5 Niveau d'autorisation minimum pour les éléments de l'agent Windows

Aperçu

Lors de la surveillance de systèmes à l'aide d'un agent, une bonne pratique consiste à obtenir des métriques de l'hôte sur lequel l'agent est installé. Pour utiliser le principe du moindre privilège, il est nécessaire de déterminer quelles métriques sont obtenues de l'agent.

Le tableau de ce document vous permet de sélectionner les droits minimaux pour garantir le bon fonctionnement de l'agent Zabbix.

Si un autre utilisateur est sélectionné pour que l'agent fonctionne, plutôt que "LocalSystem", alors pour le fonctionnement de l'agent en tant que service Windows, le nouvel utilisateur doit avoir les droits "Se connecter en tant que service" de "Local Policy→User Rights Assignment" et le droit de créer, d'écrire et de supprimer le fichier journal de l'agent Zabbix. Un utilisateur Active Directory doit être ajouté au groupe Performance Monitor Users.

Lorsque vous travaillez avec les droits d'un agent basés sur le groupe "minimum techniquement acceptable", la fourniture préalable de droits sur les objets à surveiller est requise.

Éléments d'agent communs pris en charge sous Windows

Clé de l'élément Groupe d'utilisateurs
Recommandé Minimum techniquement acceptable (la fonctionnalité est limitée)
agent.hostname Invités Invités
agent.ping Invités Invités
agent.variant Invités Invités
agent.version Invités Invités
log Administrateurs Invités
log.count Administrateurs Invités
logrt Administrateurs Invités
logrt.count Administrateurs Invités
net.dns Invités Invités
net.dns.record Invités Invités
net.if.discovery Invités Invités
net.if.in Invités Invités
net.if.out Invités Invités
net.if.total Invités Invités
net.tcp.listen Invités Invités
net.tcp.port Invités Invités
net.tcp.service Invités Invités
net.tcp.service.perf Invités Invités
net.udp.service Invités Invités
net.udp.service.perf Invités Invités
proc.num Administrateurs Invités
system.cpu.discovery Utilisateurs du moniteur de performances Utilisateurs du moniteur de performances
system.cpu.load Utilisateurs du moniteur de performances Utilisateurs du moniteur de performances
system.cpu.num Invités Invités
system.cpu.util Utilisateurs du moniteur de performances Utilisateurs du moniteur de performances
system.hostname Invités Invités
system.localtime Invités Invités
system.run Administrateurs Invités
system.sw.arch Invités Invités
system.swap.size Invités Invités
system.uname Invités Invités
system.uptime Utilisateurs du moniteur de performances Utilisateurs du moniteur de performances
vfs.dir.count Administrateurs Invités
vfs.dir.get Administrateurs Invités
vfs.dir.size Administrateurs Invités
vfs.file.cksum Administrateurs Invités
vfs.file.contents Administrateurs Invités
vfs.file.exists Administrateurs Invités
vfs.file.md5sum Administrateurs Invités
vfs.file.regexp Administrateurs Invités
vfs.file.regmatch Administrateurs Invités
vfs.file.size Administrateurs Invités
vfs.file.time Administrateurs Invités
vfs.fs.discovery Administrateurs Invités
vfs.fs.size Administrateurs Invités
vm.memory.size Invités Invités
web.page.get Invités Invités
web.page.perf Invités Invités
web.page.regexp Invités Invités
zabbix.stats Invités Invités

Clés d'éléments spécifiques à Windows

Clé d'élément Groupe d'utilisateurs
Recommandé Minimum techniquement acceptable (la fonctionnalité est limitée)
eventlog Event Log Readers Guests
net.if.list Guests Guests
perf_counter Performance Monitor Users Performance Monitor Users
proc_info Administrators Guests
service.discovery Guests Guests
service.info Guests Guests
services Guests Guests
wmi.get Administrators Guests
vm.vmemory.size Guests Guests