Regra SCOM - NTFS - Escrita Adiada Perdida

2

Acabei de instalar o SCOM e está monitorando um subconjunto dos servidores Windows que nós instalamos.

Existe uma regra que está gerando alertas que está me dando um pequeno problema: NTFS - Atrasado Write Lost

Isso está sendo causado pelo VMware e pela nossa solução de backup. Todas as máquinas que estão sendo monitoradas são máquinas virtuais VMware em execução no ESXi 5.5 ou 6. Elas estão sendo submetidas a backup pelo Commvault, que gera um instantâneo desativado e faz backup do instantâneo. Enquanto o instantâneo está sendo gerado, o Windows está gerando esses eventos que estão sendo rastreados pelo SCOM. Este parece ser um problema conhecido e a VMware não está fazendo nada sobre isso. Veja aqui: Site VMware

Como não posso fazer nada sobre o aviso que está sendo gerado, gostaria de suprimir a regra enquanto o instantâneo está sendo tirado. Infelizmente, as substituições no SCOM parecem ser binárias; a regra está habilitada ou não está. Eu não quero desabilitar uma regra como essa, sob qualquer outra circunstância, uma gravação com atraso atrasada pode ser um assunto sério.

Olhando para os logs de eventos no servidor, o alerta nunca parece aparecer mais de 10 a 15 vezes no espaço de alguns segundos. O SCOM pode ser configurado para não notificar sobre essa regra a menos que apareça mais do que X vezes ao longo do Y período de tempo? Se isso falhar, pode ser configurado para suprimir a regra durante a janela de backup?

Gostaria de receber algum conselho:)

    
por Norphus 17.03.2016 / 13:31

2 respostas

1

Acho que usar o "Modo de manutenção" é a escolha certa para você. Qualquer servidor no SCOM pode ser alternado para o modo de manutenção por um período de tempo específico e suspenderá todos os fluxos de trabalho de monitoramento nesse servidor para esse período. Aqui está um link para gerenciá-lo no SCOM: link

Se o backup fizer parte do fluxo de trabalho automatizado, convém transformar essas máquinas em modo de manutenção com o comando PS. Veja mais detalhes sobre o PS que o cmdlet: link

Espero que ajude.

Obrigado Romano.

    
por 17.03.2016 / 22:35
0

Você pode desativar a regra original e criar uma nova regra ou monitor.

Versão 1: em vez de segmentar a classe windows, use o destino classa Disk lógico. Enquanto o backup é executado, defina os discos lógicos no Modo de Manutenção. Portanto, apenas os fluxos de trabalho dos discos lógicos são interrompidos. (Você pode usar qualquer outra classe para isso)

Quando há muitas instâncias que precisam ser definidas no modo de manutenção de uma só vez, você deve agrupá-las e definir a manutenção para o grupo. Iterar através das instâncias e configurar o Modo de Manutenção para eles com o powershell é muito lento na minha experiência.

Versão 2: use um evento correlacionado regra ou monitor . Por exemplo: somente alarme, quando o mesmo evento não aparecer novamente nos próximos 5 minutos após o primeiro evento ter aumentado.

    
por 19.03.2016 / 01:50

Tags