Configurar alertas en LogMeIn Resolve
Las alertas se han seguro de que conoce posibles problemas con sus dispositivos. Cuando se activa una alerta, los administradores reciben un e-mail sobre el problema y permiten al administrador administrar el dispositivo pertinente o crear un ticket de soporte técnico directamente desde la alerta.
Alertas disponibles en LogMeIn Resolve
- Uso de la CPU: Utilice la alerta de uso de CPU para supervisar la utilización del procesador en un dispositivo o en un grupo de dispositivos. El uso de la CPU se mide como un porcentaje de la potencia total disponible de la CPU. Se activa un aviso cuando el uso alcanza el umbral y se almacena durante la duración especificada.Puede definir la duración en minutos, horas y días.
- Uso de la memoria: Utilice la alerta de uso de memoria para supervisar la utilización de la memoria en un dispositivo o en un grupo de dispositivos. El uso de memoria se mide como un porcentaje de la memoria total disponible. Se activa un aviso cuando el uso alcanza el umbral y se almacena durante la duración especificada.Puede definir la duración en minutos, horas y días.
- Espacio libre en disco: Utilice la alerta de espacio libre en disco para supervisar el espacio restante en una unidad de disco definida en un dispositivo o en un grupo de dispositivos. Se activa una alerta cuando el espacio libre en disco es inferior al mínimo definido expresado en MB, GB o en porcentaje del tamaño total del disco.
- Cambio en el inventario de software: Utilice la alerta de cambio de inventario de software para supervisar si se instala software nuevo o se desinstala software existente de un dispositivo o de un grupo de dispositivos. Seleccionar Incluir las instalaciones de actualización de ventanas para recibir avisos cada vez que se haya instalado o desinstalado una actualización de Windows.
- Personalización script supervisión: Utilice su PowerShell personalizado script para recibir alertas sobre eventos de su elección. Cargue o escriba su propio script de supervisión, o deje que AI le guíe en la creación de uno. En función de sus necesidades, puede realizar un seguimiento de números (como el tamaño de la carpeta) y de cadenas (como los nombres de los archivos).
También puede elegir entre las predefinidas scripts seleccionando Abrir script biblioteca. El sitio web scripts cubren los casos de uso más comunes. Se activa un aviso cuando el uso alcanza el umbral y se almacena durante la duración especificada. Puede definir la duración en minutos, horas y días. Para obtener información sobre cómo trabajar con scripts generados por IA en LogMeIn Resolve, consulte Utilice la Inteligencia Artificial para escribir Ejecución remota scripts
- Estado de la conexión: Utilice este tipo de alerta para supervisar cuándo un dispositivo se desconecta o se conecta. Se activa un aviso cuando se agiten el estado de conexión de los cambios del dispositivo y los pasos especificados. Puede definir la duración en segundos, minutos, horas y días, hasta 180 días.
Tip: Una política de alertas que supervisa cuando los dispositivos se desconectan envía alertas incluso cuando el applet LogMeIn Resolve de un dispositivo se detiene o es detenido intencionadamente.
- Windows registro de eventos: Supervisa Windows los eventos que se recogen en el Visor de eventos de sus dispositivos. Esto le ayuda a identificar eventos como intentos fallidos de inicio de sesión, cambios maliciosos en el registro, posible actividad de malware o detectar una posible actividad de fuerza bruta. Para configurar esta alerta, seleccione una categoría de registro para sus eventos y uno de los siguientes detalles:
- Nivel del evento: La gravedad del evento de Crítico a Depuración.
- Fuente del suceso: Indica el componente de software o la aplicación que ha generado el evento. Esto ayuda a determinar la causa raíz del suceso. Puede encontrar el nombre de la fuente en el Visor de eventos de un dispositivo Windows.
- Identificador del evento: Un identificador único para cada evento grabado en el Windows registro de eventos, proporcionando información sobre el tipo o la acción del evento.
Note: El ID del suceso y la fuente del suceso juntos pueden proporcionar información contextual. Por ejemplo, el ID de evento 4624 se registra cuando un usuario inicia sesión correctamente en un dispositivo Windows. Sin embargo, este evento puede registrarse tanto cuando un usuario inicia sesión en un ordenador con Windows (el origen del evento es 'Microsoft Windows security') como cuando el inicio de sesión se realiza de forma remota a través del protocolo de escritorio remoto (el origen del evento es 'Microsoft Windows TerminalServices-LocalSessionManager').
- Palabra clave en el mensaje de registro: Escriba una palabra clave que esté buscando en los eventos
Por último, añada una breve Descripción de la alerta para identificar esta alerta en LogMeIn Resolve más adelante, y establezca una Prioridad para su alerta.
- Antivirus estado: Supervisa el software antivirus que se ejecuta en el dispositivo remoto. Puede configurar las siguientes condiciones para desencadenar una alerta:
- Sin análisis antivirus desde: Desencadena una alerta cuando el dispositivo remoto no ha sido analizado en busca de amenazas de virus durante el número de días definido.
- Definición de virus desfasada: Desencadena una alerta cuando la definición de la base de datos antivirus está desfasada.
- Amenaza encontrada: Desencadena una alerta cuando se encuentra una amenaza de antivirus.
- Protección en tiempo real: Desencadena una alerta cuando Windows la protección en tiempo real está Habilitada o Deshabilitada en el host remoto.
- Firewall: Desencadena una alerta cuando el firewall está Habilitado o Deshabilitado en el host remoto.
Tras configurar su alerta, decida si deben cumplirse cualquiera o todas las condiciones para desencadenar la alerta.
- Estado del servicio: Supervisa el estado de Windows los servicios que se ejecutan en sus dispositivos. Para encontrar el nombre de un servicio, abra Administrador de tareas y vaya a la página Servicios. Dispone de las siguientes opciones para supervisar Windows el estado del servicio:
- Servicio se inicia: Supervisa cuándo se inicia el servicio seleccionado en el dispositivo remoto.
- Servicio se detiene: Supervisa cuando el servicio seleccionado se detiene automática o manualmente en el dispositivo remoto.
- Servicio se detiene: Supervisa cuando el servicio seleccionado se detiene inesperadamente en el dispositivo remoto.
Por último, seleccione el nivel de prioridad de su alerta.
- BitLocker status: Supervisa los cambios en la protección BitLocker en el dispositivo remoto. Puede configurar las siguientes condiciones para desencadenar una alerta:
- Unidad: Seleccione la unidad física o lógica que desea supervisar en el dispositivo remoto seleccionado.
- Encriptación status: Seleccione el cifrado status de la unidad que desea supervisar. Por ejemplo, para trigger una alerta cuando la encriptación BitLocker de la unidad esté desactivada, seleccione Totalmente desencriptada para la encriptación status.
- Protección status: Seleccione la protección status de la unidad que desea rastrear. Por ejemplo, para trigger una alerta cuando se desactiva la protección BitLocker de la unidad, seleccione Apagado para la protección status.
- Nivel de prioridad: Seleccione el nivel de prioridad de la alerta triggered.