<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Markus Bäker &#187; Powershell. scom</title>
	<atom:link href="http://www.mbaeker.de/tag/powershell-scom/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mbaeker.de</link>
	<description>Jeder hat es - ich jetzt auch</description>
	<lastBuildDate>Thu, 22 Jul 2010 18:37:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>OpsMgr und Powershell Part 1</title>
		<link>http://www.mbaeker.de/2009/03/opsmgr-und-powershell-part-1/</link>
		<comments>http://www.mbaeker.de/2009/03/opsmgr-und-powershell-part-1/#comments</comments>
		<pubDate>Mon, 30 Mar 2009 18:36:18 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Operations Manager]]></category>
		<category><![CDATA[Powershell. scom]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=72</guid>
		<description><![CDATA[Zeitweise stieg die Datenbankgröße des OpsMgr extrem schnell an. Um herauszufinden, woher dieses ungewöhnliche Verhalten kam, wollte ich ein Liste aller Alerts mit deren Summe des Auftretens erstellen. Früher wäre ich dafür direkt in die Datenbank gegangen. Heute gibt es dafür Powershell. Das ist einfacher und supported.
Die Liste lässt sich mit folgendem Einzeiler erstellen:
get-alert &#124; [...]]]></description>
			<content:encoded><![CDATA[<p>Zeitweise stieg die Datenbankgröße des OpsMgr extrem schnell an. Um herauszufinden, woher dieses ungewöhnliche Verhalten kam, wollte ich ein Liste aller Alerts mit deren Summe des Auftretens erstellen. Früher wäre ich dafür direkt in die Datenbank gegangen. Heute gibt es dafür Powershell. Das ist einfacher und supported.</p>
<p>Die Liste lässt sich mit folgendem Einzeiler erstellen:</p>
<p><code>get-alert | group-object -property Name | sort-object count<br />
</code><br />
Der Aufbau ist recht einfach: Zuerst alle Alerts ausgeben (inklusiv der bereits geschlossenen). Diese Liste gruppieren nach der Eigenschaft Name. Als letztes die Ausgabe nach der Anzahl des Auftretens sortieren.</p>
<p>Die Ausgabe sieht dann gekürzt so aus:<br />
<code>[...]<br />
158 SMTP Message Pending R... {SMTP Message Pending Routing is outside calcu...<br />
790 Pool Non Pages Bytes i... {Pool Non Pages Bytes is outside the calculate...<br />
4861 DB Chaining Flag          {DB Chaining Flag, DB Chaining Flag, DB Chaini...<br />
10754 Disk % Free Space low ... {Disk % Free Space low - Yellow(&lt;15%)., Disk %...</code></p>
<p>Bei zirka 200 Agenten sind 11000 Disk Free Alerts innerhalb von sieben Tagen sehr ungewöhnlich.</p>
<p>Also schauen wir uns das mal genauer an:</p>
<p><code>get-alert -criteria 'Name Like ''Disk%''' | group-object -property NetbiosComputerName | ft *</code></p>
<p>Also alle Alerts ausgeben, die mit Disk beginnen. Das Ergebnis nach dem Computernamen, auf dem der Alarm aufgetreten ist sortieren. Zum Schluss das Ergebnis als Tabelle ausgeben:</p>
<p><code>Values                              Count Group               Name<br />
------                              ----- -----               ----<br />
{Rechner1}                        10784 {Disk % Free Spa... Rechner1<br />
{Rechner2}                            89 {Disk transfer (... Rechner2<br />
{Rechner3}                          2 {Disk not respon... Rechner3<br />
</code></p>
<p>Laut dieser Ausgabe sind alle Alerts auf nur einem Rechner entstanden. Der Übertäter ist somit erkannt. Jetzt sollte man ihn genauer untersuchen, um die Ursache zu ermitteln.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2009/03/opsmgr-und-powershell-part-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
