Ad Widget

Collapse

Исключить флешки из обнаружения файловы&

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • fafhrd
    Junior Member
    • Mar 2016
    • 15

    #1

    Исключить флешки из обнаружения файловы&

    Использую zabbix3 + agent + Template OS Windows

    Подскажите пожалуйста как исключить из Mounted filesystem discovery обнаружение флешек?

    какой то признак добавить в Регулярные выражения "File systems for discovery" ?

    Понятно что если флешку вытащили, то по таймингам она уйдет из источников данных, но хотелось бы вообще не грузить это в базу.
    Last edited by fafhrd; 05-04-2016, 16:01.
  • yukra
    Senior Member
    • Apr 2013
    • 1359

    #2
    Originally posted by fafhrd
    Использую zabbix3 + agent + template os windows

    Подскажите пожалуйста как исключить из mounted filesystem discovery обнаружение флешек?

    какой то признак добавить в Регулярные выражения "file systems for discovery" ?

    Понятно что если флешку вытащили, то по таймингам она уйдет из источников данных, но хотелось бы вообще не грузить это в базу.
    Можно по типу фс через фильтр отсечь.

    Comment

    • fafhrd
      Junior Member
      • Mar 2016
      • 15

      #3
      Originally posted by yukra
      Можно по типу фс через фильтр отсечь.
      как фильтром отличить ntfs на флешке от ntfs на жестком диске?

      Comment

      • yukra
        Senior Member
        • Apr 2013
        • 1359

        #4
        Originally posted by fafhrd
        как фильтром отличить ntfs на флешке от ntfs на жестком диске?
        Если там ntfs, то видимо никак.

        Comment

        • Kos
          Senior Member
          Zabbix Certified SpecialistZabbix Certified Professional
          • Aug 2015
          • 3404

          #5
          Начиная с версии 3.0, можно при LLD файловых систем под Windows использовать макрос {#FSDRIVETYPE}:
          {#FSDRIVETYPE} macro on Windows is supported since Zabbix 3.0.0.
          Однако для его использования нужно быть уверенным, что на всех Windows-машинах установлены агенты версии 3.x:
          vfs.fs.discovery item on Windows now returns an additional {#FSDRIVETYPE} macro with possible values of “unknown”, “norootdir”, “removable”, “fixed”, “remote”, “cdrom”, “ramdisk”. Note, however, that if filtering by {#FSDRIVETYPE}, low-level discovery will ignore entities discovered by older agents which return responses without this macro.

          Comment

          • fafhrd
            Junior Member
            • Mar 2016
            • 15

            #6
            Что получилось:
            Администрирование - Общие - Регулярные выражения - добавляем новое:
            File systems fixed for discovery ^(removable|cdrom)$ [Результат ЛОЖЬ]

            Template OS Windows - Правила обнаружения - Mounted filesystem discovery - Фильтры - добавлям к {#FSTYPE} как A and B :
            {#FSDRIVETYPE} совпадает @File systems fixed for discovery
            Last edited by fafhrd; 08-04-2016, 11:18.

            Comment

            • fafhrd
              Junior Member
              • Mar 2016
              • 15

              #7
              Жесткие диски подключенные через usb не попадают в описанное правило исключения, т.к. винда считает его фиксированным диском, однако имеется возможность извлечь его в "трее"

              есть идеи как исключить это из обнаружения?

              Comment

              • Infra_HDC
                Junior Member
                • May 2019
                • 5

                #8
                UP! Присоединяюсь к вопросу.
                Агент спустя некоторое время после подключения USB HDD, если его воткнуть на более-менее продолжительное время и не вынимать, мешает его извлечению.
                При попытке извлечения пишет, что устройство занято (пробовал 5-10 раз), в "журнале событий - система" при этом указан путь к мешающему безопасному извлечению USB HDD процессу -- zabbix_agentd.exe.
                Получается извлечь только на второе извлечение после остановки службы демона агента ZABBIX.
                У меня ZABBIX Agent 4.0.27 x64 SSL для Windows,
                OS Windows 10 Pro x64 RUS Version 20H2
                Last edited by Infra_HDC; 03-12-2020, 21:31.

                Comment

                • Whols
                  Senior Member
                  • Jul 2018
                  • 133

                  #9
                  Очевидно, что нужна некая системная метрика\параметр который указывает на различие устройств. Агент может прочитать все, что есть в системе. Если права позволяют.

                  Comment

                  • Whols
                    Senior Member
                    • Jul 2018
                    • 133

                    #10
                    Пробуйте ключ vfs.fs.get (вместо discovery). Он, судя по описанию, гораздо больше метрик отдает. Дальше в LLD создаете макрос #DISKSIZE (или как угодно) с JSONPath $.bytes.total. А уже по нему отфильтровываете (например, не меньше 200Гб).

                    Comment

                    • Whols
                      Senior Member
                      • Jul 2018
                      • 133

                      #11
                      Originally posted by Infra_HDC
                      UP! Присоединяюсь к вопросу.
                      Агент спустя некоторое время после подключения USB HDD, если его воткнуть на более-менее продолжительное время и не вынимать, мешает его извлечению.
                      При попытке извлечения пишет, что устройство занято (пробовал 5-10 раз), в "журнале событий - система" при этом указан путь к мешающему безопасному извлечению USB HDD процессу -- zabbix_agentd.exe.
                      Получается извлечь только на второе извлечение после остановки службы демона агента ZABBIX.
                      У меня ZABBIX Agent 4.0.27 x64 SSL для Windows,
                      OS Windows 10 Pro x64 RUS Version 20H2
                      А у вас процесс обнаружения с какой частотой запущен? Для системных дисков достаточно раз в сутки.

                      Comment

                      Working...