Как мониторить событие неудачной авторизации учётной записи Active Directory через Zabbix?

Необходимо настроить мониторинг неудачных попыток авторизации учётных записей AD через Zabbix, по принципу "Если более 5 неудачных авторизаций от одного пользователя то прислать триггер и username того кто пытался зайти".
Уже имеется узел сети "DC", в нём есть элемент данных, ключ(eventlog[Security,,"Warning",,4771,,skip])
657a82b063f51562621320.png

657a8061eb8b8352488317.png
Привязан триггер, выражение(last(/DC/eventlog[Security,,"Warning",,4771,,skip],#1)>5)
657a82e15ebe9605499980.png

657a81b1925ce406251926.png

Все моменты горят активными, но при этом триггер не отрабатывает на неудачную авторизацию. Помогите пожалуйста правильно настроить Элементы данных и триггер с выражениями.
Заранее спасибо!
  • Вопрос задан
  • 1009 просмотров
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы