3 Nivel mínimo de permisos para las métricas del agente de Windows
Descripción general
Al monitorizar sistemas utilizando un agente, una buena práctica es obtener métricas del equipo en el que está instalado el agente. Para aplicar el principio de menor privilegio, es necesario determinar qué métricas se obtienen del agente.
La tabla en este documento le permite seleccionar los derechos mínimos para el funcionamiento correcto garantizado del agente Zabbix.
Si se selecciona un usuario diferente para que el agente funcione, en lugar de 'LocalSystem', entonces para el funcionamiento del agente como un servicio de Windows, el nuevo usuario debe tener los derechos "Iniciar sesión como un servicio" desde "Política local→Asignación de derechos de usuario" y el derecho a crear, escribir y eliminar el archivo de registro del agente Zabbix. Un usuario de Active Directory debe ser añadido al grupo Usuarios de Monitor de Rendimiento.
Al trabajar con los derechos de un agente basados en el grupo "mínimamente aceptable técnicamente", se requiere la provisión previa de derechos a los objetos para la monitorización.
Items comunes de agent compatibles en Windows
| Item key | Grupo de usuarios | |
|---|---|---|
| Recomendado | Mínimo técnicamente aceptable (la funcionalidad es limitada) | |
| agent.hostname | Invitados | Invitados |
| agent.ping | Invitados | Invitados |
| agent.variant | Invitados | Invitados |
| agent.version | Invitados | Invitados |
| log | Administradores | Invitados |
| log.count | Administradores | Invitados |
| logrt | Administradores | Invitados |
| logrt.count | Administradores | Invitados |
| net.dns | Invitados | Invitados |
| net.dns.perf | Invitados | Invitados |
| net.dns.record | Invitados | Invitados |
| net.if.discovery | Invitados | Invitados |
| net.if.in | Invitados | Invitados |
| net.if.out | Invitados | Invitados |
| net.if.total | Invitados | Invitados |
| net.tcp.listen | Invitados | Invitados |
| net.tcp.port | Invitados | Invitados |
| net.tcp.service | Invitados | Invitados |
| net.tcp.service.perf | Invitados | Invitados |
| net.udp.service | Invitados | Invitados |
| net.udp.service.perf | Invitados | Invitados |
| proc.num | Administradores | Invitados |
| system.cpu.discovery | Usuarios del Monitor de rendimiento | Usuarios del Monitor de rendimiento |
| system.cpu.load | Usuarios del Monitor de rendimiento | Usuarios del Monitor de rendimiento |
| system.cpu.num | Invitados | Invitados |
| system.cpu.util | Usuarios del Monitor de rendimiento | Usuarios del Monitor de rendimiento |
| system.hostname | Invitados | Invitados |
| system.localtime | Invitados | Invitados |
| system.run | Administradores | Invitados |
| system.sw.arch | Invitados | Invitados |
| system.swap.size | Invitados | Invitados |
| system.uname | Invitados | Invitados |
| system.uptime | Usuarios del Monitor de rendimiento | Usuarios del Monitor de rendimiento |
| vfs.dir.count | Administradores | Invitados |
| vfs.dir.get | Administradores | Invitados |
| vfs.dir.size | Administradores | Invitados |
| vfs.file.cksum | Administradores | Invitados |
| vfs.file.contents | Administradores | Invitados |
| vfs.file.exists | Administradores | Invitados |
| vfs.file.md5sum | Administradores | Invitados |
| vfs.file.regexp | Administradores | Invitados |
| vfs.file.regmatch | Administradores | Invitados |
| vfs.file.size | Administradores | Invitados |
| vfs.file.time | Administradores | Invitados |
| vfs.fs.discovery | Administradores | Invitados |
| vfs.fs.size | Administradores | Invitados |
| vfs.fs.get | Administradores | Invitados |
| vm.memory.size | Invitados | Invitados |
| web.page.get | Invitados | Invitados |
| web.page.perf | Invitados | Invitados |
| web.page.regexp | Invitados | Invitados |
| zabbix.stats | Invitados | Invitados |
Claves de item específicas de Windows
| Item key | User group | |
|---|---|---|
| Recomendado | Mínimo técnicamente aceptable (la funcionalidad es limitada) | |
| eventlog | Lectores de registros de eventos | Invitados |
| net.if.list | Invitados | Invitados |
| perf_counter | Usuarios del Monitor de rendimiento | Usuarios del Monitor de rendimiento |
| proc_info | Administradores | Invitados |
| service.discovery | Invitados | Invitados |
| service.info | Invitados | Invitados |
| services | Invitados | Invitados |
| wmi.get | Administradores | Invitados |
| vm.vmemory.size | Invitados | Invitados |