¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

NinjaOne NMS: Solución de problemas: Syslog no funciona

Tema

Este artículo ofrece ayuda si experimentas problemas de rendimiento con el registro de mensajes en tus terminales supervisados. 

Entorno

Sistema de gestión de redes (NMS) de NinjaOne

Posibles causas y soluciones

A continuación se enumeran las posibles causas de este problema. Si ninguna de las soluciones proporcionadas resuelve el problema, recopila los registros y envíalos al servicio de asistencia de NinjaOne; puedes encontrar las instrucciones para hacerlo aquí (en la sección «Recopilar registros»). 

El dispositivo que envía la información de syslog no apunta a la IP del gestor NMS o está enviando datos por un puerto incorrecto (es decir, cualquier puerto que no sea el 514).

Cómo comprobarlo: Inicie sesión en el dispositivo NMS y asegúrese de que la configuración de syslog es correcta.

Es posible que el puerto de escucha (514) no esté a la escucha en el proceso nmsmanager.exe.

Cómo comprobarlo: En el equipo que ejecuta el delegado del gestor NMS, abre el símbolo del sistema y ejecuta lo siguiente: 

netstat -anop udp

Comprueba que el número de identificación del proceso (PID) del puerto 514 (dirección local) coincida con el asociado al proceso nmsmanager.exe.

nms port verification.png
Figura 1: Compara el PID del símbolo del sistema con el PID del Administrador de tareas

El punto final está enviando un valor de «Facility» o «Severity» que el servidor de NinjaOne descarta por defecto

Cómo comprobarlo: Instala y ejecuta Wireshark en el dispositivo en el que se ejecuta el delegado de NMS y filtra por tráfico de syslog; toma nota de la «facility» y la «severity» de los mensajes que llegan. 

Como solución alternativa para recibir los mensajes en NinjaOne, añade la condición «Syslog» a la política de NMS con «mensajes de nivel de usuario» para «Facility» y «Aviso» para «Severidad». NinjaOne emite una advertencia cuando se añaden cada una de esas «Facility» y «Severidad» a la condición.

nms condition_syslog.png
Figura 2: NinjaOne → Administración → Políticas → Página de configuración de la política de NMS → Condiciones

Un cortafuegos está impidiendo que el tráfico de syslog llegue al dispositivo NMS

Cómo comprobarlo: Creauna regla explícita que permita que el tráfico de syslog fluya desde el dispositivo NMS hacia el delegado NMS. 

Syslog está desactivado a nivel de política en NinjaOne 

Cómo comprobarlo: Ve a la política asociada al dispositivo y revisa la sección «Syslog ». Verifica que la configuración sea correcta y que el interruptor «Habilitado » esté activo. 

nms policy_syslog.png
Figura 3: NinjaOne → Administración → Políticas → Página de configuración de la política de NMS → Syslog

Mientras la política esté abierta, revisa también las facilidades y los niveles de gravedad de las condiciones para asegurarte de que recibes los mensajes esperados.  

FAQ

Próximos pasos