Tema
Este artículo ofrece ayuda si experimentas problemas de rendimiento con el registro de mensajes en tus terminales supervisados.
Entorno
Sistema de gestión de red (NMS) de NinjaOne
Posibles causas y soluciones
A continuación se enumeran las posibles causas de este problema. Si ninguna de las soluciones proporcionadas resuelve el problema, recopila los registros y envíalos al servicio de soporte de NinjaOne; puedes encontrar las instrucciones para hacerlo aquí (en la sección «Recopilar registros»).
- El dispositivo que envía la información de syslog no apunta a la IP del gestor del NMS o está enviando datos por un puerto incorrecto (es decir, cualquier puerto que no sea el 514).
- Es posible que el puerto de escucha (514) no esté activo bajo el proceso nmsmanager.exe.
- El punto final está enviando un nivel de facilidad (Facility) o de gravedad (Severity) que el servidor de NinjaOne descarta de forma predeterminada
- Un cortafuegos está bloqueando el tráfico de Syslog e impidiendo que llegue al dispositivo NMS
- Syslog está deshabilitado a nivel de política en NinjaOne
El dispositivo que envía la información de syslog no apunta a la dirección IP del gestor NMS o está enviando datos por un puerto incorrecto (es decir, cualquier puerto que no sea el 514).
Cómo comprobarlo: Inicie sesión en el dispositivo NMS y asegúrese de que los ajustes de Syslog sean correctos.
Es posible que el puerto de escucha (514) no esté a la escucha en el proceso nmsmanager.exe.
Cómo comprobarlo: En el equipo que ejecuta el delegado del SMN, abre el símbolo del sistema y ejecuta lo siguiente:
netstat -anop UDP
Verifica que el número de identificación del proceso (PID) del puerto 514 (dirección local) coincida con el asociado al proceso nmsmanager.exe.

Figura 1: Compara el PID del símbolo del sistema con el PID del Administrador de tareas
El punto final está enviando un nivel de facilidad o gravedad que el servidor NinjaOne descarta de forma predeterminada
Cómo comprobarlo: Instala y ejecuta Wireshark en el dispositivo en el que se ejecuta el delegado de NMS y filtra por tráfico de syslog; toma nota de la «facility» y la «severity» de los mensajes que llegan.
Como solución alternativa para recibir los mensajes en NinjaOne, añada la condición «Syslog» a la política de NMS con «mensajes de nivel de usuario» para las instalaciones y «Aviso» para las severidades. NinjaOne emite una advertencia cuando cada una de esas instalaciones y severidades se añade a la condición.

Figura 2: NinjaOne → Administración → Políticas → Página de configuración de la política de NMS → Condiciones
Un cortafuegos está impidiendo que el tráfico de Syslog llegue al dispositivo NMS
Cómo comprobarlo: Creauna regla explícita que permita que el tráfico de Syslog fluya desde el dispositivo NMS hacia el Delegado del SMN.
Syslog está deshabilitado a nivel de política en NinjaOne
Cómo comprobarlo: Ve a la política asociada al dispositivo y revisa la sección «Syslog ». Comprueba que la configuración sea correcta y que el conmutador «Habilitado » esté activo.

Figura 3: NinjaOne → Administración → Políticas → Página de configuración de la política de NMS → Syslog