2 Windows Zabbix Agent
Übersicht
Die Windows-Zabbix-Agent-Datenpunkte werden in zwei Listen dargestellt:
- Gemeinsame Datenpunkte - die Datenpunktschlüssel, die mit dem UNIX-Zabbix-Agent gemeinsam genutzt werden;
- Windows-spezifische Datenpunkte - die Datenpunktschlüssel, die nur unter Windows unterstützt werden.
Beachten Sie, dass alle vom Zabbix-Agent unter Windows unterstützten Datenpunktschlüssel auch vom Zabbix-Agent 2 der neuen Generation unterstützt werden. Siehe die zusätzlichen Datenpunktschlüssel, die Sie nur mit Agent 2 verwenden können.
Siehe auch: Mindestberechtigungen für Windows-Datenpunkte
Gemeinsame Datenpunkte
Die folgende Tabelle listet Zabbix-Agent-Datenpunkte auf, die unter Windows unterstützt werden und mit dem UNIX-Zabbix-Agent gemeinsam verwendet werden:
- Der Datenpunkt-Schlüssel ist ein Link zu den vollständigen Details des UNIX-Zabbix-Agent-Datenpunkts
- Windows-relevante Kommentare zu Datenpunkten sind enthalten
| Item key | Description | Item group |
|---|---|---|
| log | Die Überwachung einer Protokolldatei. Dieser Datenpunkt wird für das Windows-Ereignisprotokoll nicht unterstützt. Der Parameter persistent_dir wird unter Windows nicht unterstützt. |
Log monitoring |
| log.count | Die Anzahl der übereinstimmenden Zeilen in einer überwachten Protokolldatei. Dieser Datenpunkt wird für das Windows-Ereignisprotokoll nicht unterstützt. Der Parameter persistent_dir wird unter Windows nicht unterstützt. |
|
| logrt | Die Überwachung einer rotierenden Protokolldatei. Dieser Datenpunkt wird für das Windows-Ereignisprotokoll nicht unterstützt. Der Parameter persistent_dir wird unter Windows nicht unterstützt. |
|
| logrt.count | Die Anzahl der übereinstimmenden Zeilen in einer überwachten rotierenden Protokolldatei. Dieser Datenpunkt wird für das Windows-Ereignisprotokoll nicht unterstützt. Der Parameter persistent_dir wird unter Windows nicht unterstützt. |
|
| modbus.get | Liest Modbus-Daten. | Modbus |
| net.dns | Prüft, ob der DNS-Dienst aktiv ist. Die Parameter ip, timeout und count werden unter Windows ignoriert, sofern nicht Zabbix agent 2 verwendet wird. |
Network |
| net.dns.perf | Prüft die Leistung eines DNS-Dienstes. Die Parameter ip, timeout und count werden unter Windows ignoriert, sofern nicht Zabbix agent 2 verwendet wird. |
|
| net.dns.record | Führt eine DNS-Abfrage aus. Die Parameter ip, timeout und count werden unter Windows ignoriert, sofern nicht Zabbix agent 2 verwendet wird. |
|
| net.if.discovery | Die Liste der Netzwerkinterfaces. Einige Windows-Versionen (z. B. Server 2008) benötigen möglicherweise die Installation der neuesten Updates, um Nicht-ASCII-Zeichen in Schnittstellennamen zu unterstützen. |
|
| net.if.in | Die Statistiken des eingehenden Datenverkehrs auf einem Netzwerkinterface. Unter Windows erhält der Datenpunkt Werte aus 64-Bit-Zählern, sofern verfügbar. 64-Bit-Zähler für Schnittstellenstatistiken wurden in Windows Vista und Windows Server 2008 eingeführt. Wenn keine 64-Bit-Zähler verfügbar sind, verwendet der Agent 32-Bit-Zähler. Mehrbyte-Schnittstellennamen werden unter Windows unterstützt. Sie können Beschreibungen von Netzwerkinterfaces unter Windows mit den Datenpunkten net.if.discovery oder net.if.list abrufen. |
|
| net.if.out | Die Statistiken des ausgehenden Datenverkehrs auf einem Netzwerkinterface. Unter Windows erhält der Datenpunkt Werte aus 64-Bit-Zählern, sofern verfügbar. 64-Bit-Zähler für Schnittstellenstatistiken wurden in Windows Vista und Windows Server 2008 eingeführt. Wenn keine 64-Bit-Zähler verfügbar sind, verwendet der Agent 32-Bit-Zähler. Mehrbyte-Schnittstellennamen werden unter Windows unterstützt. Sie können Beschreibungen von Netzwerkinterfaces unter Windows mit den Datenpunkten net.if.discovery oder net.if.list abrufen. |
|
| net.if.total | Die Summe der Statistiken des eingehenden und ausgehenden Datenverkehrs auf einem Netzwerkinterface. Unter Windows erhält der Datenpunkt Werte aus 64-Bit-Zählern, sofern verfügbar. 64-Bit-Zähler für Schnittstellenstatistiken wurden in Windows Vista und Windows Server 2008 eingeführt. Wenn keine 64-Bit-Zähler verfügbar sind, verwendet der Agent 32-Bit-Zähler. Mehrbyte-Schnittstellennamen werden unter Windows unterstützt. Sie können Beschreibungen von Netzwerkinterfaces unter Windows mit den Datenpunkten net.if.discovery oder net.if.list abrufen. |
|
| net.tcp.listen | Prüft, ob sich dieser TCP-Port im Zustand LISTEN befindet. | |
| net.tcp.port | Prüft, ob eine TCP-Verbindung zum angegebenen Port hergestellt werden kann. | |
| net.tcp.service | Prüft, ob ein Dienst ausgeführt wird und TCP-Verbindungen annimmt. Die Prüfung von LDAP und HTTPS unter Windows wird nur von Zabbix agent 2 unterstützt. |
|
| net.tcp.service.perf | Prüft die Leistung eines TCP-Dienstes. Die Prüfung von LDAP und HTTPS unter Windows wird nur von Zabbix agent 2 unterstützt. |
|
| net.tcp.socket.count | Gibt die Anzahl der TCP-Sockets zurück, die den Parametern entsprechen. Dieser Datenpunkt wird unter Linux von Zabbix agent unterstützt, unter Windows jedoch nur von Zabbix agent 2 auf 64-Bit-Windows. |
|
| net.udp.service | Prüft, ob ein Dienst ausgeführt wird und auf UDP-Anfragen antwortet. | |
| net.udp.service.perf | Prüft die Leistung eines UDP-Dienstes. | |
| net.udp.socket.count | Gibt die Anzahl der UDP-Sockets zurück, die den Parametern entsprechen. Dieser Datenpunkt wird unter Linux von Zabbix agent unterstützt, unter Windows jedoch nur von Zabbix agent 2 auf 64-Bit-Windows. |
|
| proc.get | Die Liste der Betriebssystemprozesse und ihrer Parameter. Der Parameter cmdline wird unter Windows nicht unterstützt. |
Processes |
| proc.num | Die Anzahl der Prozesse. Unter Windows werden nur die Parameter name und user unterstützt. |
|
| system.cpu.discovery | Die Liste der erkannten CPUs/CPU-Kerne. | System |
| system.cpu.load | Die CPU-Auslastung. Wenn auf Zabbix agent ein Collector-Prozess gestartet wird, werden die folgenden Performancezähler initialisiert und später für diesen Datenpunkt verwendet: \System\Processor Queue Length |
|
| system.cpu.num | Die Anzahl der CPUs. | |
| system.cpu.util | Der Prozentsatz der CPU-Auslastung. Der Wert wird mithilfe des Performancezählers Processor Time ermittelt. Beachten Sie, dass der Task-Manager seit Windows 8 die CPU-Auslastung auf Basis des Performancezählers Processor Utility anzeigt, während in früheren Versionen der Zähler Processor Time verwendet wurde (siehe weitere Details). system ist der einzige unter Windows unterstützte Parameter type. |
|
| system.hostname | Der Hostname des Systems. Der Wert wird unter Windows entweder über die Funktionen GetComputerName() (für netbios), GetComputerNameExA() (für fqdn) oder gethostname() (für host) ermittelt. Siehe auch eine detailliertere Beschreibung. |
|
| system.localtime | Die Systemzeit. | |
| system.run | Führt den angegebenen Befehl auf dem Host aus. | |
| system.sw.arch | Informationen zur Softwarearchitektur. | |
| system.sw.os | Informationen zum Betriebssystem. | |
| system.sw.os.get | Detaillierte Informationen zum Betriebssystem (Version, Typ, Distributionsname, Neben- und Hauptversion usw.). | |
| system.swap.size | Die Größe des Swap-Speichers in Bytes oder als Prozentsatz des Gesamtwerts. Der Typparameter pused wird unter Linux von Zabbix agent unterstützt, unter Windows jedoch nur von Zabbix agent 2.Beachten Sie, dass dieser Schlüssel auf virtualisierten Windows-Plattformen (VMware ESXi, VirtualBox) möglicherweise eine falsche Swap-Speichergröße bzw. einen falschen Prozentsatz meldet. In diesem Fall können Sie den Schlüssel perf_counter[\700(_Total)\702] verwenden, um den korrekten Swap-Speicherprozentsatz zu ermitteln. |
|
| system.uname | Identifikation des Systems. Unter Windows wird der Wert für diesen Datenpunkt aus den WMI-Klassen Win32_OperatingSystem und Win32_Processor ermittelt. Der OS-Name (einschließlich Edition) kann in die Anzeigesprache des Benutzers übersetzt sein. In einigen Windows-Versionen enthält er Markenzeichen-Symbole und zusätzliche Leerzeichen. |
|
| system.uptime | Die Systemlaufzeit in Sekunden. | |
| vfs.dir.count | Die Anzahl der Verzeichniseinträge. Unter Windows werden symbolische Verknüpfungen zu Verzeichnissen übersprungen und Hardlinks nur einmal gezählt. |
Virtual file systems |
| vfs.dir.get | Die Liste der Verzeichniseinträge. Unter Windows werden symbolische Verknüpfungen zu Verzeichnissen übersprungen und Hardlinks nur einmal gezählt. |
|
| vfs.dir.size | Die Größe des Verzeichnisses. Unter Windows werden symbolische Verknüpfungen übersprungen und Hardlinks nur einmal berücksichtigt. |
|
| vfs.file.cksum | Die Dateiprüfsumme, berechnet mit dem UNIX-cksum-Algorithmus. | |
| vfs.file.contents | Abrufen des Inhalts einer Datei. | |
| vfs.file.exists | Prüft, ob die Datei existiert. Unter Windows müssen doppelte Anführungszeichen mit einem Backslash \ maskiert werden, und der gesamte Datenpunkt-Schlüssel muss in doppelte Anführungszeichen gesetzt werden, wenn das Kommandozeilenprogramm zum Aufruf von zabbix_get.exe oder agent2 verwendet wird.Beachten Sie, dass der Datenpunkt unter Windows nicht unterstützt werden kann, wenn innerhalb eines nicht vorhandenen Verzeichnisses nach einem Verzeichnis gesucht wird, z. B. vfs.file.exists[C:\no\dir,dir] (wobei 'no' nicht existiert). |
|
| vfs.file.get | Gibt Informationen zu einer Datei zurück. Unter Windows unterstützte Dateitypen: reguläre Datei, Verzeichnis, symbolische Verknüpfung |
|
| vfs.file.md5sum | Die MD5-Prüfsumme der Datei. | |
| vfs.file.owner | Ruft den Besitzer einer Datei ab. | |
| vfs.file.regexp | Ruft eine Zeichenfolge in der Datei ab. | |
| vfs.file.regmatch | Findet eine Zeichenfolge in der Datei. | |
| vfs.file.size | Die Dateigröße. | |
| vfs.file.time | Die Dateizeitinformationen. Unter Windows XP kann vfs.file.time[file,change] gleich vfs.file.time[file,access] sein. |
|
| vfs.fs.discovery | Die Liste der eingehängten Dateisysteme mit ihrem Typ und den Einhängeoptionen. Das Makro {#FSLABEL} wird unter Windows unterstützt. |
|
| vfs.fs.get | Die Liste der eingehängten Dateisysteme mit ihrem Typ, verfügbarem Speicherplatz, Inode-Statistiken und Einhängeoptionen. Das Makro {#FSLABEL} wird unter Windows unterstützt. |
|
| vfs.fs.size | Der Speicherplatz in Bytes oder als Prozentsatz des Gesamtwerts. | |
| vm.memory.size | Die Speichergröße in Bytes oder als Prozentsatz des Gesamtwerts. | Virtual memory |
| web.page.get | Ruft den Inhalt einer Webseite ab. | Web monitoring |
| web.page.perf | Die Ladezeit einer vollständigen Webseite. | |
| web.page.regexp | Findet eine Zeichenfolge auf der Webseite. | |
| agent.hostmetadata | Die Host-Metadaten des Agent. | Zabbix |
| agent.hostname | Der Hostname des Agent. | |
| agent.ping | Die Verfügbarkeitsprüfung des Agent. | |
| agent.variant | Die Variante des Zabbix agent (Zabbix agent oder Zabbix agent 2). | |
| agent.version | Die Version des Zabbix agent. | |
| zabbix.stats | Gibt eine Reihe interner Metriken von Zabbix Server oder Proxy remote zurück. | |
| zabbix.stats (queue) | Gibt die Anzahl der überwachten Datenpunkte in der Warteschlange zurück, die auf Zabbix Server oder Proxy remote verzögert sind. |
Windows-spezifische Datenpunkte
Die Tabelle enthält Details zu den Datenpunktschlüsseln, die nur vom Windows-Zabbix-Agent unterstützt werden.
Windows-spezifische Datenpunkte sind manchmal ein ungefähres Gegenstück zu einem ähnlichen Agent-Datenpunkt; zum Beispiel entspricht proc_info, das unter Windows unterstützt wird, in etwa dem Datenpunkt proc.mem, der unter Windows nicht unterstützt wird.
Der Datenpunktschlüssel ist ein Link zu den vollständigen Details des Datenpunktschlüssels.
| Datenpunktschlüssel | Beschreibung | Datenpunktgruppe |
|---|---|---|
| eventlog | Die Überwachung des Windows-Ereignisprotokolls. | Log-Überwachung |
| eventlog.count | Die Anzahl der Zeilen im Windows-Ereignisprotokoll. | |
| net.if.list | Die Liste der Netzwerkschnittstellen (einschließlich Schnittstellentyp, Status, IPv4-Adresse, Beschreibung). | Netzwerk |
| perf_counter | Der Wert eines beliebigen Windows-Leistungsindikators. | Leistungsindikatoren |
| perf_counter_en | Der Wert eines beliebigen Windows-Leistungsindikators auf Englisch. | |
| perf_instance.discovery | Die Liste der Objektinstanzen von Windows-Leistungsindikatoren. | |
| perf_instance_en.discovery | Die Liste der Objektinstanzen von Windows-Leistungsindikatoren, ermittelt unter Verwendung der Objektnamen auf Englisch. | |
| proc_info | Verschiedene Informationen über bestimmte Prozesse. | Prozesse |
| registry.data | Gibt Daten für den angegebenen Wertnamen im Windows-Registrierungsschlüssel zurück. | Registrierung |
| registry.get | Die Liste der Windows-Registrierungswerte oder -schlüssel am angegebenen Schlüssel. | |
| service.discovery | Die Liste der Windows-Dienste. | Dienste |
| service.info | Informationen über einen Dienst. | |
| services | Die Auflistung der Dienste. | |
| vm.vmemory.size | Die Größe des virtuellen Speichers in Byte oder als Prozentsatz der Gesamtsumme. | Virtueller Speicher |
| wmi.get | Führt eine WMI-Abfrage aus und gibt das erste ausgewählte Objekt zurück. | WMI |
| wmi.getall | Führt eine WMI-Abfrage aus und gibt die gesamte Antwort zurück. |
Details zum Datenpunktschlüssel
Parameter ohne spitze Klammern sind obligatorisch. Parameter, die mit spitzen Klammern < > gekennzeichnet sind, sind optional.
eventlog[name,<regexp>,<severity>,<source>,<eventid>,<maxlines>,<mode>]
Die Überwachung des Ereignisprotokolls.
Rückgabewert: Log.
Parameter:
- name - der Name des Ereignisprotokoll-Kanals (Log Name in der GUI des Event Viewers);
- regexp - ein regulärer Ausdruck, der das erforderliche Muster beschreibt (Groß-/Kleinschreibung wird beachtet);
- severity - ein regulärer Ausdruck, der den Schweregrad beschreibt (Groß-/Kleinschreibung wird nicht beachtet).
Dieser Parameter akzeptiert einen regulären Ausdruck auf Basis der folgenden Werte: "Information", "Warning", "Error", "Critical", "Verbose" (unter Windows Vista oder neuer).
- source - ein regulärer Ausdruck, der die Quellkennung beschreibt (Groß-/Kleinschreibung wird nicht beachtet);
- eventid - ein regulärer Ausdruck, der die Ereigniskennung(en) beschreibt (Groß-/Kleinschreibung wird beachtet);
- maxlines - die maximale Anzahl neuer Zeilen pro Sekunde, die der Agent an den Zabbix Server oder Proxy sendet.
Dieser Parameter überschreibt den Wert von
MaxLinesPerSecondinzabbix_agentd.conf. - mode - mögliche Werte:
- all (Standard);
- skip - die Verarbeitung älterer Daten überspringen (wirkt sich nur auf neu erstellte Datenpunkte aus).
Kommentare:
- Der Datenpunkt muss als aktiver Check konfiguriert sein;
- Der Agent kann keine Ereignisse aus dem Protokoll "Forwarded events" senden;
- Windows Eventing 6.0 wird unterstützt;
- Wenn für diesen Datenpunkt ein anderer Informationstyp als Log ausgewählt wird, gehen der lokale Zeitstempel sowie die Informationen zu Protokollschweregrad und Quelle verloren;
- Siehe auch zusätzliche Informationen zur Protokollüberwachung.
Beispiele:
eventlog[Application]
eventlog[Microsoft-Windows-Application-Experience/Program-Compatibility-Assistant]
eventlog[Security,,"Failure Audit",,^(529|680)$]
eventlog[System,,"Warning|Error"]
eventlog[System,,,,^1$]
eventlog[Windows PowerShell,,,,,,skip]
eventlog[System,,,,@TWOSHORT] #hier wird ein benutzerdefinierter regulärer Ausdruck mit dem Namen `TWOSHORT` referenziert (definiert als Typ *Result is TRUE*, wobei der Ausdruck selbst `^1$|^70$` ist).
eventlog.count[name,<regexp>,<severity>,<source>,<eventid>,<maxproclines>,<mode>]
Die Anzahl der Zeilen im Windows-Ereignisprotokoll.
Rückgabewert: Integer.
Parameter:
- name - der Name des Ereignisprotokollkanals (Log Name in der GUI des Event Viewers);
- regexp - ein regulärer Ausdruck, der das erforderliche Muster beschreibt (Groß-/Kleinschreibung wird beachtet);
- severity - ein regulärer Ausdruck, der den Schweregrad beschreibt (Groß-/Kleinschreibung wird nicht beachtet).
Dieser Parameter akzeptiert einen regulären Ausdruck auf Basis der folgenden Werte: "Information", "Warning", "Error", "Critical", "Verbose" (unter Windows Vista oder neuer).
- source - ein regulärer Ausdruck, der den Quellbezeichner beschreibt (Groß-/Kleinschreibung wird nicht beachtet);
- eventid - ein regulärer Ausdruck, der die Ereignis-ID(s) beschreibt (Groß-/Kleinschreibung wird beachtet);
- maxproclines - die maximale Anzahl neuer Zeilen pro Sekunde, die der Agent analysiert (darf 10000 nicht überschreiten).
Der Standardwert ist 10*'MaxLinesPerSecond' in zabbix_agentd.conf.
- mode - mögliche Werte:
- all (Standard);
- skip - die Verarbeitung älterer Daten überspringen (wirkt sich nur auf neu erstellte Datenpunkte aus).
Kommentare:
- Der Datenpunkt muss als aktiver Check konfiguriert sein;
- Der Agent kann keine Ereignisse aus dem Protokoll "Forwarded events" senden;
- Windows Eventing 6.0 wird unterstützt;
- Die Auswahl eines anderen Informationstyps als Log für diesen Datenpunkt führt zum Verlust des lokalen Zeitstempels sowie der Informationen zu Protokollschweregrad und Quelle;
- Siehe auch zusätzliche Informationen zur Protokollüberwachung.
Beispiele:
eventlog.count[System,,"Warning|Error"]
eventlog.count[Windows PowerShell,,,,,,skip]
net.if.list
Die Liste der Netzwerkschnittstellen (einschließlich Schnittstellentyp, Status, IPv4-Adresse, Beschreibung).
Rückgabewert: Text.
Kommentare:
- Schnittstellennamen mit mehreren Bytes werden unterstützt;
- Deaktivierte Schnittstellen werden nicht aufgelistet;
- Das Aktivieren/Deaktivieren einiger Komponenten kann ihre Reihenfolge im Windows-Schnittstellennamen ändern;
- Einige Windows-Versionen (zum Beispiel Server 2008) erfordern möglicherweise die Installation der neuesten Updates, um Nicht-ASCII-Zeichen in Schnittstellennamen zu unterstützen.
perf_counter[counter,<interval>]
Der Wert eines beliebigen Windows-Leistungsindikators.
Rückgabewert: Integer, float, string oder text (je nach Anfrage).
Parameter:
- counter - der Pfad zum Leistungsindikator;
- interval - die letzten N Sekunden zur Speicherung des Durchschnittswerts.
Der Wert von
intervalmuss zwischen 1 und 900 Sekunden liegen (einschließlich), und der Standardwert ist1.
Kommentare:
- Dieser Datenpunkt folgt UNC-Pfaden, was ein Sicherheitsrisiko darstellen kann;
intervalwird für Leistungsindikatoren verwendet, die mehr als eine Messprobe erfordern (z. B. CPU-Auslastung), sodass die Prüfung jedes Mal einen Durchschnittswert für die letzten "interval" Sekunden zurückgibt;- Der Performance Monitor kann verwendet werden, um die Liste der verfügbaren Leistungsindikatoren zu erhalten.
- Siehe auch: Windows-Leistungsindikatoren.
perf_counter_en[counter,<interval>]
Der Wert eines beliebigen Windows-Leistungszählers in englischer Sprache.
Rückgabewert: Integer, float, string oder text (je nach Anfrage).
Parameter:
- counter - der Pfad zum Zähler in englischer Sprache;
- interval - die letzten N Sekunden zur Speicherung des Durchschnittswerts.
Das
intervalmuss zwischen 1 und 900 Sekunden (einschließlich) liegen, und der Standardwert ist1.
Kommentare:
- Dieses Datenpunkt folgt UNC-Pfaden, was ein Sicherheitsrisiko darstellen kann;
intervalwird für Zähler verwendet, die mehr als eine Messung benötigen (wie die CPU-Auslastung), sodass die Prüfung jedes Mal einen Durchschnittswert für die letzten "interval" Sekunden zurückgibt;- Dieses Datenpunkt wird nur unter Windows Server 2008/Vista und höher unterstützt;
- Die Liste der englischen Zeichenfolgen finden Sie, indem Sie den folgenden Registrierungsschlüssel anzeigen:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\009.
perf_instance.discovery[object]
Die Liste der Objektinstanzen von Windows-Leistungsindikatoren.
Wird für Low-Level-Discovery verwendet.
Rückgabewert: JSON-Objekt.
Parameter:
- object - der Objektname (lokalisiert).
perf_instance_en.discovery[object]
Die Liste der Objektinstanzen von Windows-Leistungsindikatoren, die unter Verwendung der Objektnamen auf Englisch erkannt werden.
Wird für Low-Level-Discovery verwendet.
Rückgabewert: JSON-Objekt.
Parameter:
- object - der Objektname (auf Englisch).
proc_info[process,<attribute>,<type>]
Verschiedene Informationen über bestimmte Prozesse.
Rückgabewert: Float.
Parameter:
- process - der Prozessname;
- attribute - das angeforderte Prozesse-Attribut;
- type - der Darstellungstyp (sinnvoll, wenn mehr als ein Prozess mit demselben Namen vorhanden ist)
Kommentare:
- Die folgenden
attributeswerden unterstützt:- vmsize - Größe des virtuellen Speichers des Prozesses in Kbytes (Standard);
- wkset - Größe des Working Sets des Prozesses (Menge des vom Prozess verwendeten physischen Speichers) in Kbytes;
- pf - Anzahl der Page Faults;
- ktime - Kernelzeit des Prozesses in Millisekunden;
- utime - Benutzerzeit des Prozesses in Millisekunden;
- io_read_b - Anzahl der Bytes, die vom Prozess während I/O-Operationen gelesen wurden;
- io_read_op - Anzahl der vom Prozess ausgeführten Leseoperationen;
- io_write_b - Anzahl der Bytes, die vom Prozess während I/O-Operationen geschrieben wurden;
- io_write_op - Anzahl der vom Prozess ausgeführten Schreiboperationen;
- io_other_b - Anzahl der vom Prozess während anderer als Lese- und Schreiboperationen übertragenen Bytes;
- io_other_op - Anzahl der vom Prozess ausgeführten I/O-Operationen, die keine Lese- oder Schreiboperationen sind;
- gdiobj - Anzahl der vom Prozess verwendeten GDI-Objekte;
- userobj - Anzahl der vom Prozess verwendeten USER-Objekte.
- Gültige
typessind:- avg - Durchschnittswert für alle Prozesse mit dem Namen <process> (Standard);
- min - Minimalwert unter allen Prozessen mit dem Namen <process>;
- max - Maximalwert unter allen Prozessen mit dem Namen <process>;
- sum - Summe der Werte aller Prozesse mit dem Namen <process>.
- Auf einem 64-Bit-System ist ein 64-Bit-Zabbix-Agent erforderlich, damit dieses Element korrekt funktioniert.
Beispiele:
proc_info[iexplore.exe,wkset,sum] #ermittelt die Menge des physischen Speichers, die von allen Internet-Explorer-Prozessen belegt wird
proc_info[iexplore.exe,pf,avg] #ermittelt die durchschnittliche Anzahl der Page Faults für Internet-Explorer-Prozesse
registry.data[key,<value name>]
Gibt die Daten für den angegebenen Wertnamen im Windows-Registrierungsschlüssel zurück.
Rückgabewert: Integer, string oder text (je nach Werttyp)
Parameter:
- key - der Registrierungsschlüssel einschließlich des Stamm-Schlüssels; Stammabkürzungen (z. B. HKLM) sind zulässig;
- value name - der Name des Registrierungswerts im Schlüssel (standardmäßig leerer String ""). Der Standardwert wird zurückgegeben, wenn der Wertname nicht angegeben ist.
Kommentare:
- Unterstützte Stammabkürzungen:
- HKCR - HKEY_CLASSES_ROOT
- HKCC - HKEY_CURRENT_CONFIG
- HKCU - HKEY_CURRENT_USER
- HKCULS - HKEY_CURRENT_USER_LOCAL_SETTINGS
- HKLM - HKEY_LOCAL_MACHINE
- HKPD - HKEY_PERFORMANCE_DATA
- HKPN - HKEY_PERFORMANCE_NLSTEXT
- HKPT - HKEY_PERFORMANCE_TEXT
- HKU - HKEY_USERS
- Schlüssel mit Leerzeichen müssen in doppelte Anführungszeichen gesetzt werden.
Beispiele:
registry.data["HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting"] #gibt die Daten des Standardwerts dieses Schlüssels zurück
registry.data["HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting","EnableZip"] #gibt die Daten des in diesem Schlüssel mit "Enable Zip" benannten Werts zurück
registry.get[key,<mode>,<name regexp>]
Die Liste der Windows-Registrierungswerte oder -Schlüssel, die sich unter dem angegebenen Schlüssel befinden.
Rückgabewert: JSON object.
Parameter:
- key - der Registrierungs-Schlüssel einschließlich des Stamm-Schlüssels; Stammabkürzungen (z. B. HKLM) sind zulässig (siehe Kommentare zu
registry.data[]für die vollständige Liste der Abkürzungen); - mode - mögliche Werte:
values (Standard) oder keys; - name regexp - ermittelt nur Werte, deren Namen mit dem regulären Ausdruck übereinstimmen (Standard - alle Werte ermitteln). Nur mit values als mode zulässig.
Schlüssel mit Leerzeichen müssen in doppelte Anführungszeichen gesetzt werden.
Beispiele:
registry.get[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall,values,"^DisplayName|DisplayVersion$"] #gibt die Daten der Werte mit den Namen "DisplayName" oder "DisplayValue" in diesem Schlüssel zurück.
Das JSON enthält Details zum Schlüssel, zum letzten Unterschlüssel, zum Wertnamen, zum Werttyp und zu den Wertdaten.
registry.get[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall,values] #gibt die Daten aller Werte in diesem Schlüssel zurück.
Das JSON enthält Details zum Schlüssel, zum letzten Unterschlüssel, zum Wertnamen, zum Werttyp und zu den Wertdaten.
registry.get[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall,keys] #gibt alle Unterschlüssel dieses Schlüssels zurück.
Das JSON enthält Details zum Schlüssel und zum letzten Unterschlüssel.
service.discovery
Die Liste der Windows-Dienste.
Wird für Low-Level-Discovery verwendet.
Rückgabewert: JSON-Objekt.
service.info[service,<param>]
Informationen zu einem Dienst.
Rückgabewert:
- Integer - mit
paramals state, startup;
Speziell für state:- 0 - läuft
- 1 - pausiert
- 2 - Start ausstehend
- 3 - Pause ausstehend
- 4 - Fortsetzen ausstehend
- 5 - Stopp ausstehend
- 6 - gestoppt
- 7 - unbekannt
- 255 - kein solcher Dienst
Speziell für startup: - 0 - automatisch
- 1 - automatisch verzögert
- 2 - manuell
- 3 - deaktiviert
- 4 - unbekannt
- 5 - automatischer Trigger-Start
- 6 - automatischer verzögerter Trigger-Start
- 7 - manueller Trigger-Start
- String - mit
paramals displayname, path, user; - Text - mit
paramals description.
Parameter:
- service - ein echter Dienstname oder sein Anzeigename, wie er im MMC-Snap-In "Dienste" angezeigt wird;
- param - state (Standard), displayname, path, user, startup oder description.
Kommentare:
- Elemente wie
service.info[service,state]undservice.info[service]geben dieselben Informationen zurück; - Nur mit
paramals state gibt dieses Element einen Wert für nicht vorhandene Dienste zurück (255).
Beispiele:
service.info[SNMPTRAP] - Zustand des Dienstes SNMPTRAP;
service.info[SNMP Trap] - Zustand desselben Dienstes, aber mit angegebenem Anzeigenamen;
service.info[EventLog,startup] - der Starttyp des Dienstes EventLog
services[<type>,<state>,<exclude>]
Die Auflistung der Dienste.
Rückgabewert: 0 - wenn leer; Text - die durch einen Zeilenumbruch getrennte Liste der Dienste.
Parameter:
- type - all (Standard), automatic, manual oder disabled;
- state - all (Standard), stopped, started, start_pending, stop_pending, running, continue_pending, pause_pending oder paused;
- exclude - die Dienste, die vom Ergebnis ausgeschlossen werden sollen. Ausgeschlossene Dienste müssen in doppelten Anführungszeichen und durch Kommas ohne Leerzeichen getrennt aufgeführt werden.
Beispiele:
services[,started] #gibt die Liste der gestarteten Dienste zurück;
services[automatic, stopped] #gibt die Liste der gestoppten Dienste zurück, die ausgeführt werden sollten;
services[automatic, stopped, "service1,service2,service3"] #gibt die Liste der gestoppten Dienste zurück, die ausgeführt werden sollten, mit Ausnahme der Dienste "service1", "service2" und "service3"
vm.vmemory.size[<type>]
Die Größe des virtuellen Speichers in Byte oder als Prozentsatz der Gesamtsumme.
Rückgabewert: Integer - für Byte; float - für Prozentwerte.
Parameter:
- type - mögliche Werte: available (verfügbarer virtueller Speicher), pavailable (verfügbarer virtueller Speicher in Prozent), pused (genutzter virtueller Speicher in Prozent), total (gesamter virtueller Speicher, Standard) oder used (genutzter virtueller Speicher)
Kommentare:
- Die Überwachung der Statistiken zum virtuellen Speicher basiert auf:
- dem gesamten virtuellen Speicher unter Windows (gesamter physischer Speicher + Größe der Auslagerungsdatei);
- der maximalen Speichermenge, die der Zabbix Agent reservieren kann;
- dem aktuellen Limit für reservierten Speicher des Systems oder des Zabbix Agent, je nachdem, welcher Wert kleiner ist.
- dem gesamten virtuellen Speicher unter Windows (gesamter physischer Speicher + Größe der Auslagerungsdatei);
Beispiel:
vm.vmemory.size[pavailable] #gibt den verfügbaren virtuellen Speicher in Prozent zurück
wmi.get[<namespace>,<query>]
Führen Sie eine WMI-Abfrage aus und geben Sie das erste ausgewählte Objekt zurück.
Rückgabewert: Integer, float, string oder text (abhängig von der Anfrage).
Parameter:
- namespace - der WMI-Namespace;
- query - die WMI-Abfrage, die ein einzelnes Objekt zurückgibt.
WMI-Abfragen werden mit WQL ausgeführt.
Beispiel:
wmi.get[root\cimv2,select status from Win32_DiskDrive where Name like '%PHYSICALDRIVE0%'] #gibt den Status des ersten physischen Datenträgers zurück
wmi.getall[<namespace>,<query>]
Führt eine WMI-Abfrage aus und gibt die gesamte Antwort zurück.
Kann für die Low-Level-Discovery verwendet werden.
Rückgabewert: JSON-Objekt
Parameter:
- namespace - der WMI-Namespace;
- query - die WMI-Abfrage.
Kommentare:
- WMI-Abfragen werden mit WQL ausgeführt.
- Die JSONPath-Vorverarbeitung kann verwendet werden, um auf spezifischere Werte im zurückgegebenen JSON zu verweisen.
Beispiel:
wmi.getall[root\cimv2,select * from Win32_DiskDrive where Name like '%PHYSICALDRIVE%'] #gibt Statusinformationen zu physischen Festplatten zurück
Überwachung von Windows-Diensten
Dieses Tutorial enthält eine Schritt-für-Schritt-Anleitung zum Einrichten der Überwachung von Windows-Diensten. Es wird davon ausgegangen, dass Zabbix Server und Agent konfiguriert und betriebsbereit sind.
Schritt 1
Ermitteln Sie den Dienstnamen.
Sie können den Dienstnamen ermitteln, indem Sie das MMC-Snap-In "Dienste" öffnen und die Eigenschaften des Dienstes aufrufen. Auf der Registerkarte Allgemein sollte ein Feld mit der Bezeichnung Dienstname angezeigt werden. Der folgende Wert ist der Name, den Sie beim Einrichten eines Datenpunkts für die Überwachung verwenden. Wenn Sie beispielsweise den Dienst "workstation" überwachen möchten, könnte Ihr Dienstname lanmanworkstation lauten.
Schritt 2
Konfigurieren Sie einen Datenpunkt zur Überwachung des Dienstes.
Der Datenpunkt service.info[service,<param>] ruft Informationen über einen bestimmten Dienst ab.
Geben Sie je nach den benötigten Informationen die Option param an, die die folgenden Werte akzeptiert: displayname, state, path, user, startup oder description.
Der Standardwert ist state, wenn param nicht angegeben ist (service.info[service]).
Der Typ des Rückgabewerts hängt vom gewählten param ab: integer für state und startup; Zeichenkette für displayname, path und user; Text für description.
Beispiel:
- Schlüssel:
service.info[lanmanworkstation] - Informationstyp: Numerisch (ohne Vorzeichen)
Der Datenpunkt service.info[lanmanworkstation] ruft Informationen über den Status des Dienstes als numerischen Wert ab.
Um einen numerischen Wert im Frontend einer Textdarstellung zuzuordnen („0“ als „Running“, „1“ als „Paused“ usw.), können Sie auf dem Host, auf dem der Datenpunkt konfiguriert ist, eine Wertzuordnung konfigurieren.
Dazu verknüpfen Sie entweder die Vorlage Windows services by Zabbix agent oder Windows services by Zabbix agent active mit dem Host oder konfigurieren auf dem Host eine neue Wertzuordnung, die auf der Wertzuordnung Windows service state basiert, die in den genannten Vorlagen konfiguriert ist.
Beachten Sie, dass in beiden genannten Vorlagen eine Discovery-Regel konfiguriert ist, die Dienste automatisch erkennt. Wenn Sie dies nicht möchten, können Sie die Discovery-Regel deaktivieren auf Host-Ebene, nachdem die Vorlage mit dem Host verknüpft wurde.
Discovery von Windows-Diensten
Low-level discovery bietet eine Möglichkeit, automatisch Datenpunkte, Auslöser und Diagramme für verschiedene Entitäten auf einem Computer zu erstellen. Zabbix kann automatisch mit der Überwachung von Windows-Diensten auf Ihrem Rechner beginnen, ohne dass der genaue Name eines Dienstes bekannt sein muss oder für jeden Dienst manuell Datenpunkte erstellt werden müssen. Ein Filter kann verwendet werden, um echte Datenpunkte, Auslöser und Diagramme nur für Dienste von Interesse zu erzeugen.