2. Zabbix агент для Windows

Обзор

Элементы данных агента Zabbix для Windows представлены в двух списках:

Обратите внимание, что все ключи элементов данных, поддерживаемые агентом Zabbix для Windows, также поддерживаются новым поколением Zabbix агента 2. Смотрите дополнительные ключи элементов данных, которые можно использовать только с агентом 2.

Смотрите также: Минимальные разрешения для элементов данных Windows.

Общие элементы данных

В таблице ниже перечислены элементы данных агента Zabbix, которые поддерживаются в Windows и являются общими с агентом Zabbix для UNIX:

  • Ключ элемента данных является ссылкой на полные сведения об элементе данных агента Zabbix для UNIX
  • Включены комментарии к элементам данных, относящиеся к Windows
Item key Description Item group
log Мониторинг файла журнала. Этот элемент данных не поддерживается для журнала событий Windows.
Параметр persistent_dir не поддерживается в Windows.
Мониторинг журналов
log.count Количество совпавших строк в контролируемом файле журнала. Этот элемент данных не поддерживается для журнала событий Windows.
Параметр persistent_dir не поддерживается в Windows.
logrt Мониторинг ротируемого файла журнала. Этот элемент данных не поддерживается для журнала событий Windows.
Параметр persistent_dir не поддерживается в Windows.
logrt.count Количество совпавших строк в контролируемом ротируемом файле журнала. Этот элемент данных не поддерживается для журнала событий Windows.
Параметр persistent_dir не поддерживается в Windows.
modbus.get Читает данные Modbus. Modbus
net.dns Проверяет, доступна ли служба DNS.
Параметры ip, timeout и count в Windows игнорируются, если не используется Zabbix agent 2.
Сеть
net.dns.perf Проверяет производительность службы DNS.
Параметры ip, timeout и count в Windows игнорируются, если не используется Zabbix agent 2.
net.dns.record Выполняет DNS-запрос.
Параметры ip, timeout и count в Windows игнорируются, если не используется Zabbix agent 2.
net.if.discovery Список сетевых интерфейсов.
В некоторых версиях Windows, например Server 2008, для поддержки не-ASCII символов в именах интерфейсов могут потребоваться установленные последние обновления.
net.if.in Статистика входящего трафика на сетевом интерфейсе.
В Windows элемент данных получает значения из 64-разрядных счетчиков, если они доступны. 64-разрядные счетчики статистики интерфейсов были добавлены в Windows Vista и Windows Server 2008. Если 64-разрядные счетчики недоступны, агент использует 32-разрядные счетчики.
В Windows поддерживаются многобайтовые имена интерфейсов.
Описания сетевых интерфейсов в Windows можно получить с помощью элементов данных net.if.discovery или net.if.list.
net.if.out Статистика исходящего трафика на сетевом интерфейсе.
В Windows элемент данных получает значения из 64-разрядных счетчиков, если они доступны. 64-разрядные счетчики статистики интерфейсов были добавлены в Windows Vista и Windows Server 2008. Если 64-разрядные счетчики недоступны, агент использует 32-разрядные счетчики.
В Windows поддерживаются многобайтовые имена интерфейсов.
Описания сетевых интерфейсов в Windows можно получить с помощью элементов данных net.if.discovery или net.if.list.
net.if.total Сумма статистики входящего и исходящего трафика на сетевом интерфейсе.
В Windows элемент данных получает значения из 64-разрядных счетчиков, если они доступны. 64-разрядные счетчики статистики интерфейсов были добавлены в Windows Vista и Windows Server 2008. Если 64-разрядные счетчики недоступны, агент использует 32-разрядные счетчики.
В Windows поддерживаются многобайтовые имена интерфейсов.
Описания сетевых интерфейсов в Windows можно получить с помощью элементов данных net.if.discovery или net.if.list.
net.tcp.listen Проверяет, находится ли этот TCP-порт в состоянии LISTEN.
net.tcp.port Проверяет, возможно ли установить TCP-соединение с указанным портом.
net.tcp.service Проверяет, запущена ли служба и принимает ли она TCP-соединения.
Проверка LDAP и HTTPS в Windows поддерживается только Zabbix agent 2.
net.tcp.service.perf Проверяет производительность TCP-службы.
Проверка LDAP и HTTPS в Windows поддерживается только Zabbix agent 2.
net.tcp.socket.count Возвращает количество TCP-сокетов, соответствующих параметрам.
Этот элемент данных поддерживается в Linux агентом Zabbix, но в Windows он поддерживается только Zabbix agent 2 в 64-разрядной Windows.
net.udp.service Проверяет, запущена ли служба и отвечает ли она на UDP-запросы.
net.udp.service.perf Проверяет производительность UDP-службы.
net.udp.socket.count Возвращает количество UDP-сокетов, соответствующих параметрам.
Этот элемент данных поддерживается в Linux агентом Zabbix, но в Windows он поддерживается только Zabbix agent 2 в 64-разрядной Windows.
proc.get Список процессов ОС и их параметров.
Параметр cmdline не поддерживается в Windows.
Процессы
proc.num Количество процессов.
В Windows поддерживаются только параметры name и user.
system.cpu.discovery Список обнаруженных CPU/ядер CPU. Система
system.cpu.load Нагрузка CPU.
Когда процесс-коллектор запускается в Zabbix agent, инициализируются следующие счетчики производительности, которые затем используются для этого элемента данных: \System\Processor Queue Length
system.cpu.num Количество CPU.
system.cpu.util Процент загрузки CPU.
Значение получается с использованием счетчика производительности Processor Time. Обратите внимание, что начиная с Windows 8 Диспетчер задач показывает загрузку CPU на основе счетчика Processor Utility, тогда как в предыдущих версиях использовался счетчик Processor Time (см. подробности).
system — единственное значение параметра type, поддерживаемое в Windows.
system.hostname Имя узла сети в системе.
В Windows значение этого элемента данных получается с помощью функций GetComputerName() (для netbios), GetComputerNameExA() (для fqdn) или gethostname() (для host).
См. также более подробное описание.
system.localtime Системное время.
system.run Выполняет указанный команду на узле сети.
system.sw.arch Сведения об архитектуре программного обеспечения.
system.sw.os Сведения об операционной системе.
system.sw.os.get Подробные сведения об операционной системе (версия, тип, имя дистрибутива, минорная и мажорная версии и т. д.).
system.swap.size Размер пространства подкачки в байтах или в процентах от общего объема.
Параметр типа pused поддерживается в Linux агентом Zabbix, но в Windows он поддерживается только Zabbix agent 2.
Обратите внимание, что этот ключ может сообщать неверный размер/процент пространства подкачки на виртуализированных платформах Windows (VMware ESXi, VirtualBox). В этом случае можно использовать ключ perf_counter[\700(_Total)\702], чтобы получить корректный процент пространства подкачки.
system.uname Идентификация системы.
В Windows значение этого элемента данных получается из классов WMI Win32_OperatingSystem и Win32_Processor. Имя ОС (включая редакцию) может быть переведено на язык отображения пользователя. В некоторых версиях Windows оно содержит символы товарных знаков и лишние пробелы.
system.uptime Время работы системы в секундах.
vfs.dir.count Количество записей каталога.
В Windows символьные ссылки на каталоги пропускаются, а жесткие ссылки учитываются только один раз.
Виртуальные файловые системы
vfs.dir.get Список записей каталога.
В Windows символьные ссылки на каталоги пропускаются, а жесткие ссылки учитываются только один раз.
vfs.dir.size Размер каталога.
В Windows любая символьная ссылка пропускается, а жесткие ссылки учитываются только один раз.
vfs.file.cksum Контрольная сумма файла, вычисленная по алгоритму UNIX cksum.
vfs.file.contents Получение содержимого файла.
vfs.file.exists Проверяет, существует ли файл.
В Windows при использовании утилиты командной строки для вызова zabbix_get.exe или agent2 двойные кавычки необходимо экранировать обратной косой чертой \, а весь ключ элемента данных заключать в двойные кавычки.
Обратите внимание, что элемент данных может перейти в состояние unsupported в Windows, если выполняется поиск каталога внутри несуществующего каталога, например vfs.file.exists[C:\no\dir,dir] (где 'no' не существует).
vfs.file.get Возвращает сведения о файле.
Поддерживаемые типы файлов в Windows: обычный файл, каталог, символическая ссылка
vfs.file.md5sum Контрольная сумма MD5 файла.
vfs.file.owner Получает владельца файла.
vfs.file.regexp Извлекает строку из файла.
vfs.file.regmatch Находит строку в файле.
vfs.file.size Размер файла.
vfs.file.time Сведения о времени файла.
В Windows XP vfs.file.time[file,change] может быть равен vfs.file.time[file,access].
vfs.fs.discovery Список смонтированных файловых систем с их типом и параметрами монтирования.
Макрос {#FSLABEL} поддерживается в Windows.
vfs.fs.get Список смонтированных файловых систем с их типом, доступным дисковым пространством, статистикой inode и параметрами монтирования.
Макрос {#FSLABEL} поддерживается в Windows.
vfs.fs.size Дисковое пространство в байтах или в процентах от общего объема.
vm.memory.size Размер памяти в байтах или в процентах от общего объема. Виртуальная память
web.page.get Получает содержимое веб-страницы. Мониторинг веб-сайтов
web.page.perf Время загрузки полной веб-страницы.
web.page.regexp Находит строку на веб-странице.
agent.hostmetadata Метаданные узла сети агента. Zabbix
agent.hostname Имя узла сети агента.
agent.ping Проверка доступности агента.
agent.variant Вариант агента Zabbix (Zabbix agent или Zabbix agent 2).
agent.version Версия агента Zabbix.
zabbix.stats Удаленно возвращает набор внутренних метрик сервера Zabbix или прокси.
zabbix.stats (queue) Удаленно возвращает количество контролируемых элементов данных в очереди, обработка которых задерживается на сервере Zabbix или прокси.

Элементы данных, специфичные для Windows

В таблице приведены сведения о ключах элементов данных, которые поддерживаются только Zabbix агентом для Windows.

Элементы данных, специфичные для Windows, иногда являются приблизительным аналогом аналогичного элемента данных агента; например, proc_info, поддерживаемый в Windows, примерно соответствует элементу данных proc.mem, который в Windows не поддерживается.

Ключ элемента данных является ссылкой на полную информацию о нём.

Ключ элемента данных Описание Группа элементов данных
eventlog Мониторинг журналов событий Windows. Log monitoring
eventlog.count Подсчёт строк в журнале событий Windows.
net.if.list Список сетевых интерфейсов (включая тип, состояние, IPv4 адрес, описание интерфейса. Network
perf_counter Значение любого счётчика производительности Windows. Performance counters
perf_counter_en Значение любого счётчика производительности Windows на английском языке.
perf_instance.discovery Список экземпляров объекта счётчиков производительности Windows.
perf_instance_en.discovery Список экземпляров объекта счётчиков производительности Windows, обнаруженных с использованием имён объектов на английском языке.
proc_info Различная информация об указанном процессе(-ах). Processes
registry.data Получение данных для указанного имени значения в ключе Реестра Windows. Registry
registry.get Список значений или ключей Реестра Windows, расположенных в указанном ключе.
service.discovery Список служб Windows. Services
service.info Информация о службе.
services Список служб.
vm.vmemory.size Размер виртуального пространства в байтах или в процентах от общего размера. Virtual memory
wmi.get Выполнение WMI запроса и получение первого выбранного объекта. WMI
wmi.getall Выполнение WMI запроса и получение полного ответа.

Подробности ключей элементов данных

Параметры без угловых скобок обязательны. Параметры, обозначенные угловыми скобками < >, опциональны.

eventlog[name,<regexp>,<severity>,<source>,<eventid>,<maxlines>,<mode>]


Мониторинг журнала событий.
Возвращаемое значение: Log.

Параметры:

  • name - имя канала журнала событий (Log Name в графическом интерфейсе Event Viewer);
  • regexp - регулярное выражение, описывающее требуемый шаблон (с учетом регистра);
  • severity - регулярное выражение, описывающее уровень серьезности (без учета регистра). Этот параметр принимает регулярное выражение на основе следующих значений: "Information", "Warning", "Error", "Critical", "Verbose" (при работе в Windows Vista или новее).
  • source - регулярное выражение, описывающее идентификатор источника (без учета регистра);
  • eventid - регулярное выражение, описывающее идентификатор(ы) события (с учетом регистра);
  • maxlines - максимальное число новых строк в секунду, которое агент будет отправлять на сервер Zabbix или прокси. Этот параметр переопределяет значение MaxLinesPerSecond в zabbix_agentd.conf.
  • mode - возможные значения:
    • all (по умолчанию);
    • skip - пропустить обработку более старых данных (влияет только на вновь созданные элементы данных).

Комментарии:

  • Элемент данных должен быть настроен как активная проверка;
  • Агент не может отправлять события из журнала "Forwarded events";
  • Поддерживается Windows Eventing 6.0;
  • Выбор для этого элемента данных не-Log типа информации приведет к потере локальной метки времени, а также сведений об уровне серьезности и источнике журнала;
  • См. также дополнительную информацию о мониторинге журналов.

Примеры:

eventlog[Application]
eventlog[Microsoft-Windows-Application-Experience/Program-Compatibility-Assistant]
eventlog[Security,,"Failure Audit",,^(529|680)$]
eventlog[System,,"Warning|Error"]
eventlog[System,,,,^1$]
eventlog[Windows PowerShell,,,,,,skip]
eventlog[System,,,,@TWOSHORT] #здесь используется пользовательское регулярное выражение с именем `TWOSHORT` (определено как тип *Result is TRUE*, само выражение: `^1$|^70$`).
eventlog.count[name,<regexp>,<severity>,<source>,<eventid>,<maxproclines>,<mode>]


Количество строк в журнале событий Windows.
Возвращаемое значение: Integer.

Параметры:

  • name - имя канала журнала событий (Log Name в графическом интерфейсе Event Viewer);
  • regexp - регулярное выражение, описывающее требуемый шаблон (с учетом регистра);
  • severity - регулярное выражение, описывающее уровень серьезности (без учета регистра). Этот параметр принимает регулярное выражение на основе следующих значений: "Information", "Warning", "Error", "Critical", "Verbose" (при работе в Windows Vista или более новой версии).
  • source - регулярное выражение, описывающее идентификатор источника (без учета регистра);
  • eventid - регулярное выражение, описывающее идентификатор(ы) события (с учетом регистра);
  • maxproclines - максимальное количество новых строк в секунду, которое агент будет анализировать (не может превышать 10000). Значение по умолчанию: 10*'MaxLinesPerSecond' в zabbix_agentd.conf.
  • mode - возможные значения:
    • all (по умолчанию);
    • skip - пропустить обработку более старых данных (влияет только на вновь созданные элементы данных).

Комментарии:

  • Элемент данных должен быть настроен как активная проверка;
  • Агент не может отправлять события из журнала "Forwarded events";
  • Поддерживается Windows Eventing 6.0;
  • Выбор для этого элемента данных не типа Log приведет к потере локальной временной метки, а также сведений об уровне серьезности и источнике журнала;
  • См. также дополнительную информацию о мониторинге журналов.

Примеры:

eventlog.count[System,,"Warning|Error"]
eventlog.count[Windows PowerShell,,,,,,skip]
net.if.list


Список сетевых интерфейсов (включая тип, состояние, IPv4 адрес, описание интерфейса).
Возвращаемое значение: Текст.

Комментарии:

  • Поддерживаются мультибайтовые имена интерфейса;
  • Отключённые интерфейсы не входят в список;
  • Включение/отключение некоторых компонентов Windows может изменить порядок имён интерфейсов в Windows;
  • В некоторых версиях Windows (к примеру, Server 2008) может потребоваться установка последних обновлений для поддержки не-ASCII символов в именах интерфейсов.
perf_counter[counter,<interval>]


Значение любого счетчика производительности Windows.
Возвращаемое значение: Integer, float, string или text (в зависимости от запроса).

Параметры:

  • counter - путь к счетчику;
  • interval - последние N секунд для хранения среднего значения. Значение interval должно быть от 1 до 900 секунд включительно, а значение по умолчанию — 1.

Комментарии:

  • Этот элемент данных следует по UNC-путям, что может представлять риск безопасности;
  • interval используется для счетчиков, которым требуется более одного измерения (например, загрузка CPU), поэтому проверка каждый раз возвращает среднее значение за последние "interval" секунд;
  • Для получения списка доступных счетчиков можно использовать Performance Monitor.
  • См. также: Счетчики производительности Windows.
perf_counter_en[counter,<interval>]


Значение любого счетчика производительности Windows на английском языке.
Возвращаемое значение: Integer, float, string или text (в зависимости от запроса).

Параметры:

  • counter - путь к счетчику на английском языке;
  • interval - последние N секунд для вычисления среднего значения. interval должен быть в диапазоне от 1 до 900 секунд включительно, значение по умолчанию — 1.

Комментарии:

  • этот элемент данных следует по UNC-путям, что может представлять риск безопасности;
  • interval используется для счетчиков, которым требуется более одного измерения (например, для загрузки CPU), поэтому при каждом опросе возвращается среднее значение за последние "interval" секунд;
  • этот элемент данных поддерживается только в Windows Server 2008/Vista и более поздних версиях;
  • список английских строк можно найти, просмотрев следующий раздел реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\009.
perf_instance.discovery[объект]


Список экземпляров объекта счётчиков производительности Windows. Используется для низкоуровневого обнаружения.
Возвращаемое значение: Объект JSON.

Параметр:

  • объект — имя объекта (локализованное).
perf_instance_en.discovery[объект]


Список экземпляров объекта счётчиков производительности Windows, обнаруженных с использованием имён объектов на английском языке. Используется для низкоуровневого обнаружения.
Возвращаемое значение: Объект JSON.

Параметр:

  • объект — имя объекта (на английском языке).
proc_info[process,<attribute>,<type>]


Различная информация о конкретном процессе(ах).
Возвращаемое значение: Float.

Параметры:

  • process - имя процесса;
  • attribute - запрашиваемый атрибут процесса;
  • type - тип представления (имеет значение, когда существует более одного процесса с одинаковым именем)

Комментарии:

  • Поддерживаются следующие attributes:
    • vmsize - размер виртуальной памяти процесса в Kbytes (по умолчанию);
    • wkset - размер рабочего набора процесса (объем физической памяти, используемой процессом) в Kbytes;
    • pf - количество page faults;
    • ktime - время ядра процесса в миллисекундах;
    • utime - пользовательское время процесса в миллисекундах;
    • io_read_b - количество байтов, прочитанных процессом во время операций ввода-вывода;
    • io_read_op - количество операций чтения, выполненных процессом;
    • io_write_b - количество байтов, записанных процессом во время операций ввода-вывода;
    • io_write_op - количество операций записи, выполненных процессом;
    • io_other_b - количество байтов, переданных процессом во время операций, отличных от операций чтения и записи;
    • io_other_op - количество операций ввода-вывода, выполненных процессом, кроме операций чтения и записи;
    • gdiobj - количество объектов GDI, используемых процессом;
    • userobj - количество объектов USER, используемых процессом.
  • Допустимые types:
    • avg - среднее значение для всех процессов с именем <process> (по умолчанию);
    • min - минимальное значение среди всех процессов с именем <process>;
    • max - максимальное значение среди всех процессов с именем <process>;
    • sum - сумма значений для всех процессов с именем <process>.
  • На 64-разрядной системе для корректной работы этого элемента данных требуется 64-разрядный Zabbix агент.

Примеры:

proc_info[iexplore.exe,wkset,sum] #получить объем физической памяти, используемой всеми процессами Internet Explorer
proc_info[iexplore.exe,pf,avg] #получить среднее количество page faults для процессов Internet Explorer
registry.data[key,<value name>]


Возвращает данные для указанного имени значения в ключе реестра Windows.
Возвращаемое значение: Integer, string или text (в зависимости от типа значения)

Параметры:

  • key - ключ реестра, включая корневой ключ; допускаются сокращения корневых ключей (например, HKLM);
  • value name - имя значения реестра в ключе (по умолчанию пустая строка ""). Если имя значения не указано, возвращается значение по умолчанию.

Комментарии:

  • Поддерживаемые сокращения корневых ключей:
    • HKCR - HKEY_CLASSES_ROOT
    • HKCC - HKEY_CURRENT_CONFIG
    • HKCU - HKEY_CURRENT_USER
    • HKCULS - HKEY_CURRENT_USER_LOCAL_SETTINGS
    • HKLM - HKEY_LOCAL_MACHINE
    • HKPD - HKEY_PERFORMANCE_DATA
    • HKPN - HKEY_PERFORMANCE_NLSTEXT
    • HKPT - HKEY_PERFORMANCE_TEXT
    • HKU - HKEY_USERS
  • Ключи с пробелами должны быть заключены в двойные кавычки.

Примеры:

registry.data["HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting"] #return the data of the default value of this key
registry.data["HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting","EnableZip"] #return the data of the value named "Enable Zip" in this key
registry.get[key,<mode>,<name regexp>]


Список значений или ключей реестра Windows, расположенных по указанному ключу.
Возвращаемое значение: JSON object.

Параметры:

  • key - ключ реестра, включая корневой ключ; допускаются сокращения корневых ключей (например, HKLM) (см. комментарии к registry.data[], чтобы увидеть полный список сокращений);
  • mode - возможные значения:
    values (по умолчанию) или keys;
  • name regexp - обнаруживать только значения, имена которых соответствуют regexp (по умолчанию - обнаруживать все значения). Разрешено только при values в качестве mode.

Ключи с пробелами должны быть заключены в двойные кавычки.

Примеры:

registry.get[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall,values,"^DisplayName|DisplayVersion$"] #return the data of the values named "DisplayName" or "DisplayValue" in this key.
The JSON will include details of the key, last subkey, value name, value type and value data.
registry.get[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall,values] #return the data of the all values in this key.
The JSON will include details of the key, last subkey, value name, value type and value data.
registry.get[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall,keys] #return all subkeys of this key.
The JSON will include details of the key and last subkey.
service.discovery


Список служб Windows. Используется для низкоуровневого обнаружения.
Возвращаемое значение: объект JSON.

service.info[service,<param>]


Информация о службе.
Возвращаемое значение:

  • Integer - при param = state, startup;
    В частности для state:
    • 0 - выполняется
    • 1 - приостановлена
    • 2 - ожидает запуска
    • 3 - ожидает приостановки
    • 4 - ожидает продолжения
    • 5 - ожидает остановки
    • 6 - остановлена
    • 7 - неизвестно
    • 255 - такой службы нет
      В частности для startup:
    • 0 - автоматический
    • 1 - автоматический с задержкой
    • 2 - вручную
    • 3 - отключено
    • 4 - неизвестно
    • 5 - автоматический запуск по триггеру
    • 6 - автоматический запуск по триггеру с задержкой
    • 7 - ручной запуск по триггеру
  • String - при param = displayname, path, user;
  • Text - при param = description.

Параметры:

  • service - реальное имя службы или ее отображаемое имя, как оно отображается в оснастке MMC Services;
  • param - state (по умолчанию), displayname, path, user, startup или description.

Комментарии:

  • Элементы данных вида service.info[service,state] и service.info[service] возвращают одну и ту же информацию;
  • Только при param = state этот элемент данных возвращает значение для несуществующих служб (255).

Примеры:

service.info[SNMPTRAP] - состояние службы SNMPTRAP;
service.info[SNMP Trap] - состояние той же службы, но с указанным отображаемым именем;
service.info[EventLog,startup] - тип запуска службы EventLog
services[<тип>,<состояние>,<исключения>]


Список служб.
Возвращаемое значение: 0 — если список служб пуст; Текст — список служб, разделенных новой строкой.

Параметры:

  • тип — all (по умолчанию), automatic, manual или disabled;
  • состояние — all (по умолчанию), stopped, started, start_pending, stop_pending, running, continue_pending, pause_pending или paused;
  • исключения — список служб, исключаемых из результата. Исключаемые службы должны быть указаны в двойных кавычках, разделены запятой, без пробелов.

Примеры:

services[,started] #возвращает список запущенных служб;
services[automatic, stopped] #возвращает список остановленных служб, которые должны быть запущены;
services[automatic, stopped, "service1,service2,service3"] #возвращает список остановленных служб, которые должны быть запущены, за исключением служб с именами «service1»,«service2» и «service3»
vm.vmemory.size[<тип>]


Размер виртуальной памяти в байтах или в процентах от общего размера.
Возвращаемое значение: Целое число — для байт; Число с плавающей точкой — для процентов.

Параметр:

  • тип — возможные значения: available (доступно виртуальной памяти), pavailable (доступно виртуальной памяти, в процентах), pused (использовано виртуальной памяти, в процентах), total (всего виртуальной памяти, по умолчанию) или used (использовано виртуальной памяти)

Комментарии:

  • Мониторинг статистики виртуальной памяти основывается на:
    • Общем количестве виртуальной памяти в Windows (всего физической + размер файла подкачки);
    • Максимальном количестве памяти, которое может занять Zabbix агент;
    • Текущем лимите выделенной памяти системе или Zabbix агенту, смотря что меньше.

Пример:

vm.vmemory.size[pavailable] #вернуть доступную виртуальную память, в процентах
wmi.get[<пространство_имён>,<запрос>]


Выполнение WMI запроса и получение первого выбранного объекта.
Возвращаемое значение: Целое число, число с плавающей точкой, строка или текст (в зависимости от запроса).

Параметры:

  • пространство_имён — название пространства имён WMI;
  • запрос — WMI запрос, возвращающий один объект.

WMI запросы выполняются с использованием WQL [en].

Пример:

wmi.get[root\cimv2,select status from Win32_DiskDrive where Name like '%PHYSICALDRIVE0%'] #получение состояния первого физического диска
wmi.getall[<пространство_имён>,<запрос>]


Выполнение WMI запроса и получение полного ответа. Можно использовать для низкоуровневого обнаружения.
Возвращаемое значение: Объект JSON

Параметры:

  • пространство_имён — название пространства имён WMI;
  • запрос — WMI запрос.

Комментарии:

  • Запросы WMI выполняются при помощи WQL [en].
  • Можно использовать JSONPath предобработку при обращении к более конкретным значениям в полученном JSON.

Пример:

wmi.getall[root\cimv2,select * from Win32_DiskDrive where Name like '%PHYSICALDRIVE%'] #вернуть информацию о состоянии физических дисков

Мониторинг служб Windows

Это руководство содержит пошаговые инструкции по настройке мониторинга служб Windows. Предполагается, что Zabbix сервер и агент уже настроены и работают.

Шаг 1

Получите имя службы.

Вы можете узнать имя службы, открыв оснастку MMC Services и вызвав свойства службы. На вкладке General вы должны увидеть поле Service name. Значение, которое следует за ним, — это имя, которое вы будете использовать при настройке элемента данных для мониторинга. Например, если вы хотите отслеживать службу "workstation", то имя вашей службы может быть таким: lanmanworkstation.

Шаг 2

Настройте элемент данных для наблюдения за службой.

Элемент данных service.info[служба,<парам>] возвращает информацию о конкретной службе. В зависимости от требуемой вам информации, укажите опцию парам, которая принимает следующие значения: displayname, state, path, user, startup или description. Значением по умолчанию является state, если парам не указан (service.info[служба]).

Тип возвращаемого значения зависит от выбранного парам: целое число при state и startup; строка символов при displayname, path и user; текст при description.

Пример:

  • Ключ: service.info[lanmanworkstation]
  • Тип информации: Числовой (целое положительное)

Элемент данных service.info[lanmanworkstation] будет извлекать информацию о состоянии службы как числовое значение. Чтобы преобразовать числовое значение в текстовое представление в веб-интерфейсе («0» как «Running», «1» как «Paused» и т.д.), вы можете настроить преобразование значений на узле сети, на котором сконфигурирован элемент данных. Чтобы это сделать, либо присоедините шаблон Windows services by Zabbix agent или Windows services by Zabbix agent active к узлу сети, либо настройте на узле сети новое преобразование значений, основанное на преобразованиях значений Windows service state, уже настроенных в упомянутых шаблонах.

Обратите внимание, что оба упомянутых шаблона имеют правило обнаружения, настроенное для автоматического обнаружения служб. Если вы не хотите этого, вы можете деактивировать правило обнаружения на уровне узла сети после присоединения к нему шаблона.

Обнаружение служб Windows

Низкоуровневое обнаружение даёт возможность автоматического создания элементов данных, триггеров и графиков по различных объектам на компьютере. Zabbix может автоматически начать наблюдение за службами Windows на вашей машине, без необходимости знания точного имени службы или создания элементов данных по каждой службе вручную. Можно использовать фильтр для генерирования реальных элементов данных, триггеров и графиков только по интересующим службам.