Tema
Este artículo ofrece ayuda si experimentas problemas de rendimiento con el registro de mensajes en tus terminales supervisados.
Entorno
Sistema de gestión de redes (NMS) de NinjaOne
Posibles causas y soluciones
A continuación se enumeran las posibles causas de este problema. Si ninguna de las soluciones proporcionadas resuelve el problema, recopila los registros y envíalos al servicio de asistencia de NinjaOne; puedes encontrar las instrucciones para hacerlo aquí (en la sección «Recopilar registros»).
- El dispositivo que envía la información de syslog no apunta a la dirección IP del gestor del NMS o está enviando datos por un puerto incorrecto (es decir, cualquier puerto que no sea el 514).
- Es posible que el puerto de escucha (514) no esté activo en el proceso nmsmanager.exe.
- El punto final está enviando un nivel de facilidad o gravedad que el servidor de NinjaOne descarta de forma predeterminada
- Un cortafuegos está bloqueando el tráfico de syslog e impidiendo que llegue al dispositivo NMS
- Syslog está desactivado a nivel de política en NinjaOne
El dispositivo que envía la información de syslog no apunta a la IP del gestor NMS o está enviando datos por un puerto incorrecto (es decir, cualquier puerto que no sea el 514).
Cómo comprobarlo: Inicie sesión en el dispositivo NMS y asegúrese de que la configuración de syslog es correcta.
Es posible que el puerto de escucha (514) no esté a la escucha en el proceso nmsmanager.exe.
Cómo comprobarlo: En el equipo que ejecuta el delegado del gestor NMS, abre el símbolo del sistema y ejecuta lo siguiente:
netstat -anop udp
Comprueba que el número de identificación del proceso (PID) del puerto 514 (dirección local) coincida con el asociado al proceso nmsmanager.exe.

Figura 1: Compara el PID del símbolo del sistema con el PID del Administrador de tareas
El punto final está enviando un valor de «Facility» o «Severity» que el servidor de NinjaOne descarta por defecto
Cómo comprobarlo: Instala y ejecuta Wireshark en el dispositivo en el que se ejecuta el delegado de NMS y filtra por tráfico de syslog; toma nota de la «facility» y la «severity» de los mensajes que llegan.
Como solución alternativa para recibir los mensajes en NinjaOne, añade la condición «Syslog» a la política de NMS con «mensajes de nivel de usuario» para «Facility» y «Aviso» para «Severidad». NinjaOne emite una advertencia cuando se añaden cada una de esas «Facility» y «Severidad» a la condición.

Figura 2: NinjaOne → Administración → Políticas → Página de configuración de la política de NMS → Condiciones
Un cortafuegos está impidiendo que el tráfico de syslog llegue al dispositivo NMS
Cómo comprobarlo: Creauna regla explícita que permita que el tráfico de syslog fluya desde el dispositivo NMS hacia el delegado NMS.
Syslog está desactivado a nivel de política en NinjaOne
Cómo comprobarlo: Ve a la política asociada al dispositivo y revisa la sección «Syslog ». Verifica que la configuración sea correcta y que el interruptor «Habilitado » esté activo.

Figura 3: NinjaOne → Administración → Políticas → Página de configuración de la política de NMS → Syslog