最近、前任者から引き継ぎ、zabbixを利用しシステム監視を行なっている者です。
表題の通り
Windows Server 2013へのログオン監視のやり方で困ってます。
Windowsのイベントログより、イベントIDを基準とし
対象のイベントIDがあった場合にアラートをあげたいと考えてます。
新たな監視を設定する手順など引き継がれなかったもので
何が何だかさっぱりで今に至ります。
zabbix 4.0.5
アイテム
キー
eventlog[Security,,,Microsoft Windows security auditing,4326,,]
アプリケーション
なし