
Dans le précédent article, nous avons vu comment monitorer des services.
Nous allons maintenant aborder un autre point essentiel pour les systèmes windows, le monitoring des journaux d’évènement.
Je vais ici utiliser des réglages de base,ensuite ce sera à vous d’adapter selon vos besoins.
Nous allons donc ici monitorer le log Application.
Comme pour les services, vous pouvez créer un nouvel item directement sur l’hôte(ce que je vais faire ici),ou si vous prévoyez un déploiement plus large, via un template.
Donc créons un nouvel item sur notre hôte windows et remplissons comme suit
les champs précédés de * sont obligatoires

Name: Le nom que vous voulez donner à l’élément,Utilisez quelque chose de parlant.(dans mon cas windows application log)
Type: Permets de sélectionner le type de monitoring, actif ou passif avec l’agent zabbix.Dans le cas des windows event log,le monitoring doit être actif.(Votre agent sur le serveur doit être correctement configuré pour permettre l’utilisation du mode actif)
Key: remplir la valeur suivante eventlog[Application,,,,,,skip]
Application peut être remplacé par le nom des autres journaux windows.
Ci-dessous,une explication plus détaillée de la syntaxe ,les différents éléments avec lesquels vous pouvez filtrer(j’ai mis les principaux en rouge selon moi.Le premier champ vous permets d’utiliser une regular expression.A savoir que le skip en fin d’expression(pour <mode>) permets d’ignorer l’historique et donc lorsque vous créer un nouvel élément éviter d’importer tous les anciens évènements.
eventlog[name,<regexp>,<severity>,<source>,<eventid>,<maxlines>,<mode>]
Type of information: Choisissez Log.
Update interval: Ici j’ai mis une minute (1m) vous pouvez mettre la valeur que vous désirez.Cela détermine l’intervalle de temps entre deux checks du service.
custom intervals: Je n’aborde pas le point ici, mais cela permet de définir des plages de checks plus flexibles.Par exemple certaines heures/jours seulement etc..
History storage period: Vous pouvez choisir de garder une période définie d’historique, ou de désactiver tout simplement
New application ou application: Remplissez le champ avec le nom de l’application dans lequel vous voulez inclure l’item, ou sélectionnez dans la liste en dessous.Ceci n’est pas obligatoire.Dans mon cas j’ai créé une application windows event log.
Vous pouvez ensuite sauvegarder l’item et assurez-vous que enabled soit coché pour que l’élément soit actif.

Attention,si vous utilisez un proxy zabbix,n’oubliez pas de redémarrer le service zabbix-proxy pour le forcer à récupérer les nouveaux réglages.
Si tout a correctement fonctionné, vous devriez-voir les premiers retours de valeurs sur le nouveau service dans les latest-data du host.

Libre à vous maintenant d’établir les triggers vous pour l’alerting. Attention que les journaux windows peuvent être gourmands en espace de stockage et en nombre de valeurs par secondes à traiter par l’agent.