| Scroll Ignore | ||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||
|
Contexte
Le check Certificate Expiration [ $KEY$ ] by WinRM permet de superviser l'expiration
Il est configurable pour renvoyer un status CRITIQUE / ATTENTION si le nombre de jours restants avant l'expiration du certificat supervisé passe en dessous des seuils.
Le check utilise une donnée Duplicate Foreach ( DFE ) qui permet de générer plusieurs fois le check pour chaque certificat à superviser.
| Panel |
|---|
Paramétrage
| Code Block | ||||
|---|---|---|---|---|
| ||||
$WINDOWS-BY-WINRM__SHINKEN__PLUGINSDIR$/check_windows_health_by_winrm_rust --check check_processes_memory_matching-windows-certificates.py --hostnameH "$HOSTADDRESS$" --port "$_HOSTWINDOWS_BY_WINRM__PORT$" --username u "$_HOSTWINDOWS_BY_WINRM__DOMAINUSER$" --passwordp "$_HOSTWINDOWS_BY_WINRM__DOMAINPASSWORD$" --auth_methodM "$_HOSTWINDOWS_BY_WINRM__AUTHMETHOD$" --timeout "$_HOSTWINDOWS_BY_WINRM__TIMEOUT$"m certificates -nT "$ARG1$" -m "$_SERVICEWINDOWS_BY_WINRM__PROCESSES-MEMORY-MATCHING__MEMORY-WARN$,$_SERVICEWINDOWS_BY_WINRM__PROCESSES-MEMORY-MATCHING__MEMORY-CRIT$N "$ARG2$" -Fw "$_SERVICEWINDOWS_BY_WINRM__PROCESSES-MEMORY-MATCHINGCERTIFICATES__HIDECERTIFICATES-ALL$WARN$" -Sc "$_SERVICEWINDOWS_BY_WINRM__PROCESSES-MEMORY-MATCHINGCERTIFICATES__USE-MEMORY-THRESHOLD-ON$" -r "$_SERVICEWINDOWS_BY_WINRM__PROCESSES-MEMORY-MATCHING__USE-REGEX-TO-MATCH-PROCESS$" --min-count "$_SERVICEWINDOWS_BY_WINRM__PROCESSES-MEMORY-MATCHING__MIN-PROCESS-COUNT$" --max-count "$_SERVICEWINDOWS_BY_WINRM__PROCESSES-MEMORY-MATCHING__MAX-PROCESS-COUNT$"CERTIFICATES-CRIT$" |
Données utilisées provenant des modèles
Données communes pour les checks des modèles
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
Données spécifiques pour ce check
| Nom | Modifiable sur | Unité | Valeur par défaut | Description | ||
|---|---|---|---|---|---|---|
| l'Hôte ( Onglet Données ) | jours | 30 | Seuil d'expiration en jours en dessous duquel un status CRITIQUE est déclenché | ||
| l'Hôte ( Onglet Données ) | jours | 60 | Seuil d'expiration en jours en dessous duquel un status ATTENTION est déclenché |
Données DFE ( Duplicate Foreach )
| Donnée | Description | Exemple | ||
|---|---|---|---|---|
| Définit une paire KEY$(VALUE_A)$$(VALUE_B)$.
| WindowsRootCert$(LocalMachine)$$(Microsoft Root Certificate Authority 2010)$, Domain$(LocalMachine)$$(MyDomainName.com)$ |
| Note | ||
|---|---|---|
| ||
Modifier les données accrochées à l'hôte affectera l'ensemble des checks dupliqués. |
| Info | ||||
|---|---|---|---|---|
En cas de difficulté pour identifier les processus certificats à superviser, ils peuvent être recherchés via le Gestionnaire des Tâches Windows.depuis la console MMC.
|
Données utilisées provenant du check
Pas de données provenant du check pour ce modèle
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
Résultat
Exemple
| Panel |
|---|
Interprétation
Il peut prendre quatre valeurs OK / CRITIQUE / ATTENTION / INCONNU
Le statut va dépendre du retour de sonde et de la configuration spécifique du check pour les données suivantes :
- WINDOWS_BY_WINRM__CERTIFICATES__CERTIFICATES-CRIT
- WINDOWS_BY_WINRM__CERTIFICATES__CERTIFICATES-WARN
Voici un tableau récapitulatif du statut attendu suivant le retour de sonde :
| Info | ||
|---|---|---|
Le texte de la colonne "Affichage des seuils" montre les paramètres utilisés et leur valeur définie sur l'équipement supervisé.
|
Situation | Statut | Exemple | ||
|---|---|---|---|---|
| CRITIQUE |
| ||
| ATTENTION |
| ||
| INCONNU |
|
Résultat
Le résultat contient un message indiquant le status et la date d'expiration du certificat supervisé.
Résultat long
Pas de résultat long.
Métriques
Pas de métriques.
Erreurs et pré-requis
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
...


