MOM(Microsoft Operations Manager) ile event takipi

EÄŸer bir ÅŸirkette adminseniz ve birçok server’ınız varsa her gün rutin olarak serverları kontrol etmeli,olay görüntüleyicisini açıp anormal bir durum olup olmadığına bakarsınız.Tabiki sadece bu deÄŸil genel anlamda ÅŸirket networkünün kontrolü için MOM gerçekten iÅŸe yarayan bir araçtır.
Fakat burada sadece çok ufak bir kısmından bahsedicem.ÖrneÄŸin Active Directory üzerinde bir kullanıcının ÅŸifresinin resetlendiÄŸi anda MOM aracılığıyla konsoldan ve gerekiyorsa mail yoluyla haberdar olmak isteyelim.Dikkat etmemiz gereken konu burada ÅŸifre resetlenmesi olayını event ID bazında kontrol etmemiz.Şöyle anlatmak gerekirse siz domain üzerinde bir kullanıcının ÅŸifresini resetledÄŸinizde olay görüntüleyicisinin security bölümüne 642 nolu event id düşer.Şİfre resetleme iÅŸleminin gerçekleÅŸtiÄŸini bize bildirir.Biz ise MOM’a ÅŸunu söyleyeceÄŸiz.ANILERDURAN makinasında olay görüntüleyicisinde security kısmına 642 nolu event düştüğü anda bana bildir ve e-mail yolu ile tüm bilgi iÅŸlem kullanıcılarını uyar.
Burada şifre resetleme sadece bir örnek.Bunun birçok örneğini gerçekleştirebiliriz.

event-viewer.PNG

MOM içerisinden bu kontrolü oluşturmamız için;
Agent göndermeli ve Computer Group oluşturmalımız,
Management Pack’lerde bir kural(rule) oluÅŸturmamız,
Bu kuralın uygulanacağı computer group’u belirlememiz,
Notification altından operator oluşturmamız,
ve bu operator için alert oluşturarak mail gönderimini sağlamamız gerekmektedir.

MOM 2005 Administrator Console’da root dizininde Install Agents’ı görüyoruz.Buna tıkladığımızda karşımıza bir sihirbaz çıkar.Buradan istediÄŸimiz bilgisayarın FQDN’ni manuel olarak girerek yada gözat diyerek domain altındaki istediÄŸimiz makinayı seçeriz.

install-agent.PNG

Agent’ın kurulduÄŸuna dair bize bilgi verildikten sonra Management Packs altında Computer Groups’a saÄŸ tıklayarak Create Computer Group deriz.Tekrardan karşımıza bir sihirbaz çıkar.Burada bilgisayar grubumuz için bir isim belirleyip agent gönderdiÄŸimiz bilgisayarları bu gruba ekleyeceÄŸiz.
Grup için ismimizi belirttikten sonra included computers bölümünde add’a basarak agent gönderdiÄŸimiz ve yönetilen bilgisayarlar altına atılan bilgisayarlardan istedÄŸimizi seçeriz.Böylece Computer Groups altında bizim belirledÄŸimiz grubu oluÅŸturmayı tamamlarız.Artık herhangi bir kural oluÅŸturduÄŸumuzda bu kuralın ait olduÄŸu bilgisayarları grup seçimi yaparak belirticez.

Åžimdi istediÄŸimiz kuralı oluÅŸturabiliriz.Management Packs altında Rule Groups’a saÄŸ tıklayarak Create Rule Group deriz.

rule.PNG

İlk ekranda oluşturacağımız kural için isim ve açıklama bilgilerini gireriz.

rulename.PNG

Son dediğimizde bizden bu kuralı herhangi bir computer grubuna uygulamak isteyip istmediğimizi sorar.

ruledeploy.PNG

Karşımıza gelen ekranda ADD ‘a basarak daha önceden oluÅŸturduÄŸumuz bir bilgisayar grubunu seçeriz.

addcomputer.PNG

Soldaki menude gördüğümüz gibi rule groups altına event takipi adında yeni bir kural oluÅŸtu.Bunun alt menulerinde ise event rules,alert rules ve performance rules ‘u görüyoruz.Bizim iÅŸimizi görücek olan event rules ve alert rules.Event rules ile 642 nolu eventı izlemek için bir kural oluÅŸturup alert rule ilede bunun bize geri bildirimini saÄŸlıcaz.

Event rule üzerine sağ tıklayarak create event rule deriz ve ilk menuden Alert on or Respond to event seçeneğini seçeriz.
İleri dediÄŸimizde bizden provider name isteyecektir.Burada izleyeceÄŸimiz event bir security event’ı olduÄŸu için provider olarak security seçerek next deriz.

Bir sonraki ekranda bizden izlemek istedğimiz event ila alakalı bilgiler istenir.Buraları isteğimize göre doldururuz.

eventrule.PNG

Schedule bölümünde Always Process data deriz.

Sonraki ekranda alert kısmı için generate alert diyerek alert severity olarak security issue seçerek devam ederiz.

securityissue.PNG

Bu ekranda ise bizden belirledÄŸimiz olay gerçekleÅŸtiÄŸi takdirde uygulanacak prosedür belirtilir.Biz belirlenen kiÅŸilere mail atılmasını istediÄŸimiz için soldan add’a basarak send a notification to a notification group u seçeriz.Burada daha önceden oluÅŸturduÄŸumuz ve içinde operatörler bulunan notification grubu seçeriz.EÄŸer bunu daha önce oluÅŸturmadıysak sol menuden notification altında yeni bir grup oluÅŸturup içinede operatorler oluÅŸturabiliriz.Bu operatorlerin mail bilgilerinide girerek e-mail aracılığıyla geri bildirim yapılmasını saÄŸlayabiliriz.
Notification Group’umuzuda seçtikten sonra son ekranda rule name olarak bir isim girerek bitiririz.
Artık event rule altında bir adet oluÅŸturulmuÅŸ rule’umuz bulunuyor.
Son olarak yapmamız gerekende bir alert rule oluşturmak..Alert rules sağ tıklayarak create alert rule diyerek sihirbazımızı yine açarız.
İlk ekranda only match alerts generated by rules in the following group’u seçerek açılan pencerede önceden oluÅŸturduÄŸumuz kuralı seçeriz.

alerttt.PNG

Sonraki adımları event rule oluştururken izlediğimiz adımları aynı şekilde tamamlayarak bitiririz.Artık hem bir event rule hemde bir alert rule var elimizde.

Tüm bu işlemlerin uygulanması için Management packs üzerine sağ tıklayarak commit configuration chance seçeriz.Böylece yaptığımız tüm işlemleri MOM uygulamaya başlar.

Tüm bu iÅŸlemleri izleyebileceÄŸimiz konsol ise OPERATOR CONSOLE’dur.Burada oluÅŸturduÄŸumuz kurallarla ilgili tüm bilgiler geri dönüşler bulunur.

operator23.PNG

Yukarıdaki örnekde görüldüğü gibi 642 nolu event bilgisayar grubunun içindeki herhangi bir bilgisayarda oluşturulduğu anda console ekranına bununla ilgili detaylı bilgiler düşer.

asa.PNG

Console un diÄŸer bir özelliÄŸi ise meydana gelen bir olayı saÄŸ tıklayarak iÅŸleyiÅŸ sürecini devam ettirebiliriz.Bu event ile birlikte gerçekleÅŸen olayın çözümlendiÄŸini yada diÄŸer birimlere aktarıldığını belirtebilir ayrıca new’i seçerek kendimize yeni süreçler oluÅŸturabiliriz.

Tabiki bu sadece bir tek event için oluşturulan bir kuraldı.Bunun birçok çeşidini kullanabiliriz.Bilgisayarların performansı için,herhangi bir bilgisayar grubunda hardisklerin kontrolü,cpu kontrolü,serverlardaki kritik eventların takibi ve daha aklımıza gelicek onlarca konu hakkında kurallar oluşturup tam anlamıyla network üzerinde merkezi bir yönetimi sağlamış oluruz.

Bu yazi April 2nd, 2007 tarihinde ve MOM kategorisi altina yazilmistir. RSS 2.0 feed ile yorumlara abone olabilirsiniz. Ayrica yorum birakabilir, yada kendi sitenizde konuyu geri izleme yapabilirsiniz.

Bu ve benzeri yazilardan haberdar olmak icin mail adresinizi yaziniz.




Konuyla Ilgili Benzer Yazilar:

  • Server 2008 üzerinde MOM tadında Event viewer
  • MOM(Microsoft Operations Manager) icin gerekli portlar
  • Exchange databases are not mounted and event logs contain error messages
  • Event sinks do not function correctly if the SystemMailbox{GUID} mailbox is absent from a mailbox store in Exchange Server 2003 or in Exchange 2000 Server
  • Many instances of Error events 59 and 32 are logged in the System log on a Windows Server 2003-based terminal server
  • Your attempt to generate an offline address list does not work and Event 9126 occurs in Exchange 2000 Server and Exchange Server 2003
  • System Center Operations Manager 2007 Server Rolleri ve Komponentleri
  • How to troubleshoot Event ID 2021 and Event ID 2022
  • You cannot generate an offline address list and an event ID 9126 error message is logged
  • Exchange Recipient Update Service fails to process accounts and MSExchangeAL 8151 event logged
  • Event ID: 4311 occurs when you upgrade from Windows 2000 Server with Service Pack 4 to Windows Server 2003 with Service Pack 1
  • The Exchange 2003 database does not mount, and event IDs 9518 and 9519 are logged in the Application log



  • 1 yorum

    1. [...] (1262)SNMP Protokolünü kullanarak MRTG aracıyla switch üzerindeki trafiği izleme (1250)MOM(Microsoft Operations Manager) ile event takipi (989)Komut istemiyle Uzak Masaüstü bağlantısını çalıştırma (983)Nas (Network-attached storage) [...]

    Yorum yapin

    Toplam 435 yazi ve 186 yorum bulunmaktadir.
    1. Son eklenen yazilardan haberdar olmak icin mail adresinizi yazin

    2. Kategoriler

    3. Son Eklenen 15 Yazı

    4. ArÅŸiv

    5. Etiket Bulutu

      En Populer 25 Yazi

      Bugun En Cok Okunan 25 Yazi

      Su an Okunanlar

      Gezdiklerim