3 Niveau d’autorisation minimal pour les éléments de l’agent Windows

Aperçu

Lors de la surveillance de systèmes à l'aide d'un agent, une bonne pratique consiste à obtenir des métriques de l'hôte sur lequel l'agent est installé. Pour utiliser le principe du moindre privilège, il est nécessaire de déterminer quelles métriques sont obtenues de l'agent.

Le tableau de ce document vous permet de sélectionner les droits minimaux pour garantir le bon fonctionnement de l'agent Zabbix.

Si un autre utilisateur est sélectionné pour que l'agent fonctionne, plutôt que "LocalSystem", alors pour le fonctionnement de l'agent en tant que service Windows, le nouvel utilisateur doit avoir les droits "Se connecter en tant que service" de "Local Policy→User Rights Assignment" et le droit de créer, d'écrire et de supprimer le fichier journal de l'agent Zabbix. Un utilisateur Active Directory doit être ajouté au groupe Performance Monitor Users.

Lorsque vous travaillez avec les droits d'un agent basés sur le groupe "minimum techniquement acceptable", la fourniture préalable de droits sur les objets à surveiller est requise.

Éléments agent courants pris en charge sous Windows

Item key User group
Recommandé Minimum techniquement acceptable (les fonctionnalités sont limitées)
agent.hostname Guests Guests
agent.ping Guests Guests
agent.variant Guests Guests
agent.version Guests Guests
log Administrators Guests
log.count Administrators Guests
logrt Administrators Guests
logrt.count Administrators Guests
net.dns Guests Guests
net.dns.perf Guests Guests
net.dns.record Guests Guests
net.if.discovery Guests Guests
net.if.in Guests Guests
net.if.out Guests Guests
net.if.total Guests Guests
net.tcp.listen Guests Guests
net.tcp.port Guests Guests
net.tcp.service Guests Guests
net.tcp.service.perf Guests Guests
net.udp.service Guests Guests
net.udp.service.perf Guests Guests
proc.num Administrators Guests
system.cpu.discovery Performance Monitor Users Performance Monitor Users
system.cpu.load Performance Monitor Users Performance Monitor Users
system.cpu.num Guests Guests
system.cpu.util Performance Monitor Users Performance Monitor Users
system.hostname Guests Guests
system.localtime Guests Guests
system.run Administrators Guests
system.sw.arch Guests Guests
system.swap.size Guests Guests
system.uname Guests Guests
system.uptime Performance Monitor Users Performance Monitor Users
vfs.dir.count Administrators Guests
vfs.dir.get Administrators Guests
vfs.dir.size Administrators Guests
vfs.file.cksum Administrators Guests
vfs.file.contents Administrators Guests
vfs.file.exists Administrators Guests
vfs.file.md5sum Administrators Guests
vfs.file.regexp Administrators Guests
vfs.file.regmatch Administrators Guests
vfs.file.size Administrators Guests
vfs.file.time Administrators Guests
vfs.fs.discovery Administrators Guests
vfs.fs.get Administrators Guests
vfs.fs.size Administrators Guests
vm.memory.size Guests Guests
web.page.get Guests Guests
web.page.perf Guests Guests
web.page.regexp Guests Guests
zabbix.stats Guests Guests

Clés d'élément spécifiques à Windows

Clé d'élément Groupe d'utilisateurs
Recommandé Minimum techniquement acceptable (la fonctionnalité est limitée)
eventlog Lecteurs du journal des événements Invités
net.if.list Invités Invités
perf_counter Utilisateurs du Moniteur de performances Utilisateurs du Moniteur de performances
proc_info Administrateurs Invités
service.discovery Invités Invités
service.info Invités Invités
services Invités Invités
wmi.get Administrateurs Invités
vm.vmemory.size Invités Invités