Wie Sie Ihre Überwachung automatisieren

von Daniel Hagemeier

 am 11.12.2008

Übersehen Sie eine wichtige Warnung in der Ereignisanzeige Ihres Servers, riskieren Sie damit Systemfehler, die Sie hätten absehen können.

Mit dem Tool Eventtriggers.exe automatisieren Sie die Fehlersuche endlich. Das Windows-Tool führt ein Programm aus, sobald ein bestimmtes Ereignis auftritt. Um einen neuen Trigger (Auslöser) im System anzulegen, verwenden Sie folgende Befehlssyntax auf der Konsole:

eventtriggers /create /
tr "Name des Triggers" /l
"Ereignisprotokoll" /eid
"Event-ID" /tk "Programm"

Hinter dem Parameter /tr geben Sie einen frei wählbaren Namen des Triggers ein. Dem Parameter /l folgt das zu durchsuchende Ereignisprotokoll (Anwendungsprotokoll = "Application", Systemprotokoll = "System",
Sicherheitsprotokoll = "Security").

Beim Parameter /eid geben Sie die Ereigniskennung an, und mit /tk können Sie ein Programm aufrufen. Mit dem folgenden Befehl legen Sie z. B. einen Trigger im System an, der reagiert, sobald die Warnungen mit der ID 2011 in das Sicherheitsprotokoll geschrieben werden. Taucht eine solche Meldung auf, wird eine Netzwerknachricht an den Benutzer "Harald" geschickt.

eventtriggers /create /tr
"Test-Sicherheitsprotokoll"
/l "Security" /eid "2011" /
tk "msg harald Sicherheitsvorfall durch Antiviren-
Programm aufgetreten"

Alle angelegten Trigger sehen Sie übrigens, wenn Sie das Kommando eventtriger in der Konsole eingeben. Mit dem zusätzlichen Parameter /DELETE /TID Nummer können Sie Einträge aus der Liste löschen.

Kommentieren Sie jetzt diesen Artikel

* Pflichtfeld

*

*
*