5 Windows agent 监控项 的最低权限级别

概述

在使用agent监控系统时,最佳实践是从安装agent的主机获取指标。为遵循最小权限原则,需明确从agent获取哪些指标。

本文档中的表格可帮助您选择确保Zabbix agent正常运行所需的最低权限。

若为agent选择非'LocalSystem'的其他用户运行,则该用户作为Windows服务运行时需具备"本地策略→用户权限分配"中的"作为服务登录"权限,以及创建、写入和删除Zabbix agent日志文件的权限。Active Directory用户必须加入Performance Monitor Users组。

当基于"技术可接受的最小权限"组配置agent权限时,需预先为objects分配监控所需的权限。

Windows支持的通用Agent监控项

监控项 键值 用户组
推荐配置 最低技术可接受配置(功能受限)
agent.hostname 访客组 访客组
agent.ping 访客组 访客组
agent.variant 访客组 访客组
agent.version 访客组 访客组
log 管理员组 访客组
log.count 管理员组 访客组
logrt 管理员组 访客组
logrt.count 管理员组 访客组
net.dns 访客组 访客组
net.dns.record 访客组 访客组
net.if.discovery 访客组 访客组
net.if.in 访客组 访客组
net.if.out 访客组 访客组
net.if.total 访客组 访客组
net.tcp.listen 访客组 访客组
net.tcp.port 访客组 访客组
net.tcp.service 访客组 访客组
net.tcp.service.perf 访客组 访客组
net.udp.service 访客组 访客组
net.udp.service.perf 访客组 访客组
proc.num 管理员组 访客组
system.cpu.discovery 性能监视用户组 性能监视用户组
system.cpu.load 性能监视用户组 性能监视用户组
system.cpu.num 访客组 访客组
system.cpu.util 性能监视用户组 性能监视用户组
system.hostname 访客组 访客组
system.localtime 访客组 访客组
system.run 管理员组 访客组
system.sw.arch 访客组 访客组
system.swap.size 访客组 访客组
system.uname 访客组 访客组
system.uptime 性能监视用户组 性能监视用户组
vfs.dir.count 管理员组 访客组
vfs.dir.get 管理员组 访客组
vfs.dir.size 管理员组 访客组
vfs.file.cksum 管理员组 访客组
vfs.file.contents 管理员组 访客组
vfs.file.exists 管理员组 访客组
vfs.file.md5sum 管理员组 访客组
vfs.file.regexp 管理员组 访客组
vfs.file.regmatch 管理员组 访客组
vfs.file.size 管理员组 访客组
vfs.file.time 管理员组 访客组
vfs.fs.discovery 管理员组 访客组
vfs.fs.get 管理员组 访客组
vfs.fs.size 管理员组 访客组
vm.memory.size 访客组 访客组
web.page.get 访客组 访客组
web.page.perf 访客组 访客组
web.page.regexp 访客组 访客组
zabbix.stats 访客组 访客组

Windows 专用 监控项 键

监控项 键值 用户组
推荐配置 最低技术要求(功能受限)
eventlog 事件日志读取者 访客
net.if.list 访客 访客
perf_counter 性能监视器用户 性能监视器用户
proc_info 管理员 访客
service.discovery 访客 访客
service.info 访客 访客
services 访客 访客
wmi.get 管理员 访客
vm.vmemory.size 访客 访客