Необходимо настроить мониторинг неудачных попыток авторизации учётных записей AD через Zabbix, по принципу "Если более 5 неудачных авторизаций от одного пользователя то прислать триггер и username того кто пытался зайти".
Уже имеется узел сети "DC", в нём есть элемент данных, ключ(eventlog[Security,,"Warning",,4771,,skip])
![657a8061eb8b8352488317.png](https://habrastorage.org/webt/65/7a/80/657a8061eb8b8352488317.png)
Привязан триггер, выражение(last(/DC/eventlog[Security,,"Warning",,4771,,skip],#1)>5)
Все моменты горят активными, но при этом триггер не отрабатывает на неудачную авторизацию. Помогите пожалуйста правильно настроить Элементы данных и триггер с выражениями.
Заранее спасибо!