O Windows Server possui um gerador de interceptação SNMP embutido para o Windows Event Log / Viewer, que pode enviar interceptações na ocorrência de eventos arbitrários.
Formulário de interceptação (OID)
Esses traps estarão em conformidade com a filial MIB da empresa privada da Microsoft, da seguinte forma:
1.3.6.1.4.1.311.1.13.X.n.n.n.n.n.n.n.n.n...
Cada "n" é uma codificação decimal de um octeto de caracteres ASCII do nome da fonte do Log de Eventos e o X designa o número de caracteres a seguir.
Portanto, por exemplo, uma interceptação gerada pela origem "Prefect" (como vista no Event Viewer) apareceria como:
1.3.6.1.4.1.311.1.13.7.80.114.101.102.101.99.116
O Windows 2000 Server não oferece suporte completo e gera traps de um formato ligeiramente diferente, mas o procedimento é idêntico. Todas as versões mais recentes do servidor Windows suportam isso corretamente
Configurando o envio de interceptação
Existem duas ferramentas internas que você usará para configurar a geração de armadilhas.
evntwin : criar mapeamento de mensagens do log de eventos para traps SNMP
evntcmd : carregar mapeamento criado por evntwin para que os traps sejam gerados
Execute o evntwin em um prompt de comando: isso gerará uma GUI. Selecione "Personalizado" em Tipo de configuração e, em seguida, "Editar". Agora você verá uma lista de todas as fontes de eventos possíveis. Sob a fonte na qual você está interessado, selecione o ID do evento específico no qual deseja gerar traps. Depois, clique em "Adicionar".
Agora, você verá o OID real da captura, o ID específico e uma opção para definir um limite baseado em tempo de ocorrências de eventos antes que a captura seja enviada.
Repita até criar um mapeamento para cada combinação de interceptação / evento em particular. Em seguida, clique em "Aplicar", realce todos os mapeamentos e, em seguida, "Exportar ..." Salve o arquivo e saia do aplicativo.
Agora, novamente na linha de comando, execute evntcmd, especificando o nome do arquivo que você acabou de criar:
evntcmd myeventfile.cnf
A partir deste momento, os eventos que você especificou gerarão traps SNMP, que serão enviados para todos os destinos do receptor de traps que você configurou nas configurações do serviço SNMP. Processe-os como faria com qualquer armadilha SNMP normal.