Warnungserstellung aufgrund zu vieler Warnungen vorübergehend ausgesetzt

Microsoft.SystemCenter.Alert.Suspended (Rule)

Die Warnungserstellung für eine Regel wurde vorübergehend ausgesetzt, da die Anzahl der im festgelegten Zeitraum generierten Warnungen den Schwellenwert überschritten hat. Dadurch soll eine Überlastung der Verwaltungsgruppe verhindert werden.

Knowledge Base article:

Zusammenfassung

Innerhalb festgelegter Intervalle generierte Warnungen haben die zulässige Menge überschritten, weshalb die Regel vorübergehend aufgehoben wurde.

Ursachen

Informationen über das Problem befinden sich im zugehörigen Ereignis.

Lösungen

Die Beschreibung der Warnung enthält Informationen über das festgestellte Problem. Prüfen Sie die zugehörigen Ereignisdetails, um das Problem zu diagnostizieren.

Suchen Sie zum Lösen dieses Problems zuerst die Workflow-ID innerhalb der Ereignisbeschreibung.

Suchen Sie dann diese Kennung in den Management Packs, die für den Agent mit diesem Problem heruntergeladen wurden.

Falls es von einem versiegelten Management Pack kommt, deaktivieren Sie diesen Workflow und benachrichtigen Sie den Provider/Entwickler des Management Packs.

Falls es von einem unversiegelten Management Pack kommt, passen Sie die Workflow-Konfiguration an.

Element properties:

TargetMicrosoft.SystemCenter.HealthService
CategoryAlert
EnabledTrue
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Warnungserstellung aufgrund zu vieler Warnungen vorübergehend ausgesetzt
{0}
Event LogOperations Manager

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.SystemCenter.Alert.Suspended" Enabled="true" Target="SCLibrary!Microsoft.SystemCenter.HealthService" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>Alert</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Operations Manager</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">HealthService</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">Params/Param[1]</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">$Target/ManagementGroup/Name$</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">5399</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertName/>
<AlertDescription/>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Microsoft.SystemCenter.Alert.Suspended.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/Params/Param[2]$</SuppressionValue>
<SuppressionValue>$Data/Params/Param[4]$</SuppressionValue>
</Suppression>
<Custom1/>
<Custom2/>
<Custom3/>
<Custom4/>
<Custom5/>
<Custom6/>
<Custom7/>
<Custom8/>
<Custom9/>
<Custom10/>
</WriteAction>
</WriteActions>
</Rule>