上一主题: Windows 事件监控示例下一主题: 用于 Windows 事件监控的 edgewatch 命令


edgewatch 实用工具-监控 Windows 事件

edgewatch 命令行实用工具可自动配置 SystemEDGE 代理,以监控进程、进程组、日志文件和 Windows 事件日志。 指定特定进程、进程组、日志文件或 Windows 事件日志以及关联的参数之后,edgewatch 实用工具会发出 SNMP Set 请求,以便在目标代理的相应监控表中创建适当的条目。 edgewatch 实用工具位于代理安装的 bin 子目录中。

虽然仅在 Windows 上提供 Windows 事件监控功能,但可以使用 edgewatch 实用工具从任何支持的平台配置它。

使用 edgewatch 实用工具监控 Windows 事件,如下所示:

edgewatch [-h hostname | ip _addr] [-p port] [-c community]
    [-v 1 | 2c | 3] [-u secName] [-s secLevel] [-n contextName]
    [-a authPassword] [-A MD5 | SHA]
    [-x privPassword] [-X DES | AES | 3DES]
    [-m FIPS_mode]
    [-r retries]
    [-t timeout] [-d logLevel] [-f logFile]
    -o ntevent command
-h hostname | ipaddr

指定要运行代理的系统的主机名或 IP 地址。 接受 IPv4 和 IPv6 地址。

默认值:localhost

-p port

指定正在运行代理的 UDP 端口(例如,1691)。

默认:161

-c community

指定代理使用的团体字符串。 仅对 SNMPv1 和 SNMPv2c 有效。

注意:为 snmpset 指定读/写团体字符串。

默认值:public

-v {1 | 2c | 3}

表示正在运行代理的 SNMP 版本。 指定 1 表示 SNMPv1,指定 2c 表示 SNMPv2c,指定 3 表示 SNMPv3。

默认:1

-u secName

指定用于 SNMPv3 安全的基于用户的安全模型 (USM) 用户名。

默认值:

-s secLevel

为 SNMPv3 通信指定以下安全级别之一:

3-AuthPriv(仅限 SNMPv3)

-n contextName

指定 MIBMuxed 代理的实例名称。

默认值:

-a authPassword

指定身份验证密码(如果使用安全级别 2 (AuthNoPriv) 或 3 (AuthPriv) 为 SNMPv3 配置代理)。

注意:对于 SNMPv3 通信,该选项并非是必需选项。

默认值:

-A {MD5 | SHA}

指定要使用的身份验证协议(如果使用安全级别 2 (AuthNoPriv) 或 3 (AuthPriv) 为 SNMPv3 配置代理)。 当前仅使用 MD5(消息摘要算法)和 SHA(安全哈希算法)。

默认:MD5

-x privPassword

指定隐私(加密)密码(如果使用安全级别 3 (AuthPriv) 为 SNMPv3 配置代理)。

默认值:

-X {DES | AES | 3DES}

指定隐私协议(如果使用安全级别 3 (AuthPriv) 配置 SNMPv3 用户)。 指定 DES(数据加密标准)、AES(使用 128 位密钥的高级加密标准 (AES128))和 3DES(三重数据加密标准)。

默认值:

-m FIPS_mode

控制操作的 FIPS 模式。 可接受的值为 0、1 和 2。

{0}

表示非 FIPS 模式。

1

表示 FIPS 共存模式。

2

表示仅 FIPS 模式。

默认:1

-r retries

指定重试次数。

默认:10

-t timeout

指定 SNMP 接收器将请求视为超时之前的持续时间。

默认值:10 秒

-d logLevel

指定 SNMP 消息的记录级别。 接受的值为 0 至 5。

{0}

记录致命消息。

1

记录严重消息。

2

记录警告消息。

3

记录通知消息。

4

记录所有消息。

5

记录所有消息,包括调试消息。

默认:0

-f logfile

指定包含错误和调试信息的日志文件的名称。

默认值:sysedge_utility.log

命令

指定命令和相关参数。 支持的命令如下:

注意:有关命令的详细信息,请参阅用于 Windows 事件监控的 edgewatch 命令