JP4343526B2 - ERROR MONITORING DEVICE, ERROR MONITORING METHOD, COMPUTER-READABLE STORAGE MEDIUM, AND PROGRAM - Google Patents

ERROR MONITORING DEVICE, ERROR MONITORING METHOD, COMPUTER-READABLE STORAGE MEDIUM, AND PROGRAM Download PDF

Info

Publication number
JP4343526B2
JP4343526B2 JP2002381802A JP2002381802A JP4343526B2 JP 4343526 B2 JP4343526 B2 JP 4343526B2 JP 2002381802 A JP2002381802 A JP 2002381802A JP 2002381802 A JP2002381802 A JP 2002381802A JP 4343526 B2 JP4343526 B2 JP 4343526B2
Authority
JP
Japan
Prior art keywords
error
combination
database
handling
log
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2002381802A
Other languages
Japanese (ja)
Other versions
JP2004213302A (en
Inventor
正義 伊藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Inc
Canon Marketing Japan Inc
Original Assignee
Canon Inc
Canon Marketing Japan Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Inc, Canon Marketing Japan Inc filed Critical Canon Inc
Priority to JP2002381802A priority Critical patent/JP4343526B2/en
Publication of JP2004213302A publication Critical patent/JP2004213302A/en
Application granted granted Critical
Publication of JP4343526B2 publication Critical patent/JP4343526B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Description

【0001】
【発明の属する技術分野】
本発明は、ネットワークを介して通信可能な複数のデータ処理装置のエラーログを監視するエラー監視装置およびエラー監視方法およびコンピュータが読取り可能な記憶媒体およびプログラムに関するものである。
【0002】
【従来の技術】
近年、価格の低価格化等によりパーソナルコンピュータが急速に普及し、それに伴い、多数のアプリケーションソフトウェアが開発、販売されている。
【0003】
そして、多くのアプリケーションソフトウェアは、単体で動作している訳ではなく、オペレーティングシステムと協働しており、また、別のソフトウェア・ハードウェアと連携して動作している。
【0004】
よって、あるアプリケーションソフトを使用中にエラーが発生した場合でも、フロントで使用しているアプリケーションそのものではなく、その他の関連するソフトウェア、ネットワークやハードなど、さまざまな要因が考えられ、原因追求には、多くの時間を要する。
【0005】
このようなエラーが発生した場合の対処方法として、ユーザ自らが自発的に、インターネット等のサポートサイトに接続し、解決方法を得ることが行われている。
【0006】
一方、サポートサイトでは、問い合わせがあった内容に対して、回答を返す仕組みになっているが、問合せをするにも、各製品の知識、導入されているシステム環境を熟知していなければならず、また実際に対応する際には、多大な手間と時間を要するケースも珍しくない。
【0007】
また、特開平8−314763号公報では、ログファイルの内容を解析し、ログ情報の参照者に応じて必要な情報を必要なときに理解しやすい内容で通知するログ情報解析装置が提案されている。
【0008】
【特許文献1】
特開平8−314763号公報
【0009】
【発明が解決しようとする課題】
しかしながら、上記方法では、複数のソフトウェアのエラー発生時のことは考慮されておらす、上述のように、複数のソフトウェアやハードウェアが連動して動作しているような環境では、エラーの原因を特定することが難しい。
【0010】
また、起こりうるエラー対処方法をあらかじめ登録しておく必要があり、対処方法が得られない場合は、更なる解決手段が存在しなくなり、エラー解消操作に移行できなくなるという問題点があった。
【0011】
本発明は、上記の問題点を解決するためになされたもので、本発明の目的は、複数の要因の組合せからなるアプリケーションソフトウェアのエラーに対する有効かつ適正な対処方法を一元管理して、複数の被監視装置で発生する様々、かつ、複雑なアプリケーションソフトウェアのエラーにも柔軟に対応したエラー対処方法をシステム管理者に明示することができる利便性に優れたエラー監視装置およびエラー監視方法およびコンピュータが読取り可能な記憶媒体およびプログラムを提供することである。
【0012】
【課題を解決するための手段】
本発明は、ネットワークを介して通信可能な複数のデータ処理装置のエラーログを監視するエラー監視装置であって、前記データ処理装置に蓄積されているエラーログファイルを定期的に取得する取得手段と、前記エラーログファイルの名称と該エラーログファイルに含まれる1つのエラーメッセージに対応したエラーの対処方法を対処方法IDで対応付けて記憶管理する対処方法データベースと、前記エラーログファイルに含まれる1つのエラーメッセージに対して複数のエラーの対処方法がある場合に、前記複数の対処方法の組合せと、当該複数の対処方法に含まれる対処方法であって、実施することによって前記エラーを解消するに至った1つまたは複数の対処方法を示す対処結果を組合せIDで対応付けて記憶管理する組合せログデータベースと、前記取得手段により取得される全てのエラーログファイルに含まれるエラーメッセージにより前記対処方法データベースを検索して取得されたエラーの対処方法の数が複数である場合には、前記組合せログデータベースから前記検索した結果として取得された複数のエラーの対処方法の組合せに対応する対処結果を検索する検索手段と、前記取得手段により取得される全てのエラーログファイルに含まれるエラーメッセージにより前記対処方法データベースを検索して取得されたエラーの対処方法の数が2個未満である場合には、当該対処方法データベースの検索により取得されたエラーの対処方法に対応する対処方法IDを所定の通知先に通知し、一方、エラーの対処方法の数が複数である場合には、前記検索手段により検索された組合せIDを所定の通知先に通知する通知手段とを有することを特徴とする。
【0022】
【発明の実施の形態】
図1は、本発明の第1実施形態を示すエラー監視装置を適用可能なデータ処理システムの一例を示すシステム構成図である。
【0023】
図1において、1〜3はメーカWebサーバで、種々のアプリケーションを開発販売するメーカが個別に管理しており、インターネット4を介してエラー監視装置5と通信可能に構成されている。
【0024】
エラー監視装置5は、ローカルのネットワーク6を介して、被監視装置7,8と通信可能に構成されている。
【0025】
11はキーワードデータベースで、図2に示すデータ構造でキーワードID毎でログファイルとキーワードを管理している。12は対処方法データベースで、図3に示すデータ構造で対処方法ID毎に対処方法に関する情報を管理している。
【0026】
13は組合せログデータベースで、図4に示すデータ構造で組合せID毎に複数の対処方法の組合せを管理している。14はWebサーバデータベースで、図5に示すデータ構造でURL_ID毎に対処方法を取得するためのURLファイルに関する情報を管理している。なお、各データベース11〜14は、例えばハードディスクで構成される記憶部とデータ要求に応答するコンピュータ等で構成され、エラー監視装置5が各データベース11〜14を参照して、エラー対処方法をネットワーク上の図示しない管理者PCに通知する。
【0027】
7,8は被監視装置で、所定のOSでハードディスク等にインストールされている各種のアプリケーションを起動して、所望のデータ処理を行う。なお、被監視装置7は、ログファイル9を図示しないハードディスク等で記憶管理している。同様に、被監視装置8は、ログファイル10を図示しないハードディスク等で記憶管理している。
【0028】
図6は、図1に示したエラー監視装置5の構成を説明するブロック図である。なお、図1に示したシステムでは、データベース11〜14を外部装置とし構成した場合を示すが、本実施形態では、I/Fを介して接続される外部記憶装置(記憶部)29内に構築する場合を示す。
【0029】
図6において、21は通信部で、ネットワーク6を介して被監視装置7,8との通信と、インターネット4を介してメーカWebサーバ1〜3または図示しない商用サーバとの間で所定のプロトコルで通信処理する。22は制御部で、CPU,RAM,ROMを備え、記憶部29に記憶されるOSをRAM上にロードし、さらに、記憶部29から各種のアプリケーションをRAM上にロードして各種のデータ処理および本発明に係るエラー監視処理を行う。
【0030】
なお、記憶部29において、キーワードデータベース29−1は、図1に示したデータベース11と同等で、図2に示すデータ構造でキーワードID毎でログファイルとキーワードを管理している。
【0031】
29−2は対処方法データベースで、図3に示すデータ構造で対処方法ID毎に対処方法に関する情報を管理している。
【0032】
29−3は組合せログデータベースで、図4に示すデータ構造で組合せID毎に複数の対処方法の組合せを管理している。29−4はWebサーバデータベースで、図5に示すデータ構造でURL_ID毎に対処方法を取得するためのURLファイルに関する情報を管理している。
【0033】
なお、各データベース29−1〜29−4は、例えばハードディスクで構成され、制御部22が被監視装置7または被監視装置8からエラーログファイルを取得して、各データベース29−1〜29−4を参照して、エラー対処方法をネットワーク上の図示しない管理者PCに通知する。
【0034】
ここで、各データベースは、それぞれ別々のデータベースとして説明しているが、各ID毎の項目について管理することが可能であるような、1つのデータベースとして構成してもよい。
【0035】
29−5は取得情報記憶領域で、被監視装置7または被監視装置8からエラーログファイルが一時的に記憶される。
【0036】
28は記憶制御部で、記憶部29に対するデータベース参照要求や、データベースの更新等を制御する。30は入力部で、キーボードやポインティングデバイス等で構成される。
【0037】
24はエラーログ監視部で、あらかじめ設定されたタイミングで、あるいは指定されたタイミングで、ネットワーク6上の被監視装置7または被監視装置8より、エラーログファイル9,10の取得処理を行う。25はDB検索部で、ネットワーク6上の被監視装置7または被監視装置8より、エラーログファイル9,10に基づいて、各データベース29−1〜29−4をDB検索部25が検索して、通信部21を介して検索した結果をネットワーク6上の管理者の管理者PCに通知処理する。26は表示制御部で、表示部27に対するデータ表示を制御する。
【0038】
図7は、本発明に係るエラー監視装置における第1のデータ処理手順の一例を示すフローチャートであり、図6に示した制御部22が記憶部29等からRAM上に監視処理プログラムをロードして実行される手順に対応する。なお、S301〜S316は各ステップを示す。
【0039】
まず、ステップS301において、あらかじめ設定されたスケジュールに従って、例えば被監視装置7内の記憶装置内で管理されている履歴領域上に、エラーログファイルがあるかどうかを監視して、ステップS302で、エラーログがあるかどうか図2に示したキーワードDBのログファイル名に書かれたログファイルについて判断する。例えばエラーが発生した時に出来るタイプのログファイルであれば、エラーログファイルがあるかどうかでエラーログの有無を判断し、またエラーが発生した時に、図8に示したような既存のファイルにエラー内容が追記されるタイプのエラーログファイルであれば、エラーログファイルがあり且つ新しく書かれた部分があるかどうかで、エラーログの有無を判断する。エラーログが無かったと判断した場合には、スッテップS301に戻り、再度スケジュール間隔に従って、エラーログファイルを監視する。
【0040】
一方、ステップS302で、エラーログがあると判断した場合には、ステップS303に進み、キーワードDB29−1の中に設定されたキーワードが含まれるかどうかをDB検索部25が検索して、ステップS304で、キーワードがヒットしたかどうかを判断する。
【0041】
なお、本実施形態では、ほとんどのログファイルはテキストで書かれているので、容易にテキストベースでの検索を行うことができる。また、テキスト形式でない場合は、別途検索可能なプログラム等を使用して対応することになる。また、本実施形態では、図2に示すキーワード欄中の「?」は任意の一文字とする。
【0042】
一方、ステップS304において、キーワードがヒットしたと判断した場合には、ステップS305に進み、図3に示したデータ構造の対処方法DB29−2をDB検索部25が検索し、参照しているログファイルに対応したエラーメッセージが存在しているかどうかを判断する。
【0043】
例えば、ステップS304において、SoftA\apl.log内に「err.200」というエラーメッセージがある場合、キーワード「Err.???」にヒットするので、「キーワードヒット」となり対処方法DBを検索する。
【0044】
この場合、対処方法DB29−2のSoftA\apl.logには「err.204」しか登録されていないので、ステップS306ではエラーメッセージはヒットしないということになる。
【0045】
一方、ステップS304で、キーワードがヒットしなかったと判断した場合は、未知の問題となるため、ステップS315へ進み、その旨をネットワーク6を介して図示しない管理者の管理者PCに通知して、処理をステップS308へ移行する。
【0046】
そして、ステップS306で、エラーメッセージがヒットしなかったと判断した場合は、対処方法が未知のエラーメッセージということになるので、ステップS314で、Webサーバ参照処理ルーチンを実行して、ステップS308へ進む。
【0047】
一方、ステップS306で、エラーメッセージがヒットしたと判断した場合には、ステップS307で、図3に示すデータ構造の対処方法DB29−2より、該当する対処方法IDを取得し、取得情報記憶領域29−5に保管する。
【0048】
次いで、ステップS308で、ステップS302で得られたエラーログファイル内の全てのキーワードについて処理したかどうかを判断して、検索していないキーワードが残っていると判断した場合は、ステップS303に戻り、再度同じ処理を行う。
【0049】
一方、ステップS308で、全てのキーワードについて処理したと判断した場合は、ステップS309で、ステップS301で得られた全てのエラーログファイルについて処理を行ったかどうかを判断し、検索していないエラーログファイルが残っていると判断した場合は、ステップS302に戻り、再度同じ処理を行う。
【0050】
これにより、すべてのエラーログファイル、キーワードについて処理が行われたことになる。
【0051】
一方、ステップS309で、全エラーログファイル検索が終了したと判断した場合には、ステップS310において、ステップS307で取得した対処方法IDの数が複数(2個以上)であるかどうかを判断して、2個以上であると判断した場合には、ステップS311で、図5に示すデータ構造の組合せログDB29−3をDB検索部25が検索する。
【0052】
そして、ステップS312で、取得している複数の対処方法IDの数で示される対処方法IDで、同じIDの組み合わせがあるかどうかを判断する。
【0053】
例えば、ステップS307で取得した対処方法IDが、図3に示した「th001」と「th002」であったと判断した場合は、図4に示したデータ構造の組合せログDB29−3の「ku001」と「ku004」がヒットするので、ステップS313で、上記4つのID番号(「th001」「th002」「ku001」「ku004」)を、ネットワーク6を介して図示しない管理者の管理者PCに通知して、本処理を終了する。
【0054】
ここでID番号とともに必要とされる他の項目(例えば、対処方法等)を通知するような構成にしてもよい。
【0055】
また、複数取得した対処方法IDが「th001」と「th004」であった場合は、同じIDの組合せがないので、ステップS312の判定がNOとなり、ステップS316へ進み、該当するID番号(「th001」「th004」)をネットワーク6を介して図示しない管理者の管理者PCに通知して、本処理を終了する。
【0056】
ここでもID番号とともに必要とされる他の項目(例えば、対処方法等)を通知するような構成にしてもよい。
【0057】
また、ステップS310において、対処方法IDの数が2個未満であると判断されたときもステップS316に進み、同様の処理を行い、処理を終了する。
【0058】
図9は、本発明に係るエラー監視装置における第2のデータ処理手順の一例を示すフローチャートであり、図6に示した制御部22が記憶部29等からRAM上に監視処理プログラムをロードして実行される図8に示したステップS314のWebサーバ参照処理ルーチンの詳細手順に対応する。なお、S401〜S412は各ステップを示す。
【0059】
まず、ステップS401において、図5に示したデータ構造のWebサーバDB29−4を参照する。
【0060】
そして、ステップS402で、WebサーバDB29−4上のログファイルの項目を参照し、該当する参照URLが有るか否かを判断して、該当する参照URLが存在しないと判断した場合は、エラーとしてステップS412に進み、そのエラーである旨をネットワーク6を介して図示しない管理者の管理者PCに結果として通知して(S411)、本処理を終了する。
【0061】
一方、ステップS402で、該当する参照URLが存在すると判断した場合は、ステップS403において、通信部21がインターネット4を介して設定されているURLのWebサーバに接続処理を行い、ステップS404において、接続確認(接続OK)がとれたかどうかを判断して、接続がNGであったような場合は、エラーとしてステップS412に進み、その結果をネットワーク6を介して図示しない管理者の管理者PCに結果として通知して、本処理を終了する。
【0062】
一方、ステップS404で、接続確認(接続OK)がとれたと判断した場合には、ステップS405において、接続したサイト上でキーワードに基づいて対処方法を検索(図7に示したステップS305と同様のキーワードについて検索処理)する。
【0063】
そして、ステップS406において、キーワードに対応した対処方法が有るかどうかを判断し、キーワードに対応した対処方法があると判断した場合は、ステップS407において、エラー監視装置の記憶部29の取得情報記憶領域29−5に保存し、ステップS408に進む。
【0064】
なお、本実施形態において、ステップS406の判断方法としては、WebサーバDB29−4内の対処方法キーワードが含まれている部分があるかどうかを検索する方法が挙げられる。
【0065】
つまり、キーワードが含まれるhtmlファイルをftp等によりダウンロードする方法でもよいし、また、後から管理者が対応するときのために、該当するサイトからリンクされている、すべての情報を収集し、その情報をWebサーバDB29−4の参照URLに登録するようにしてもよい。また、記憶容量が不足している場合は、URLそのものを保存するように構成してもよい。
【0066】
一方、ステップS406において、対処方法が存在しないと判断された場合には、ステップS408に進む。
【0067】
そして、ステップS408において、ソフトウェアの修正プログラム等のパッチ情報があるかどうかを検索し、ステップS409において、キーワードに対応したパッチファイルが有るかどうかを判断し、パッチファイルがあると判断した場合は、ステップS410において、エラー監視装置の記憶部29の取得情報記憶領域29−5に保存し、ステップS411に進む。
【0068】
本実施形態では、ステップS409の判断方法としては、多くのメーカはパッチファイルを一定の規則に従って命名していることが多いので、そのファイル名を設定した、WebサーバDB内のパッチファイルキーワードが含まれている部分があるかどうかを検索する方法が挙げられる。該当するパッチファイルをftp等によりダウンロードする方法でもよいし、URLのみ保存するように構成してもよい。
【0069】
一方、ステップS409において、パッチ情報が存在しないと判断された場合には、ステップS411に進む。
【0070】
そして、ステップS411では、ステップS401〜ステップS410,ステップS412までに行った処理結果をネットワーク6を介して図示しない管理者の管理者PCに結果として通知して、本処理を終了する。
【0071】
図10は、本発明に係るエラー監視装置における第3のデータ処理手順の一例を示すフローチャートであり、図6に示した記憶制御部28によるデータベース登録受付処理手順に対応する。なお、S501〜S506は各ステップを示す。
【0072】
図11,図12は、図6に示した表示部27に表示されるデータベース更新メニュー画面の一例を示す図であり、図11がメイン更新メニュー画面に対応し、図12が、図11に示したメイン更新メニュー画面で選択された組合せログデータの更新メニュー画面に対応する。
【0073】
図11において、SB1〜SB4は選択バーで、選択バーSB1を選択すると、キーワードデータベース29−1に対する更新メニュー画面(不図示)が表示部27に表示される。また、選択バーSB2を選択すると、対処方法データベース29−2に対する更新メニュー画面(不図示)が表示部27に表示される。また、選択バーSB3を選択すると、組合せログデータベース29−3に対する更新メニュー画面(図12に示す)が表示部27に表示される。また、選択バーSB4を選択すると、Webサーバデータベース29−4に対する更新メニュー画面(不図示)が表示部27に表示される。
【0074】
図11において、B1は決定ボタンを示し、B2は終了ボタンを示す。また、図12において、B11は決定ボタンを示し、B12はキャンセルボタンを示し、B13は終了ボタンを示す。
【0075】
まず、記憶制御部28は、ステップS501で、図示しないデータベース更新メニューを表示部27に表示して、図6に示したデータベース29−1〜29−4のいずれのデータベースを更新するのかの選択指示を判断して(S502)、NO、例えば図11に示したデータベース更新メニューに備える終了ボタンB2が押下されたと判断した場合には、本処理を終了する。
【0076】
一方、ステップS502で、図11に示した選択バーSB1〜SB4のいずれかが選択されたと判断した場合には、ステップS503で、選択された選択バーに対応する入力メニュー画面、例えば図12に示す入力メニュー画面を表示部27に表示する。
【0077】
そして、図12に示す例では、端末番号,ステータス,対処方法,対処日,対処結果等の項目を入力部30より入力した後、ステップS504で、図12に示したボタンB11が押下指示されて、入力された内容を決定する指示がなされたかどうかを判断して、ボタンB11が押下指示されたと判断した場合は、ステップS505で、この場合には、組合せログデータ29−3に登録して、データベースの内容を更新して、処理を終了する。
【0078】
一方、ステップS504で、ボタンB11が押下されず、キャンセルを指示するボタンB12あるいは終了を指示するボタンB13が指示されているかどうかを、ステップS506で、終了が指示されているかどうかを判断して、ボタンB13が押下指示されたと判断した場合には、本処理を終了する。
【0079】
一方、ステップS506で、ボタンB12が押下指示されたと判断した場合には、ステップS501へ戻り、他のデータベースの更新処理を継続して実行する。
【0080】
これにより、図7,図8のフローチャートで通知を受けた管理者は、図6に示した各データベース29−1〜29−4の内容を更新して、適正なエラーログ処理判定するためのデータベースを最適化することができる。以下、図13,図14に対処方法データベース,組み合せログデータベースの更新状態を示す
図13は、図3に示した対処方法データベースの更新状態を示す図である。
【0081】
図14は、図4に示した組み合せログデータベースの更新状態を示す図である。
【0082】
図15は、監視サーバ5から管理者への処理結果通知画面の一例を示す模式図である。
【0083】
なお、本実施形態では、管理者への通知は、ネットワーク6を介して図示しない管理者の管理者PCに図15に示す処理結果通知画面を通知するように構成してもよいし、予め登録されている管理者の電子メールアドレスに図15に示したものと同様の内容を電子メールにて送信して通知するように構成してもよいし、予め登録されているサイト(管理者により定期的にチェックされる)に図15に示した内容を記載することで管理者に通知するように構成してもよい。
【0084】
以下、図16に示すメモリマップを参照して本発明に係るエラー監視装置で読み出し可能なデータ処理プログラムの構成について説明する。
【0085】
図16は、本発明に係るエラー監視装置で読み出し可能な各種データ処理プログラムを格納する記憶媒体のメモリマップを説明する図である。
【0086】
なお、特に図示しないが、記憶媒体に記憶されるプログラム群を管理する情報、例えばバージョン情報,作成者等も記憶され、かつ、プログラム読み出し側のOS等に依存する情報、例えばプログラムを識別表示するアイコン等も記憶される場合もある。
【0087】
さらに、各種プログラムに従属するデータも上記ディレクトリに管理されている。また、各種プログラムをコンピュータにインストールするためのプログラムや、インストールするプログラムが圧縮されている場合に、解凍するプログラム等も記憶される場合もある。
【0088】
本実施形態における図7,図9,図10に示す機能が外部からインストールされるプログラムによって、ホストコンピュータにより遂行されていてもよい。そして、その場合、CD−ROMやフラッシュメモリやFD等の記憶媒体により、あるいはネットワークを介して外部の記憶媒体から、プログラムを含む情報群を出力装置に供給される場合でも本発明は適用されるものである。
【0089】
以上のように、前述した実施形態の機能を実現するソフトウエアのプログラムコードを記録した記憶媒体を、システムあるいは装置に供給し、そのシステムあるいは装置のコンピュータ(またはCPUやMPU)が記憶媒体に格納されたプログラムコードを読出し実行することによっても、本発明の目的が達成されることは言うまでもない。
【0090】
この場合、記憶媒体から読み出されたプログラムコード自体が本発明の新規な機能を実現することになり、そのプログラムコードを記憶した記憶媒体は本発明を構成することになる。
【0091】
プログラムコードを供給するための記憶媒体としては、例えば、フレキシブルディスク,ハードディスク,光ディスク,光磁気ディスク,CD−ROM,CD−R,磁気テープ,不揮発性のメモリカード,ROM,EEPROM等を用いることができる。
【0092】
また、コンピュータが読み出したプログラムコードを実行することにより、前述した実施形態の機能が実現されるだけでなく、そのプログラムコードの指示に基づき、コンピュータ上で稼働しているOS(オペレーティングシステム)等が実際の処理の一部または全部を行い、その処理によって前述した実施形態の機能が実現される場合も含まれることは言うまでもない。
【0093】
さらに、記憶媒体から読み出されたプログラムコードが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書き込まれた後、そのプログラムコードの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPU等が実際の処理の一部または全部を行い、その処理によって前述した実施形態の機能が実現される場合も含まれることは言うまでもない。
【0094】
本発明は上記実施形態に限定されるものではなく、本発明の趣旨に基づき種々の変形(各実施形態の有機的な組合せを含む)が可能であり、それらを本発明の範囲から排除するものではない。
【0095】
上記実施形態によれば、エラーの対処方法を事前に取得しておくので、実際に対応する時の検索の手間と時間が短縮される。
【0096】
また、メーカのサポートサイトでは、得ることが難しい、特定のアプリケーションの組み合わせにより発生するエラーについても対処方法を得ることができる。
【0097】
また、対処の結果について受け付けることにより、有用な情報を蓄積し、エラー対応の際の始めに通知することができる。
【0098】
【発明の効果】
以上説明したように、本発明によれば、複数の要因の組合せからなるアプリケーションソフトウェアのエラーに対する有効かつ適正な対処方法を一元管理して、複数の被監視装置で発生する様々、かつ、複雑なアプリケーションソフトウェアのエラーにも柔軟に対応したエラー対処方法をシステム管理者に明示することができる。
【0099】
また、複数の要因の組合せからなるアプリケーションソフトウェアのエラーに対する有効かつ適正な対処方法を一元管理して、複数の被監視装置で発生する様々、かつ、複雑なアプリケーションソフトウェアのエラーにも柔軟に対応したエラー対処方法をシステム管理者に明示することができる利便性に優れたエラー対処システムを自在に構築できるという効果を奏する。
【図面の簡単な説明】
【図1】本発明の第1実施形態を示すエラー監視装置を適用可能なデータ処理システムの一例を示すシステム構成図である。
【図2】図1に示したキーワードデータベースのデータ構造を説明する図である。
【図3】図1に示した対処方法データベースのデータ構造を説明する図である。
【図4】図1に示した組合せデータベースのデータ構造を説明する図である。
【図5】図1に示したWebサーバデータベースのデータ構造を説明する図である。
【図6】図1に示したエラー監視装置の構成を説明するブロック図である。
【図7】本発明に係るエラー監視装置における第1のデータ処理手順の一例を示すフローチャートである。
【図8】図1に示した被監視装置内で蓄積されるエラーログファイルの一例を示す図である。
【図9】本発明に係るエラー監視装置における第2のデータ処理手順の一例を示すフローチャートである。
【図10】本発明に係るエラー監視装置における第3のデータ処理手順の一例を示すフローチャートである。
【図11】図6に示した表示部に表示されるデータベース更新メニュー画面の一例を示す図である。
【図12】図6に示した表示部に表示されるデータベース更新のための入力メニュー画面の一例を示す図である。
【図13】図3に示した対処方法データベースの更新状態を示す図である。
【図14】図4に示した組み合せログデータベースの更新状態を示す図である。
【図15】監視サーバから管理者への処理結果通知画面の一例を示す模式図である。
【図16】本発明に係るエラー監視装置で読み出し可能な各種データ処理プログラムを格納する記憶媒体のメモリマップを説明する図である。
【符号の説明】
21 通信部
22 制御部
23 システムバス
24 エラーログ監視部
25 DB検索部
26 表示制御部
27 表示部
28 記憶制御部
29 記憶部
29−1 キーワードデータベース
29−2 対処方法データベース
29−3 組合せログデータベース
29−4 Webログデータベース
29−5 取得情報記憶領域
30 入力部
[0001]
BACKGROUND OF THE INVENTION
The present invention relates to an error monitoring apparatus and error monitoring method for monitoring error logs of a plurality of data processing apparatuses that can communicate via a network, a computer-readable storage medium, and a program.
[0002]
[Prior art]
In recent years, personal computers have rapidly spread due to price reductions, and a lot of application software has been developed and sold.
[0003]
Many application softwares do not operate alone, cooperate with an operating system, and operate in cooperation with other software / hardware.
[0004]
Therefore, even if an error occurs while using certain application software, there are various factors such as other related software, network and hardware, not the application used at the front itself. It takes a lot of time.
[0005]
As a coping method when such an error occurs, the user himself / herself voluntarily connects to a support site such as the Internet to obtain a solution.
[0006]
On the other hand, the support site is designed to return answers to inquiries, but in order to make inquiries, it is necessary to be familiar with the knowledge of each product and the installed system environment. In addition, it is not uncommon for actual cases to take a lot of time and effort.
[0007]
Japanese Patent Application Laid-Open No. 8-314763 proposes a log information analysis device that analyzes the contents of a log file and notifies necessary information according to a log information reference person in an easily understandable content when necessary. Yes.
[0008]
[Patent Document 1]
JP-A-8-314763
[0009]
[Problems to be solved by the invention]
However, the above method does not take into account the occurrence of errors in multiple software. As described above, in an environment where multiple software and hardware are operating in conjunction, It is difficult to identify.
[0010]
In addition, it is necessary to register a possible error handling method in advance, and when a handling method cannot be obtained, there is no further solution, and there is a problem that it is not possible to shift to an error solving operation.
[0011]
The present invention has been made to solve the above problems, and the object of the present invention is , Double Error management that flexibly responds to various and complex application software errors that occur in multiple monitored devices by centrally managing effective and appropriate countermeasures against application software errors consisting of combinations of factors An object of the present invention is to provide an error monitoring apparatus and an error monitoring method, which can be clearly shown to a system administrator, and a computer-readable storage medium and program.
[0012]
[Means for Solving the Problems]
The present invention is an error monitoring device that monitors error logs of a plurality of data processing devices that can communicate via a network, and an acquisition unit that periodically acquires error log files stored in the data processing device; A handling method database that stores and manages the name of the error log file and a handling method of an error corresponding to one error message included in the error log file in association with a handling method ID, and is included in the error log file One If there are multiple ways to deal with the error message, A combination of the plurality of countermeasures and a countermeasure included in the plurality of countermeasures, and a countermeasure result indicating one or more countermeasures that have been implemented to resolve the error A combination log database for storing and managing the association ID by combination ID, and the number of error coping methods acquired by searching the coping method database using error messages included in all error log files acquired by the acquiring unit If there is a plurality, the combination log database Above Corresponds to the combination of multiple error handling methods obtained as a result of the search Action result And when the number of error handling methods obtained by searching the handling method database based on error messages included in all error log files obtained by the obtaining unit is less than two. Notifies a predetermined notification destination of a handling method ID corresponding to the handling method of the error acquired by searching the handling method database. On the other hand, if there are a plurality of handling methods of the error, the searching unit Searched by Combination ID And a notification means for notifying a predetermined notification destination.
[0022]
DETAILED DESCRIPTION OF THE INVENTION
FIG. 1 is a system configuration diagram illustrating an example of a data processing system to which the error monitoring apparatus according to the first embodiment of the present invention can be applied.
[0023]
In FIG. 1, reference numerals 1 to 3 denote maker Web servers, which are managed individually by manufacturers who develop and sell various applications, and are configured to be able to communicate with the error monitoring device 5 via the Internet 4.
[0024]
The error monitoring device 5 is configured to be able to communicate with the monitored devices 7 and 8 via the local network 6.
[0025]
Reference numeral 11 denotes a keyword database, which manages log files and keywords for each keyword ID in the data structure shown in FIG. Reference numeral 12 denotes a coping method database, which manages information on coping methods for each coping method ID in the data structure shown in FIG.
[0026]
A combination log database 13 manages a combination of a plurality of countermeasures for each combination ID in the data structure shown in FIG. Reference numeral 14 denotes a Web server database that manages information related to a URL file for acquiring a coping method for each URL_ID in the data structure shown in FIG. Each of the databases 11 to 14 includes, for example, a storage unit configured by a hard disk and a computer that responds to a data request. The error monitoring device 5 refers to each of the databases 11 to 14 and determines an error handling method on the network. To an administrator PC (not shown).
[0027]
7 and 8 are devices to be monitored, which activate various applications installed on a hard disk or the like with a predetermined OS and perform desired data processing. The monitored device 7 stores and manages the log file 9 with a hard disk or the like (not shown). Similarly, the monitored device 8 stores and manages the log file 10 using a hard disk (not shown).
[0028]
FIG. 6 is a block diagram for explaining the configuration of the error monitoring device 5 shown in FIG. In the system shown in FIG. 1, a case where the databases 11 to 14 are configured as external devices is shown, but in the present embodiment, it is constructed in an external storage device (storage unit) 29 connected via an I / F. Indicates when to do.
[0029]
In FIG. 6, reference numeral 21 denotes a communication unit, which communicates with the monitored devices 7 and 8 via the network 6 and a predetermined protocol between the manufacturer Web servers 1 to 3 or a commercial server (not shown) via the Internet 4. Communication processing. A control unit 22 includes a CPU, a RAM, and a ROM, loads an OS stored in the storage unit 29 onto the RAM, and loads various applications from the storage unit 29 onto the RAM to perform various data processing and An error monitoring process according to the present invention is performed.
[0030]
In the storage unit 29, the keyword database 29-1 is equivalent to the database 11 shown in FIG. 1, and manages log files and keywords for each keyword ID in the data structure shown in FIG.
[0031]
Reference numeral 29-2 denotes a coping method database, which manages information on coping methods for each coping method ID in the data structure shown in FIG.
[0032]
Reference numeral 29-3 denotes a combination log database, which manages combinations of a plurality of countermeasures for each combination ID in the data structure shown in FIG. Reference numeral 29-4 denotes a Web server database that manages information related to a URL file for acquiring a coping method for each URL_ID in the data structure shown in FIG.
[0033]
Each of the databases 29-1 to 29-4 is configured by, for example, a hard disk, and the control unit 22 acquires an error log file from the monitored device 7 or the monitored device 8, and each of the databases 29-1 to 29-4. , An error handling method is notified to an administrator PC (not shown) on the network.
[0034]
Here, each database is described as a separate database, but may be configured as one database that can manage items for each ID.
[0035]
Reference numeral 29-5 denotes an acquired information storage area in which an error log file is temporarily stored from the monitored device 7 or the monitored device 8.
[0036]
A storage control unit 28 controls a database reference request to the storage unit 29, database update, and the like. Reference numeral 30 denotes an input unit, which includes a keyboard and a pointing device.
[0037]
An error log monitoring unit 24 acquires the error log files 9 and 10 from the monitored device 7 or the monitored device 8 on the network 6 at a preset timing or at a designated timing. Reference numeral 25 denotes a DB search unit. The DB search unit 25 searches the databases 29-1 to 29-4 from the monitored device 7 or the monitored device 8 on the network 6 based on the error log files 9 and 10. The result of the search via the communication unit 21 is notified to the administrator PC of the administrator on the network 6. A display control unit 26 controls data display on the display unit 27.
[0038]
FIG. 7 is a flowchart showing an example of a first data processing procedure in the error monitoring apparatus according to the present invention. The control unit 22 shown in FIG. 6 loads a monitoring processing program from the storage unit 29 or the like onto the RAM. Corresponds to the procedure to be executed. In addition, S301-S316 show each step.
[0039]
First, in step S301, according to a preset schedule, for example, it is monitored whether there is an error log file on the history area managed in the storage device in the monitored device 7, and in step S302, an error is detected. Whether or not there is a log is determined for the log file written in the log file name of the keyword DB shown in FIG. For example, if the log file is of a type that can be created when an error occurs, the existence of the error log is determined based on whether there is an error log file, and when an error occurs, an error occurs in the existing file as shown in FIG. If it is an error log file of the type in which the contents are appended, the presence / absence of an error log is determined by whether there is an error log file and there is a newly written part. If it is determined that there is no error log, the process returns to step S301, and the error log file is monitored again according to the schedule interval.
[0040]
On the other hand, if it is determined in step S302 that there is an error log, the process proceeds to step S303, where the DB search unit 25 searches whether or not the set keyword is included in the keyword DB 29-1, and step S304 is executed. Then, it is determined whether or not the keyword is hit.
[0041]
In the present embodiment, most log files are written in text, so that a text-based search can be easily performed. If it is not in text format, it can be handled by using a separately searchable program. In the present embodiment, “?” In the keyword column shown in FIG. 2 is an arbitrary character.
[0042]
On the other hand, if it is determined in step S304 that the keyword has been hit, the process proceeds to step S305, in which the DB search unit 25 searches the coping method DB 29-2 having the data structure shown in FIG. It is determined whether there is an error message corresponding to.
[0043]
For example, in Step S304, if there is an error message “err.200” in SoftA \ apl.log, the keyword “Err. ???” is hit, so it becomes “keyword hit” and the countermeasure DB is searched.
[0044]
In this case, since only “err.204” is registered in the SoftA \ apl.log of the handling method DB 29-2, the error message is not hit in step S306.
[0045]
On the other hand, if it is determined in step S304 that the keyword has not been hit, it becomes an unknown problem. Therefore, the process proceeds to step S315, and that fact is notified to the administrator PC (not shown) via the network 6, The process proceeds to step S308.
[0046]
If it is determined in step S306 that the error message has not been hit, the error message is an unknown error message. In step S314, the Web server reference processing routine is executed, and the process proceeds to step S308.
[0047]
On the other hand, if it is determined in step S306 that the error message has been hit, in step S307, the corresponding handling method ID is acquired from the handling method DB 29-2 having the data structure shown in FIG. Store in -5.
[0048]
Next, in step S308, it is determined whether or not all keywords in the error log file obtained in step S302 have been processed, and if it is determined that there are remaining unsearched keywords, the process returns to step S303. Repeat the same process.
[0049]
On the other hand, if it is determined in step S308 that all keywords have been processed, it is determined in step S309 whether all error log files obtained in step S301 have been processed. Is determined to remain, the process returns to step S302 and the same process is performed again.
[0050]
As a result, all error log files and keywords have been processed.
[0051]
On the other hand, if it is determined in step S309 that all error log file searches have been completed, it is determined in step S310 whether the number of countermeasure method IDs acquired in step S307 is plural (two or more). If it is determined that the number is two or more, in step S311, the DB search unit 25 searches the combination log DB 29-3 having the data structure shown in FIG.
[0052]
Then, in step S312, it is determined whether there is a combination of the same IDs with the handling method IDs indicated by the number of acquired handling method IDs.
[0053]
For example, if it is determined that the handling method ID acquired in step S307 is “th001” and “th002” shown in FIG. 3, “ku001” in the combination log DB 29-3 having the data structure shown in FIG. Since “ku004” is hit, the above four ID numbers (“th001”, “th002”, “ku001”, “ku004”) are notified to the administrator PC (not shown) via the network 6 in step S313. This process is terminated.
[0054]
Here, the configuration may be such that other items (for example, coping methods) required together with the ID number are notified.
[0055]
Also, if the plurality of acquired countermeasure IDs are “th001” and “th004”, since there is no combination of the same IDs, the determination in step S312 is NO, and the process proceeds to step S316, where the corresponding ID number (“th001 "" Th004 ") is notified to the administrator PC (not shown) via the network 6, and the process is terminated.
[0056]
In this case as well, the configuration may be such that other items (for example, countermeasures) required together with the ID number are notified.
[0057]
If it is determined in step S310 that the number of countermeasure method IDs is less than two, the process proceeds to step S316, the same process is performed, and the process ends.
[0058]
FIG. 9 is a flowchart showing an example of a second data processing procedure in the error monitoring apparatus according to the present invention. The control unit 22 shown in FIG. 6 loads a monitoring processing program from the storage unit 29 or the like onto the RAM. This corresponds to the detailed procedure of the Web server reference processing routine of step S314 shown in FIG. S401 to S412 indicate each step.
[0059]
First, in step S401, the Web server DB 29-4 having the data structure shown in FIG. 5 is referred to.
[0060]
Then, in step S402, the log file item on the Web server DB 29-4 is referred to, and it is determined whether or not there is a corresponding reference URL. In step S412, the fact that the error has occurred is notified as a result to the administrator PC (not shown) via the network 6 (S411), and this process ends.
[0061]
On the other hand, when it is determined in step S402 that the corresponding reference URL exists, in step S403, the communication unit 21 performs connection processing to the Web server of the URL set via the Internet 4, and in step S404, the connection is established. It is determined whether confirmation (connection OK) has been obtained. If the connection is NG, the process proceeds to step S412 as an error, and the result is sent to the administrator PC (not shown) via the network 6. And this processing is terminated.
[0062]
On the other hand, if it is determined in step S404 that the connection confirmation (connection OK) has been obtained, a coping method is searched on the connected site based on the keyword in step S405 (the same keyword as in step S305 shown in FIG. 7). Search process).
[0063]
In step S406, it is determined whether there is a coping method corresponding to the keyword. If it is determined that there is a coping method corresponding to the keyword, in step S407, the acquired information storage area of the storage unit 29 of the error monitoring device. 29-5 and proceed to step S408.
[0064]
In the present embodiment, the determination method in step S406 includes a method of searching whether there is a part including the countermeasure method keyword in the Web server DB 29-4.
[0065]
In other words, it may be a method of downloading an html file containing the keyword by ftp or the like, or collect all information linked from the corresponding site for later management by the administrator. Information may be registered in the reference URL of the Web server DB 29-4. Further, when the storage capacity is insufficient, the URL itself may be saved.
[0066]
On the other hand, if it is determined in step S406 that there is no coping method, the process proceeds to step S408.
[0067]
Then, in step S408, it is searched whether there is patch information such as a software correction program. In step S409, it is determined whether there is a patch file corresponding to the keyword. In step S410, the information is stored in the acquired information storage area 29-5 of the storage unit 29 of the error monitoring apparatus, and the process proceeds to step S411.
[0068]
In this embodiment, as a determination method in step S409, many manufacturers often name patch files according to a certain rule. Therefore, the patch file keyword in the Web server DB in which the file name is set is included. There is a method of searching whether there is a part that is. A method of downloading the corresponding patch file by ftp or the like may be used, or only the URL may be stored.
[0069]
On the other hand, if it is determined in step S409 that there is no patch information, the process proceeds to step S411.
[0070]
In step S411, the results of the processes performed from step S401 to step S410 and step S412 are notified as a result to an administrator PC (not shown) via the network 6, and the process ends.
[0071]
FIG. 10 is a flowchart showing an example of a third data processing procedure in the error monitoring apparatus according to the present invention, and corresponds to the database registration acceptance processing procedure by the storage control unit 28 shown in FIG. S501 to S506 indicate each step.
[0072]
11 and 12 are diagrams showing an example of the database update menu screen displayed on the display unit 27 shown in FIG. 6. FIG. 11 corresponds to the main update menu screen, and FIG. 12 is shown in FIG. This corresponds to the update menu screen of the combination log data selected on the main update menu screen.
[0073]
In FIG. 11, SB1 to SB4 are selection bars. When the selection bar SB1 is selected, an update menu screen (not shown) for the keyword database 29-1 is displayed on the display unit 27. When the selection bar SB2 is selected, an update menu screen (not shown) for the coping method database 29-2 is displayed on the display unit 27. When the selection bar SB3 is selected, an update menu screen (shown in FIG. 12) for the combination log database 29-3 is displayed on the display unit 27. When the selection bar SB4 is selected, an update menu screen (not shown) for the Web server database 29-4 is displayed on the display unit 27.
[0074]
In FIG. 11, B1 indicates a decision button, and B2 indicates an end button. In FIG. 12, B11 indicates a decision button, B12 indicates a cancel button, and B13 indicates an end button.
[0075]
First, in step S501, the storage control unit 28 displays a database update menu (not shown) on the display unit 27, and selects an instruction to update any of the databases 29-1 to 29-4 shown in FIG. (S502), NO, for example, if it is determined that the end button B2 provided in the database update menu shown in FIG. 11 is pressed, this processing is terminated.
[0076]
On the other hand, if it is determined in step S502 that any of the selection bars SB1 to SB4 shown in FIG. 11 has been selected, an input menu screen corresponding to the selected selection bar in step S503, for example, shown in FIG. An input menu screen is displayed on the display unit 27.
[0077]
In the example shown in FIG. 12, after inputting items such as a terminal number, status, handling method, handling date, handling result, and the like from the input unit 30, in step S504, the button B11 shown in FIG. If it is determined whether an instruction to determine the input content has been made and it is determined that the button B11 has been pressed, in step S505, in this case, it is registered in the combination log data 29-3. Update the contents of the database and finish the process.
[0078]
On the other hand, it is determined in step S504 whether the button B11 is not pressed and the button B12 for instructing cancellation or the button B13 for instructing termination is instructed. In step S506, it is determined whether the termination is instructed. If it is determined that the button B13 has been instructed to be pressed, this process ends.
[0079]
On the other hand, if it is determined in step S506 that the button B12 has been instructed to be pressed, the process returns to step S501, and the update process of another database is continued.
[0080]
As a result, the administrator who receives the notification in the flowcharts of FIGS. 7 and 8 updates the contents of the databases 29-1 to 29-4 shown in FIG. 6 and determines the appropriate error log processing. Can be optimized. Hereinafter, FIGS. 13 and 14 show the update status of the countermeasure database and the combination log database.
FIG. 13 is a diagram showing an update state of the coping method database shown in FIG.
[0081]
FIG. 14 is a diagram showing an update state of the combination log database shown in FIG.
[0082]
FIG. 15 is a schematic diagram illustrating an example of a processing result notification screen from the monitoring server 5 to the administrator.
[0083]
In this embodiment, the notification to the administrator may be configured to notify the administrator PC (not shown) of the processing result notification screen shown in FIG. 15 via the network 6 or may be registered in advance. 15 may be configured such that the same contents as those shown in FIG. 15 are transmitted to the administrator's e-mail address by e-mail, and a pre-registered site (regular May be configured to notify the administrator by describing the contents shown in FIG.
[0084]
The configuration of the data processing program that can be read by the error monitoring apparatus according to the present invention will be described below with reference to the memory map shown in FIG.
[0085]
FIG. 16 is a diagram for explaining a memory map of a storage medium for storing various data processing programs that can be read by the error monitoring apparatus according to the present invention.
[0086]
Although not particularly illustrated, information for managing a program group stored in the storage medium, for example, version information, creator, etc. is also stored, and information depending on the OS on the program reading side, for example, a program is identified and displayed. Icons may also be stored.
[0087]
Further, data depending on various programs is also managed in the directory. In addition, a program for installing various programs in the computer, and a program for decompressing when the program to be installed is compressed may be stored.
[0088]
The functions shown in FIGS. 7, 9, and 10 in this embodiment may be performed by a host computer by a program installed from the outside. In this case, the present invention is applied even when an information group including a program is supplied to the output device from a storage medium such as a CD-ROM, a flash memory, or an FD, or from an external storage medium via a network. Is.
[0089]
As described above, a storage medium storing software program codes for realizing the functions of the above-described embodiments is supplied to the system or apparatus, and the computer (or CPU or MPU) of the system or apparatus stores the storage medium in the storage medium. It goes without saying that the object of the present invention can also be achieved by reading and executing the programmed program code.
[0090]
In this case, the program code itself read from the storage medium realizes the novel function of the present invention, and the storage medium storing the program code constitutes the present invention.
[0091]
As a storage medium for supplying the program code, for example, a flexible disk, a hard disk, an optical disk, a magneto-optical disk, a CD-ROM, a CD-R, a magnetic tape, a nonvolatile memory card, a ROM, an EEPROM, or the like is used. it can.
[0092]
Further, by executing the program code read by the computer, not only the functions of the above-described embodiments are realized, but also an OS (operating system) or the like running on the computer based on the instruction of the program code. It goes without saying that a case where the function of the above-described embodiment is realized by performing part or all of the actual processing and the processing is included.
[0093]
Further, after the program code read from the storage medium is written to a memory provided in a function expansion board inserted into the computer or a function expansion unit connected to the computer, the function expansion is performed based on the instruction of the program code. It goes without saying that the case where the CPU or the like provided in the board or the function expansion unit performs part or all of the actual processing and the functions of the above-described embodiments are realized by the processing.
[0094]
The present invention is not limited to the above embodiments, and various modifications (including organic combinations of the embodiments) are possible based on the spirit of the present invention, and these are excluded from the scope of the present invention. is not.
[0095]
According to the above-described embodiment, since the error handling method is acquired in advance, the labor and time of the search when actually responding are reduced.
[0096]
In addition, it is possible to obtain a countermeasure for an error caused by a combination of specific applications that is difficult to obtain on the support site of the manufacturer.
[0097]
Also, by accepting the result of the handling, useful information can be accumulated and notified at the beginning of the error handling.
[0098]
【The invention's effect】
As explained above, according to the present invention, , Double Error management that flexibly responds to various and complex application software errors that occur in multiple monitored devices by centrally managing effective and appropriate countermeasures against application software errors consisting of combinations of factors The method can be specified to the system administrator.
[0099]
In addition, effective and appropriate countermeasures against application software errors consisting of combinations of multiple factors are centrally managed to flexibly handle various and complex application software errors that occur on multiple monitored devices. There is an effect that it is possible to freely construct an error handling system excellent in convenience that can clearly indicate the error handling method to the system administrator.
[Brief description of the drawings]
FIG. 1 is a system configuration diagram illustrating an example of a data processing system to which an error monitoring apparatus according to a first embodiment of the present invention can be applied.
FIG. 2 is a diagram illustrating a data structure of a keyword database shown in FIG.
FIG. 3 is a diagram for explaining a data structure of a handling method database shown in FIG. 1;
4 is a diagram for explaining the data structure of the combination database shown in FIG. 1; FIG.
FIG. 5 is a diagram for explaining the data structure of the Web server database shown in FIG. 1;
6 is a block diagram illustrating a configuration of the error monitoring apparatus illustrated in FIG. 1. FIG.
FIG. 7 is a flowchart showing an example of a first data processing procedure in the error monitoring apparatus according to the present invention.
8 is a diagram showing an example of an error log file stored in the monitored apparatus shown in FIG. 1. FIG.
FIG. 9 is a flowchart showing an example of a second data processing procedure in the error monitoring apparatus according to the present invention.
FIG. 10 is a flowchart showing an example of a third data processing procedure in the error monitoring apparatus according to the present invention.
11 is a diagram showing an example of a database update menu screen displayed on the display unit shown in FIG. 6. FIG.
12 is a diagram illustrating an example of an input menu screen for database update displayed on the display unit illustrated in FIG. 6;
FIG. 13 is a diagram showing an update state of the handling method database shown in FIG. 3;
14 is a diagram showing an update state of the combination log database shown in FIG. 4. FIG.
FIG. 15 is a schematic diagram illustrating an example of a processing result notification screen from the monitoring server to the administrator.
FIG. 16 is a diagram illustrating a memory map of a storage medium storing various data processing programs that can be read by the error monitoring apparatus according to the present invention.
[Explanation of symbols]
21 Communication Department
22 Control unit
23 System bus
24 Error log monitoring unit
25 DB search part
26 Display controller
27 Display section
28 Storage controller
29 Memory unit
29-1 Keyword Database
29-2 Solution Database
29-3 Combination Log Database
29-4 Web log database
29-5 Acquired information storage area
30 Input section

Claims (10)

ネットワークを介して通信可能な複数のデータ処理装置のエラーログを監視するエラー監視装置であって、
前記データ処理装置に蓄積されているエラーログファイルを定期的に取得する取得手段と、
前記エラーログファイルの名称と該エラーログファイルに含まれる1つのエラーメッセージに対応したエラーの対処方法を対処方法IDで対応付けて記憶管理する対処方法データベースと、
前記エラーログファイルに含まれる1つのエラーメッセージに対して複数のエラーの対処方法がある場合に、前記複数の対処方法の組合せと、当該複数の対処方法に含まれる対処方法であって、実施することによって前記エラーを解消するに至った1つまたは複数の対処方法を示す対処結果を組合せIDで対応付けて記憶管理する組合せログデータベースと、
前記取得手段により取得される全てのエラーログファイルに含まれるエラーメッセージにより前記対処方法データベースを検索して取得されたエラーの対処方法の数が複数である場合には、前記組合せログデータベースから前記検索した結果として取得された複数のエラーの対処方法の組合せに対応する対処結果を検索する検索手段と、
前記取得手段により取得される全てのエラーログファイルに含まれるエラーメッセージにより前記対処方法データベースを検索して取得されたエラーの対処方法の数が2個未満である場合には、当該対処方法データベースの検索により取得されたエラーの対処方法に対応する対処方法IDを所定の通知先に通知し、一方、エラーの対処方法の数が複数である場合には、前記検索手段により検索された組合せIDを所定の通知先に通知する通知手段と、
を有することを特徴とするエラー監視装置。
An error monitoring device that monitors error logs of a plurality of data processing devices that can communicate via a network,
Acquisition means for periodically acquiring error log files stored in the data processing device;
A handling method database for storing and managing a name of the error log file and a handling method of an error corresponding to one error message included in the error log file in association with a handling method ID;
When there are a plurality of error handling methods for one error message included in the error log file, a combination of the plurality of handling methods and a handling method included in the plurality of handling methods are implemented. A combination log database that stores and manages a management result in association with a combination ID that indicates one or a plurality of countermeasures that have led to the resolution of the error ;
If the number of the Action retrieved by error Action get the database by the error message that is included in all the error log files acquired by the acquisition means is plural, the search from the combination log database A search means for searching for a response result corresponding to a combination of a plurality of error response methods acquired as a result of
If the number of error coping methods acquired by searching the coping method database based on error messages included in all error log files obtained by the obtaining unit is less than two, When a predetermined notification destination is notified of a coping method ID corresponding to an error coping method acquired by the search, and there are a plurality of error coping methods, the combination ID retrieved by the retrieval unit is A notification means for notifying a predetermined notification destination;
An error monitoring apparatus comprising:
前記組合せログデータベースは、前記対処結果をデータ処理装置の端末IDに関連付けて記憶管理することを特徴とする請求項1に記載のエラー監視装置。The error monitoring apparatus according to claim 1, wherein the combination log database stores and manages the countermeasure result in association with a terminal ID of the data processing apparatus. 前記検索手段により有効な対処方法を検索できない場合に、前記取得手段により取得されたエラーログファイルに基づき所定のWebサーバを検索して有効な対処ファイルを取得するWebサーバ参照手段を有することを特徴とする請求項1に記載のエラー監視装置。  And a Web server reference unit that searches a predetermined Web server based on the error log file acquired by the acquisition unit and acquires an effective response file when the search unit cannot search for an effective response method. The error monitoring apparatus according to claim 1. 前記通知手段は、前記Webサーバ参照手段により取得される有効な対処ファイルに関する情報を所定の通知先に通知することを特徴とする請求項3に記載のエラー監視装置。  The error monitoring apparatus according to claim 3, wherein the notification unit notifies a predetermined notification destination of information regarding an effective handling file acquired by the Web server reference unit. ネットワークを介して通信可能な複数のデータ処理装置のエラーログを監視するものであり、前記データ処理装置に蓄積されているエラーログファイルの名称と該エラーログファイルに含まれる1つのエラーメッセージに対応したエラーの対処方法を対処方法IDで対応付けて記憶管理する対処方法データベースと、前記エラーログファイルに含まれる1つのエラーメッセージに対して複数のエラーの対処方法がある場合に、前記複数の対処方法の組合せと、当該複数の対処方法に含まれる対処方法であって、実施することによって前記エラーを解消するに至った1つまたは複数の対処方法を示す対処結果を組合せIDで対応付けて記憶管理する組合せログデータベースとを有するエラー監視装置におけるエラー監視方法であって、
取得手段が、前記データ処理装置に蓄積されているエラーログファイルを定期的に取得する取得ステップと、
検索手段が、前記取得ステップにより取得される全てのエラーログファイルに含まれるエラーメッセージにより前記対処方法データベースを検索して取得されたエラーの対処方法の数が複数である場合には、前記組合せログデータベースから前記検索した結果として取得された複数のエラーの対処方法の組合せに対応する対処結果を検索する検索ステップと、
通知手段が、前記取得ステップにより取得される全てのエラーログファイルに含まれるエラーメッセージにより前記対処方法データベースを検索して取得されたエラーの対処方法の数が2個未満である場合には、当該対処方法データベースの検索により取得されたエラーの対処方法に対応する対処方法IDを所定の通知先に通知し、一方、エラーの対処方法の数が複数である場合には、前記検索ステップにより検索された組合せIDを所定の通知先に通知する通知ステップと、
を有することを特徴とするエラー監視方法。
Monitors error logs of multiple data processing devices that can communicate via a network, and supports the names of error log files stored in the data processing devices and one error message contained in the error log file when the the error of Action that have addressed the Action database for storing managed in association with the method ID, Action of the plurality of error for a single error message included in the error log file, the plurality of address A combination of methods and a handling method included in the plurality of handling methods, and a handling result indicating one or a plurality of handling methods that have been implemented to resolve the error is stored in association with a combination ID. An error monitoring method in an error monitoring device having a combination log database to be managed,
An acquisition step of periodically acquiring an error log file stored in the data processing device;
When the search means has a plurality of error handling methods obtained by searching the handling method database based on error messages included in all error log files obtained by the obtaining step, the combination log a search step of searching the address result corresponding to the combination of Action of the plurality of error obtained as a result of the search from the database,
When the number of error coping methods acquired by searching the coping method database based on error messages included in all error log files acquired by the acquiring step is less than two, The coping method ID corresponding to the coping method of the error acquired by the coping method database search is notified to a predetermined notification destination. On the other hand, when there are a plurality of coping methods of the error, it is retrieved by the retrieval step. A notification step of notifying the predetermined combination destination of the combination ID ,
An error monitoring method comprising:
前記組合せログデータベースは、前記対処結果をデータ処理装置の端末IDに関連付けて記憶管理することを特徴とする請求項5に記載のエラー監視方法。6. The error monitoring method according to claim 5, wherein the combination log database stores and manages the countermeasure result in association with a terminal ID of a data processing apparatus. Webサーバ参照手段が、前記検索ステップにより有効な対処方法を検索できない場合に、前記取得手段により取得されたエラーログファイルに基づき所定のWebサーバを検索して有効な対処ファイルを取得するWebサーバ参照ステップを有することを特徴とする請求項5に記載のエラー監視方法。  Web server reference that searches a predetermined Web server based on the error log file acquired by the acquisition unit and acquires an effective response file when the Web server reference unit cannot search for an effective response method by the search step 6. The error monitoring method according to claim 5, further comprising steps. 前記通知ステップは、前記Webサーバ参照ステップにより取得される有効な対処ファイルに関する情報を所定の通知先に通知することを特徴とする請求項7に記載のエラー監視方法。  The error monitoring method according to claim 7, wherein the notifying step notifies a predetermined notification destination of information on an effective handling file acquired by the Web server referring step. 請求項5〜8のいずれか1項に記載のエラー監視方法をコンピュータに実現させるためのプログラムを記憶したコンピュータが読み取り可能な記憶媒体。  A computer-readable storage medium storing a program for causing a computer to implement the error monitoring method according to claim 5. 請求項5〜8のいずれか1項に記載のエラー監視方法をコンピュータに実現させるためのプログラム。  The program for making a computer implement | achieve the error monitoring method of any one of Claims 5-8.
JP2002381802A 2002-12-27 2002-12-27 ERROR MONITORING DEVICE, ERROR MONITORING METHOD, COMPUTER-READABLE STORAGE MEDIUM, AND PROGRAM Expired - Fee Related JP4343526B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2002381802A JP4343526B2 (en) 2002-12-27 2002-12-27 ERROR MONITORING DEVICE, ERROR MONITORING METHOD, COMPUTER-READABLE STORAGE MEDIUM, AND PROGRAM

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002381802A JP4343526B2 (en) 2002-12-27 2002-12-27 ERROR MONITORING DEVICE, ERROR MONITORING METHOD, COMPUTER-READABLE STORAGE MEDIUM, AND PROGRAM

Publications (2)

Publication Number Publication Date
JP2004213302A JP2004213302A (en) 2004-07-29
JP4343526B2 true JP4343526B2 (en) 2009-10-14

Family

ID=32817618

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002381802A Expired - Fee Related JP4343526B2 (en) 2002-12-27 2002-12-27 ERROR MONITORING DEVICE, ERROR MONITORING METHOD, COMPUTER-READABLE STORAGE MEDIUM, AND PROGRAM

Country Status (1)

Country Link
JP (1) JP4343526B2 (en)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7681181B2 (en) * 2004-09-30 2010-03-16 Microsoft Corporation Method, system, and apparatus for providing custom product support for a software program based upon states of program execution instability
JP5396792B2 (en) * 2008-09-25 2014-01-22 富士ゼロックス株式会社 Image processing apparatus and failure information management system
JP5518948B2 (en) * 2012-07-10 2014-06-11 キヤノンマシナリー株式会社 Error information display device and error information display method
JP6201563B2 (en) * 2013-09-24 2017-09-27 日本電気株式会社 Failure information registration support system, failure information registration support method, and failure information registration support program

Also Published As

Publication number Publication date
JP2004213302A (en) 2004-07-29

Similar Documents

Publication Publication Date Title
US5859969A (en) Remote installation system and method
KR100399268B1 (en) Systems that transfer built-in applications from the network
EP1209851A2 (en) Metrics and status presentation system and method
US20030187957A1 (en) Automatic data download system and method
JP2017027208A (en) Dialogue information providing system, information processing unit and program
JP2007133809A (en) Information processor, content processing method, storage medium, and program
JP4343526B2 (en) ERROR MONITORING DEVICE, ERROR MONITORING METHOD, COMPUTER-READABLE STORAGE MEDIUM, AND PROGRAM
US8296645B2 (en) Jump destination site determination method and apparatus, recording medium with jump destination site determination program recorded thereon
JP4253315B2 (en) Knowledge information collecting system and knowledge information collecting method
JP2007080040A (en) Help desk support method and device, and help desk support program
JP2006185167A (en) File retrieval method, file retrieval device, and file retrieval program
JP2006106933A (en) Load sharing network system and load sharing program
JP4309497B2 (en) Information search apparatus and information search method
JP4948427B2 (en) Operator work support system, operator work support method and program in help desk
JP2006155322A (en) Input prediction dictionary system and input prediction method
JP2005310173A (en) Remote installation system and method
JP2002123536A (en) Fault case retrieval system
JP2006260074A (en) Cad data management device
US20020174167A1 (en) Server machine, client machine, server program storage medium, client program storage medium, server-client system, and information processing method
JP2007087241A (en) Multilingual multilayered site creation system and multilingual multilayered site creation program
JP3708894B2 (en) Knowledge information collecting system and knowledge information collecting method
JP2007121729A (en) Learning management server, content distribution server, learning system, learning management method, learning management program, and recording medium
JP2006227859A (en) System, program, and method for database management, and recording medium
JPH11353379A (en) Work supporting system
JP3706894B2 (en) Information providing apparatus, format decomposition apparatus, information providing method, and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20051116

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20080109

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20080220

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20080605

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20080617

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080818

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090203

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090406

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090602

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090611

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20090707

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20090709

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120717

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4343526

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120717

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130717

Year of fee payment: 4

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees