お世話になります。Zabbix初心者です。
環境は以下の通りです。
Zabbix 5.0
OS:RHEL8
Zabbixを導入・設定後、運用に引き継ぐ段階でして、
Windowsイベントログ監視の除外追加を運用の中で追加することが
予想されるのですが、条件式が現段階で下記のように非常に冗長になってしまっており
もっとシンプルに纏められないか、と指摘を受け悩んでいます。
( {Template:eventlog[System,,Error|Critical,,,,skip].logseverity()}=4 or
{Template:eventlog[System,,Error|Critical,,,,skip].logseverity()}=9 ) and
( {Template:eventlog[System,,Error|Critical,,,,skip].logeventid(条件1)}=0 or
{Template:eventlog[System,,Error|Critical,,,,skip].logsource(条件1)}=0 ) and
( {Template:eventlog[System,,Error|Critical,,,,skip].logeventid(条件2)}=0 or