| Scroll Ignore | ||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||
|
Contexte
Le check File Matching [$KEY$] LAST ACCESS by WinRM permet de vérifier la date de dernier accès des fichiers présents dans un répertoire, en fonction d'un filtre spécifique ou d'une liste de noms de fichiers.
| Panel |
|---|
Paramétrage
Le check utilise la ligne de commande suivante :
| Code Block | ||||
|---|---|---|---|---|
| ||||
$WINDOWS-BY-WINRM__SHINKEN__PLUGINSDIR$/check_windows_health_by_winrm_rust --check check_files_matching
--hostname "$HOSTADDRESS$"
--port "$_HOSTWINDOWS_BY_WINRM__PORT$"
--username "$_HOSTWINDOWS_BY_WINRM__DOMAINUSER$"
--password "$_HOSTWINDOWS_BY_WINRM__DOMAINPASSWORD$"
--auth_method "$_HOSTWINDOWS_BY_WINRM__AUTHMETHOD$"
--timeout "$_HOSTWINDOWS_BY_WINRM__TIMEOUT$"
--path "$ARG1$"
--filter "$ARG2$"
--last-access-warn "$ARG3$"
--last-access-crit "$ARG4$"
--recursive "$ARG5$"
--include_hidden "$ARG6$"
--kind "last_access" |
Données utilisées provenant du modèle
Données communes pour les checks du modèle
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
Données spécifiques pour ce check
| Nom | Modifiable sur | Valeur par défaut | Description | ||
|---|---|---|---|---|---|
| l'Hôte ( Onglet Données ) | 24 | Délai en heures écoulées depuis le dernier accès à un fichier avant de passer le check en statut ATTENTION Utilisé par $ARG3$ de laDFE WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS. | ||
| l'Hôte ( Onglet Données ) | 48 | Délai en heures écoulées depuis le dernier accès à un fichier avant de passer le check en statut CRITIQUE Utilisé par $ARG4$ de laDFE WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS. |
Les données DFE ( Duplicate Foreach )
| Nom | Modifiable sur | Valeur par défaut | Description | Exemple | ||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| l'Hôte ( Onglet Données ) | -- |
|
|
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
Données utilisées provenant du check
Pas de données provenant du check
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
Résultat
Exemple
| Panel |
|---|
Interprétation
Statut
Il peut prendre quatre valeurs OK / CRITIQUE / ATTENTION / INCONNU .
Le statut dépend du retour de sonde et de la configuration spécifique du check pour les données suivantes :
- WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS__NO-ACCESS-SINCE-HOURS-WARN ou DFE position $ARG3$
- WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS__NO-ACCESS-SINCE-HOURS-CRIT ou DFE position $ARG4$
- Voici un tableau récapitulatif du statut attendu suivant le retour de sonde :
| Info | ||
|---|---|---|
Le texte de la colonne "Affichage des seuils" montre les paramètres utilisés et leur valeur définie sur l'équipement supervisé.
|
| Situation | Statut | Exemple | ||
|---|---|---|---|---|
| ATTENTION |
| ||
| CRITIQUE |
| ||
| CRITIQUE |
| ||
| CRITIQUE |
|
Résultat
Selon le statut, une ou plusieurs lignes :
- CRITIQUE : N fichier(s) non accédé(s) depuis la durée critique (≥ V heures).
- ATTENTION : N fichier(s) non accédé(s) depuis la durée d'avertissement (≥ V heures).
- OK : Tous les fichiers ont été accédés récemment.
- Mode liste, si au moins un fichier manquant : ligne supplémentaire en tête N fichier(s) manquant(s).
- 0 fichier trouvé (mode pattern) : Aucun fichier trouvé correspondant à '<filtre>' dans '<chemin>'.
- UNKNOWN (host en mauvais état) si les mises à jour de LastAccessTime sont désactivées sur le host : LastAccessTime updates are disabled. Run fsutil behavior set disablelastaccess 0 to enable (NTFS perf impact). (cas par défaut sur tout Windows Server)
Le détail fichier par fichier est dans le résultat long.
Résultat Long
Affiche un tableau arborescent par sévérité (critique puis attention) avec pour chaque fichier dépassant un seuil le nombre d'heures écoulées depuis son dernier accès (ex : 168 H, accompagné de la date au format yyyy-MM-dd HH:mm).
En mode liste ($ARG2$ sous la forme [fichier1.log, fichier2.log, ...]), le résultat long est toujours émis :
- Une table MISSING en tête si au moins un nom de la liste est absent du répertoire.
- Puis, pour les fichiers présents, les tables critique/attention si des seuils sont dépassés.
Note : si les mises à jour de LastAccessTime sont désactivées sur le host (cas par défaut sur tout Windows Server), le check passe en UNKNOWN et aucun tableau n'est produit.
Métriques
Définition
| Nom | Unité | Description | Seuil d'avertissement | Seuil critique |
|---|---|---|---|---|
files_accessed_elapsed_h_(NOM_FICHIER) | H | Retourne le nombre d'heures écoulées depuis le dernier accès au fichier. | WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS__NO-ACCESS-SINCE-HOURS-WARN(ou DFE position $ARG3$) | WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS__NO-ACCESS-SINCE-HOURS-CRIT(ou DFE position $ARG4$) |
Exemple
| Panel |
|---|
Erreurs et pré-requis
| Excerpt | ||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|








