3 Nivel mínimo de permisos para las métricas del agente de Windows

Descripción general

Al monitorizar sistemas utilizando un agente, una buena práctica es obtener métricas del equipo en el que está instalado el agente. Para aplicar el principio de menor privilegio, es necesario determinar qué métricas se obtienen del agente.

La tabla en este documento le permite seleccionar los derechos mínimos para el funcionamiento correcto garantizado del agente Zabbix.

Si se selecciona un usuario diferente para que el agente funcione, en lugar de 'LocalSystem', entonces para el funcionamiento del agente como un servicio de Windows, el nuevo usuario debe tener los derechos "Iniciar sesión como un servicio" desde "Política local→Asignación de derechos de usuario" y el derecho a crear, escribir y eliminar el archivo de registro del agente Zabbix. Un usuario de Active Directory debe ser añadido al grupo Usuarios de Monitor de Rendimiento.

Al trabajar con los derechos de un agente basados en el grupo "mínimamente aceptable técnicamente", se requiere la provisión previa de derechos a los objetos para la monitorización.

Elementos comunes de agent compatibles en Windows

Clave de item Grupo de usuarios
Recomendado Mínimo técnicamente aceptable (la funcionalidad es limitada)
agent.hostname Guests Guests
agent.ping Guests Guests
agent.variant Guests Guests
agent.version Guests Guests
log Administrators Guests
log.count Administrators Guests
logrt Administrators Guests
logrt.count Administrators Guests
net.dns Guests Guests
net.dns.perf Guests Guests
net.dns.record Guests Guests
net.if.discovery Guests Guests
net.if.in Guests Guests
net.if.out Guests Guests
net.if.total Guests Guests
net.tcp.listen Guests Guests
net.tcp.port Guests Guests
net.tcp.service Guests Guests
net.tcp.service.perf Guests Guests
net.udp.service Guests Guests
net.udp.service.perf Guests Guests
proc.num Administrators Guests
system.cpu.discovery Performance Monitor Users Performance Monitor Users
system.cpu.load Performance Monitor Users Performance Monitor Users
system.cpu.num Guests Guests
system.cpu.util Performance Monitor Users Performance Monitor Users
system.hostname Guests Guests
system.localtime Guests Guests
system.run Administrators Guests
system.sw.arch Guests Guests
system.swap.size Guests Guests
system.uname Guests Guests
system.uptime Performance Monitor Users Performance Monitor Users
vfs.dir.count Administrators Guests
vfs.dir.get Administrators Guests
vfs.dir.size Administrators Guests
vfs.file.cksum Administrators Guests
vfs.file.contents Administrators Guests
vfs.file.exists Administrators Guests
vfs.file.md5sum Administrators Guests
vfs.file.regexp Administrators Guests
vfs.file.regmatch Administrators Guests
vfs.file.size Administrators Guests
vfs.file.time Administrators Guests
vfs.fs.discovery Administrators Guests
vfs.fs.get Administrators Guests
vfs.fs.size Administrators Guests
vm.memory.size Guests Guests
web.page.get Guests Guests
web.page.perf Guests Guests
web.page.regexp Guests Guests
zabbix.stats Guests Guests

Claves de métricas específicas de Windows

Clave de métrica Grupo de usuarios
Recomendado Mínimo técnicamente aceptable (la funcionalidad es limitada)
eventlog Lectores de registro de eventos Invitados
net.if.list Invitados Invitados
perf_counter Usuarios de monitor de rendimiento Usuarios de monitor de rendimiento
proc_info Administradores Invitados
service.discovery Invitados Invitados
service.info Invitados Invitados
services Invitados Invitados
wmi.get Administradores Invitados
vm.vmemory.size Invitados Invitados