Windows Server tiene un generador de capturas SNMP integrado para el Registro / Visor de eventos de Windows, que puede enviar capturas en caso de eventos arbitrarios.
Formulario de trampa (OID)
Estas trampas se ajustarán a la rama MIB de la empresa privada de Microsoft de la siguiente forma:
1.3.6.1.4.1.311.1.13.X.n.n.n.n.n.n.n.n.n...
Cada "n" es una codificación decimal de un octeto de caracteres ASCII del nombre de origen del registro de eventos, y la X designa el número de caracteres a seguir.
Entonces, por ejemplo, una trampa generada por la fuente "Prefecto" (como se ve en el Visor de eventos) aparecería como:
1.3.6.1.4.1.311.1.13.7.80.114.101.102.101.99.116
Windows 2000 Server no lo admite completamente y generará capturas de un formato ligeramente diferente, pero el procedimiento es idéntico. Todas las versiones más recientes del servidor de Windows lo admiten correctamente.
Configurar el envío de capturas
Hay dos herramientas integradas que usará para configurar la generación de trampas.
evntwin : crea una asignación de mensajes de registro de eventos a trampas SNMP
evntcmd : carga la asignación creada por evntwin para que se generen trampas
Ejecute evntwin desde un símbolo del sistema: esto generará una GUI. Seleccione "Personalizado" en Tipo de configuración y luego "Editar". Ahora verá una lista de todas las posibles fuentes de eventos. Debajo de la fuente en la que está interesado, seleccione el ID de evento particular en el que desea generar trampas. Luego, haga clic en "Agregar".
Ahora, verá el OID real de la trampa, la ID específica y una opción para establecer un umbral de ocurrencia de eventos basado en el tiempo antes de que se envíe la trampa.
Repita hasta que haya creado una asignación para cada combinación de trampa / evento en particular que le interese. Luego, haga clic en "Aplicar", resalte todas las asignaciones y luego "Exportar ..." Guarde el archivo y salga de la aplicación.
Ahora, nuevamente desde la línea de comando, ejecute evntcmd, especificando el nombre del archivo que acaba de crear:
evntcmd myeventfile.cnf
A partir de este momento, los eventos que especificó generarán capturas SNMP, que se enviarán a todos los destinos del receptor de trampa que haya configurado en la configuración del servicio SNMP. Proceselos como lo haría con cualquier trampa SNMP normal.