Windows Eventlogs werden nicht in Checkmk angezeigt

CMK version: 2.1.0p27
OS version: Ubuntu LTS 22.04

Es werden keine Eventlogs in Checkmk mehr angezeigt. Ich hatte die Funktion mal drin in einer früheren Version von CheckMK. Hatte die Funktion, dann aber wieder abgeschaltet und nun will ich Sie wieder nutzten, aber es werden keine Windows Eventlogs mehr angezeigt.

Hallo @Plagge,

auf welche Art und Weise hast du denn die Funktion ausgeschaltet? Per Regel oder in der Agenten Konfiguration?

Gruß
Norm

Hallo @Norm,

ich glaube das war mit “Agent rules”. Das habe noch unter Version 1.6 ausgeschaltet. Zu mindestens finde ich nicht die Agenten Regel, die es wieder aktiviert. Wenn ich doch per Agenten Konfiguration abgeschaltet haben sollte, wie könnte ich das wieder aktivieren?

Gruß Plagge

Hi @Plagge,

wenn du die Agent Rules genommen hast, ist das abschalten via Agent Bakery erfolgt. Da stellt sich nun die Frage, ob die Agent Bakery auch Automatische Updates bekommt. Automatische Agenten-Updates - Agenten und Plugins automatisch verteilen

Falls ja kannst du recht einfach die entsprechende Regel bearbeiten und die Agenten neu backen und signieren. Dann wird durch die Agent Bakery das entsprechend verteilt.

Eine potenzielle Regel könnte so aussehen:

Solltest du ohne Automatische Updates Arbeiten, dann musst du den Checkmk Agenten manuell mit der richtigen Konfiguration aktualisieren.

Es kann natürlich auch sein, dass es via “Disabled Services” Regel deaktiviert ist oder in der User.yml Agenten Konfigurationsdatei eingestellt wurde. C:\ProgramData\checkmk\agent\check_mk.user.yml

Sonst bitte mal auf dem betroffenen System eine Admin CMD öffnen und folgenden Befehl ausführen:

"C:\Program Files (x86)\checkmk\service\check_mk_agent.exe" showconfig

Dann siehst du welche Konfiguration des Agenten geladen sind und ob es da eine Einstellung gibt die Probleme bereitet.
Alternativ sonst noch den Agenten Output vom Server aus herunterladen und prüfen, ob die Windows Logs in dem Agent Output zu finden sind.

Hoffe damit kommst du weiter.

Gruß
Norm

Hi @Norm,

automatische Updates per Agent Bakery ist eingerichtet.

Meine Finetune Regel sieht aktuell so aus:

Im Agent Output finde ich zu Logs nur das:
<<>>
[[[Application]]]
[[[DFS Replication]]]
[[[HardwareEvents]]]
[[[Internet Explorer]]]
[[[Key Management Service]]]
[[[OAlerts]]]
[[[Security]]]
[[[System]]]
[[[Windows PowerShell]]]

Gruß Plagge