Hey hey,
findet da einer ein Fehler, wieso wenn ich den Prozess KeePass beende er nicht auf Warnung/Kritisch geht?
Hey hey,
findet da einer ein Fehler, wieso wenn ich den Prozess KeePass beende er nicht auf Warnung/Kritisch geht?
Hi Dirk,
der Prozessname definiert nur, wie der Service in checkmk heissen soll, du musst unter “Passende Prozesse” auch noch den Prozess-Namen definieren, der überprüft wird.
Hallo Andre,
also der Prozess wird erkannt. Geht aber immer wieder in ok Prozess verschwunden, kann man das jetzt einstellen, dass er auf kritisch geht? Das wäre für Patidok oder so eigentlich wichtig
Hi,
richte die Regel mal nicht im Bereich “Service Monitoring Rules”, sondern bei Enforced Services, auf deutsch “Erzwungene Services” ein.
Super danke dir hab es! Weiß du zufällig ob es auch mit Chrome geht? Da chrome ja lieber subprozesse erstellt?
Einfach ausprobieren, was der check fĂĽr Chrome ausspuckt, daran kannst du dich ja dann im Regelwerk orienteren, kann es gerade nicht ausprobieren
Für alle die die selbe fragen hätten mit Chrome:
Chrome erkennt beim ProzessĂĽberwachen die Subprozesse
Hey Andre,
darf ich dich nochmal was fragen zwecks Command line?
Ich muss ja da die command line eingeben die ich verwende und wenn ich z.B.
“C:\Program Files\KeePass Password Safe 2\KeePass.exe” machen?
wie ist das bei
“C:\xx\xx\prowin32.exe” -pf v:\xx\xx\pcs_base_logging_03_PCS2ViewPoint_EXPORT.PF -basekey INI -p ba00nrun.p
ist mit xx befĂĽllt aus sicherheitsgrĂĽnden.
Ich muss doch nur folgendes auswählen:
und dort die “command line” eingeben, sodass er es erkennt?
Weil der Prozess läuft (wichtiger Prozess) und CHeckmk sagt trotz der commandline es ist falsch
Hi Dirk,
wenn du den Prozess als regulären Ausdruck angibst, hat der Backslash eine Funktion als Sonderzeichen.
Du musst diesen dann mit einem zweiten Backslash escapen.
D.h. du kannst es mit C:\\xx\\xx\\prowin32\.exe
probieren.
Das hatte ich mal ausprobiert da meckert checkmk aber gleich rum bei \prowin32.exe
Ungültiger regulärer Ausdruck: bad escape \p at position 13
Sorry, habe das korrigiert, ich musste die Text Formatierung abschalten
"C:\\xx\\xx\\prowin32\\.exe" -pf v:\\xx\\xx\\pcs_base_logging_03_PCS2ViewPoint_EXPORT\\.PF -basekey INI -p ba00nrun\\.p
so hab ich es drin so ist auch im task manager und icon der pfad hinterlegt (natĂĽrlich nur mit einem \ und beim punkt usw gar nicht.
Vllt geht da der erzwungene dienst ja auch nicht