Windows Server имеет встроенный генератор прерываний SNMP для журнала событий Windows / средства просмотра событий, которое может отправлять прерывания при возникновении произвольных событий.
Форма ловушки (OID)
Эти ловушки будут соответствовать филиалу MIB частного предприятия Microsoft в следующей форме:
1.3.6.1.4.1.311.1.13.X.n.n.n.n.n.n.n.n.n...
Каждое «n» представляет собой десятичную кодировку октета символа ASCII из имени источника журнала событий, а X обозначает количество символов, которым следует следовать.
Так, например, ловушка, сгенерированная источником «Префект» (как видно в Event Viewer) будет выглядеть так:
1.3.6.1.4.1.311.1.13.7.80.114.101.102.101.99.116
Windows 2000 Server не поддерживает это полностью и генерирует ловушки немного другого формата, но в остальном процедура идентична. Все новые версии сервера Windows поддерживают это должным образом
Настройка отправки ловушек
Есть два встроенных инструмента, которые вы будете использовать для настройки генерации ловушек.
evntwin : создание сопоставления сообщений журнала событий с ловушками SNMP
evntcmd : загрузка сопоставления, созданного evntwin, для создания ловушек
Запустите evntwin из командной строки: это вызовет графический интерфейс. Выберите «Пользовательский» в разделе «Тип конфигурации», а затем «Изменить». Теперь вы увидите список всех возможных источников событий. Под источником, в котором вы заинтересованы, выберите конкретный идентификатор события, для которого вы хотите создать ловушки. Затем нажмите «Добавить».
Теперь вы увидите фактический OID ловушки, конкретный идентификатор и опцию, чтобы установить временной порог возникновения событий перед отправкой ловушки.
Повторяйте, пока не создадите отображение для каждой конкретной комбинации ловушек / событий, которая вас волнует. Затем нажмите «Применить», выделите все сопоставления, а затем «Экспорт ...» Сохраните файл и выйдите из приложения.
Теперь снова из командной строки запустите evntcmd, указав имя только что созданного файла:
evntcmd myeventfile.cnf
С этого момента указанные вами события будут генерировать прерывания SNMP, которые будут отправляться всем получателям прерываний, которые вы настроили в настройках службы SNMP. Обрабатывайте их так же, как обычную SNMP-ловушку.