ウォッチドッグに関する Windows アラートを削除する方法 Traps
0
Created On 07/14/19 13:43 PM - Last Modified 07/19/22 23:14 PM
Objective
Windows Traps Server マシンでエージェントを使用する場合、 Traps ウォッチドッグ サービス の動作によってイベント ビューアにシステム イベントが作成されます。 その結果、サーバー マネージャー ダッシュボードにアラートが表示されます:
サービスの動作を認識することはエージェントの設計の一部ですが Traps 、一部のお客様は、このような偽陽性のアラートにかなり悩まされており、この機能を削除したいと考えています。
Procedure
サーバー マネージャー のダッシュ ボードからのみサービスの詳細ビューでアラートを削除するには、少ない侵入方法は次のようになります。
- サービス詳細ビューを開く
- [アラートの条件] で、表示/アラートを受け取るサービスを選択します。
- ウォッチドッグ・サービスのチェックを外すオプションについては、「サービス」のドロップダウンをクリックします。 この操作を行うと、サーバー マネージャーの下でそのサービスに対するアラートが表示されません。
すべてのユーザーに対して警告を完全にクリアするには、次の手順に従います:
アラートは Windows イベント ビューアのシステム ログのエントリから発生するため、ウォッチドッグ サービスの "サービス停止" イベントをイベント ビューアに書き込むのを除外することで、アラートを削除できます。
上記の説明は、レジストリを編集して実現できます
NOTE : : コンピュータのレジストリに変更を加える前に、現在の状態でレジストリのバックアップを作成してください。
- まず、イベント ビューアで[ Traps ウォッチドッグ サービスが停止状態に入った]をダブルクリックし、[ 詳細] タブをクリックします。次に、イベントを書き留めます GUID ( 表示するには、[システム]の横の[+]記号をクリックします)。
- レジストリを開き SYSTEM 、[HKEY_LOCAL_MACHINE\\現在のコントロールセット\コントロール WMI \\オートロガー\イベントログ-システム\{The_Event_Guid} に移動します。
- 右側のレジストリ エントリがある場所で、1 に設定される "Enabled" を探します。 0 に変更します。
- 変更を適用するには、マシンを再起動します。