<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Damit dem Windows-Team nichts mehr entgeht &#8211; Allesfresser check_logfiles</title>
	<atom:link href="http://labs.consol.de/lang/en/blog/nagios/damit-dem-windows-team-nichts-mehr-entgeht-anwendungsbeispiel-fr-check_logfiles/feed/" rel="self" type="application/rss+xml" />
	<link>http://labs.consol.de/lang/en/blog/nagios/damit-dem-windows-team-nichts-mehr-entgeht-anwendungsbeispiel-fr-check_logfiles</link>
	<description>Open Source by ConSol*</description>
	<lastBuildDate>Fri, 11 May 2012 03:44:38 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>By: lausser</title>
		<link>http://labs.consol.de/lang/en/blog/nagios/damit-dem-windows-team-nichts-mehr-entgeht-anwendungsbeispiel-fr-check_logfiles/comment-page-1/#comment-1171</link>
		<dc:creator>lausser</dc:creator>
		<pubDate>Thu, 18 Mar 2010 21:31:38 +0000</pubDate>
		<guid isPermaLink="false">http://labs.consol.de/?p=1507&#038;lang=de#comment-1171</guid>
		<description>&lt;p&gt;Bei eventlog=&gt;eventlog kann man nicht einfach eine Liste angeben. Wenn sowohl System- als auch Application-Eventlog in einer Konfiguration untersucht werden sollen, muss man dafür zwei Einträge im @searches-Array anlegen.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Bei eventlog=&gt;eventlog kann man nicht einfach eine Liste angeben. Wenn sowohl System- als auch Application-Eventlog in einer Konfiguration untersucht werden sollen, muss man dafür zwei Einträge im @searches-Array anlegen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Thomas</title>
		<link>http://labs.consol.de/lang/en/blog/nagios/damit-dem-windows-team-nichts-mehr-entgeht-anwendungsbeispiel-fr-check_logfiles/comment-page-1/#comment-1158</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Mon, 15 Mar 2010 07:56:07 +0000</pubDate>
		<guid isPermaLink="false">http://labs.consol.de/?p=1507&#038;lang=de#comment-1158</guid>
		<description>&lt;p&gt;jetzt habe ich folgende Zeile in der Konfigdatei von check_eventlog geändert&lt;/p&gt;

&lt;p&gt;eventlog =&gt; {
    eventlog =&gt; &#039;system,application&#039;,
},&lt;/p&gt;

&lt;p&gt;und jeweils einen Fehler im System- und einen im ApplicationLog generiert. check_eventlog.exe erkennt aber lediglich den neuen Eintrag in ApplicationLog. Der im SystemLog wird nicht gefunden.&lt;/p&gt;

&lt;p&gt;hm?&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>jetzt habe ich folgende Zeile in der Konfigdatei von check_eventlog geändert</p>

<p>eventlog =&gt; {
    eventlog =&gt; &#8216;system,application&#8217;,
},</p>

<p>und jeweils einen Fehler im System- und einen im ApplicationLog generiert. check_eventlog.exe erkennt aber lediglich den neuen Eintrag in ApplicationLog. Der im SystemLog wird nicht gefunden.</p>

<p>hm?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Thomas</title>
		<link>http://labs.consol.de/lang/en/blog/nagios/damit-dem-windows-team-nichts-mehr-entgeht-anwendungsbeispiel-fr-check_logfiles/comment-page-1/#comment-1157</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Mon, 15 Mar 2010 07:31:23 +0000</pubDate>
		<guid isPermaLink="false">http://labs.consol.de/?p=1507&#038;lang=de#comment-1157</guid>
		<description>&lt;p&gt;ich habe noch ein weing getestet und dabei festgestellt, dass zwar Fehler im System EventLog gefunden werden, nicht aber im Application EventLog.&lt;/p&gt;

&lt;p&gt;die aktuelle Konfigdatei von check_logfiles schaut so aus:&lt;/p&gt;

&lt;p&gt;@searches = ({
    tag =&gt; &#039;EventLog&#039;,
    type =&gt; &#039;eventlog&#039;,
    eventlog =&gt; {
      eventlog =&gt; &#039;system&#039;,&#039;application&#039;,
        },
    options =&gt; &#039;winwarncrit&#039;,&#039;eventlogformat=%w %s ID:%id %m&#039;,&#039;noperfdata&#039;,
})&lt;/p&gt;

&lt;p&gt;Fällt Dir etwas dazu ein?!&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>ich habe noch ein weing getestet und dabei festgestellt, dass zwar Fehler im System EventLog gefunden werden, nicht aber im Application EventLog.</p>

<p>die aktuelle Konfigdatei von check_logfiles schaut so aus:</p>

<p>@searches = ({
    tag =&gt; &#8216;EventLog&#8217;,
    type =&gt; &#8216;eventlog&#8217;,
    eventlog =&gt; {
      eventlog =&gt; &#8216;system&#8217;,'application&#8217;,
        },
    options =&gt; &#8216;winwarncrit&#8217;,'eventlogformat=%w %s ID:%id %m&#8217;,'noperfdata&#8217;,
})</p>

<p>Fällt Dir etwas dazu ein?!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Thomas</title>
		<link>http://labs.consol.de/lang/en/blog/nagios/damit-dem-windows-team-nichts-mehr-entgeht-anwendungsbeispiel-fr-check_logfiles/comment-page-1/#comment-1156</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Mon, 15 Mar 2010 05:27:15 +0000</pubDate>
		<guid isPermaLink="false">http://labs.consol.de/?p=1507&#038;lang=de#comment-1156</guid>
		<description>&lt;p&gt;Danke für den Tip. Der Kommandozeilenaufruf funktioniert wie erwartet. Eventuell war ich nur zu ungeduldig, weil länger als 5 Tage kein Fehler in den EventlLogs gefunden wurde. ;-)&lt;/p&gt;

&lt;p&gt;DANKE nochmals&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Danke für den Tip. Der Kommandozeilenaufruf funktioniert wie erwartet. Eventuell war ich nur zu ungeduldig, weil länger als 5 Tage kein Fehler in den EventlLogs gefunden wurde. ;-)</p>

<p>DANKE nochmals</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: lausser</title>
		<link>http://labs.consol.de/lang/en/blog/nagios/damit-dem-windows-team-nichts-mehr-entgeht-anwendungsbeispiel-fr-check_logfiles/comment-page-1/#comment-1119</link>
		<dc:creator>lausser</dc:creator>
		<pubDate>Mon, 08 Mar 2010 20:52:44 +0000</pubDate>
		<guid isPermaLink="false">http://labs.consol.de/?p=1507&#038;lang=de#comment-1119</guid>
		<description>&lt;p&gt;Ich habe mir ein 64bit/W2K8-System aufgesetzt, um dein Problem nachzustellen, aber ... alles funktioniert so, wie es soll.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Ich habe mir ein 64bit/W2K8-System aufgesetzt, um dein Problem nachzustellen, aber &#8230; alles funktioniert so, wie es soll.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: lausser</title>
		<link>http://labs.consol.de/lang/en/blog/nagios/damit-dem-windows-team-nichts-mehr-entgeht-anwendungsbeispiel-fr-check_logfiles/comment-page-1/#comment-1082</link>
		<dc:creator>lausser</dc:creator>
		<pubDate>Wed, 03 Mar 2010 14:05:09 +0000</pubDate>
		<guid isPermaLink="false">http://labs.consol.de/?p=1507&#038;lang=de#comment-1082</guid>
		<description>&lt;p&gt;Hallo Thomas,
kannst du bitte mal in einem CMD-Fenster den folgenden Aufruf probieren?
&lt;pre lang=&quot;bash&quot;&gt;
check_logfiles --type &quot;eventlog:eventlog=system&quot; --winwarncrit --lookback 30d
&lt;/pre&gt;
Was mich interessiert, ist der Eintrag default_lines= in den Performancedaten. Der gibt an, wieviele Events überhaupt aus dem Eventlog gelesen wurden. Der lookback-Parameter bedeutet dabei &quot;schau 30 Tage in die Vergangenheit zurück&quot;. Ich nahme mal an, daß in den letzten 30 Tagen einige Ereignisse ins system-Eventlog geschrieben wurden, die Zahl sollte also größer 0 sein. Wenn tatsächlich 0 rauskommt, gibt es womöglich ein Kompatibilitätsproblem mit dem 32bit/XP-Executable unter 64bit/W2K8.

Gerhard&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Hallo Thomas,
kannst du bitte mal in einem CMD-Fenster den folgenden Aufruf probieren?

</p>
<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">check_logfiles <span style="color: #660033;">--type</span> <span style="color: #ff0000;">&quot;eventlog:eventlog=system&quot;</span> <span style="color: #660033;">--winwarncrit</span> <span style="color: #660033;">--lookback</span> 30d</pre></div></div>



Was mich interessiert, ist der Eintrag default_lines= in den Performancedaten. Der gibt an, wieviele Events überhaupt aus dem Eventlog gelesen wurden. Der lookback-Parameter bedeutet dabei &#8220;schau 30 Tage in die Vergangenheit zurück&#8221;. Ich nahme mal an, daß in den letzten 30 Tagen einige Ereignisse ins system-Eventlog geschrieben wurden, die Zahl sollte also größer 0 sein. Wenn tatsächlich 0 rauskommt, gibt es womöglich ein Kompatibilitätsproblem mit dem 32bit/XP-Executable unter 64bit/W2K8.

Gerhard
]]></content:encoded>
	</item>
	<item>
		<title>By: Thomas</title>
		<link>http://labs.consol.de/lang/en/blog/nagios/damit-dem-windows-team-nichts-mehr-entgeht-anwendungsbeispiel-fr-check_logfiles/comment-page-1/#comment-1069</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Tue, 02 Mar 2010 08:09:48 +0000</pubDate>
		<guid isPermaLink="false">http://labs.consol.de/?p=1507&#038;lang=de#comment-1069</guid>
		<description>&lt;p&gt;Hallo Gerhard,&lt;/p&gt;

&lt;p&gt;ich habe vor ein paar Tagen versucht check_logfiles.exe auf einem W2K8 R2 (64Bit) Server zum Laufen zu bringen. Leider ist es mir nicht gelungen. Hast Du oder jemand aus eurem Windows-Admin-Team bei Consol schon Erfahrungen mit W2K8 und check_logfiles?&lt;/p&gt;

&lt;p&gt;Ich habe check_logfiles über NSClient++ auf, es findet aber keinen einzigen Eintrag vom Typ WARNING, oder CRITICAL. Bei W2K3 habe ich mit der gleichen Konfigurationsdatei von check_logfiles keine Probleme.&lt;/p&gt;

&lt;p&gt;MfG
Thomas&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Hallo Gerhard,</p>

<p>ich habe vor ein paar Tagen versucht check_logfiles.exe auf einem W2K8 R2 (64Bit) Server zum Laufen zu bringen. Leider ist es mir nicht gelungen. Hast Du oder jemand aus eurem Windows-Admin-Team bei Consol schon Erfahrungen mit W2K8 und check_logfiles?</p>

<p>Ich habe check_logfiles über NSClient++ auf, es findet aber keinen einzigen Eintrag vom Typ WARNING, oder CRITICAL. Bei W2K3 habe ich mit der gleichen Konfigurationsdatei von check_logfiles keine Probleme.</p>

<p>MfG
Thomas</p>
]]></content:encoded>
	</item>
</channel>
</rss>

