O Windows Server foi construído em um gerador de interceptação SNMP para o Log / Visualizador de Eventos do Windows, que pode enviar interceptações na ocorrência de eventos arbitrários.
Formulário de armadilha (OID)
Essas armadilhas estarão em conformidade com a ramificação MIB da empresa privada da Microsoft no seguinte formato:
1.3.6.1.4.1.311.1.13.X.n.n.n.n.n.n.n.n.n...
Cada "n" é uma codificação decimal de um octeto de caracteres ASCII do nome da fonte do Log de Eventos, e o X designa o número de caracteres a serem seguidos.
Assim, por exemplo, uma armadilha gerada pela fonte "Prefeito" (como visto no Visualizador de Eventos) apareceria como:
1.3.6.1.4.1.311.1.13.7.80.114.101.102.101.99.116
O Windows 2000 Server não suporta isso completamente, e irá gerar traps de um formato ligeiramente diferente, mas o procedimento é idêntico. Todas as versões mais recentes do servidor Windows suportam isso corretamente
Configurando o envio de interceptações
Existem duas ferramentas internas que você usará para configurar a geração de trapping.
evntwin : cria um mapeamento de mensagens do log de eventos para traps SNMP evntcmd : Carrega o mapeamento criado pelo evntwin para que os traps sejam gerados
Execute o evntwin em um prompt de comando: isso gerará uma GUI. Selecione "Personalizado" em Tipo de configuração e, em seguida, "Editar". Você verá agora uma lista de todas as fontes de eventos possíveis. Sob a fonte em que você está interessado, selecione o ID do evento em particular no qual você deseja gerar traps. Em seguida, clique em "Adicionar".
Agora, você verá o OID real da interceptação, a ID específica e uma opção para definir um limite baseado em tempo de ocorrências de eventos antes que a interceptação seja enviada.
Repita até criar um mapeamento para cada combinação de armadilha / evento em particular com a qual você se importa. Em seguida, clique em "Aplicar", realce todos os mapeamentos e, em seguida, "Exportar ..." Salve o arquivo e saia do aplicativo.
Agora, novamente a partir da linha de comando, execute evntcmd, especificando o nome do arquivo que você acabou de criar:
evntcmd myeventfile.cnf
Deste ponto em diante, os eventos que você especificou irão gerar traps SNMP, que serão enviados a todos os destinos receptores de traps que você configurou nas configurações do serviço SNMP. Processe-os como faria com qualquer armadilha SNMP normal.