ウォッチドッグに関する Windows アラートを削除する方法 Traps

ウォッチドッグに関する Windows アラートを削除する方法 Traps

0
Created On 07/14/19 13:43 PM - Last Modified 07/19/22 23:14 PM


Objective


Windows Traps Server マシンでエージェントを使用する場合、 Traps ウォッチドッグ サービス の動作によってイベント ビューアにシステム イベントが作成されます。 その結果、サーバー マネージャー ダッシュボードにアラートが表示されます:

ユーザー追加イメージ

サービスの動作を認識することはエージェントの設計の一部ですが Traps 、一部のお客様は、このような偽陽性のアラートにかなり悩まされており、この機能を削除したいと考えています。


Procedure


サーバー マネージャー のダッシュ ボードからのみサービスの詳細ビューでアラートを削除するには、少ない侵入方法は次のようになります。
  1. サービス詳細ビューを開く
  2. [アラートの条件] で、表示/アラートを受け取るサービスを選択します。
  3. ウォッチドッグ・サービスのチェックを外すオプションについては、「サービス」のドロップダウンをクリックします。 この操作を行うと、サーバー マネージャーの下でそのサービスに対するアラートが表示されません。
NOTE: この変更を行った現在のログイン ユーザーに対してのみ有効になります。 他のユーザーは、同じ手順を実行しない限り、ログイン時にこのアラートを表示します。


すべてのユーザーに対して警告を完全にクリアするには、次の手順に従います:

アラートは Windows イベント ビューアのシステム ログのエントリから発生するため、ウォッチドッグ サービスの "サービス停止" イベントをイベント ビューアに書き込むのを除外することで、アラートを削除できます。


上記の説明は、レジストリを編集して実現できます

NOTE : : コンピュータのレジストリに変更を加える前に、現在の状態でレジストリのバックアップを作成してください。
  1. まず、イベント ビューアで[ Traps ウォッチドッグ サービスが停止状態に入った]をダブルクリックし、[ 詳細] タブをクリックします。次に、イベントを書き留めます GUID ( 表示するには、[システム]の横の[+]記号をクリックします)。
  2. レジストリを開き SYSTEM 、[HKEY_LOCAL_MACHINE\\現在のコントロールセット\コントロール WMI \\オートロガー\イベントログ-システム\{The_Event_Guid} に移動します。
  3. 右側のレジストリ エントリがある場所で、1 に設定される "Enabled" を探します。 0 に変更します。
  4. 変更を適用するには、マシンを再起動します。
これにより、サーバー マネージャーでアラートが生成されなくなります。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PMLdCAO&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail