Windows Zabbix agent

Panoramica

Gli item dell'agent Zabbix per Windows sono presentati in due elenchi:

Si noti che tutte le chiavi item supportate dall'agent Zabbix su Windows sono supportate anche dall'agent Zabbix 2 di nuova generazione. Vedere anche le chiavi item aggiuntive che possono essere utilizzate solo con agent 2.

Vedere anche: Permessi minimi per gli item Windows

Shared items

La tabella seguente elenca gli item di Zabbix agent supportati su Windows e condivisi con Zabbix agent UNIX:

  • La chiave dell'item è un collegamento ai dettagli completi dell'item di Zabbix agent UNIX
  • Sono inclusi i commenti sugli item rilevanti per Windows
Item key Description Item group
log Il monitoraggio di un file di log. Questo item non è supportato per Windows Event Log.
Il parametro persistent_dir non è supportato su Windows.
Log monitoring
log.count Il conteggio delle righe corrispondenti in un file di log monitorato. Questo item non è supportato per Windows Event Log.
Il parametro persistent_dir non è supportato su Windows.
logrt Il monitoraggio di un file di log ruotato. Questo item non è supportato per Windows Event Log.
Il parametro persistent_dir non è supportato su Windows.
logrt.count Il conteggio delle righe corrispondenti in un file di log monitorato ruotato. Questo item non è supportato per Windows Event Log.
Il parametro persistent_dir non è supportato su Windows.
modbus.get Legge i dati Modbus. Modbus
net.dns Verifica se il servizio DNS è attivo.
I parametri ip, timeout e count vengono ignorati su Windows, a meno che non si utilizzi Zabbix agent 2.
Network
net.dns.perf Verifica le prestazioni di un servizio DNS.
I parametri ip, timeout e count vengono ignorati su Windows, a meno che non si utilizzi Zabbix agent 2.
net.dns.record Esegue una query DNS.
I parametri ip, timeout e count vengono ignorati su Windows, a meno che non si utilizzi Zabbix agent 2.
net.if.discovery L'elenco delle interfacce di rete.
Alcune versioni di Windows (ad esempio Server 2008) potrebbero richiedere l'installazione degli ultimi aggiornamenti per supportare i caratteri non ASCII nei nomi delle interfacce.
net.if.in Le statistiche del traffico in ingresso su un'interfaccia di rete.
Su Windows, l'item ottiene i valori dai contatori a 64 bit, se disponibili. I contatori statistici delle interfacce a 64 bit sono stati introdotti in Windows Vista e Windows Server 2008. Se i contatori a 64 bit non sono disponibili, l'agent usa contatori a 32 bit.
I nomi delle interfacce multibyte su Windows sono supportati.
È possibile ottenere le descrizioni delle interfacce di rete su Windows con gli item net.if.discovery o net.if.list.
net.if.out Le statistiche del traffico in uscita su un'interfaccia di rete.
Su Windows, l'item ottiene i valori dai contatori a 64 bit, se disponibili. I contatori statistici delle interfacce a 64 bit sono stati introdotti in Windows Vista e Windows Server 2008. Se i contatori a 64 bit non sono disponibili, l'agent usa contatori a 32 bit.
I nomi delle interfacce multibyte su Windows sono supportati.
È possibile ottenere le descrizioni delle interfacce di rete su Windows con gli item net.if.discovery o net.if.list.
net.if.total La somma delle statistiche del traffico in ingresso e in uscita su un'interfaccia di rete.
Su Windows, l'item ottiene i valori dai contatori a 64 bit, se disponibili. I contatori statistici delle interfacce a 64 bit sono stati introdotti in Windows Vista e Windows Server 2008. Se i contatori a 64 bit non sono disponibili, l'agent usa contatori a 32 bit.
I nomi delle interfacce multibyte su Windows sono supportati.
È possibile ottenere le descrizioni delle interfacce di rete su Windows con gli item net.if.discovery o net.if.list.
net.tcp.listen Verifica se questa porta TCP è nello stato LISTEN.
net.tcp.port Verifica se è possibile stabilire una connessione TCP alla porta specificata.
net.tcp.service Verifica se un servizio è in esecuzione e accetta connessioni TCP.
Il controllo di LDAP e HTTPS su Windows è supportato solo da Zabbix agent 2.
net.tcp.service.perf Verifica le prestazioni di un servizio TCP.
Il controllo di LDAP e HTTPS su Windows è supportato solo da Zabbix agent 2.
net.tcp.socket.count Restituisce il numero di socket TCP che corrispondono ai parametri.
Questo item è supportato su Linux da Zabbix agent, ma su Windows è supportato solo da Zabbix agent 2 su Windows a 64 bit.
net.udp.service Verifica se un servizio è in esecuzione e risponde alle richieste UDP.
net.udp.service.perf Verifica le prestazioni di un servizio UDP.
net.udp.socket.count Restituisce il numero di socket UDP che corrispondono ai parametri.
Questo item è supportato su Linux da Zabbix agent, ma su Windows è supportato solo da Zabbix agent 2 su Windows a 64 bit.
proc.get L'elenco dei processi del sistema operativo e dei relativi parametri.
Il parametro cmdline non è supportato su Windows.
Processes
proc.num Il numero di processi.
Su Windows, sono supportati solo i parametri name e user.
system.cpu.discovery L'elenco delle CPU/core CPU rilevati. System
system.cpu.load Il carico della CPU.
Quando un processo collector viene avviato su Zabbix agent, i seguenti contatori di prestazioni vengono inizializzati e successivamente usati per questo item: \System\Processor Queue Length
system.cpu.num Il numero di CPU.
system.cpu.util La percentuale di utilizzo della CPU.
Il valore viene acquisito usando il contatore di prestazioni Processor Time. Si noti che da Windows 8 in poi Task Manager mostra l'utilizzo della CPU in base al contatore di prestazioni Processor Utility, mentre nelle versioni precedenti era il contatore Processor Time (vedere maggiori dettagli).
system è l'unico parametro type supportato su Windows.
system.hostname Il nome host del sistema.
Il valore viene acquisito tramite le funzioni GetComputerName() (per netbios), GetComputerNameExA() (per fqdn) o gethostname() (per host) su Windows.
Vedere anche una descrizione più dettagliata.
system.localtime L'ora del sistema.
system.run Esegue il comando specificato sull'host.
system.sw.arch Le informazioni sull'architettura software.
system.sw.os Le informazioni sul sistema operativo.
system.sw.os.get Informazioni dettagliate sul sistema operativo (versione, tipo, nome della distribuzione, versione minore e maggiore, ecc.).
system.swap.size La dimensione dello spazio di swap in byte o in percentuale sul totale.
Il parametro di tipo pused è supportato su Linux da Zabbix agent, ma su Windows è supportato solo da Zabbix agent 2.
Si noti che questa chiave potrebbe riportare una dimensione/percentuale dello spazio di swap non corretta su piattaforme Windows virtualizzate (VMware ESXi, VirtualBox). In questo caso è possibile usare la chiave perf_counter[\700(_Total)\702] per ottenere la percentuale corretta di swap.
system.uname Identificazione del sistema.
Su Windows il valore di questo item viene ottenuto dalle classi WMI Win32_OperatingSystem e Win32_Processor. Il nome del sistema operativo (inclusa l'edizione) potrebbe essere tradotto nella lingua di visualizzazione dell'utente. In alcune versioni di Windows contiene simboli di marchio registrato e spazi aggiuntivi.
system.uptime L'uptime del sistema in secondi.
vfs.dir.count Il numero di voci della directory.
Su Windows, i symlink delle directory vengono ignorati e i hard link vengono conteggiati una sola volta.
Virtual file systems
vfs.dir.get L'elenco delle voci della directory.
Su Windows, i symlink delle directory vengono ignorati e i hard link vengono conteggiati una sola volta.
vfs.dir.size La dimensione della directory.
Su Windows, qualsiasi symlink viene ignorato e i hard link vengono considerati una sola volta.
vfs.file.cksum Il checksum del file, calcolato dall'algoritmo UNIX cksum.
vfs.file.contents Recupera il contenuto di un file.
vfs.file.exists Verifica se il file esiste.
Su Windows, le virgolette doppie devono essere escape con backslash \\ e l'intera chiave dell'item deve essere racchiusa tra virgolette doppie quando si usa l'utility da riga di comando per chiamare zabbix_get.exe o agent2.
Si noti che l'item può diventare non supportato su Windows se viene cercata una directory all'interno di una directory inesistente, ad esempio vfs.file.exists[C:\no\dir,dir] (dove 'no' non esiste).
vfs.file.get Restituisce informazioni su un file.
Tipi di file supportati su Windows: file regolare, directory, collegamento simbolico
vfs.file.md5sum Il checksum MD5 del file.
vfs.file.owner Recupera il proprietario di un file.
vfs.file.regexp Recupera una stringa nel file.
vfs.file.regmatch Trova una stringa nel file.
vfs.file.size La dimensione del file.
vfs.file.time Le informazioni temporali del file.
Su Windows XP vfs.file.time[file,change] può essere uguale a vfs.file.time[file,access].
vfs.fs.discovery L'elenco dei filesystem montati con il relativo tipo e le opzioni di mount.
La macro {#FSLABEL} è supportata su Windows.
vfs.fs.get L'elenco dei filesystem montati con il relativo tipo, lo spazio disponibile su disco, le statistiche inode e le opzioni di mount.
La macro {#FSLABEL} è supportata su Windows.
vfs.fs.size Lo spazio su disco in byte o in percentuale sul totale.
vm.memory.size La dimensione della memoria in byte o in percentuale sul totale. Virtual memory
web.page.get Ottiene il contenuto di una pagina web. Web monitoring
web.page.perf Il tempo di caricamento di una pagina web completa.
web.page.regexp Trova una stringa nella pagina web.
agent.hostmetadata I metadati dell'host dell'agent. Zabbix
agent.hostname Il nome host dell'agent.
agent.ping Il controllo di disponibilità dell'agent.
agent.variant La variante di Zabbix agent (Zabbix agent o Zabbix agent 2).
agent.version La versione di Zabbix agent.
zabbix.stats Restituisce da remoto un insieme di metriche interne di server o proxy Zabbix.
zabbix.stats (queue) Restituisce da remoto il numero di item monitorati in coda che sono in ritardo su server o proxy Zabbix.

Item specifici di Windows

La tabella fornisce dettagli sulle chiavi item supportate solo dallo Zabbix agent per Windows.

Gli item specifici di Windows talvolta sono una controparte approssimativa di un item agent simile; ad esempio, proc_info, supportato in Windows, corrisponde approssimativamente all'item proc.mem, non supportato in Windows.

La chiave item è un collegamento ai dettagli completi della chiave item.

Chiave item Descrizione Gruppo di item
eventlog Il monitoraggio del registro eventi di Windows. Monitoraggio dei log
eventlog.count Il conteggio delle righe nel registro eventi di Windows.
net.if.list L'elenco delle interfacce di rete (include tipo di interfaccia, stato, indirizzo IPv4, descrizione). Rete
perf_counter Il valore di qualsiasi contatore delle prestazioni di Windows. Contatori delle prestazioni
perf_counter_en Il valore di qualsiasi contatore delle prestazioni di Windows in inglese.
perf_instance.discovery L'elenco delle istanze degli oggetti dei contatori delle prestazioni di Windows.
perf_instance_en.discovery L'elenco delle istanze degli oggetti dei contatori delle prestazioni di Windows, rilevate utilizzando i nomi degli oggetti in inglese.
proc_info Varie informazioni su processi specifici. Processi
registry.data Restituisce i dati per il nome valore specificato nella chiave del Registro di sistema di Windows. Registro di sistema
registry.get L'elenco dei valori o delle chiavi del Registro di sistema di Windows presenti nella chiave specificata.
service.discovery L'elenco dei servizi di Windows. Servizi
service.info Informazioni su un servizio.
services L'elenco dei servizi.
vm.vmemory.size La dimensione della memoria virtuale in byte o in percentuale del totale. Memoria virtuale
wmi.get Esegue una query WMI e restituisce il primo oggetto selezionato. WMI
wmi.getall Esegue una query WMI e restituisce l'intera risposta.

Dettagli della chiave item

I parametri senza parentesi angolari sono obbligatori. I parametri contrassegnati con parentesi angolari < > sono facoltativi.

eventlog[name,<regexp>,<severity>,<source>,<eventid>,<maxlines>,<mode>]


Il monitoraggio del registro eventi.
Valore restituito: Log.

Parametri:

  • name - il nome del canale del registro eventi (Log Name nell'interfaccia grafica di Event Viewer);
  • regexp - una espressione regolare che descrive il pattern richiesto (sensibile alle maiuscole/minuscole);
  • severity - un'espressione regolare che descrive la gravità (non sensibile alle maiuscole/minuscole). Questo parametro accetta un'espressione regolare basata sui seguenti valori: "Information", "Warning", "Error", "Critical", "Verbose" (in esecuzione su Windows Vista o versioni successive).
  • source - un'espressione regolare che descrive l'identificatore della sorgente (non sensibile alle maiuscole/minuscole);
  • eventid - un'espressione regolare che descrive l'identificatore o gli identificatori dell'evento (sensibile alle maiuscole/minuscole);
  • maxlines - il numero massimo di nuove righe al secondo che l'agent invierà a Zabbix server o proxy. Questo parametro sostituisce il valore di MaxLinesPerSecond in zabbix_agentd.conf.
  • mode - valori possibili:
    • all (predefinito);
    • skip - salta l'elaborazione dei dati più vecchi (influisce solo sugli item creati di recente).

Commenti:

  • L'item deve essere configurato come controllo attivo;
  • L'agent non è in grado di inviare eventi dal registro "Forwarded events";
  • È supportato Windows Eventing 6.0;
  • La selezione di un tipo di informazione diverso da Log per questo item comporterà la perdita del timestamp locale, così come delle informazioni sulla gravità e sulla sorgente del log;
  • Vedere anche ulteriori informazioni sul monitoraggio dei log.

Esempi:

eventlog[Application]
eventlog[Microsoft-Windows-Application-Experience/Program-Compatibility-Assistant]
eventlog[Security,,"Failure Audit",,^(529|680)$]
eventlog[System,,"Warning|Error"]
eventlog[System,,,,^1$]
eventlog[Windows PowerShell,,,,,,skip]
eventlog[System,,,,@TWOSHORT] #here a custom regular expression named `TWOSHORT` is referenced (defined as a *Result is TRUE* type, the expression itself being `^1$|^70$`).
eventlog.count[name,<regexp>,<severity>,<source>,<eventid>,<maxproclines>,<mode>]


Il numero di righe nel registro eventi di Windows.
Valore restituito: Integer.

Parametri:

  • name - il nome del canale del registro eventi (Log Name nell'interfaccia grafica di Event Viewer);
  • regexp - una espressione regolare che descrive il pattern richiesto (sensibile alle maiuscole/minuscole);
  • severity - un'espressione regolare che descrive la severità (non sensibile alle maiuscole/minuscole). Questo parametro accetta un'espressione regolare basata sui seguenti valori: "Information", "Warning", "Error", "Critical", "Verbose" (in esecuzione su Windows Vista o versioni successive).
  • source - un'espressione regolare che descrive l'identificatore della sorgente (non sensibile alle maiuscole/minuscole);
  • eventid - un'espressione regolare che descrive l'identificatore o gli identificatori dell'evento (sensibile alle maiuscole/minuscole);
  • maxproclines - il numero massimo di nuove righe al secondo che l'agent analizzerà (non può superare 10000). Il valore predefinito è 10*MaxLinesPerSecond in zabbix_agentd.conf.
  • mode - valori possibili:
    • all (predefinito);
    • skip - salta l'elaborazione dei dati più vecchi (influisce solo sugli item creati di recente).

Commenti:

  • L'item deve essere configurato come active check;
  • L'agent non è in grado di inviare eventi dal registro "Forwarded events";
  • È supportato Windows Eventing 6.0;
  • La selezione di un tipo di informazione non Log per questo item comporterà la perdita del timestamp locale, nonché delle informazioni sulla severità del log e sulla sorgente;
  • Vedere anche ulteriori informazioni sul monitoraggio dei log.

Esempi:

eventlog.count[System,,"Warning|Error"]
eventlog.count[Windows PowerShell,,,,,,skip]
net.if.list


L'elenco delle interfacce di rete (include tipo di interfaccia, stato, indirizzo IPv4, descrizione).
Valore restituito: Testo.

Commenti:

  • Sono supportati i nomi delle interfacce multi-byte;
  • Le interfacce disabilitate non sono elencate;
  • L'abilitazione/disabilitazione di alcuni componenti può modificarne l'ordine nel nome dell'interfaccia di Windows;
  • Alcune versioni di Windows (ad esempio, Server 2008) potrebbero richiedere l'installazione degli aggiornamenti più recenti per supportare i caratteri non ASCII nei nomi delle interfacce.
perf_counter[counter,<interval>]


Il valore di qualsiasi contatore delle prestazioni di Windows.
Valore restituito: Integer, float, string o text (a seconda della richiesta).

Parametri:

  • counter - il percorso del contatore;
  • interval - gli ultimi N secondi per memorizzare il valore medio. Il valore di interval deve essere compreso tra 1 e 900 secondi (inclusi) e il valore predefinito è 1.

Commenti:

  • Questo item segue i percorsi UNC, che possono rappresentare un rischio per la sicurezza;
  • interval viene usato per i contatori che richiedono più di un campione (come l'utilizzo della CPU), quindi il controllo restituisce ogni volta un valore medio degli ultimi "interval" secondi;
  • Performance Monitor può essere usato per ottenere l'elenco dei contatori disponibili.
  • Vedi anche: Windows performance counters.
perf_counter_en[counter,<interval>]


Il valore di qualsiasi contatore di prestazioni di Windows in inglese.
Valore restituito: Integer, float, string o text (a seconda della richiesta).

Parametri:

  • counter - il percorso del contatore in inglese;
  • interval - gli ultimi N secondi per memorizzare il valore medio. Il interval deve essere compreso tra 1 e 900 secondi (inclusi) e il valore predefinito è 1.

Commenti:

  • Questo item segue i percorsi UNC, che possono rappresentare un rischio per la sicurezza;
  • interval viene usato per i contatori che richiedono più di un campione (come l'utilizzo della CPU), quindi il controllo restituisce ogni volta un valore medio degli ultimi "interval" secondi;
  • Questo item è supportato solo su Windows Server 2008/Vista e versioni successive;
  • È possibile trovare l'elenco delle stringhe in inglese visualizzando la seguente chiave del registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\009.
perf_instance.discovery[object]


L'elenco delle istanze degli oggetti dei contatori delle prestazioni di Windows. Utilizzato per low-level discovery.
Valore restituito: oggetto JSON.

Parametro:

  • object - il nome dell'oggetto (localizzato).
perf_instance_en.discovery[object]


L'elenco delle istanze degli oggetti dei contatori delle prestazioni di Windows, individuate utilizzando i nomi degli oggetti in inglese. Utilizzato per low-level discovery.
Valore restituito: oggetto JSON.

Parametro:

  • object - il nome dell'oggetto (in inglese).
proc_info[process,<attribute>,<type>]


Varie informazioni su uno o più processi specifici.
Valore restituito: Float.

Parametri:

  • process - il nome del processo;
  • attribute - l'attributo del processo richiesto;
  • type - il tipo di rappresentazione (significativo quando esiste più di un processo con lo stesso nome)

Commenti:

  • Sono supportati i seguenti attributes:
    • vmsize (predefinito) - dimensione della memoria virtuale del processo in Kbyte;
    • wkset - dimensione del working set del processo (quantità di memoria fisica usata dal processo) in Kbyte;
    • pf - numero di page fault;
    • ktime - tempo kernel del processo in millisecondi;
    • utime - tempo utente del processo in millisecondi;
    • io_read_b - numero di byte letti dal processo durante le operazioni di I/O;
    • io_read_op - numero di operazioni di lettura eseguite dal processo;
    • io_write_b - numero di byte scritti dal processo durante le operazioni di I/O;
    • io_write_op - numero di operazioni di scrittura eseguite dal processo;
    • io_other_b - numero di byte trasferiti dal processo durante operazioni diverse da quelle di lettura e scrittura;
    • io_other_op - numero di operazioni di I/O eseguite dal processo, diverse da quelle di lettura e scrittura;
    • gdiobj - numero di oggetti GDI usati dal processo;
    • userobj - numero di oggetti USER usati dal processo.
  • I types validi sono:
    • avg (predefinito) - valore medio per tutti i processi denominati <process>;
    • min - valore minimo tra tutti i processi denominati <process>;
    • max - valore massimo tra tutti i processi denominati <process>;
    • sum - somma dei valori per tutti i processi denominati <process>.
  • Su un sistema a 64 bit, per il corretto funzionamento di questo item è necessario un agent Zabbix a 64 bit.

Esempi:

proc_info[iexplore.exe,wkset,sum] #recupera la quantità di memoria fisica utilizzata da tutti i processi di Internet Explorer
proc_info[iexplore.exe,pf,avg] #recupera il numero medio di page fault per i processi di Internet Explorer
registry.data[key,<value name>]


Restituisce i dati per il nome valore specificato nella chiave del Registro di Windows.
Valore restituito: Integer, string o text (a seconda del tipo di valore)

Parametri:

  • key - la chiave del Registro, inclusa la chiave radice; sono consentite le abbreviazioni della chiave radice (ad esempio HKLM);
  • value name - il nome del valore del Registro nella chiave (stringa vuota "" per impostazione predefinita). Il valore predefinito viene restituito se il nome del valore non viene specificato.

Commenti:

  • Abbreviazioni della chiave radice supportate:

    • HKCR - HKEY_CLASSES_ROOT
    • HKCC - HKEY_CURRENT_CONFIG
    • HKCU - HKEY_CURRENT_USER
    • HKCULS - HKEY_CURRENT_USER_LOCAL_SETTINGS
    • HKLM - HKEY_LOCAL_MACHINE
    • HKPD - HKEY_PERFORMANCE_DATA
    • HKPN - HKEY_PERFORMANCE_NLSTEXT
    • HKPT - HKEY_PERFORMANCE_TEXT
    • HKU - HKEY_USERS
  • Le chiavi con spazi devono essere racchiuse tra virgolette doppie.

Esempi:

registry.data["HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting"] #restituisce i dati del valore predefinito di questa chiave
registry.data["HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting","EnableZip"] #restituisce i dati del valore denominato "Enable Zip" in questa chiave
registry.get[key,<mode>,<name regexp>]


L'elenco dei valori o delle chiavi del Registro di Windows situati nella chiave specificata.
Valore restituito: oggetto JSON.

Parametri:

  • key - la chiave del Registro, inclusa la chiave radice; sono consentite le abbreviazioni della chiave radice (ad esempio HKLM) (vedere i commenti di registry.data[] per l'elenco completo delle abbreviazioni);
  • mode - valori possibili:
    values (predefinito) oppure keys;
  • name regexp - scopre solo i valori i cui nomi corrispondono alla regexp (predefinito - scopre tutti i valori). Consentito solo con values come mode.

Le chiavi con spazi devono essere racchiuse tra virgolette doppie.

Esempi:

registry.get[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall,values,"^DisplayName|DisplayVersion$"] #restituisce i dati dei valori denominati "DisplayName" o "DisplayValue" in questa chiave.
Il JSON includerà i dettagli della chiave, dell'ultima sottochiave, del nome del valore, del tipo di valore e dei dati del valore.
registry.get[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall,values] #restituisce i dati di tutti i valori in questa chiave.
Il JSON includerà i dettagli della chiave, dell'ultima sottochiave, del nome del valore, del tipo di valore e dei dati del valore.
registry.get[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall,keys] #restituisce tutte le sottochiavi di questa chiave.
Il JSON includerà i dettagli della chiave e dell'ultima sottochiave.
service.discovery


L'elenco dei servizi Windows. Utilizzato per low-level discovery.
Valore restituito: oggetto JSON.

service.info[service,<param>]


Informazioni su un servizio.
Valore restituito:

  • Integer - con param come state, startup;

    In particolare per state:
    • 0 - in esecuzione
    • 1 - in pausa
    • 2 - avvio in sospeso
    • 3 - pausa in sospeso
    • 4 - ripresa in sospeso
    • 5 - arresto in sospeso
    • 6 - arrestato
    • 7 - sconosciuto
    • 255 - servizio inesistente

      In particolare per startup:
    • 0 - automatico
    • 1 - automatico ritardato
    • 2 - manuale
    • 3 - disabilitato
    • 4 - sconosciuto
    • 5 - avvio automatico con trigger
    • 6 - avvio automatico ritardato con trigger
    • 7 - avvio manuale con trigger
  • String - con param come displayname, path, user;
  • Text - con param come description.

Parametri:

  • service - un nome di servizio reale o il relativo nome visualizzato come appare nello snap-in Servizi di MMC;
  • param - state (predefinito), displayname, path, user, startup o description.

Commenti:

  • Elementi come service.info[service,state] e service.info[service] restituiranno le stesse informazioni;
  • Solo con param impostato su state questo item restituisce un valore per i servizi inesistenti (255).

Esempi:

service.info[SNMPTRAP] - stato del servizio SNMPTRAP;
service.info[SNMP Trap] - stato dello stesso servizio, ma con il nome visualizzato specificato;
service.info[EventLog,startup] - tipo di avvio del servizio EventLog
services[<type>,<state>,<exclude>]


L'elenco dei servizi.
Valore restituito: 0 - se vuoto; Text - l'elenco dei servizi separati da una nuova riga.

Parametri:

  • type - all (predefinito), automatic, manual o disabled;
  • state - all (predefinito), stopped, started, start_pending, stop_pending, running, continue_pending, pause_pending o paused;
  • exclude - i servizi da escludere dal risultato. I servizi esclusi devono essere elencati tra virgolette doppie, separati da virgole, senza spazi.

Esempi:

services[,started] #restituisce l'elenco dei servizi avviati;
services[automatic, stopped] #restituisce l'elenco dei servizi arrestati che dovrebbero essere in esecuzione;
services[automatic, stopped, "service1,service2,service3"] #restituisce l'elenco dei servizi arrestati che dovrebbero essere in esecuzione, escludendo i servizi denominati "service1", "service2" e "service3"
vm.vmemory.size[<type>]


La dimensione della memoria virtuale in byte o in percentuale del totale.
Valore restituito: Integer - per i byte; float - per la percentuale.

Parametro:

  • type - valori possibili: available (memoria virtuale disponibile), pavailable (memoria virtuale disponibile, in percentuale), pused (memoria virtuale utilizzata, in percentuale), total (memoria virtuale totale, predefinito) oppure used (memoria virtuale utilizzata)

Commenti:

  • Il monitoraggio delle statistiche della memoria virtuale si basa su:
    • La memoria virtuale totale in Windows (memoria fisica totale + dimensione del file di paging);
    • La quantità massima di memoria che Zabbix agent può impegnare;
    • Il limite corrente di memoria impegnata per il sistema o per Zabbix agent, a seconda di quale sia inferiore.

Esempio:

vm.vmemory.size[pavailable] #restituisce la memoria virtuale disponibile, in percentuale
wmi.get[<namespace>,<query>]


Esegue una query WMI e restituisce il primo oggetto selezionato.
Valore restituito: Integer, float, string o text (a seconda della richiesta).

Parametri:

  • namespace - lo spazio dei nomi WMI;
  • query - la query WMI che restituisce un singolo oggetto.

Le query WMI vengono eseguite con WQL.

Esempio:

wmi.get[root\cimv2,select status from Win32_DiskDrive where Name like '%PHYSICALDRIVE0%'] #returns the status of the first physical disk
wmi.getall[<namespace>,<query>]


Esegue una query WMI e restituisce l'intera risposta. Può essere utilizzato per la low-level discovery.
Valore restituito: oggetto JSON

Parametri:

  • namespace - lo spazio dei nomi WMI;
  • query - la query WMI.

Commenti:

  • Le query WMI vengono eseguite con WQL.
  • Il preprocessing JSONPath può essere utilizzato per puntare a valori più specifici nel JSON restituito.

Esempio:

wmi.getall[root\cimv2,select * from Win32_DiskDrive where Name like '%PHYSICALDRIVE%'] #returns status information of physical disks

Monitoraggio dei servizi Windows

Questo tutorial fornisce istruzioni passo passo per configurare il monitoraggio dei servizi Windows. Si presuppone che Zabbix server e agent siano configurati e operativi.

Passo 1

Ottieni il nome del servizio.

Puoi ottenere il nome del servizio aprendo lo snap-in Servizi di MMC e visualizzando le proprietà del servizio. Nella scheda Generale dovresti vedere un campo chiamato Nome del servizio. Il valore che segue è il nome che utilizzerai quando configuri un item per il monitoraggio. Ad esempio, se volessi monitorare il servizio "workstation", il tuo servizio potrebbe essere: lanmanworkstation.

Passaggio 2

Configurare un item per monitorare il servizio.

L'item service.info[service,<param>] recupera informazioni su un determinato servizio. A seconda delle informazioni necessarie, specificare l'opzione param, che accetta i seguenti valori: displayname, state, path, user, startup oppure description. Il valore predefinito è state se param non è specificato (service.info[service]).

Il tipo di valore restituito dipende dal param scelto: integer per state e startup; character string per displayname, path e user; text per description.

Esempio:

  • Chiave: service.info[lanmanworkstation]
  • Tipo di informazione: Numerico (senza segno)

L'item service.info[lanmanworkstation] recupererà informazioni sullo stato del servizio come valore numerico. Per mappare un valore numerico a una rappresentazione testuale nel frontend ("0" come "Running", "1" come "Paused", ecc.), è possibile configurare una mappatura dei valori sull'host su cui è configurato l'item. Per farlo, collegare all'host il template Windows services by Zabbix agent oppure Windows services by Zabbix agent active, oppure configurare sull'host una nuova mappa dei valori basata sulla mappa dei valori Windows service state configurata nei template menzionati.

Si noti che entrambi i template menzionati hanno una regola di discovery configurata che rileverà automaticamente i servizi. Se non lo si desidera, è possibile disabilitare la regola di discovery a livello di host una volta che il template è stato collegato all'host.

Individuazione dei servizi Windows

La low-level discovery offre un modo per creare automaticamente item, trigger e grafici per diverse entità su un computer. Zabbix può iniziare automaticamente a monitorare i servizi Windows sulla tua macchina, senza la necessità di conoscere il nome esatto di un servizio o di creare manualmente item per ciascun servizio. È possibile utilizzare un filtro per generare item, trigger e grafici reali solo per i servizi di interesse.