Discussion:
[Check_mk (deutsch)] Hilfe beim Probleme lösen
Volker A Mönch
2018-10-25 06:48:34 UTC
Permalink
Hallo Liste,

ich bin ja nun bekanntermaßen neu im GeschÀft. Ich bin auch eher Entwickler
als Administrator, habe mir aber die Aufgabe verordnet, unser Netz zu
"monitoren". Nun war die Idee leider eine ziemliche
Arbeitsbeschaffungsmaßnahme und es kommen reichlich Fragen auf, wie denn
dieses und jenes Problem nun wieder entstanden ist. Mein Liebling ist bspw.
"36887 Schannel Es wurde eine schwerwiegende Warnung empfangen: 40." zu der
ich im Netz noch nichts knackiges zur Lösung gefunden habe.

Meine grundsÀtzliche Frage: Wo informiert ihr euch, wenn es um das Bewerten
und Lösen der Fehler geht. administrator.de? Nur Google? Hier sind solche
Fragen eher unangebracht, oder?

Viele GrÌße,
Volker
Michael Kunesch via checkmk-de
2018-10-25 07:01:08 UTC
Permalink
Google ist dein Freund. Speziell für OMD diese Mailinglist

________________________________
Von: checkmk-de <checkmk-de-***@lists.mathias-kettner.de> im Auftrag von Volker A Mönch <***@moench.net>
Gesendet: Donnerstag, 25. Oktober 2018 08:48
An: checkmk-***@lists.mathias-kettner.de
Betreff: [Check_mk (deutsch)] Hilfe beim Probleme lösen

Hallo Liste,

ich bin ja nun bekanntermaßen neu im Geschäft. Ich bin auch eher Entwickler als Administrator, habe mir aber die Aufgabe verordnet, unser Netz zu "monitoren". Nun war die Idee leider eine ziemliche Arbeitsbeschaffungsmaßnahme und es kommen reichlich Fragen auf, wie denn dieses und jenes Problem nun wieder entstanden ist. Mein Liebling ist bspw. "36887 Schannel Es wurde eine schwerwiegende Warnung empfangen: 40." zu der ich im Netz noch nichts knackiges zur Lösung gefunden habe.

Meine grundsätzliche Frage: Wo informiert ihr euch, wenn es um das Bewerten und Lösen der Fehler geht. administrator.de<http://administrator.de>? Nur Google? Hier sind solche Fragen eher unangebracht, oder?

Viele Grüße,
Volker
MarcK
2018-10-25 07:10:07 UTC
Permalink
Hallo Volker,



ich sehe es auch so: des Admins "bester Freund" ist Google ;-)

Ich habe sehr gute Erfahrungen mit der Spiceworks-Community, gerade wenn es darum geht Antworten auf Fragen zubekommen.

Man Spiceworks dafÃŒr auch nicht einsetzen, auch wenn es "kostenlos" ist.



GrÌß Marc









Von: checkmk-de <checkmk-de-***@lists.mathias-kettner.de> Im Auftrag von Volker A Mönch
Gesendet: Donnerstag, 25. Oktober 2018 08:49
An: checkmk-***@lists.mathias-kettner.de
Betreff: [Check_mk (deutsch)] Hilfe beim Probleme lösen



Hallo Liste,



ich bin ja nun bekanntermaßen neu im GeschÀft. Ich bin auch eher Entwickler als Administrator, habe mir aber die Aufgabe verordnet, unser Netz zu "monitoren". Nun war die Idee leider eine ziemliche Arbeitsbeschaffungsmaßnahme und es kommen reichlich Fragen auf, wie denn dieses und jenes Problem nun wieder entstanden ist. Mein Liebling ist bspw. "36887 Schannel Es wurde eine schwerwiegende Warnung empfangen: 40." zu der ich im Netz noch nichts knackiges zur Lösung gefunden habe.



Meine grundsÀtzliche Frage: Wo informiert ihr euch, wenn es um das Bewerten und Lösen der Fehler geht. administrator.de <http://administrator.de> ? Nur Google? Hier sind solche Fragen eher unangebracht, oder?



Viele GrÌße,

Volker
Grundke, Maximilian
2018-10-25 07:18:39 UTC
Permalink
Google, weitere Mailinglisten, Doku der div. Hersteller der Hard- & Software, die involviert sind, Manpages unter Linux, Blogs, Twitter
.

Ich empfehle dir aber dringend, da ich Àhnliche Erfahrung gemacht habe: Ein Monitoring detektiert Fehler, kritische Events. Es ist keine magische Zauberkiste, die dir die Ursache liefert sondern dich nur informieren kann, dass etwas nicht so lÀuft, wie es ggf. soll. Mache dies allen(!) klar, die zu dir als Admin/Betreuer des Monitorings kommen. Der Fragesteller hat sich an den zustÀndigen Systembetreuer/Admin zu wenden. Wenn dies gleichzeitig du bist, dann musst du natÌrlich den Fehler beheben.
Ansonsten ist log monitoring unter Windows ein ziemliches Minenfeld und ich wÌrde dir empfehlen, dies anfangs abzuschalten. KÌmmere dich um grundlegende FunktionalitÀten wie CPU, Disk, Switche, Router.
Wenn du neue Checks/GerÀte auf nimmst, erst einmal ohne Alarmierung und identifiziere false-positives und ggf. fÌr dich passendere Schwellwerte.

Dein genanntes Beispiel scheint auf einen Dienst hinzuweisen, der secure channel (s channel) nicht korrekt hinbekommt. Musst halt auf dem betreffenden System in die Eventlogs, danach suchen, gucken welcher Dienst oder Programm das verursacht und so weiter.

Gruß Maximilian

Von: checkmk-de [mailto:checkmk-de-***@lists.mathias-kettner.de] Im Auftrag von Volker A Mönch
Gesendet: Donnerstag, 25. Oktober 2018 08:49
An: checkmk-***@lists.mathias-kettner.de
Betreff: [Check_mk (deutsch)] Hilfe beim Probleme lösen

Hallo Liste,

ich bin ja nun bekanntermaßen neu im GeschÀft. Ich bin auch eher Entwickler als Administrator, habe mir aber die Aufgabe verordnet, unser Netz zu "monitoren". Nun war die Idee leider eine ziemliche Arbeitsbeschaffungsmaßnahme und es kommen reichlich Fragen auf, wie denn dieses und jenes Problem nun wieder entstanden ist. Mein Liebling ist bspw. "36887 Schannel Es wurde eine schwerwiegende Warnung empfangen: 40." zu der ich im Netz noch nichts knackiges zur Lösung gefunden habe.

Meine grundsÀtzliche Frage: Wo informiert ihr euch, wenn es um das Bewerten und Lösen der Fehler geht. administrator.de<http://administrator.de>? Nur Google? Hier sind solche Fragen eher unangebracht, oder?

Viele GrÌße,
Volker
MarcK
2018-10-25 09:19:57 UTC
Permalink
Hallo Volker,



ich kann dem Maximilian nur 100% zustimmen.

Und wie er schon schreibt: jemand der sich auskennt muss festlegen WAS ÃŒberwacht werden soll und WANN (WIE) alarmiert werden soll.

Nicht alles was check_mk per se kann wird genötigt, nicht alles was benötigt wird kann check_mk ohne Plugin und dann ist die nÀchste Frage nach den Schwellwerten ;-)



Und noch kurz zu Spiceworks: das ist eine reine Inventarisierung, kein Monitoring. Wir nutzen aktuell nur quasi nur noch das Ticketsystem aus Spiceworks und sind auch da gerade an einer Alternative.

Aber die Community ist wirklich toll, auch wenn der deutschsprachige Anteil ÃŒberschaubar ist!



GrÌße Marc





Von: checkmk-de <checkmk-de-***@lists.mathias-kettner.de> Im Auftrag von Grundke, Maximilian
Gesendet: Donnerstag, 25. Oktober 2018 09:19
An: 'checkmk-***@lists.mathias-kettner.de' <checkmk-***@lists.mathias-kettner.de>
Betreff: Re: [Check_mk (deutsch)] Hilfe beim Probleme lösen



Google, weitere Mailinglisten, Doku der div. Hersteller der Hard- & Software, die involviert sind, Manpages unter Linux, Blogs, Twitter
.



Ich empfehle dir aber dringend, da ich Àhnliche Erfahrung gemacht habe: Ein Monitoring detektiert Fehler, kritische Events. Es ist keine magische Zauberkiste, die dir die Ursache liefert sondern dich nur informieren kann, dass etwas nicht so lÀuft, wie es ggf. soll. Mache dies allen(!) klar, die zu dir als Admin/Betreuer des Monitorings kommen. Der Fragesteller hat sich an den zustÀndigen Systembetreuer/Admin zu wenden. Wenn dies gleichzeitig du bist, dann musst du natÌrlich den Fehler beheben.

Ansonsten ist log monitoring unter Windows ein ziemliches Minenfeld und ich wÌrde dir empfehlen, dies anfangs abzuschalten. KÌmmere dich um grundlegende FunktionalitÀten wie CPU, Disk, Switche, Router.

Wenn du neue Checks/GerÀte auf nimmst, erst einmal ohne Alarmierung und identifiziere false-positives und ggf. fÌr dich passendere Schwellwerte.



Dein genanntes Beispiel scheint auf einen Dienst hinzuweisen, der secure channel (s channel) nicht korrekt hinbekommt. Musst halt auf dem betreffenden System in die Eventlogs, danach suchen, gucken welcher Dienst oder Programm das verursacht und so weiter.



Gruß Maximilian



Von: checkmk-de [mailto:checkmk-de-***@lists.mathias-kettner.de] Im Auftrag von Volker A Mönch
Gesendet: Donnerstag, 25. Oktober 2018 08:49
An: checkmk-***@lists.mathias-kettner.de <mailto:checkmk-***@lists.mathias-kettner.de>
Betreff: [Check_mk (deutsch)] Hilfe beim Probleme lösen



Hallo Liste,



ich bin ja nun bekanntermaßen neu im GeschÀft. Ich bin auch eher Entwickler als Administrator, habe mir aber die Aufgabe verordnet, unser Netz zu "monitoren". Nun war die Idee leider eine ziemliche Arbeitsbeschaffungsmaßnahme und es kommen reichlich Fragen auf, wie denn dieses und jenes Problem nun wieder entstanden ist. Mein Liebling ist bspw. "36887 Schannel Es wurde eine schwerwiegende Warnung empfangen: 40." zu der ich im Netz noch nichts knackiges zur Lösung gefunden habe.



Meine grundsÀtzliche Frage: Wo informiert ihr euch, wenn es um das Bewerten und Lösen der Fehler geht. administrator.de <http://administrator.de> ? Nur Google? Hier sind solche Fragen eher unangebracht, oder?



Viele GrÌße,

Volker
Volker A Mönch
2018-10-25 09:38:36 UTC
Permalink
Ja, ich bin alles in einem. Ich muss die Probleme auch lösen. Ich habe auch
erst klein angefangen, nur sogar erst mein eigener Rechner, dann den ersten
Server usw., aber dann kamen auch die Meldungen von abgestÃŒrzten Programmen
aus dem Event-Log. Hier dann meine Frage, wie werde ich die denn los, denn
das ist ja kein Zustand, sondern ein Ereignis. Habe
dann /check_mk/logwatch.py gefunden und gefragt, warum das nicht im MenÌ
ist. Und so kÀmpfe ich mich so nach und nach durch. Suche wie es CML
handhabt und suche, wie ich den Windows-Fehler behebe.

Zum Thema Secure Channel. Da steht im Log, sinngemÀß, "der Verursacher
steht in den Daten". Aber da steht nichts, ich weiß nur von welchem Server.
Da wird ein falscher Aufruf abgesetzt. Ich werde Whireshark drauf ansetzen,
aber erstmal so machen wie ihr vorgeschlagen habt, ich schalte ab. Zumal
gerade dieser Fehler gar keine Auswirkungen hat.

Mich interessiert bei Spiceworks ÃŒbrigens nur die Community.

Gruß vom Volker
Post by MarcK
Hallo Volker,
ich kann dem Maximilian nur 100% zustimmen.
Und wie er schon schreibt: jemand der sich auskennt muss festlegen WAS
ÃŒberwacht werden soll und WANN (WIE) alarmiert werden soll.
Nicht alles was check_mk per se kann wird genötigt, nicht alles was
benötigt wird kann check_mk ohne Plugin und dann ist die nÀchste Frage nach
den Schwellwerten ;-)
Und noch kurz zu Spiceworks: das ist eine reine Inventarisierung, kein
Monitoring. Wir nutzen aktuell nur quasi nur noch das Ticketsystem aus
Spiceworks und sind auch da gerade an einer Alternative.
Aber die Community ist wirklich toll, auch wenn der deutschsprachige
Anteil ÃŒberschaubar ist!
GrÌße Marc
Auftrag von *Grundke, Maximilian
*Gesendet:* Donnerstag, 25. Oktober 2018 09:19
*Betreff:* Re: [Check_mk (deutsch)] Hilfe beim Probleme lösen
Google, weitere Mailinglisten, Doku der div. Hersteller der Hard- &
Software, die involviert sind, Manpages unter Linux, Blogs, Twitter
.
Ein Monitoring detektiert Fehler, kritische Events. Es ist keine magische
Zauberkiste, die dir die Ursache liefert sondern dich nur informieren kann,
dass etwas nicht so lÀuft, wie es ggf. soll. Mache dies allen(!) klar, die
zu dir als Admin/Betreuer des Monitorings kommen. Der Fragesteller hat sich
an den zustÀndigen Systembetreuer/Admin zu wenden. Wenn dies gleichzeitig
du bist, dann musst du natÃŒrlich den Fehler beheben.
Ansonsten ist log monitoring unter Windows ein ziemliches Minenfeld und
ich wÃŒrde dir empfehlen, dies anfangs abzuschalten. KÃŒmmere dich um
grundlegende FunktionalitÀten wie CPU, Disk, Switche, Router.
Wenn du neue Checks/GerÀte auf nimmst, erst einmal ohne Alarmierung und
identifiziere false-positives und ggf. fÃŒr dich passendere Schwellwerte.
Dein genanntes Beispiel scheint auf einen Dienst hinzuweisen, der secure
channel (s channel) nicht korrekt hinbekommt. Musst halt auf dem
betreffenden System in die Eventlogs, danach suchen, gucken welcher Dienst
oder Programm das verursacht und so weiter.
Gruß Maximilian
Mönch
*Gesendet:* Donnerstag, 25. Oktober 2018 08:49
*Betreff:* [Check_mk (deutsch)] Hilfe beim Probleme lösen
Hallo Liste,
ich bin ja nun bekanntermaßen neu im GeschÀft. Ich bin auch eher
Entwickler als Administrator, habe mir aber die Aufgabe verordnet, unser
Netz zu "monitoren". Nun war die Idee leider eine ziemliche
Arbeitsbeschaffungsmaßnahme und es kommen reichlich Fragen auf, wie denn
dieses und jenes Problem nun wieder entstanden ist. Mein Liebling ist bspw.
"36887 Schannel Es wurde eine schwerwiegende Warnung empfangen: 40." zu der
ich im Netz noch nichts knackiges zur Lösung gefunden habe.
Meine grundsÀtzliche Frage: Wo informiert ihr euch, wenn es um das
Bewerten und Lösen der Fehler geht. administrator.de? Nur Google? Hier
sind solche Fragen eher unangebracht, oder?
Viele GrÌße,
Volker
--
...........................................

*Volker A Mönch*

Mobil 0172 8625166 |
Festnetz 02051 24666

...........................................
Lesen Sie weiter auf narkive:
Loading...