Ad Widget

Collapse

Мониторинг Active Directory

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Andy12
    Junior Member
    • Mar 2020
    • 5

    #1

    Мониторинг Active Directory

    Добрый день форумчане!

    Дано: AD на WinServer 2012r2 и заббикс-сервер. К заббиксу прикручен простенький шаблон с айтемами для сбора логов из журнала безопасности для мониторинга событий.
    Айтемы типа eventlog[Security,,,,4740] - Заблокирована учётная запись пользователя.
    Вешаю на них триггеры, но они пока мало информативны.

    Хочу выцепить как-то имя учетки и хост с которого происходит событие. Но не знаю как это реализовать, новичек на заббиксе. Может быть форумчане подбросят идей?

    P.S.: Была мысль создать зависимый итем от eventlog и как-то регулярным выражением выцеплять нужные данные - но так и не созрела.
    Attached Files
  • aib
    Senior Member
    • Jan 2014
    • 1615

    #2

    Try to use PowerShell functions
    (like "Search-ADAccount -LockOut") stored in special script file on servers and call these functions using zabbix agent's "UserParameters" feature.

    Maybe my hint will be not really the answer on your problem directly but Zabbix should not remove Sytems administration scripting part from our daily work..

    And this approach works like charm.. Scripts will do their work, zabbix agent and zabbix server the rest...
    Sincerely yours,
    Aleksey

    Comment

    Working...