Keresés

Új hozzászólás Aktív témák

  • batagy

    őstag

    Sziasztok!

    Megkaptam a cégben pár Windows Server 2012 R2 szerver frissítéseinek kezelését.
    A szerverek production-ben vannak, és csak azt rakunk rájuk amit muszáj.

    Ansible automatizáló win_updates modulján keresztül megy a frissítés, és az alábbi win update kategóriákat engedélyeztem egyelőre:
    - Application
    - CriticalUpdates
    - SecurityUpdates
    - UpdateRollups

    Ezeket a frissítéseket rakja fel jelenleg:

    (KB890830) "Windows Malicious Software Removal Tool x64 - February 2019"

    (KB2982998) "Security Update for Windows Server 2012 R2"
    (KB4487000) "2019-02 Security Monthly Quality Rollup for Windows Server 2012 R2 for x64-based Systems"

    (KB4487080) "2019-02 Security and Quality Rollup for .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 for Windows 8.1 and Server 2012 R2 for x64"
    (KB4483187) "2018-12 Cumulative Security Update for Internet Explorer 11 for Windows Server 2012 R2 for x64-based systems"
    (KB4487038) "2019-02 Security Update for Adobe Flash Player for Windows Server 2012 R2 for x64-based Systems"

    Próbálom megérteni, hogy melyik frissítés milyen kategóriába tartozik, és mi az , ami havonta megy és kumulatív, és mi az ami nem. Kérdés:

    1) Amennyire eddig olvastam, a havi UpdateRollup tartalmazza a SecurityUpdate-eket is. Akkor minek listázza ki a "Security Update for Windows Server 2012 R2"-et, ha a "2019-02 Security Monthly Quality Rollup for Windows Server 2012 R2 is már benne van?

    2) A "Windows Malicious Software Removal Tool x64" ez kumulatív?

    3) Feltélezem, hogy a "Security and Quality Rollup for .NET Framework" és a "Cumulative Security Update for Internet Explorer 11" ezek kumulatívek, azaz a legújabb frissítés felrakja a régebbi javításokat is. Viszont gyanús nekem, hogy a "Security Update for Adobe Flash Player ", ez nem kumulatív? Flash playert nem használunk, akkor fölösleges felrakni ezt a frissítést?

    Köszönet!

  • batagy

    őstag

    válasz bubi92 #20923 üzenetére

    Én is Zabbixozok a munkahelyen. Elmélyült ugyan nem vagyok, de szeretnék. Kérdezz, én is azt mondom.

  • batagy

    őstag

    válasz bubi92 #21043 üzenetére

    "én már mindenhol kivettem a pipát a create enable mellől, de továbbra is tolja."
    Nem esetleg Discovery-vel van megoldva?

    Configuration -> Discovery rules -> Network interface discovery -> Trigger prototypes
    A trigger prototípusból lesz a rendes trigger

    "Másik kérdés, hogy ugyanebből a triggerből adódó riasztásokat hogyan tudom eltüntetni véglegesen, mintha nem is léteztek volna"

    Az ilyen operations részében annyira nem vagyok otthon, de szerintem Monitoring -> Events, talán itt lehet törölni azokat. Acknowledge-elni kell őket.

  • batagy

    őstag

    válasz bubi92 #21045 üzenetére

    Értem.

    Nekem olyan tapasztalatom van (Zabbix 3.0 verzióval legalábbis) Network interface discovery Filterekkel kapcsolatban, hogy a Template, illetve az adott Host-nál beállított beállítás közül mindig az utoljára beküldött lépett érvénybe. De már elég régen történt, lehet rosszul emlékszek.

    Mert ugye két helyen is beállíthatsz dolgokat: a template-ben is, illetve a Host szinten közvetlenül. Úgy emlékszek, hogy volt ebből kavarodás nálunk. Hiába állítottam be vmit a template-nél, de ha utána a Hostnál is apply-oltam vmit, az felülírta a template beli beállítást. Ez főleg a Discovery beállításoknál lehet gond. A lényeg, hogy mindig az utolsónak beküldött beállítás volt az érvényes (akár a template-ben, akár a Host szinten volt).

    Nem tudom ilyesmi fennáll-e nálad?

  • batagy

    őstag

    Sziasztok!

    Zabbix kérdés (3.0-ás verzió).

    Egy template-ben az elérhető memória arányát monitorozzuk, és egy trigger van rá definiálva, mely 20% alatt riaszt:
    {Template1:vm.memory.size[pavailable].last(300)}<20

    Most az a feladat jött elő, hogy két gépen (melyekre egyébként a template csatolva van), a 20% helyett csak 10%-nál riasszon. A template-ben nem írhatom felül a Trigger küszöböt, mert sok más gépre is rá van csatolva és azoknál a 20% riasztási küszöböt meg kell tartani.

    Azt tudom csinálni, hogy Host szinten (azaz nem template szinten) a Triggereknél letiltom a Template-ből jövő Triggert , és hozzáadok egy új Triggert ugyanolyan néven, de 20% helyett 10% riasztási küszöbnél. Csak, ez nem valami elegáns megoldás.
    Hogyan lehetne még szépen megoldani ezt?

    (Próbáltam azt is, hogy egy másik template-ben ugyanazt az Item-et hozzá akartam adni és azt Triggerelni, de azt nem engedi, mert az adott hoston már létezik a vm.memory.size[pavailable] kulcs.)

    Kösz!

Új hozzászólás Aktív témák