Windows Zabbix agent
Panoramica
Gli item dell'agent Zabbix per Windows sono presentati in due elenchi:
- Item condivisi - le chiavi item condivise con l'agent Zabbix per UNIX;
- Item specifici di Windows - le chiavi item supportate solo su Windows.
Si noti che tutte le chiavi item supportate dall'agent Zabbix su Windows sono supportate anche dall'agent Zabbix 2 di nuova generazione. Vedere anche le chiavi item aggiuntive che possono essere utilizzate solo con agent 2.
Vedere anche: Permessi minimi per gli item Windows
Shared items
La tabella seguente elenca gli item di Zabbix agent supportati su Windows e condivisi con Zabbix agent UNIX:
- La chiave dell'item è un collegamento ai dettagli completi dell'item di Zabbix agent UNIX
- Sono inclusi i commenti sugli item rilevanti per Windows
| Item key | Description | Item group |
|---|---|---|
| log | Il monitoraggio di un file di log. Questo item non è supportato per Windows Event Log. Il parametro persistent_dir non è supportato su Windows. |
Log monitoring |
| log.count | Il conteggio delle righe corrispondenti in un file di log monitorato. Questo item non è supportato per Windows Event Log. Il parametro persistent_dir non è supportato su Windows. |
|
| logrt | Il monitoraggio di un file di log ruotato. Questo item non è supportato per Windows Event Log. Il parametro persistent_dir non è supportato su Windows. |
|
| logrt.count | Il conteggio delle righe corrispondenti in un file di log monitorato ruotato. Questo item non è supportato per Windows Event Log. Il parametro persistent_dir non è supportato su Windows. |
|
| modbus.get | Legge i dati Modbus. | Modbus |
| net.dns | Verifica se il servizio DNS è attivo. I parametri ip, timeout e count vengono ignorati su Windows, a meno che non si utilizzi Zabbix agent 2. |
Network |
| net.dns.perf | Verifica le prestazioni di un servizio DNS. I parametri ip, timeout e count vengono ignorati su Windows, a meno che non si utilizzi Zabbix agent 2. |
|
| net.dns.record | Esegue una query DNS. I parametri ip, timeout e count vengono ignorati su Windows, a meno che non si utilizzi Zabbix agent 2. |
|
| net.if.discovery | L'elenco delle interfacce di rete. Alcune versioni di Windows (ad esempio Server 2008) potrebbero richiedere l'installazione degli ultimi aggiornamenti per supportare i caratteri non ASCII nei nomi delle interfacce. |
|
| net.if.in | Le statistiche del traffico in ingresso su un'interfaccia di rete. Su Windows, l'item ottiene i valori dai contatori a 64 bit, se disponibili. I contatori statistici delle interfacce a 64 bit sono stati introdotti in Windows Vista e Windows Server 2008. Se i contatori a 64 bit non sono disponibili, l'agent usa contatori a 32 bit. I nomi delle interfacce multibyte su Windows sono supportati. È possibile ottenere le descrizioni delle interfacce di rete su Windows con gli item net.if.discovery o net.if.list. |
|
| net.if.out | Le statistiche del traffico in uscita su un'interfaccia di rete. Su Windows, l'item ottiene i valori dai contatori a 64 bit, se disponibili. I contatori statistici delle interfacce a 64 bit sono stati introdotti in Windows Vista e Windows Server 2008. Se i contatori a 64 bit non sono disponibili, l'agent usa contatori a 32 bit. I nomi delle interfacce multibyte su Windows sono supportati. È possibile ottenere le descrizioni delle interfacce di rete su Windows con gli item net.if.discovery o net.if.list. |
|
| net.if.total | La somma delle statistiche del traffico in ingresso e in uscita su un'interfaccia di rete. Su Windows, l'item ottiene i valori dai contatori a 64 bit, se disponibili. I contatori statistici delle interfacce a 64 bit sono stati introdotti in Windows Vista e Windows Server 2008. Se i contatori a 64 bit non sono disponibili, l'agent usa contatori a 32 bit. I nomi delle interfacce multibyte su Windows sono supportati. È possibile ottenere le descrizioni delle interfacce di rete su Windows con gli item net.if.discovery o net.if.list. |
|
| net.tcp.listen | Verifica se questa porta TCP è nello stato LISTEN. | |
| net.tcp.port | Verifica se è possibile stabilire una connessione TCP alla porta specificata. | |
| net.tcp.service | Verifica se un servizio è in esecuzione e accetta connessioni TCP. Il controllo di LDAP e HTTPS su Windows è supportato solo da Zabbix agent 2. |
|
| net.tcp.service.perf | Verifica le prestazioni di un servizio TCP. Il controllo di LDAP e HTTPS su Windows è supportato solo da Zabbix agent 2. |
|
| net.tcp.socket.count | Restituisce il numero di socket TCP che corrispondono ai parametri. Questo item è supportato su Linux da Zabbix agent, ma su Windows è supportato solo da Zabbix agent 2 su Windows a 64 bit. |
|
| net.udp.service | Verifica se un servizio è in esecuzione e risponde alle richieste UDP. | |
| net.udp.service.perf | Verifica le prestazioni di un servizio UDP. | |
| net.udp.socket.count | Restituisce il numero di socket UDP che corrispondono ai parametri. Questo item è supportato su Linux da Zabbix agent, ma su Windows è supportato solo da Zabbix agent 2 su Windows a 64 bit. |
|
| proc.get | L'elenco dei processi del sistema operativo e dei relativi parametri. Il parametro cmdline non è supportato su Windows. |
Processes |
| proc.num | Il numero di processi. Su Windows, sono supportati solo i parametri name e user. |
|
| system.cpu.discovery | L'elenco delle CPU/core CPU rilevati. | System |
| system.cpu.load | Il carico della CPU. Quando un processo collector viene avviato su Zabbix agent, i seguenti contatori di prestazioni vengono inizializzati e successivamente usati per questo item: \System\Processor Queue Length |
|
| system.cpu.num | Il numero di CPU. | |
| system.cpu.util | La percentuale di utilizzo della CPU. Il valore viene acquisito usando il contatore di prestazioni Processor Time. Si noti che da Windows 8 in poi Task Manager mostra l'utilizzo della CPU in base al contatore di prestazioni Processor Utility, mentre nelle versioni precedenti era il contatore Processor Time (vedere maggiori dettagli). system è l'unico parametro type supportato su Windows. |
|
| system.hostname | Il nome host del sistema. Il valore viene acquisito tramite le funzioni GetComputerName() (per netbios), GetComputerNameExA() (per fqdn) o gethostname() (per host) su Windows.Vedere anche una descrizione più dettagliata. |
|
| system.localtime | L'ora del sistema. | |
| system.run | Esegue il comando specificato sull'host. | |
| system.sw.arch | Le informazioni sull'architettura software. | |
| system.sw.os | Le informazioni sul sistema operativo. | |
| system.sw.os.get | Informazioni dettagliate sul sistema operativo (versione, tipo, nome della distribuzione, versione minore e maggiore, ecc.). | |
| system.swap.size | La dimensione dello spazio di swap in byte o in percentuale sul totale. Il parametro di tipo pused è supportato su Linux da Zabbix agent, ma su Windows è supportato solo da Zabbix agent 2.Si noti che questa chiave potrebbe riportare una dimensione/percentuale dello spazio di swap non corretta su piattaforme Windows virtualizzate (VMware ESXi, VirtualBox). In questo caso è possibile usare la chiave perf_counter[\700(_Total)\702] per ottenere la percentuale corretta di swap. |
|
| system.uname | Identificazione del sistema. Su Windows il valore di questo item viene ottenuto dalle classi WMI Win32_OperatingSystem e Win32_Processor. Il nome del sistema operativo (inclusa l'edizione) potrebbe essere tradotto nella lingua di visualizzazione dell'utente. In alcune versioni di Windows contiene simboli di marchio registrato e spazi aggiuntivi. |
|
| system.uptime | L'uptime del sistema in secondi. | |
| vfs.dir.count | Il numero di voci della directory. Su Windows, i symlink delle directory vengono ignorati e i hard link vengono conteggiati una sola volta. |
Virtual file systems |
| vfs.dir.get | L'elenco delle voci della directory. Su Windows, i symlink delle directory vengono ignorati e i hard link vengono conteggiati una sola volta. |
|
| vfs.dir.size | La dimensione della directory. Su Windows, qualsiasi symlink viene ignorato e i hard link vengono considerati una sola volta. |
|
| vfs.file.cksum | Il checksum del file, calcolato dall'algoritmo UNIX cksum. | |
| vfs.file.contents | Recupera il contenuto di un file. | |
| vfs.file.exists | Verifica se il file esiste. Su Windows, le virgolette doppie devono essere escape con backslash \\ e l'intera chiave dell'item deve essere racchiusa tra virgolette doppie quando si usa l'utility da riga di comando per chiamare zabbix_get.exe o agent2.Si noti che l'item può diventare non supportato su Windows se viene cercata una directory all'interno di una directory inesistente, ad esempio vfs.file.exists[C:\no\dir,dir] (dove 'no' non esiste). |
|
| vfs.file.get | Restituisce informazioni su un file. Tipi di file supportati su Windows: file regolare, directory, collegamento simbolico |
|
| vfs.file.md5sum | Il checksum MD5 del file. | |
| vfs.file.owner | Recupera il proprietario di un file. | |
| vfs.file.regexp | Recupera una stringa nel file. | |
| vfs.file.regmatch | Trova una stringa nel file. | |
| vfs.file.size | La dimensione del file. | |
| vfs.file.time | Le informazioni temporali del file. Su Windows XP vfs.file.time[file,change] può essere uguale a vfs.file.time[file,access]. |
|
| vfs.fs.discovery | L'elenco dei filesystem montati con il relativo tipo e le opzioni di mount. La macro {#FSLABEL} è supportata su Windows. |
|
| vfs.fs.get | L'elenco dei filesystem montati con il relativo tipo, lo spazio disponibile su disco, le statistiche inode e le opzioni di mount. La macro {#FSLABEL} è supportata su Windows. |
|
| vfs.fs.size | Lo spazio su disco in byte o in percentuale sul totale. | |
| vm.memory.size | La dimensione della memoria in byte o in percentuale sul totale. | Virtual memory |
| web.page.get | Ottiene il contenuto di una pagina web. | Web monitoring |
| web.page.perf | Il tempo di caricamento di una pagina web completa. | |
| web.page.regexp | Trova una stringa nella pagina web. | |
| agent.hostmetadata | I metadati dell'host dell'agent. | Zabbix |
| agent.hostname | Il nome host dell'agent. | |
| agent.ping | Il controllo di disponibilità dell'agent. | |
| agent.variant | La variante di Zabbix agent (Zabbix agent o Zabbix agent 2). | |
| agent.version | La versione di Zabbix agent. | |
| zabbix.stats | Restituisce da remoto un insieme di metriche interne di server o proxy Zabbix. | |
| zabbix.stats (queue) | Restituisce da remoto il numero di item monitorati in coda che sono in ritardo su server o proxy Zabbix. |
Item specifici di Windows
La tabella fornisce dettagli sulle chiavi item supportate solo dallo Zabbix agent per Windows.
Gli item specifici di Windows talvolta sono una controparte approssimativa di un item agent simile; ad esempio, proc_info, supportato in Windows, corrisponde approssimativamente all'item proc.mem, non supportato in Windows.
La chiave item è un collegamento ai dettagli completi della chiave item.
| Chiave item | Descrizione | Gruppo di item |
|---|---|---|
| eventlog | Il monitoraggio del registro eventi di Windows. | Monitoraggio dei log |
| eventlog.count | Il conteggio delle righe nel registro eventi di Windows. | |
| net.if.list | L'elenco delle interfacce di rete (include tipo di interfaccia, stato, indirizzo IPv4, descrizione). | Rete |
| perf_counter | Il valore di qualsiasi contatore delle prestazioni di Windows. | Contatori delle prestazioni |
| perf_counter_en | Il valore di qualsiasi contatore delle prestazioni di Windows in inglese. | |
| perf_instance.discovery | L'elenco delle istanze degli oggetti dei contatori delle prestazioni di Windows. | |
| perf_instance_en.discovery | L'elenco delle istanze degli oggetti dei contatori delle prestazioni di Windows, rilevate utilizzando i nomi degli oggetti in inglese. | |
| proc_info | Varie informazioni su processi specifici. | Processi |
| registry.data | Restituisce i dati per il nome valore specificato nella chiave del Registro di sistema di Windows. | Registro di sistema |
| registry.get | L'elenco dei valori o delle chiavi del Registro di sistema di Windows presenti nella chiave specificata. | |
| service.discovery | L'elenco dei servizi di Windows. | Servizi |
| service.info | Informazioni su un servizio. | |
| services | L'elenco dei servizi. | |
| vm.vmemory.size | La dimensione della memoria virtuale in byte o in percentuale del totale. | Memoria virtuale |
| wmi.get | Esegue una query WMI e restituisce il primo oggetto selezionato. | WMI |
| wmi.getall | Esegue una query WMI e restituisce l'intera risposta. |
Dettagli della chiave item
I parametri senza parentesi angolari sono obbligatori. I parametri contrassegnati con parentesi angolari < > sono facoltativi.
eventlog[name,<regexp>,<severity>,<source>,<eventid>,<maxlines>,<mode>]
Il monitoraggio del registro eventi.
Valore restituito: Log.
Parametri:
- name - il nome del canale del registro eventi (Log Name nell'interfaccia grafica di Event Viewer);
- regexp - una espressione regolare che descrive il pattern richiesto (sensibile alle maiuscole/minuscole);
- severity - un'espressione regolare che descrive la gravità (non sensibile alle maiuscole/minuscole).
Questo parametro accetta un'espressione regolare basata sui seguenti valori: "Information", "Warning", "Error", "Critical", "Verbose" (in esecuzione su Windows Vista o versioni successive).
- source - un'espressione regolare che descrive l'identificatore della sorgente (non sensibile alle maiuscole/minuscole);
- eventid - un'espressione regolare che descrive l'identificatore o gli identificatori dell'evento (sensibile alle maiuscole/minuscole);
- maxlines - il numero massimo di nuove righe al secondo che l'agent invierà a Zabbix server o proxy.
Questo parametro sostituisce il valore di
MaxLinesPerSecondinzabbix_agentd.conf. - mode - valori possibili:
- all (predefinito);
- skip - salta l'elaborazione dei dati più vecchi (influisce solo sugli item creati di recente).
Commenti:
- L'item deve essere configurato come controllo attivo;
- L'agent non è in grado di inviare eventi dal registro "Forwarded events";
- È supportato Windows Eventing 6.0;
- La selezione di un tipo di informazione diverso da Log per questo item comporterà la perdita del timestamp locale, così come delle informazioni sulla gravità e sulla sorgente del log;
- Vedere anche ulteriori informazioni sul monitoraggio dei log.
Esempi:
eventlog[Application]
eventlog[Microsoft-Windows-Application-Experience/Program-Compatibility-Assistant]
eventlog[Security,,"Failure Audit",,^(529|680)$]
eventlog[System,,"Warning|Error"]
eventlog[System,,,,^1$]
eventlog[Windows PowerShell,,,,,,skip]
eventlog[System,,,,@TWOSHORT] #here a custom regular expression named `TWOSHORT` is referenced (defined as a *Result is TRUE* type, the expression itself being `^1$|^70$`).
eventlog.count[name,<regexp>,<severity>,<source>,<eventid>,<maxproclines>,<mode>]
Il numero di righe nel registro eventi di Windows.
Valore restituito: Integer.
Parametri:
- name - il nome del canale del registro eventi (Log Name nell'interfaccia grafica di Event Viewer);
- regexp - una espressione regolare che descrive il pattern richiesto (sensibile alle maiuscole/minuscole);
- severity - un'espressione regolare che descrive la severità (non sensibile alle maiuscole/minuscole).
Questo parametro accetta un'espressione regolare basata sui seguenti valori: "Information", "Warning", "Error", "Critical", "Verbose" (in esecuzione su Windows Vista o versioni successive).
- source - un'espressione regolare che descrive l'identificatore della sorgente (non sensibile alle maiuscole/minuscole);
- eventid - un'espressione regolare che descrive l'identificatore o gli identificatori dell'evento (sensibile alle maiuscole/minuscole);
- maxproclines - il numero massimo di nuove righe al secondo che l'agent analizzerà (non può superare 10000).
Il valore predefinito è 10*
MaxLinesPerSecondinzabbix_agentd.conf. - mode - valori possibili:
- all (predefinito);
- skip - salta l'elaborazione dei dati più vecchi (influisce solo sugli item creati di recente).
Commenti:
- L'item deve essere configurato come active check;
- L'agent non è in grado di inviare eventi dal registro "Forwarded events";
- È supportato Windows Eventing 6.0;
- La selezione di un tipo di informazione non Log per questo item comporterà la perdita del timestamp locale, nonché delle informazioni sulla severità del log e sulla sorgente;
- Vedere anche ulteriori informazioni sul monitoraggio dei log.
Esempi:
eventlog.count[System,,"Warning|Error"]
eventlog.count[Windows PowerShell,,,,,,skip]
net.if.list
L'elenco delle interfacce di rete (include tipo di interfaccia, stato, indirizzo IPv4, descrizione).
Valore restituito: Testo.
Commenti:
- Sono supportati i nomi delle interfacce multi-byte;
- Le interfacce disabilitate non sono elencate;
- L'abilitazione/disabilitazione di alcuni componenti può modificarne l'ordine nel nome dell'interfaccia di Windows;
- Alcune versioni di Windows (ad esempio, Server 2008) potrebbero richiedere l'installazione degli aggiornamenti più recenti per supportare i caratteri non ASCII nei nomi delle interfacce.
perf_counter[counter,<interval>]
Il valore di qualsiasi contatore delle prestazioni di Windows.
Valore restituito: Integer, float, string o text (a seconda della richiesta).
Parametri:
- counter - il percorso del contatore;
- interval - gli ultimi N secondi per memorizzare il valore medio.
Il valore di
intervaldeve essere compreso tra 1 e 900 secondi (inclusi) e il valore predefinito è1.
Commenti:
- Questo item segue i percorsi UNC, che possono rappresentare un rischio per la sicurezza;
intervalviene usato per i contatori che richiedono più di un campione (come l'utilizzo della CPU), quindi il controllo restituisce ogni volta un valore medio degli ultimi "interval" secondi;- Performance Monitor può essere usato per ottenere l'elenco dei contatori disponibili.
- Vedi anche: Windows performance counters.
perf_counter_en[counter,<interval>]
Il valore di qualsiasi contatore di prestazioni di Windows in inglese.
Valore restituito: Integer, float, string o text (a seconda della richiesta).
Parametri:
- counter - il percorso del contatore in inglese;
- interval - gli ultimi N secondi per memorizzare il valore medio.
Il
intervaldeve essere compreso tra 1 e 900 secondi (inclusi) e il valore predefinito è1.
Commenti:
- Questo item segue i percorsi UNC, che possono rappresentare un rischio per la sicurezza;
intervalviene usato per i contatori che richiedono più di un campione (come l'utilizzo della CPU), quindi il controllo restituisce ogni volta un valore medio degli ultimi "interval" secondi;- Questo item è supportato solo su Windows Server 2008/Vista e versioni successive;
- È possibile trovare l'elenco delle stringhe in inglese visualizzando la seguente chiave del registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\009.
perf_instance.discovery[object]
L'elenco delle istanze degli oggetti dei contatori delle prestazioni di Windows.
Utilizzato per low-level discovery.
Valore restituito: oggetto JSON.
Parametro:
- object - il nome dell'oggetto (localizzato).
perf_instance_en.discovery[object]
L'elenco delle istanze degli oggetti dei contatori delle prestazioni di Windows, individuate utilizzando i nomi degli oggetti in inglese.
Utilizzato per low-level discovery.
Valore restituito: oggetto JSON.
Parametro:
- object - il nome dell'oggetto (in inglese).
proc_info[process,<attribute>,<type>]
Varie informazioni su uno o più processi specifici.
Valore restituito: Float.
Parametri:
- process - il nome del processo;
- attribute - l'attributo del processo richiesto;
- type - il tipo di rappresentazione (significativo quando esiste più di un processo con lo stesso nome)
Commenti:
- Sono supportati i seguenti
attributes:- vmsize (predefinito) - dimensione della memoria virtuale del processo in Kbyte;
- wkset - dimensione del working set del processo (quantità di memoria fisica usata dal processo) in Kbyte;
- pf - numero di page fault;
- ktime - tempo kernel del processo in millisecondi;
- utime - tempo utente del processo in millisecondi;
- io_read_b - numero di byte letti dal processo durante le operazioni di I/O;
- io_read_op - numero di operazioni di lettura eseguite dal processo;
- io_write_b - numero di byte scritti dal processo durante le operazioni di I/O;
- io_write_op - numero di operazioni di scrittura eseguite dal processo;
- io_other_b - numero di byte trasferiti dal processo durante operazioni diverse da quelle di lettura e scrittura;
- io_other_op - numero di operazioni di I/O eseguite dal processo, diverse da quelle di lettura e scrittura;
- gdiobj - numero di oggetti GDI usati dal processo;
- userobj - numero di oggetti USER usati dal processo.
- I
typesvalidi sono:- avg (predefinito) - valore medio per tutti i processi denominati <process>;
- min - valore minimo tra tutti i processi denominati <process>;
- max - valore massimo tra tutti i processi denominati <process>;
- sum - somma dei valori per tutti i processi denominati <process>.
- Su un sistema a 64 bit, per il corretto funzionamento di questo item è necessario un agent Zabbix a 64 bit.
Esempi:
proc_info[iexplore.exe,wkset,sum] #recupera la quantità di memoria fisica utilizzata da tutti i processi di Internet Explorer
proc_info[iexplore.exe,pf,avg] #recupera il numero medio di page fault per i processi di Internet Explorer
registry.data[key,<value name>]
Restituisce i dati per il nome valore specificato nella chiave del Registro di Windows.
Valore restituito: Integer, string o text (a seconda del tipo di valore)
Parametri:
- key - la chiave del Registro, inclusa la chiave radice; sono consentite le abbreviazioni della chiave radice (ad esempio HKLM);
- value name - il nome del valore del Registro nella chiave (stringa vuota "" per impostazione predefinita). Il valore predefinito viene restituito se il nome del valore non viene specificato.
Commenti:
-
Abbreviazioni della chiave radice supportate:
- HKCR - HKEY_CLASSES_ROOT
- HKCC - HKEY_CURRENT_CONFIG
- HKCU - HKEY_CURRENT_USER
- HKCULS - HKEY_CURRENT_USER_LOCAL_SETTINGS
- HKLM - HKEY_LOCAL_MACHINE
- HKPD - HKEY_PERFORMANCE_DATA
- HKPN - HKEY_PERFORMANCE_NLSTEXT
- HKPT - HKEY_PERFORMANCE_TEXT
- HKU - HKEY_USERS
-
Le chiavi con spazi devono essere racchiuse tra virgolette doppie.
Esempi:
registry.data["HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting"] #restituisce i dati del valore predefinito di questa chiave
registry.data["HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting","EnableZip"] #restituisce i dati del valore denominato "Enable Zip" in questa chiave
registry.get[key,<mode>,<name regexp>]
L'elenco dei valori o delle chiavi del Registro di Windows situati nella chiave specificata.
Valore restituito: oggetto JSON.
Parametri:
- key - la chiave del Registro, inclusa la chiave radice; sono consentite le abbreviazioni della chiave radice (ad esempio HKLM) (vedere i commenti di
registry.data[]per l'elenco completo delle abbreviazioni); - mode - valori possibili:
values (predefinito) oppure keys; - name regexp - scopre solo i valori i cui nomi corrispondono alla regexp (predefinito - scopre tutti i valori). Consentito solo con values come mode.
Le chiavi con spazi devono essere racchiuse tra virgolette doppie.
Esempi:
registry.get[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall,values,"^DisplayName|DisplayVersion$"] #restituisce i dati dei valori denominati "DisplayName" o "DisplayValue" in questa chiave.
Il JSON includerà i dettagli della chiave, dell'ultima sottochiave, del nome del valore, del tipo di valore e dei dati del valore.
registry.get[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall,values] #restituisce i dati di tutti i valori in questa chiave.
Il JSON includerà i dettagli della chiave, dell'ultima sottochiave, del nome del valore, del tipo di valore e dei dati del valore.
registry.get[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall,keys] #restituisce tutte le sottochiavi di questa chiave.
Il JSON includerà i dettagli della chiave e dell'ultima sottochiave.
service.discovery
L'elenco dei servizi Windows.
Utilizzato per low-level discovery.
Valore restituito: oggetto JSON.
service.info[service,<param>]
Informazioni su un servizio.
Valore restituito:
- Integer - con
paramcome state, startup;
In particolare per state:- 0 - in esecuzione
- 1 - in pausa
- 2 - avvio in sospeso
- 3 - pausa in sospeso
- 4 - ripresa in sospeso
- 5 - arresto in sospeso
- 6 - arrestato
- 7 - sconosciuto
- 255 - servizio inesistente
In particolare per startup: - 0 - automatico
- 1 - automatico ritardato
- 2 - manuale
- 3 - disabilitato
- 4 - sconosciuto
- 5 - avvio automatico con trigger
- 6 - avvio automatico ritardato con trigger
- 7 - avvio manuale con trigger
- String - con
paramcome displayname, path, user; - Text - con
paramcome description.
Parametri:
- service - un nome di servizio reale o il relativo nome visualizzato come appare nello snap-in Servizi di MMC;
- param - state (predefinito), displayname, path, user, startup o description.
Commenti:
- Elementi come
service.info[service,state]eservice.info[service]restituiranno le stesse informazioni; - Solo con
paramimpostato su state questo item restituisce un valore per i servizi inesistenti (255).
Esempi:
service.info[SNMPTRAP] - stato del servizio SNMPTRAP;
service.info[SNMP Trap] - stato dello stesso servizio, ma con il nome visualizzato specificato;
service.info[EventLog,startup] - tipo di avvio del servizio EventLog
services[<type>,<state>,<exclude>]
L'elenco dei servizi.
Valore restituito: 0 - se vuoto; Text - l'elenco dei servizi separati da una nuova riga.
Parametri:
- type - all (predefinito), automatic, manual o disabled;
- state - all (predefinito), stopped, started, start_pending, stop_pending, running, continue_pending, pause_pending o paused;
- exclude - i servizi da escludere dal risultato. I servizi esclusi devono essere elencati tra virgolette doppie, separati da virgole, senza spazi.
Esempi:
services[,started] #restituisce l'elenco dei servizi avviati;
services[automatic, stopped] #restituisce l'elenco dei servizi arrestati che dovrebbero essere in esecuzione;
services[automatic, stopped, "service1,service2,service3"] #restituisce l'elenco dei servizi arrestati che dovrebbero essere in esecuzione, escludendo i servizi denominati "service1", "service2" e "service3"
vm.vmemory.size[<type>]
La dimensione della memoria virtuale in byte o in percentuale del totale.
Valore restituito: Integer - per i byte; float - per la percentuale.
Parametro:
- type - valori possibili: available (memoria virtuale disponibile), pavailable (memoria virtuale disponibile, in percentuale), pused (memoria virtuale utilizzata, in percentuale), total (memoria virtuale totale, predefinito) oppure used (memoria virtuale utilizzata)
Commenti:
- Il monitoraggio delle statistiche della memoria virtuale si basa su:
- La memoria virtuale totale in Windows (memoria fisica totale + dimensione del file di paging);
- La quantità massima di memoria che Zabbix agent può impegnare;
- Il limite corrente di memoria impegnata per il sistema o per Zabbix agent, a seconda di quale sia inferiore.
- La memoria virtuale totale in Windows (memoria fisica totale + dimensione del file di paging);
Esempio:
vm.vmemory.size[pavailable] #restituisce la memoria virtuale disponibile, in percentuale
wmi.get[<namespace>,<query>]
Esegue una query WMI e restituisce il primo oggetto selezionato.
Valore restituito: Integer, float, string o text (a seconda della richiesta).
Parametri:
- namespace - lo spazio dei nomi WMI;
- query - la query WMI che restituisce un singolo oggetto.
Le query WMI vengono eseguite con WQL.
Esempio:
wmi.get[root\cimv2,select status from Win32_DiskDrive where Name like '%PHYSICALDRIVE0%'] #returns the status of the first physical disk
wmi.getall[<namespace>,<query>]
Esegue una query WMI e restituisce l'intera risposta.
Può essere utilizzato per la low-level discovery.
Valore restituito: oggetto JSON
Parametri:
- namespace - lo spazio dei nomi WMI;
- query - la query WMI.
Commenti:
- Le query WMI vengono eseguite con WQL.
- Il preprocessing JSONPath può essere utilizzato per puntare a valori più specifici nel JSON restituito.
Esempio:
wmi.getall[root\cimv2,select * from Win32_DiskDrive where Name like '%PHYSICALDRIVE%'] #returns status information of physical disks
Monitoraggio dei servizi Windows
Questo tutorial fornisce istruzioni passo passo per configurare il monitoraggio dei servizi Windows. Si presuppone che Zabbix server e agent siano configurati e operativi.
Passo 1
Ottieni il nome del servizio.
Puoi ottenere il nome del servizio aprendo lo snap-in Servizi di MMC e visualizzando le proprietà del servizio. Nella scheda Generale dovresti vedere un campo chiamato Nome del servizio. Il valore che segue è il nome che utilizzerai quando configuri un item per il monitoraggio. Ad esempio, se volessi monitorare il servizio "workstation", il tuo servizio potrebbe essere: lanmanworkstation.
Passaggio 2
Configurare un item per monitorare il servizio.
L'item service.info[service,<param>] recupera informazioni su un determinato servizio.
A seconda delle informazioni necessarie, specificare l'opzione param, che accetta i seguenti valori: displayname, state, path, user, startup oppure description.
Il valore predefinito è state se param non è specificato (service.info[service]).
Il tipo di valore restituito dipende dal param scelto: integer per state e startup; character string per displayname, path e user; text per description.
Esempio:
- Chiave:
service.info[lanmanworkstation] - Tipo di informazione: Numerico (senza segno)
L'item service.info[lanmanworkstation] recupererà informazioni sullo stato del servizio come valore numerico.
Per mappare un valore numerico a una rappresentazione testuale nel frontend ("0" come "Running", "1" come "Paused", ecc.), è possibile configurare una mappatura dei valori sull'host su cui è configurato l'item.
Per farlo, collegare all'host il template Windows services by Zabbix agent oppure Windows services by Zabbix agent active, oppure configurare sull'host una nuova mappa dei valori basata sulla mappa dei valori Windows service state configurata nei template menzionati.
Si noti che entrambi i template menzionati hanno una regola di discovery configurata che rileverà automaticamente i servizi. Se non lo si desidera, è possibile disabilitare la regola di discovery a livello di host una volta che il template è stato collegato all'host.
Individuazione dei servizi Windows
La low-level discovery offre un modo per creare automaticamente item, trigger e grafici per diverse entità su un computer. Zabbix può iniziare automaticamente a monitorare i servizi Windows sulla tua macchina, senza la necessità di conoscere il nome esatto di un servizio o di creare manualmente item per ciascun servizio. È possibile utilizzare un filtro per generare item, trigger e grafici reali solo per i servizi di interesse.