Strona tytułowa pomocy

Tworzenie i konfigurowanie obiektów powiadomień

W programie Nsure Audit istnieją dwa rodzaje powiadomień o zdarzeniach:

Powiadomienia filtrowane służą do informowania o wystąpieniach określonych zdarzeń, powiadomienia dotyczące sygnałów pulsowych — o braku wystąpień określonych zdarzeń.

Zgodnie z nazwą filtry powiadomień służą do odfiltrowywania określonych zdarzeń ze strumienia zdarzeń przychodzących. Następnie odfiltrowane zdarzenia są kierowane do programów obsługi kanałów, za pomocą których mogą być zapisywane w dzienniku bazy danych, kierowane do aplikacji Java lub systemu zarządzania SNMP lub nadawane do administratora przy użyciu protokołu SMTP. W niektórych przypadkach odfiltrowane zdarzenia mogą być kierowane do kanału CVR w celu wyzwolenia założeń resetowania.

Obiekty pulsu służą do monitorowania strumienia zdarzeń przychodzących pod względem wystąpienia zdarzenia o określonym identyfikatorze. Jeśli zdarzenie nie wystąpi w określonym przedziale czasu, na serwerze gromadzenia dzienników wygenerowane zostanie zdarzenie pulsu (identyfikator zdarzenia: 0001001). Zdarzenie jest automatycznie zapisywane w dzienniku centralnej składnicy danych. Aby otrzymywać powiadomienia o braku wystąpienia określonego zdarzenia, należy utworzyć filtr powiadomień dla odpowiedniego zdarzenia pulsu.

Powiadomienia filtrowane i powiadomienia dotyczące sygnałów pulsowych konfiguruje się w katalogu eDirectory przy użyciu obiektów filtra powiadomień i pulsu. Obiekty te służą do określania kryteriów zdarzeń i wyznaczania obiektów kanałów, które mają być używane do przekazywania powiadomień o zdarzeniach.

Obiekty powiadomień można tworzyć tylko w kontenerze powiadomień. Kontenery powiadomień stanowią punkt odniesienia, za pomocą którego obiekty powiadomień mogą być znajdowane przez serwer gromadzenia dzienników. Podczas startu serwer gromadzenia dzienników skanuje listę obsługiwanych kontenerów powiadomień i ładuje zawarte na niej konfiguracje obiektów powiadomień do pamięci, gdzie mogą być używane do filtrowania zdarzeń i generowania powiadomień o zdarzeniach.

Kontener powiadomień w usługach tworzenia dzienników jest automatycznie tworzony podczas instalacji. Kontenery powiadomień mogą być jednak tworzone w dowolnych miejscach drzewa.

WAŻNE: Na serwerze gromadzenia dzienników ładowane są tylko konfiguracje obiektów powiadomień znajdujące się w obsługiwanych kontenerach powiadomień. Podczas tworzenia nowego kontenera powiadomień lub obiektu powiadomienia należy więc sprawdzić, czy dany kontener znajduje się na liście kontenerów powiadomień serwera gromadzenia dzienników.

 

Tworzenie obiektów powiadomień

Przed rozpoczęciem definiowania kryteriów zdarzeń należy się zapoznać ze strukturą zdarzeń. Dla wszystkich zdarzeń istnieje stały zestaw pól. Ponieważ struktura pól jest jednakowa dla wszystkich zdarzeń, pola te mogą służyć do filtrowania zdarzeń na serwerze gromadzenia dzienników. Podczas definiowania obiektu powiadomienia określa się wartości dla danych pól zdarzeń. W celu zawężenia zakresu wyników można określić wartości z wielu pól zdarzeń. Korzystając ze standardowych operatorów „i” „lub” i „nie”, można zdefiniować maksymalnie 15 warunków zdarzeń.

UWAGA: Więcej informacji na temat pól zdarzeń można znaleźć w części Struktura zdarzeń.

Po zdefiniowaniu kryteriów zdarzeń należy wybrać kanał powiadomień. Kanały powiadomień są obiektami kanałów, używanymi przez serwer gromadzenia dzienników do przekazywania powiadomień o zdarzeniach. Jeśli na przykład zdarzenia mają być przesyłane w wiadomościach e-mail, należy wybrać obiekt kanału SMTP skonfigurowany do przekazywania zdarzeń na wskazany adres e-mail. Podobnie — jeśli zdarzenia mają być zapisywane w dzienniku bazy danych MySQL, należy wybrać obiekt kanału MySQL skonfigurowany do zapisywania zdarzeń w odpowiedniej bazie danych i tabeli. Dla obiektu powiadomień można zdefiniować wiele kanałów powiadomień.

Aby utworzyć nowy obiekt powiadomienia:

  1. Na liście kontenerów zaznacz pole wyboru obok kontenera powiadomień, w którym ma zostać utworzony obiekt. Jeśli dany kontener nie znajduje się na liście, można dodać kontener powiadomień.

  2. Kliknij przycisk Nowe powiadomienie. Wyświetlone zostanie menu Nowe powiadomienie.

  3. W polu Nazwa powiadomienia wprowadź nazwę obiektu.

  4. Wybierz opcję Powiadomienie lub Powiadomienie dotyczące sygnałów pulsowych.

  5. Kliknij przycisk OK w celu utworzenia obiektu powiadomienia.

Po utworzeniu obiektu powiadomienia należy skonfigurować obiekt.

 

Konfigurowanie obiektów powiadomień  

Obiekty powiadomień można konfigurować na karcie Powiadomienia w zadaniu Konfiguracja serwera dla serwera gromadzenia dzienników.

Aby skonfigurować obiekt powiadomienia:

  1. Na liście kontenerów zaznacz pole wyboru obok obiektu powiadomienia, który ma zostać skonfigurowany. Jeśli dany obiekt nie jest widoczny, kliknij ikonę z plusem obok kontenera powiadomień w celu rozwinięcia listy obiektów.

  2. Kliknij opcję Edytuj powiadomienie. Wyświetlone zostanie menu Modyfikuj obiekt.

Menu Modyfikuj obiekt

Opis

W tym polu można wprowadzać opis i ewentualne objaśnienia dotyczące filtra powiadomień.

W polu można wprowadzić maksymalnie 255 znaków.

UWAGA: Dane tego pola są zwracane w przypadku korzystania ze zmiennej zdarzenia SE. Więcej informacji na ten temat można znaleźć w części Zmienne pól zdarzeń.

 

Reguła

Reguła definiuje kryteria filtra.

 

Pole zdarzenia

Pole zdarzenia, względem którego zdarzenia są filtrowane przez serwer gromadzenia dzienników.

Dla wszystkich zdarzeń istnieje stały zestaw pól. Ponieważ struktura pól jest jednakowa dla wszystkich zdarzeń, pola te mogą służyć do filtrowania zdarzeń na serwerze gromadzenia dzienników. Więcej informacji na ten temat można znaleźć w części Struktura zdarzeń.

 

Warunek

Relacja, na podstawie której serwer gromadzenia dzienników odnosi wartość do zawartości pola zdarzenia.

W zależności od pola zdarzenia można z listy rozwijanej wybierać następujące warunki:

  • Odpowiada

  • Mniejsze od

  • Większe od

  • Jest między

  • Zawiera

 

Wartość

Wartość właściwa dla danego pola zdarzenia, używana przez serwer gromadzenia dzienników do filtrowania zdarzeń.

Serwer gromadzenia dzienników odnosi wartość do zawartości danego pola zdarzenia zgodnie z relacją określoną atrybutem Warunek. Jeśli zdarzenie spełnia dane kryteria, jest ono wysyłane do odpowiedniego kanału powiadomień.

 

Operator

W celu zawężenia zakresu wyników filtra można określić wartości dla wielu pól zdarzeń. Korzystając ze standardowych operatorów „i” „lub” i „nie”, można zdefiniować maksymalnie 15 warunków zdarzeń.

Warunki są kumulowane, czyli stosowane kolejno w celu zawężenia wyników.

 

Kanały powiadomień

Obiekty kanału używane przez serwer gromadzenia dzienników do przekazywania powiadomień o zdarzeniach. Dla obiektu filtra można zdefiniować wiele kanałów powiadomień.

Kliknij przycisk Przeglądaj, aby wybrać obiekty kanału w drzewie.

 

Status

Domyślnie wszystkie obiekty powiadomień są włączone. Oznacza to, że serwer gromadzenia dzienników ładuje konfigurację danego obiektu powiadomienia do pamięci podczas startu.

Jeśli obiekt powiadomień jest wyłączony, jego konfiguracja nie jest ładowana do pamięci podczas startu serwera gromadzenia dzienników.

WAŻNE: Aby obiekt powiadomienia mógł zostać znaleziony przez serwer, obiekt ten musi znajdować się w obsługiwanym kontenerze powiadomień.

 

  1. Po zakończeniu modyfikowania obiektu powiadomienia kliknij przycisk OK.

WAŻNE: Serwer gromadzenia dzienników ładuje konfiguracje obiektów powiadomień z obsługiwanych kontenerów powiadomień podczas startu. Aby więc zmiany wprowadzone w obiekcie powiadomienia zostały zastosowane, należy ponownie uruchomić serwer gromadzenia dzienników. Informacje na temat ponownego uruchamiania serwera gromadzenia dzienników można znaleźć w podręczniku „Novell Nsure Audit — podręcznik administracji”.

Więcej informacji na temat kontenerów powiadomień można znaleźć w części Dodawanie i usuwanie kontenerów powiadomień.

Więcej informacji na temat serwera gromadzenia dzienników można znaleźć w części Konfigurowanie serwera bezpiecznego gromadzenia dzienników.

Więcej informacji na temat korzystania z programu Nsure Audit można znaleźć w pomocy do programu Nsure Audit.

Symbol znaku towarowego (® TM itp.) oznacza znak towarowy firmy Novell. Gwiazdka (*) oznacza znak towarowy innej firmy. Aby uzyskać więcej informacji o znakach towarowych, patrz Informacje prawne.