4 Nivel mínimo de permiso para métricas del agente de Windows

Descripción general

Cuando se monitorean sistemas usando un agente, una buena práctica es obtener métricas del equipo en el que está instalado el agente. Para usar el principio de privilegio mínimo, es necesario determinar qué métricas se obtienen del agente.

La tabla de este documento le permite seleccionar los derechos mínimos para el funcionamiento correcto garantizado del agente Zabbix.

Si se selecciona un usuario diferente para que el agente trabaje, en lugar de 'LocalSystem', entonces para el funcionamiento del agente como servicio de Windows, el nuevo usuario debe tener los derechos "Iniciar sesión como servicio" desde "Local Policy→User Rights Assignment" y el derecho a crear, escribir y eliminar el archivo de registro del agente Zabbix. Se debe agregar un usuario de Active Directory al grupo Performance Monitor Users.

Cuando se trabaja con los derechos de un agente basado en el grupo "mínimo técnicamente aceptable", previa provisión de derechos a objetos requeridos para el monitoreo.

Elementos de agentes comunes compatibles con Windows

Clave de artículo Grupo de usuarios
Recomendado Mínimo técnicamente aceptable (la funcionalidad es limitada)
agent.hostname Invitados Invitados
agent.ping Invitados Invitados
agent.variant Invitados Invitados
agent.version Invitados Invitados
iniciar sesión Administradores Invitados
log.count Administradores Invitados
logrt Administradores Invitados
logrt.count Administradores Invitados
net.dns Invitados Invitados
net.dns.record Invitados Invitados
net.if.discovery Invitados Invitados
net.if.in Invitados Invitados
net.if.out Invitados Invitados
net.si.total Invitados Invitados
net.tcp.listen Invitados Invitados
net.tcp.port Invitados Invitados
net.tcp.service Invitados Invitados
net.tcp.service.perf Invitados Invitados
net.udp.servicio Invitados Invitados
net.udp.service.perf Invitados Invitados
proc.num Administradores Invitados
system.cpu.discovery Usuarios del Monitor de rendimiento Usuarios del Monitor de rendimiento
system.cpu.load Usuarios del Monitor de rendimiento Usuarios del Monitor de rendimiento
system.cpu.num Invitados Invitados
system.cpu.util Usuarios del Monitor de rendimiento Usuarios del Monitor de rendimiento
sistema.nombrehost Invitados Invitados
system.localtime Invitados Invitados
system.run Administradores Invitados
system.sw.arch Invitados Invitados
system.swap.size Invitados Invitados
system.uname Invitados Invitados
system.uptime Usuarios del Monitor de rendimiento Usuarios del Monitor de rendimiento
vfs.dir.count Administradores Invitados
vfs.dir.get Administradores Invitados
vfs.dir.size Administradores Invitados
vfs.file.cksum Administradores Invitados
vfs.file.contents Administradores Invitados
vfs.file.exists Administradores Invitados
vfs.file.md5sum Administradores Invitados
vfs.file.regexp Administradores Invitados
vfs.file.regmatch Administradores Invitados
vfs.file.size Administradores Invitados
vfs.file.time Administradores Invitados
vfs.fs.discovery Administradores Invitados
vfs.fs.size Administradores Invitados
vm.memory.size Invitados Invitados
web.page.get Invitados Invitados
web.page.perf Invitados Invitados
web.page.regexp Invitados Invitados
zabbix.stats Invitados Invitados

Claves de elementos específicos de Windows

Clave de artículo Grupo de usuarios
Recomendado Mínimo técnicamente aceptable (la funcionalidad es limitada)
eventlog Lectores de registro de eventos Invitados
net.if.list Invitados Invitados
perf_counter Usuarios del Monitor de rendimiento Usuarios del Monitor de rendimiento
proc_info Administradores Invitados
service.discovery Invitados Invitados
servicio.info Invitados Invitados
servicios Invitados Invitados
wmi.get Administradores Invitados
vm.vmemory.size Invitados Invitados