation Rule“• Auswertung eines „Log Files“• „Missing Event“• „Performance Treshold Rule“

– HOL 5: Installation einer neuen Applikation– HOL 6: weitere Regelarten

Page 3: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 1

Erstellen einer„Computer Group“

Page 4: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 1

• New Computer Group• Selektieren Sie

„Windows NT Member Server“

• -> Next

Page 5: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 1

• Selektieren Sie für „Domain Name“ das Kriterium „equals“ und übergeben als Parameter den Namen der Domäne.

• Selektieren Sie für „Computer name“ das Kriterium „equals“ und übergeben als Parameter den Namen Ihres Systems (z.B. „R1P1“)

Page 6: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 1

• Selektieren Sie über „Attribute“ das Kriterium „Microsoft Operation Manager – Agent“

• -> Next

Page 7: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 1

• Lassen Sie dieses Fenster unverändert

• -> „Next“

Page 8: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 1

• Lassen Sie dieses Fenster unverändert

• -> „Next“

Page 9: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 1

• Übergeben Sie den Namen Ihres Systems als Name der „Computer Group“

• Lassen Sie das Flag „Enabled“ gesetzt.

• -> „Finish“

Page 10: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 1• Beantworten Sie die

Abfrage mit „No“

Page 11: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 1• Verifizieren Sie über „Rules“ – „Computer

Group“ die Existenz Ihrer angelegten Gruppe

Page 12: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 1• Kontrollieren Sie über „Monitor“ – „All

Computer Groups“ die Anzahl „Members“ in Ihrer erstellten „Computer Group“

Page 13: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 1

• Die Änderung muss bestätigt werden, damit diese aktiv wird.

• Dies wird über „Rules“ – Commit Configuration Change“ erreicht

• Im Anschluss ist ein „Scan“ über die Systeme zu initiieren.

• Im Erfolgsfall führt Ihre „Computer Group“ ein System.

Page 14: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

BREAK

Page 15: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 1

• Durch einen Doppelklick auf Ihre „Computer Group“ sehen Sie die Mitglieder

Page 16: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 1

• Die angelegte „Computer Group“ führt nun das Zielsystem

• An diese können nun Regelwerke „Processing Rule Groups“ gebunden werden, wodurch die darin enthaltenen Regeln auf dem Zielsystem wirken.

• Im nächsten Schritt wird eine „Processing Rule Group“ erstellt.

• Diese wird im Anschluss an die erstellte „Computer Group“ gebunden.

Page 17: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 2

Erstellen einer „Processing Rule Group“

Page 18: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 2

• „Create Processing Rule Group“

• Übergeben Sie als Namen „PRG Student RxPy“, wobei „x“und „y“ aus dem Systemnamen abzuleiten sind.

• Lassen Sie das Flag „Enabled“ gesetzt.

• -> „Next“

Page 19: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 2

• Klicken Sie auf „Edit“ und fügen einen Text hinzu – verwenden Sie http/ Mail Links.

Page 20: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 2

• Bestätigen Sie die nachfolgende Abfrage mit „No“

Page 21: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 2

• Selektieren Sie unter „Rules“ – „Processing Rule Group“ Ihre angelegte Gruppe.

• Beachten Sie die dargestellten Informationen und die Möglichkeit des Zugriffs auf weitere Informationen / Aktionen (http, Mail, etc.)

Page 22: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 2

Page 23: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 2

• Zusammenfassung– In „HOL 1“ wurde eine „Computer Group“

erstellt, welche das Zielsystem führt– In „HOL 2“ wurde eine „Processing Rule

Group“ erstellt. Diese enthält bis jetzt noch keine Regeln und ist an keine „Computer Group“ gebunden.

• Next Step– Verknüpfen der beiden Gruppen– Erstellen von Regeln

Page 24: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 3

Verknüpfen von Computer- und Processing Rule Group

Page 25: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 3

• Die beiden erstellten Gruppen sind nun zu „verknüpfen“ –hierzu führen Sie einen Rechtsklick auf Ihre PRG durch und wählen aus dem Kontextmenü den Eintrag „Associate Computer Group...“ aus.

• In dem Folgefenster fügen Sie über den Button „Add“ Ihre „Computer Group“ hinzu

Page 26: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 3

• Bestätigen Sie die Auswahl mit „OK“

Page 27: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

BREAK

Page 28: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4

Erstellen von Regeln

Page 29: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4

1. Überwachung einer Falschanmeldung

2. Erstellen einer „Consolidation Rule“

3. Auswertung einer „Log Datei“

4. Erstellen einer „Missing Event Rule“

5. Performance Treshold Rule

Page 30: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4

Überwachung einer Falschanmeldung

Page 31: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Falschanmeldung

• Diese Regel reagiert auf das Ereignis „529“ der Source „Security“

Page 32: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Falschanmeldung

• Führen Sie einen Rechtsklick auf den Eintrag „Event Processing Rules“ unterhalb Ihrer PRG durch und selektieren „Alert on or Respond to Event...“

• Durch diese Auswahl wird der entsprechende „Wizard“ gestartet.

Page 33: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Falschanmeldung

• Wählen Sie im Feld „Provider name“ den Eintrag „Security“ aus.

• Bestätigen Sie die Auswahl mit „OK“

Page 34: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Falschanmeldung

• Aktivieren Sie „from source“ und übergeben Sie den Parameter „Security“

• Aktivieren Sie „with event id“ und übergeben Sie den Parameter „529“

• Bestätigen Sie mit „Next“

Page 35: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Falschanmeldung

• Wählen Sie hier einen für das Lab sinnvollen Zeitraum.

• Bestätigen Sie die Auswahl mit „Next“

Page 36: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Falschanmeldung

• Aktivieren Sie das Feld „Generate Alert“

• Wählen Sie im Feld „Alert severity“ den Eintrag „Security Breach“ aus.

• Im Feld „Owner“ übergeben Sie Ihren Namen.

• Bestätigen Sie mit „Next“

Page 37: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Falschanmeldung

• Nehmen Sie hier keine Änderungen vor.

• Bestätigen Sie mit „Next“

Page 38: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Falschanmeldung

• Nehmen Sie hier keine Änderungen vor.

• Bestätigen Sie mit „Next“

Page 39: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Falschanmeldung

• Klicken Sie hier auf „Edit“ und fügen einen beliebigen Text hinzu.

Page 40: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Falschanmeldung

• Geben Sie im Feld „Name“ eine Bezeichnung ein, die mit dem Namen Ihres Systems beginnt.

• Schließen Sie über den Button „Finish“ ab.

Page 41: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

BREAK

Page 42: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4

Consolidation Rule

Page 43: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Legen Sie unterhalb Ihrer PRG (z.B. PRG Student R1P1) eine neue PRG mit dem Namen „Rx-Py Consolidation Rule“ an.

Page 44: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Führen Sie einen Rechtsklick auf den Eintrag „Event Processing Rules“ unterhalb Ihrer PRG durch und selektieren „Consolidate Similar Events...“

• Durch diese Auswahl wird der entsprechende „Wizard“ gestartet

Page 45: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Wählen Sie im Feld „Provider name“ den Eintrag „Application“ aus.

• Bestätigen Sie die Auswahl mit „OK“

Page 46: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Aktivieren Sie „from source“ und übergeben Sie den Parameter „HOL4“

• Aktivieren Sie „with event id“ und übergeben Sie den Parameter „1“

• Bestätigen Sie mit „Next“

Page 47: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Führen Sie hier keine Änderung durch

• Bestätigen Sie mit „Next“

Page 48: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Deaktivieren Sie alle Kriterien bis auf „Event Number“

• Setzen den Wert des Feldes „Events must occur within“ auf „10“ „seconds“

• Bestätigen Sie mit „Next“

Page 49: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Klicken Sie hier auf „Edit“ und fügen einen beliebigen Text hinzu

• Bestätigen Sie mit „Next“

Page 50: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Geben Sie im Feld „Name“ eine Bezeichnung ein, die mit dem Namen Ihres Systems beginnt.

• Schließen Sie über den Button „Finish“ ab.

Page 51: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Die erstellte „Consolidation Rule“ erzeugt bei Erfüllung der Kriterien ein „MOM Event“.

• Um auf dieses „MOM Event“ reagieren zu können, wird im nächsten Schritt ein „Alert Regel“ erstellt.

Page 52: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Wählen Sie über einen Rechtsklick auf „Event Processing Rules“ den Eintrag „ „Alert on or Respond to Event...“ aus

Page 53: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Wählen Sie im Feld „Provider name“ den Eintrag „Application“ aus.

• Bestätigen Sie die Auswahl mit „OK“

Page 54: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Aktivieren Sie „from source“ und übergeben Sie den Parameter „HOL4“

• Aktivieren Sie „with event id“ und übergeben Sie den Parameter „1“

• Klicken Sie auf „Advanced“

Page 55: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Wählen Sie unter „Field“ den Eintrag „Repeat Count“ und im Feld „Condition“ das Kriterium „is more than“ aus.

• Übergeben Sie im Feld „Value“ den Wert „3“ und klicken „Add to List“

Page 56: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Kontrollieren Sie die Einträge unter „Criteria description“ und klicken auf „Next“

Page 57: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Verlassen Sie den Bildschirm „Advanced Criteria“ über den Button „Close“

Page 58: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Keine Änderung erforderlich

• Klicken Sie auf den Button „Next“

Page 59: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Aktivieren Sie das Feld „Generate Alert“

• Wählen Sie im Feld „Alert severity“ den Eintrag „Error“ aus.

• Im Feld „Owner“ können Sie Ihren Namen übergeben.

• Bestätigen Sie mit „Next“

Page 60: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Deaktivieren Sie das Feld „Suppress duplicate alerts“

• Gehen Sie über den Button „Next“ weiter.

Page 61: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Keine Änderung erforderlich

• Klicken Sie auf den Button „Next“

Page 62: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Klicken Sie hier auf „Edit“ und fügen einen beliebigen Text hinzu

• Bestätigen Sie mit „Next“

Page 63: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Geben Sie im Feld „Name“ eine Bezeichnung ein, die mit dem Namen Ihres Systems beginnt.

• Schließen Sie über den Button „Finish“ ab.

Page 64: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Consolidation Rule

• Ihre PRG „RxPy – Consolidation Rule“ sollte nun 2 Regeln führen.

Page 65: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

BREAK

Page 66: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4

Auswertung „Log File“

Page 67: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Legen Sie unterhalb Ihrer PRG (z.B. PRG Student R1P1) eine neue PRG mit dem Namen „Rx-Py Log File“ an.

Page 68: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Führen Sie einen Rechtsklick auf den Eintrag „Event Processing Rules“ unterhalb der PRG „.... Log File“ durch und selektieren „Alert on or Respond to Event...“

• Durch diese Auswahl wird der entsprechende „Wizard“ gestartet.

Page 69: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Klicken Sie auf „New...“

Page 70: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Selektieren Sie den Typ „Application Log“ und bestätigen die Auswahl mit „OK“

Page 71: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Übergeben Sie im Feld „Provider Name“ eine Bezeichung, die mit dem Namen Ihres Systems beginnt.

• Im Feld „Provider log type“ wählen Sie „Generic single-line log“ aus

• Bestätigen Sie mit „Next“

Page 72: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• In das Feld „Directory“ tragen Sie „C:\LogFile“ ein.

• Klicken Sie auf „Add..“ u. fügen i.d. Feld „File Pattern“ die Bezeichnung „MyLog.txt“ ein.

Page 73: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Kontrollieren Sie die Einträge.

• Bestätigen Sie mit „Finish“

Page 74: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Klicken Sie auf „Next“

Page 75: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Klicken Sie auf den Button „Advanced“

Page 76: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Definieren Sie die Kriterien entsprechend der Abbildung und klicken dann auf „Add to List“

Page 77: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Verlassen Sie den Bildschirm über den Button „Close“

Page 78: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Kontrollieren Sie das Feld „Criteria description“

• Klicken Sie auf „Next“

Page 79: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Klicken Sie auf den Button „Next“

Page 80: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Aktivieren Sie das Feld „Generate Alert“

• Wählen Sie im Feld „Alert severity“ den Eintrag „Critical Error“ aus.

• Im Feld „Owner“ übergeben Sie Ihren Namen.

• Bestätigen Sie mit „Next“

Page 81: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Deaktivieren Sie das Feld „Suppress duplicate alerts“

• Klicken Sie auf „Next“

Page 82: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Keine Veränderung erforderlich

• Klicken Sie auf „Next“

Page 83: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Klicken Sie hier auf „Edit“ und fügen einen beliebigen Text hinzu.

Page 84: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Geben Sie im Feld „Name“ eine Bezeichnung ein, die mit dem Namen Ihres Systems beginnt.

• Schließen Sie über den Button „Finish“ ab.

Page 85: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Auswertung „Log File“

• Ihre PRG „RxPy – LogFile“ sollte nun 1 Regel führen

Page 86: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

BREAK

Page 87: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4

Missing Event Rule

Page 88: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Detect Missing Event

• Legen Sie unterhalb Ihrer PRG (z.B. PRG Student R1P1) eine neue PRG mit dem Namen „Rx-Py Missing Event“ an

Page 89: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Missing Event

• Führen Sie einen Rechtsklick auf den Eintrag „Event Processing Rules“ unterhalb der PRG „.... Missing Event“ durch und selektieren „Detect Missing Event...“

• Durch diese Auswahl wird der entsprechende „Wizard“ gestartet.

Page 90: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Missing Event

• Wählen Sie im Feld „Provider name“ den Eintrag „Application“ aus.

• Bestätigen Sie die Auswahl mit „OK“

Page 91: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Missing Event

• Aktivieren Sie das Feld „from Source“ und übergeben „Backup“

• Aktivieren Sie das Feld „with event id“ und übergeben „901“

Page 92: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Missing Event

• Definieren Sie hier einen Zeitraum, in dem das Ereignis erwartet wird.

• Der Zeitraum muss im Zeitfenster der Übung liegen.

Page 93: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Missing Event

• Aktivieren Sie das Feld „Generate Alert“

• Wählen Sie im Feld „Alert severity“ den Eintrag „Critical Error“ aus.

• Im Feld „Owner“ übergeben Sie Ihren Namen.

• Bestätigen Sie mit „Next“

Page 94: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Missing Event

• Lassen Sie diesen Bildschirm unverändert

• Klicken Sie auf „Next“

Page 95: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Missing Event

• Lassen Sie diesen Bildschirm unverändert

• Klicken Sie auf „Next

Page 96: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Missing Event

• Klicken Sie hier auf „Edit“ und fügen einen beliebigen Text hinzu.

Page 97: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Missing Event

• Geben Sie im Feld „Name“ eine Bezeichnung ein, die mit dem Namen Ihres Systems beginnt.

• Schließen Sie über den Button „Finish“ ab.

Page 98: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4 Missing Event

• Ihre PRG „RxPy – Missing Event“ sollte nun 1 Regel führen

Page 99: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

BREAK

Page 100: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4

Performance Treshold Rule

Page 101: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Legen Sie unterhalb Ihrer PRG (z.B. PRG Student R1P1) eine neue PRG mit dem Namen „Rx-Py Performance Rule“ an.

Page 102: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Führen Sie einen Rechtsklick auf den Eintrag „Performance Processing Rule“ unterhalb der PRG „.... Performance Rule“ durch und selektieren „Compare Performance Data..“

• Durch diese Auswahl wird der entsprechende „Wizard“ gestartet.

Page 103: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Klicken Sie auf „New“

Page 104: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Selektieren Sie „Windows NT Performance Counter“

• Klicken Sie auf OK

Page 105: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Konfigurieren Sie entsprechend der Abbildung.

• Wählen Sie eine Bezeichung, die mit dem Namen Ihres Systems beginnt.

• Lassen Sie das Feld „Counter definitions from“ unverändert.

• Der Wert „Sample every“ ist auf „2“ „minutes“ zu stellen.

• Klicken Sie auf „Next“

Page 106: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Keine Änderung erforderlich.

• Klicken Sie auf „Finish“

Page 107: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Klicken Sie auf „Next“

Page 108: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Keine Änderung erforderlich.

• Klicken Sie auf „Finish“

Page 109: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Keine Änderung erforderlich.

• Klicken Sie auf „Finish“

Page 110: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Konfigurieren Sie entsprechend der Abbildung.

• Achten Sie darauf, dass der Wert „the average of values over“ auf „2“ „samples“ konfiguriert ist

• Klicken Sie auf „Next“

Page 111: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Aktivieren Sie das Feld „Generate Alert“

• Wählen Sie im Feld „Alert severity“ den Eintrag „Critical Error“ aus.

• Im Feld „Owner“ übergeben Sie Ihren Namen.

• Bestätigen Sie mit „Next“

Page 112: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Deaktivieren Sie das Feld „Suppress duplicate alerts“

• Klicken Sie auf „Next“

Page 113: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Keine Änderung erforderlich

• Klicken Sie auf „Next“

Page 114: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Klicken Sie hier auf „Edit“ und fügen einen beliebigen Text hinzu

• Bestätigen Sie mit „Next“

Page 115: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

HOL 4Perf Treshold

• Geben Sie im Feld „Name“ eine Bezeichnung ein, die mit dem Namen Ihres Systems beginnt.

• Schließen Sie über den Button „Finish“ ab.

Page 116: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

• Ihre PRG „RxPy – Performance Rule“ sollte nun 1 Regel führen

Page 117: MOM in a Day Hands on Lab –HOL 1: Erstellen einer Computer Group –HOL 2: Erstellen einer Processing Rule Group –HOL 3: Verknüpfen der erstellten Computer.

BREAK


Recommended