Thema
Dieser Artikel bietet Unterstützung, wenn bei der Nachrichtenprotokollierung auf Ihren überwachten Endpunkten Leistungsprobleme auftreten.
Umgebung
NinjaOne Network Management System (NMS)
Mögliche Ursachen und Lösungen
Mögliche Ursachen für dieses Problem sind unten aufgeführt. Wenn keine der angegebenen Lösungen das Problem behebt, sammeln Sie bitte die Protokolle und senden Sie diese an den NinjaOne-Support; eine Anleitung dazu finden Sie hier (unter „Protokolle sammeln“).
- Das Gerät, das Syslog-Informationen sendet, verweist nicht auf die IP-Adresse des NMS-Managers oder sendet Daten über den falschen Port (d. h. einen anderen Port als 514).
- Der Listening-Port (514) wird möglicherweise nicht vom Prozess „nmsmanager.exe“ abgehört.
- Der Endpunkt sendet eine Facility oder Severity, die der NinjaOne-Server standardmäßig verwirft
- Eine Firewall blockiert den Syslog-Datenverkehr zum NMS-Gerät
- Syslog ist auf Richtlinienebene in NinjaOne deaktiviert
Das Gerät, das Syslog-Informationen sendet, verweist nicht auf die IP-Adresse des NMS-Managers oder sendet Daten über den falschen Port (d. h. einen anderen Port als 514).
So überprüfen Sie dies: Melden Sie sich beim NMS-Gerät an und stellen Sie sicher, dass die Syslog-Einstellungen korrekt sind.
Der Listening-Port (514) wird möglicherweise nicht vom Prozess „nmsmanager.exe“ abgehört.
So überprüfen Sie dies: Öffnen Sieauf dem Rechner, auf dem der NMS-Manager-Delegate ausgeführt wird, die System-Eingabeaufforderung und führen Sie Folgendes aus:
netstat -anop udp
Überprüfen Sie, ob die Prozess-ID (PID) für Port 514 (lokale Adresse) mit derjenigen übereinstimmt, die dem Prozess „nmsmanager.exe“ zugeordnet ist.

Abbildung 1: PID in der Eingabeaufforderung mit der PID im Task-Manager abgleichen
Der Endpunkt sendet eine Facility oder einen Schweregrad, die bzw. den der NinjaOne-Server standardmäßig verwirft
So überprüfen Sie dies: Installieren und starten Sie Wireshark auf dem Gerät, auf dem der NMS-Delegate läuft, und filtern Sie nach Syslog-Datenverkehr; notieren Sie sich die Facility und den Schweregrad der eingehenden Meldungen.
Als Workaround, um die Meldungen in NinjaOne zu empfangen, fügen Sie die Bedingung „Syslog“ zur NMS-Richtlinie hinzu, mit „user-level messages“ für die Facility und „Notice“ für die Severity. NinjaOne gibt eine Warnung aus, wenn jede dieser Facilities und Severities zur Bedingung hinzugefügt wird.

Abbildung 2: NinjaOne → Verwaltung → Richtlinien → Konfigurationsseite für NMS-Richtlinien → Bedingungen
Eine Firewall verhindert, dass der Syslog-Verkehr das NMS-Gerät erreicht
So überprüfen Sie dies: Erstellen Sieeine explizite Regel, die den Syslog-Datenverkehr vom NMS-Gerät zum NMS-Delegaten zulässt.
Syslog ist auf Richtlinienebene in NinjaOne deaktiviert
So überprüfen Sie dies: Gehen Sie zu der mit dem Gerät verknüpften Richtlinie und überprüfen Sie den Abschnitt „Syslog “. Vergewissern Sie sich, dass die Einstellungen korrekt sind und der Schalter „Aktiviert“ aktiviert ist.

Abbildung 3: NinjaOne → Verwaltung → Richtlinien → NMS-Richtlinienkonfigurationsseite → Syslog