上一主题: 监控日志文件并通过电子邮件发送通知下一主题: 创建受监控的对象


监控进程

监控包含参数的进程(注意标志值)并创建受管对象:类=notepad、实例=bad、属性=alive、状态=severity

watch process procAlive 'notepad.*bad.*' 122 0x800 30 absolute nop 0 'Description: procAlive(notepad)' '''notepad' ‘bad’ 'alive' 'minor'

创建 procgroup 来监控一组进程的属性。 可以与具有监视器指令的其他 OID 一样,监控该 proggroup 的属性(如 RSS=Real memory Resident Set)。

watch procgroup 'svchost' 222 0x0 30 'Descr: procgroup(svchost)' ''
monitor processGroupMonEntry svchost pgmonRSS 20 0x0 60 absolute > 15000 'Descr: procgroup svchost' '' ProcHealth svchost pgmonRSS critical