System Center Operation Manager Custom Field Tanımlama
System Center Operation Manager üzerinde var olan ya da bizim daha sonradan custom olarak oluşturduğumuz kurallar mevcuttur. Bu kurallar sayesinde izleme yapabildiğimiz gibi raporlama için kullanabilmekteyiz. Bazı zamanlarda oluşan Rule Alertlerinde bize dönen değer bir bütün olarak gelmekte ya da belli değerlere ihtiyaç duyabilmekteyiz. Örnek vermek gerekirse bizim System Center Orchestrator ile System Center Operation Manager üzerinde oluşan bir alarmı filtrelemek istediğimiz durumlar olacağı gibi bazı durumlarda da benzersiz alanlara ihtiyaç duyabilmekteyiz. Bu sadece bir örnekti ki çeşitlendirilebilir bu örnekler. İşte böyle bir alana ihtiyaç duyduğumuzda SCOM üzerinde oluşan alarmlar üzerinde Custom alanları değer olarak döndürebiliriz. Bunun için öncelikle oluşan bir alarm üzerinde neleri değer olarak alabiliriz bunu öğrenmemiz gerekmekte. Bizim bir önceki makalemizde User Account Management eventi örnek olarak kullanacağız.
Bir önceki makalemizde kullanıcı hesapları kilitlendiğinde Domain Controller üzerinde oluşan 4740 numaralı eventi monitor etmiştik. İşte bu Rule Monitör sayesinde aşağıda kullanıcı hesabı kilitlenmiş bir kullanıcının alarmını aldık ve bunun üzerinde çalışmaya devam edeceğiz.
Domain controller üzerinde yenaltest51 hesabı lock olmuş ve biz bunu SCOM ile monitor etmiş durumdayız. Oluşan alarm üzerinde sağ klik yapıyoruz ve properties seçimini gerçekleştiriyoruz.
Açılan pencerede Alert Context tabına geçiyoruz. Bu alarm oluştuğunda gelen değerler ve bu değerlerin Event Datalarını görmekteyiz. Bizler burada Event Data altında oluşan ve Data Name olarak başlayan değerleri custom attribute olarak ele alacağız.
Bunun için öncelikle Authoring altında Management Pack Objects ve Rules seçimini yapıyoruz. Bir önceki makalemizde oluşturduğumuz User Account Control Rule arıyoruz ve üzerinde sağ klik yaparak properties seçimini gerçekleştiriyoruz.
Açılan bu penceremizde ise Configuration tabına geçiyoruz ve Responses altında Edit seçimini yapıyoruz.
Edit seçimini yaptıktan sonra yukarıda ki resimde de görüldüğü üzere Custom alert fields.. seçimini yapıyoruz.
Açılan ekranda görüldüğü üzere belirli custom değerleri tanımlamış durumdayım.Peki bu değerleri nereden ve neye dayanarak tanımladık. İlk adımda oluşan alert üzerinde görülen Event Data ları custom değer olarak girmiş durumdayız.
<Data name = “TargetUserName”> yenaltest51 </data> = $Data/Params/Param[1]$
<Data name = “TargetDomainName”> PREWIN/PATCH </data> = $Data/Params/Param[2]$
Gibi değerleri tanımlamış olduk.Böylelikle bu alertler oluştuğunda custom alanlarda tanımlamış olduğumuz değerlerle birlikte dönecektir.
Custom alanlarıda tanımladıktan sonra onaylıyorum ve işlemimi tamamlıyorum. Ve bu adımdan sonra oluşacak User Account Control Rule alertinde custom alanlar dolu olarak gelecektir.
Evet, yukarıda ki resimde gördüğümüz gibi tanımlamış olduğumuz custom fieldler sayesinde bütün olarak oluşan ve alarm olarak okuduğumuz değerleri hem parçalamış olduk hem de yukarıdaki değerleri tek tek alabildiğimiz gibi filtreleme yapabilmek adına da artık kullanabilir durumdayız. Oluşan bu custom fieldleri aynı zamanda e-mail olarak göndereceğimiz alarmlara da ekleyerek sadeleştirebiliriz.
Bir sonraki makalemizde System Center Orchestrator ile oluşturmuş olduğumuz Custom alanları kullanarak filtreleme yapacağız ve bu alanlara göre aksiyonlar aldıracağız.
Çok güzel bilgiler, SCOM konusunda bu tarz paylaşımların devamını bekliyoruz, emeğinize sağlık.