Ich möchte ein Windows Eventlog überwachen - ist ein Citrix Logfile.
Habe dafür eine Eventrule erstellt:
Text to match - match Host - syslog facility, etc.
gehe ich zum Simulator - mit dem Text / Server usw. ist die Rule mit einem grünen Punkt markiert.
Was muss ich denn noch alles einstellen, damit die Events auch im Check MK ankommen ?
du musst deinem Server noch sagen, dass er die Logs noch in Richtug Ec sendet. Wenn du einen checkmk Agent auf dem System hast, dann verwende die Rule “Log Forward to Event Console”.
Im Anschluss musst du die Services neu discovern.