| Scroll Ignore | ||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||
|
Contexte
Le check Files Matching [$KEY$] by WinRM permet de superviser simultanément plusieurs propriétés des fichiers présents dans un répertoire : taille, nombre, date de dernière modification et date de dernier accès. Chaque dimension est indépendante et peut être activée ou désactivée individuellement via ses seuils.
| Panel |
|---|
Paramétrage
Le check utilise la ligne de commande suivante :
| Code Block | ||||
|---|---|---|---|---|
| ||||
$WINDOWS-BY-WINRM__SHINKEN__PLUGINSDIR$/check_windows_health_by_winrm_rust --check check_files_matching --hostname "$HOSTADDRESS$" --port "$_HOSTWINDOWS_BY_WINRM__PORT$" --username "$_HOSTWINDOWS_BY_WINRM__DOMAINUSER$" --password "$_HOSTWINDOWS_BY_WINRM__DOMAINPASSWORD$" --auth_method "$_HOSTWINDOWS_BY_WINRM__AUTHMETHOD$" --timeout "$_HOSTWINDOWS_BY_WINRM__TIMEOUT$" --path "$ARG1$" --filter "$ARG2$" --size-warn "$ARG3$" --size-crit "$ARG4$" --size-unit "$ARG5$" --count-warn "$ARG6$" --count-crit "$ARG7$" --last-update-warn "$ARG8$" --last-update-crit "$ARG9$" --last-access-warn "$ARG10$" --last-access-crit "$ARG11$" --recursive "$ARG12$" --include_hidden "$ARG13$" --kind "multi" |
Données utilisées provenant du modèle
Données communes pour les checks du modèle
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
Données spécifiques pour ce check
Les variables suivantes sont à définir sur le modèle d'hôtes. Chaque dimension peut être désactivée individuellement en positionnant ses deux seuils à NONE. Au moins une dimension doit rester active.
| Nom | Modifiable sur | Valeur par défaut | Description | ||
|---|---|---|---|---|---|
| l'Hôte ( Onglet Données ) | 100 | Taille d'un fichier à partir de laquelle le check passe en passe statut ATTENTION L’unité L'unité utilisée est définie par WINDOWS_BY_WINRM__FILES-MATCHING-SIZE__UNIT. | ||
| l'Hôte ( Onglet Données ) | 200 | Taille d'un fichier à partir de laquelle le check passe en statut CRITIQUE. L’unité L'unité utilisée est définie par WINDOWS_BY_WINRM__FILES-MATCHING-SIZE__UNIT. | ||
| l'Hôte ( Onglet Données ) | MB | Unité utilisée pour l’affichage l'affichage des tailles de fichiers ainsi que pour l’évaluation l'évaluation des seuils (SIZE-WARN et SIZE-CRIT). Valeurs supportées : B , KB , MB , GB ou TB . | ||
| l'Hôte ( Onglet Données ) | 50 | Nombre de fichiers à partir duquel passer le check passe en statut ATTENTION. Mettre à NONE pour désactiver. Incompatible avec le mode liste. | ||
| l'Hôte ( Onglet Données ) | 100 | Nombre de fichiers à partir duquel passer le check passe en statut CRITIQUE. Mettre à NONE pour désactiver. Incompatible avec le mode liste. | ||
| l'Hôte ( Onglet Données ) | 24 | Délai en heures depuis la dernière modification à partir duquel passer le check passe en statut ATTENTION. Mettre à NONE pour désactiver. | ||
| l'Hôte ( Onglet Données ) | 48 | Délai en heures depuis la dernière modification à partir duquel passer le check passe en statut CRITIQUE. Mettre à NONE pour désactiver. | ||
| l'Hôte ( Onglet Données ) | 24 | Délai en heures depuis le dernier accès à partir duquel passer le check passe en statut ATTENTION. Mettre à NONE pour désactiver. | ||
| l'Hôte ( Onglet Données ) | 48 | Délai en heures depuis le dernier accès à partir duquel passer le check passe en statut CRITIQUE. Mettre à NONE pour désactiver. |
Les données DFE ( Duplicate Foreach )
| Nom | Modifiable sur | Valeur par défaut | Description | Exemple |
|---|---|---|---|---|
| l'Hôte ( Onglet Données ) | -- |
KEY$(VALUE1)$$(VALUE2)$$(VALUE3)$$(VALUE4)$$(VALUE5)$$(VALUE6)$$(VALUE7)$$(VALUE8)$$(VALUE9)$$(VALUE10)$$(VALUE11)$$(VALUE12)$$(VALUE13)$.
|
|
|
|
|
Cette donnée utilise des valeurs par défaut héritées du modèle d'hôtes :
VALUE3 hérite
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Ces valeurs par défaut peuvent être écrasées pour chaque check généré en remplissant les VALUEs associées.
| No Format |
|---|
exemple$(C:\logs)$(*.log)$ |
|
|
| Excerpt | ||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Données utilisées provenant du check
Pas de données provenant du check
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
Résultat
Exemple
| Panel |
|---|
Interprétation
Statut
Il peut prendre quatre valeurs OK / CRITIQUE / ATTENTION / INCONNU .
Le statut global est le plus sévère parmi toutes les dimensions actives. Les données concernées sont :
- WINDOWS_BY_WINRM__FILES-MATCHING-SIZE__SIZE-WARN / ...-CRITCRIT ou DFE position $ARG3$/$ARG4$
- WINDOWS_BY_WINRM__FILES-MATCHING-COUNT__COUNT-WARN / ...-CRIT ou DFE position $ARG6$/$ARG7$
- WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE__NO-UPDATE-SINCE-HOURS-WARN / ...-CRIT ou DFE position $ARG8$/$ARG9$
- WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS__NO-ACCESS-SINCE-HOURS-WARN / ...-CRIT
- ou DFE position $ARG10$/$ARG11$
- Voici un tableau récapitulatif du statut attendu suivant le retour de sonde :
| Info | ||
|---|---|---|
Le texte de la colonne "Affichage des seuils" montre les paramètres utilisés et leur valeur définie sur l'équipement supervisé.
|
| Situation | Statut | Exemple | ||
|---|---|---|---|---|
| ATTENTION |
| ||
- 2 dimensions actives (size + count) — au Au moins un fichier dépasse le seuil critique d'une dimension active
CRITIQUE
| Panel |
|---|
- Toutes les dimensions actives (size + count + last_update + last_access) — au moins un fichier dépasse le seuil d'avertissement d'une dimension
ATTENTION
| Panel |
|---|
- Toutes les dimensions actives (size + count + last_update + last_access) — au moins un fichier dépasse le seuil critique d'une dimensionAucun fichier ne correspond au filtre dans le répertoire ciblé
CRITIQUE
| Panel |
|---|
- Mode liste — au moins un fichier attendu est absent du répertoire ciblé (les fichiers présents sont évalués normalement sur les dimensions actives)
CRITIQUE
| Panel |
|---|
- Mode liste — tous les fichiers attendus sont absents du répertoire ciblé
CRITIQUE
| Panel |
|---|
Résultat
| CRITIQUE |
|
Résultat
Selon les dimensions activées (parmi count, size, last_update, last_access) et leur statut, une ou plusieurs lignes, triées par sévérité décroissante :
- Pour la dimension count : CRITIQUE : N fichier(s) trouvé(s) (≥ C critique). / ATTENTION : N fichier(s) trouvé(s) (≥ W avertissement). / OK : N fichier(s) trouvé(s).
- Pour chaque dimension (size / last_update / last_access) : mêmes lignes CRITIQUE/ATTENTION/OK que la dimension correspondante.
- Mode liste, si au moins un fichier manquant : ligne supplémentaire en tête N fichier(s) manquant(s).
- Court-circuit : dimension count active et 0 fichier : CRITIQUE : 0 file(s) found., ligne unique, aucune autre dimension évaluée.
- 0 fichier trouvé (mode pattern, sans dimension count) : Aucun fichier trouvé correspondant à '<filtre>' dans '<chemin>'
- .
Résultat Long
Affiche un tableau arborescent des fichiers en dépassement de seuil sur au moins une dimension active. Chaque colonne correspond à une dimension (taille, dernière modification, dernier accès) avec la valeur mesurée pour chaque fichierpar sévérité (critique puis attention) avec pour chaque fichier en dépassement une colonne par dimension active (Name | [Count] | Size | Last Update | Last Access), valeur dans la cellule colorée selon le statut de la dimension (ex : 150.25 MB, 72.5 H). Si la dimension count est active, une colonne Count est ajoutée avec le total et une cellule récapitulative sur la première ligne du tableau quand sa sévérité correspond à celle de la section.
En mode liste (VALUE2 $ARG3$ sous la forme [fichier1.log, fichier2.log, . ...]), le le résultat long est toujours émis . Il présente en tête les fichiers manquants s'il y en a, puis les fichiers présents avec leurs valeurs pour chaque dimension active. La dimension count est incompatible avec le mode liste:
- Une table MISSING en tête si au moins un nom de la liste est absent du répertoire.
- Puis, pour les fichiers présents, les tables crituque/attention si des seuils sont dépassés ; sinon (tout OK), un unique tableau Detected N file(s): listant tous les fichiers avec leurs valeurs par dimension.
- Pas de colonne Count en mode liste (combo count + liste interdit en amont).
Métriques
Définition
Les métriques émises dépendent des dimensions actives (seuils non NONE) actives :
| Nom | Unité | Description | Seuil d'avertissement | Seuil critique |
|---|---|---|---|---|
| files_size_(NOM_FICHIER) | B | Taille en octets de chaque fichier. Émise uniquement si la dimension size est active. | WINDOWS_BY_WINRM__FILES-MATCHING-SIZE__SIZE-WARN (ou DFE position $ARG3$) | WINDOWS_BY_WINRM__FILES-MATCHING-SIZE__SIZE-CRIT (ou DFE position $ARG4$) |
| files_total_size_(CONTEXTE) | B | Taille totale en octets de l'ensemble des fichiers détectés. Composé du répertoire supervisé et du filtre utilisé. Émise uniquement si la dimension size est active. | — | — |
| files_updated_elapsed_h_(NOM_FICHIER) | H | Heures écoulées depuis la dernière modification. Émise uniquement si la dimension last update est active. | WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE__NO-UPDATE-SINCE-HOURS-WARNWARN (ou DFE position $ARG8$) | WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE__NO-UPDATE-SINCE-HOURS-CRITCRIT (ou DFE position $ARG9$) |
| files_accessed_elapsed_h_(NOM_FICHIER) | H | Heures écoulées depuis le dernier accès. Émise uniquement si la dimension last access est active. | WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS__NO-ACCESS-SINCE-HOURS-WARNWARN (ou DFE position $ARG10$) | WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS__NO-ACCESS-SINCE-HOURS-CRITCRIT (ou DFE position $ARG11$) |
Exemple
| Panel |
|---|
Erreurs et pré-requis
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
...















