Ce pack est livré par Shinken. Si vous êtes intéressé, contactez-nous pour son téléchargement : nous vous accompagnons lors de son installation sur votre plateforme.

Sommaire

Contexte

Le pack windows-by-WinRM__shinken version 02.08.00 permet de superviser des hôtes sous système d'exploitation Windows ( ex. : Windows Server 2022, Windows 10… ). Il interroge ces hôtes via WinRM ( Windows Remote Management ), le service d'administration à distance intégré à Windows.

Le pack remonte :

  • l'état du matériel ( CPU, mémoire, disques, processus présents ) ;
  • son utilisation ( charge processeur, occupation disque, trafic réseau ).

Les commandes s'appuient sur une sonde écrite en Rust. Après installation du pack, elle se trouve dans le répertoire des sondes Shinken : /var/lib/shinken-user/libexec/shinken-additional-packs/windows-by-WinRM__shinken/ ( soit $WINDOWS-BY-WINRM__SHINKEN__PLUGINSDIR$ depuis l'interface de configuration ).


Le pack fournit six modèles d'hôtes, à choisir selon la profondeur de supervision souhaitée :

  • windows-by-WinRM — supervision des fonctions principales ( CPU, mémoire, disques, processus présents, utilisation du réseau ) ;
  • windows-by-WinRM__advanced — supervision plus avancée ( statistiques d'utilisation, tentatives de connexion ) ;
  • windows-by-WinRM__extra — supervision personnalisée ( processus présents, fichiers présents… ) ;
  • windows-by-WinRM__files-many-properties-per-check — supervision de fichiers, plusieurs propriétés regroupées par check ;
  • windows-by-WinRM__files-one-property-per-check — supervision de fichiers, une propriété par check ;
  • windowsServer-by-WinRM__WEC — supervision d'un collecteur d'événements Windows ( Windows Event Collector ).

Le tableau du chapitre Liste des modèles à utiliser dans le pack renvoie vers la page de chacun.


Avant de superviser une machine Windows, il faut l'autoriser à répondre aux requêtes du poller. Cette documentation propose deux approches, à choisir selon le nombre de machines à équiper :

  • par script, machine par machine — valable aussi bien pour une machine en groupe de travail que pour une machine membre d'un domaine ( Active Directory ).
  • par GPO, pour un parc déjà en domaine — seul le contrôleur de domaine est manipulé, pour configurer autant de machines que nécessaire.


Ce pack est importé et mis à jour par la source shinken-additional-pack.



Voici un aperçu du contenu du pack :

Comment utiliser ce pack ?

La mise en service se fait en trois temps :

  1. Vérifier les plateformes supportées — côté poller et côté machines à superviser.
  2. Mettre en place le pack sur la plateforme Shinken.
  3. Configurer les hôtes : accrocher les modèles d'hôtes, puis autoriser chaque machine Windows à répondre au poller.

Plateformes supportées

Poller Linux

La sonde s'exécute sur les distributions Linux suivantes :

  • AlmaLinux 8 ;
  • Rocky Linux 8 ;
  • CentOS 7 ;
  • Debian 13 ;
  • Red Hat Enterprise Linux 9.

Poller Windows

L'exécution de la sonde sur un poller Windows n'est pas encore supportée. Ce support sera disponible prochainement.

Hôte supervisé

Chaque hôte supervisé doit avoir au moins une de ces deux langues installée : français ( fr-FR ) ou anglais ( en-US ).

La sonde interprète les réponses renvoyées par Windows : sans l'une de ces langues, elle ne peut pas fonctionner. La langue choisie n'a en revanche aucun effet sur l'affichage des résultats de supervision.

Voici la liste des versions de Windows que la sonde peut superviser :

Postes de travailServeurs
Windows 11Windows Server 2025
Windows 10Windows Server 2022

Windows Server 2019

Windows Server 2016

Windows Server 2012 R2

Le poller interroge chaque hôte supervisé en HTTP sur le port 5985, le port par défaut de WinRM. Ce port doit être joignable depuis le poller. HTTPS n'est pas supporté par le pack à ce jour.

Mise en place

Il faut avant tout installer le pack sur votre plateforme Shinken : voir la page Mise en place du pack windows-by-WinRM__shinken.

Utilisation

Le pack windows-by-WinRM__shinken s'utilise en appliquant, sur les hôtes à superviser, l'un des modèles d'hôtes livrés — celui qui correspond à votre besoin.

Choisir les modèles d'hôtes

Un modèle s'applique de deux manières :

  • Depuis l'interface de configuration :

    • créez ou éditez un hôte ;
    • ajoutez-lui un modèle — « windows-by-WinRM » par exemple — via le menu déroulant ( voir la page Éditer un Hôte ).
  • En éditant les fichiers de définition d'élément ( .cfg ) :

Liste des modèles à utiliser dans le pack
NomÀ utiliser pourLien
windows-by-WinRMSupervision des fonctions principales de l'hôteModèle windows-by-WinRM
windows-by-WinRM__advancedSupervision avancée ( statistiques d'utilisation, tentatives de connexion )Modèle windows-by-WinRM__advanced
windows-by-WinRM__extraSupervision personnalisée ( processus, fichiers présents… )Modèle windows-by-WinRM__extra
windows-by-WinRM__files-many-properties-per-checkSupervision de fichiers, plusieurs propriétés regroupées par checkModèle windows-by-WinRM__files-many-properties-per-check
windows-by-WinRM__files-one-property-per-checkSupervision de fichiers, une propriété par checkModèle windows-by-WinRM__files-one-property-per-check
windowsServer-by-WinRM__WECSupervision d'un collecteur d'événements Windows ( Windows Event Collector )Modèle windowsServer-by-WinRM__WEC
Configuration des modèles d'hôtes

Une fois les modèles d'hôtes accrochés, vous pouvez les configurer via leurs données : identifiants d'authentification, comportement des checks, seuils… Plus d'informations sur la page Modèles d'hôtes du pack windows-by-WinRM__shinken.

Configurer l'accès aux équipements à superviser

Accrocher un modèle ne suffit pas : chaque machine Windows doit être configurée pour accepter les requêtes du poller ( service WinRM actif, compte de supervision dédié, pare-feu ouvert ). Choisissez la page qui correspond à votre parc :

Votre besoinMéthodePage à suivre
Équiper une machine ou un petit parc — en groupe de travail ou en domaine ( Active Directory )Script Configure-Host.ps1, lancé sur chaque machine ( ou configuration manuelle équivalente ). Sur une machine du domaine, le script a besoin d'un utilisateur du domaine (donc un utilisateur déjà créé)Configuration de WinRM et du compte de supervision sur une seule machine Windows pour le pack windows-by-WinRM__shinken
Équiper un parc important, déjà membre d'un domaine, depuis un point uniqueDéploiement centralisé par GPO : seul le contrôleur de domaine est manipulé, la configuration s'applique à toutes les machines ciblées et reste révocable.Configuration centralisée par GPO d'un parc Windows (Active Directory) pour le pack windows-by-WinRM__shinken

Le critère de choix est le volume, pas l'appartenance à un domaine. Une machine membre d'un Active Directory se configure très bien avec le script : c'est la voie recommandée pour une machine isolée ou un petit parc. La GPO devient intéressante quand le nombre de machines rend le passage sur chacune d'elles impraticable.

Même si vous visez un déploiement par GPO, commencez par le script sur une machine de test : vous validez le fonctionnement du pack avant d'engager une configuration centralisée.

En cas de problème :

Personnaliser son pack

Certains éléments du pack sont modifiables : commandes, checks ou modèles d'hôtes. Pour le faire sans compromettre les mises à jour ultérieures du pack, voir la page Les bonnes pratiques d'utilisation d'un pack livré par Shinken.

Version des sondes livrées

NomVersionDescription
check_windows_health_by_winrm_rust
V02.08.00

Selon le paramétrage de chaque check, la sonde récupère les informations correspondantes sur le serveur cible — par exemple, pour le processeur : nombre de cœurs, fréquence, pourcentage d'utilisation et processus les plus consommateurs.