Size: a a a

SCOM + SCorch + DPM

2020 October 26

MS

Max Serg in SCOM + SCorch + DPM
Сергей Авксентьев
Привет всем.  Подскажите,  можно ли заставить scom собирать логи аудита в домене?  Что то сразу не нашёл подобного функционала.
Audit collection services
источник

S

System Center Bot in SCOM + SCorch + DPM
Привет, Bhanu Prakash!

Добро пожаловать на канал @OpsMgr

🔥 Самое интересное читать в канале - @MicrosoftRus
🎧 Подкаст “Мамкин Айтишник” - @MamkinBoyCast
Аудио версия: Apple Podcasts | Google Podcasts | Яндекс Музыка | Spotify | ВКонтакте

▶ Видео версия на YouTube: Усложняем жизнь администраторов Azure AD.

Telegram группы:
@ConfigMgr - Configuration Manager, Intune, MEM
@ConfigMgrEN - Configuration Manager, Intune, MEM - English only
@OpsMgr - Operations Manager, Data Protection Manager, Orchestrator
@ITTalks - разговоры об IT
@ITflood - флуд
источник

СА

Сергей Авксентьев... in SCOM + SCorch + DPM
Max Serg
Audit collection services
Точно.  Это же отдельная фича
источник

AC

Artem Chugay in SCOM + SCorch + DPM
Привет, подскажите, пожалуйста, как в opsdb правильно поменять resolution state алерта ?
источник

AC

Artem Chugay in SCOM + SCorch + DPM
Можно ли просто проапдейтить поле resolutionState в таблице alert или лучше так не делать?
источник

АИ

Андрей Игнатьев... in SCOM + SCorch + DPM
Artem Chugay
Привет, подскажите, пожалуйста, как в opsdb правильно поменять resolution state алерта ?
Какое то условие для его смены есть? Если нет, то почему через бд а не консоль?
источник

AC

Artem Chugay in SCOM + SCorch + DPM
Уже передискаверились объекты класса на который был нацелен монитор
источник

AC

Artem Chugay in SCOM + SCorch + DPM
И получается мертвым грузом Алерт висит в консоли, который нельзя закрыть
источник

AC

Artem Chugay in SCOM + SCorch + DPM
Сейчас объект на который был нацелен монитор уже находится в другом классе и я не могу закрыть Алерт, так как у данного  объекта уже нету такого монитора
источник

AC

Artem Chugay in SCOM + SCorch + DPM
Тяжеловато объяснить, так как впервые на такое попал
источник

AC

Artem Chugay in SCOM + SCorch + DPM
При закрытии с консоли или через павершельные командлеты выдаёт ошибку
источник

AC

Artem Chugay in SCOM + SCorch + DPM
Остался вариант только с БД
источник

AC

Artem Chugay in SCOM + SCorch + DPM
вот ошибка:
Index was out of range. Must be non-negative and less than the size of the collection.
источник

AC

Artem Chugay in SCOM + SCorch + DPM
при закрытии с консоли алерта или при выполнении Get-SCOMAlert -ResolutionState 254 | Set-SCOMAlert -ResolutionState 255
источник

AC

Artem Chugay in SCOM + SCorch + DPM
источник

AC

Artem Chugay in SCOM + SCorch + DPM
видишь, ели глянуть хелс объекта, то в хелсе уже нет монитора, который проалертил в консоль
источник

AC

Artem Chugay in SCOM + SCorch + DPM
а если в консоли закрыть алерт, то получим:
источник

AC

Artem Chugay in SCOM + SCorch + DPM
источник
2020 October 27

АИ

Андрей Игнатьев... in SCOM + SCorch + DPM
Artem Chugay
а если в консоли закрыть алерт, то получим:
а в базе этот алерт вообще есть? может он у вас вовсе в кэше консоли висит? попробуйте запустить её с /clearcache
Get-SCOMAlert -ResolutionState 254 показывает его?
источник

AC

Artem Chugay in SCOM + SCorch + DPM
В базе есть
источник