¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

NinjaOne NMS: Solución de problemas: Syslog no funciona

Tema

Este artículo ofrece ayuda si experimentas problemas de rendimiento con el registro de mensajes en tus terminales supervisados. 

Entorno

Sistema de gestión de red (NMS) de NinjaOne

Posibles causas y soluciones

A continuación se enumeran las posibles causas de este problema. Si ninguna de las soluciones proporcionadas resuelve el problema, recopila los registros y envíalos al servicio de soporte de NinjaOne; puedes encontrar las instrucciones para hacerlo aquí (en la sección «Recopilar registros»). 

El dispositivo que envía la información de syslog no apunta a la dirección IP del gestor NMS o está enviando datos por un puerto incorrecto (es decir, cualquier puerto que no sea el 514).

Cómo comprobarlo: Inicie sesión en el dispositivo NMS y asegúrese de que los ajustes de Syslog sean correctos.

Es posible que el puerto de escucha (514) no esté a la escucha en el proceso nmsmanager.exe.

Cómo comprobarlo: En el equipo que ejecuta el delegado del SMN, abre el símbolo del sistema y ejecuta lo siguiente: 

netstat -anop UDP

Verifica que el número de identificación del proceso (PID) del puerto 514 (dirección local) coincida con el asociado al proceso nmsmanager.exe.

nms port verification.png
Figura 1: Compara el PID del símbolo del sistema con el PID del Administrador de tareas

El punto final está enviando un nivel de facilidad o gravedad que el servidor NinjaOne descarta de forma predeterminada

Cómo comprobarlo: Instala y ejecuta Wireshark en el dispositivo en el que se ejecuta el delegado de NMS y filtra por tráfico de syslog; toma nota de la «facility» y la «severity» de los mensajes que llegan. 

Como solución alternativa para recibir los mensajes en NinjaOne, añada la condición «Syslog» a la política de NMS con «mensajes de nivel de usuario» para las instalaciones y «Aviso» para las severidades. NinjaOne emite una advertencia cuando cada una de esas instalaciones y severidades se añade a la condición.

nms condition_syslog.png
Figura 2: NinjaOne → Administración → Políticas → Página de configuración de la política de NMS → Condiciones

Un cortafuegos está impidiendo que el tráfico de Syslog llegue al dispositivo NMS

Cómo comprobarlo: Creauna regla explícita que permita que el tráfico de Syslog fluya desde el dispositivo NMS hacia el Delegado del SMN. 

Syslog está deshabilitado a nivel de política en NinjaOne 

Cómo comprobarlo: Ve a la política asociada al dispositivo y revisa la sección «Syslog ». Comprueba que la configuración sea correcta y que el conmutador «Habilitado » esté activo. 

nms policy_syslog.png
Figura 3: NinjaOne → Administración → Políticas → Página de configuración de la política de NMS → Syslog

Mientras la política esté abierta, realiza también la revisión de las instalaciones y las severidades de las condiciones para asegurarte de que recibes los mensajes esperados.  

FAQ

Próximos pasos