У меня есть правило, отслеживающее журнал приложений для события 17137 (запуск базы данных). Незначительное раздражение заключается в том, что всякий раз, когда происходит отказ экземпляра, мы видим, как срабатывают предупреждения как от узла, так и от экземпляра при запуске одного и того же экземпляра. Я хотел бы исключить их дублирование с помощью фильтра выражений в источнике данных. Я сейчас использую
Logging Computer Equals $Target/Property[Type="Windows!Microsoft.Windows.Computer"]/DNSName$
Однако меня беспокоят случаи, когда Logging Computer
регистр символов строки отличается от регистра символов DNSName
свойство. Например, "foo1.my.domain" не будет равно "FOO1.my.domain".
Есть ли функция toLower или аналогичная, которую я могу использовать, чтобы гарантировать, что это выражение нечувствительно к регистру?
Для справки: System Center Operations Manger 2007 v6.0.6278.0
Как насчет этого:
Переопределить состояние «Включено» правила для группы «Компьютеры Windows», чтобы нацеливаться только на экземпляры базы данных?