Ereigniserstellung für nicht vorhandene Entitäten blockieren
Rufen Sie den Parameter skip_events_for_nonexistent auf, um die Ereigniserstellung zu blockieren, wenn ein bestimmter Prozess, Service oder Protokoll nicht vorhanden ist. Rufen Sie diesen Parameter auf, wenn Sie nicht über diese nicht vorhandenen Entitäten benachrichtigt werden möchten.
Vorbereitungen
Erforderliche Rolle: agent_client_collector_admin
Warum und wann dieser Vorgang ausgeführt wird
Ein Prozess, Service oder Protokoll ist nicht vorhanden, wenn die folgenden Prüfungen keine gültigen Werte für die angegebenen Parameter enthalten:
| Überprüfen | Parameter |
|---|---|
| os.linux.check-process | file_pid, daemon_name |
| util.check-windows-service | service |
| os.windows-check-log | file |
| util.checks-logs | file |
| util.checks-logs-sudo | file |