| Scroll Ignore | ||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||
|
Contexte
Le check File Matching [$KEY$] LAST ACCESS by WinRM permet de vérifier la date de dernier accès des fichiers présents dans un répertoire, en fonction d'un filtre spécifique ou d'une liste de noms de fichiers.
| Panel |
|---|
Paramétrage
Le check utilise la ligne de commande suivante :
| Code Block | ||||
|---|---|---|---|---|
| ||||
$WINDOWS-BY-WINRM__SHINKEN__PLUGINSDIR$/check_windows_health_by_winrm_rust --check check_files_matching
--hostname "$HOSTADDRESS$"
--port "$_HOSTWINDOWS_BY_WINRM__PORT$"
--username "$_HOSTWINDOWS_BY_WINRM__DOMAINUSER$"
--password "$_HOSTWINDOWS_BY_WINRM__DOMAINPASSWORD$"
--auth_method "$_HOSTWINDOWS_BY_WINRM__AUTHMETHOD$"
--timeout "$_HOSTWINDOWS_BY_WINRM__TIMEOUT$"
--path "$ARG1$"
--filter "$ARG2$"
--last-access-warn "$ARG3$"
--last-access-crit "$ARG4$"
--recursive "$ARG5$"
--include_hidden "$ARG6$"
--kind "last_access" |
Données utilisées provenant du modèle
Données communes pour les checks du modèle
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
Données spécifiques pour ce check
| Nom | Modifiable sur | Valeur par défaut | Description | ||
|---|---|---|---|---|---|
| l'Hôte ( Onglet Données ) | 24 | Délai en heures écoulées depuis le dernier accès à un fichier avant de passer le check en statut ATTENTION Utilisé par $ARG3$ de laDFE WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS. | ||
| l'Hôte ( Onglet Données ) | 48 | Délai en heures écoulées depuis le dernier accès à un fichier avant de passer le check en statut CRITIQUE Utilisé par $ARG4$ de laDFE WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS. |
Les données DFE ( Duplicate Foreach )
| Nom | Modifiable sur | Valeur par défaut | Description | Exemple |
|---|---|---|---|---|
| l'Hôte ( Onglet Données ) | -- |
KEY$(VALUE1)$$(VALUE2)$$(VALUE3)$$(VALUE4)$$(VALUE5)$$(VALUE6)$.
|
|
|
|
|
Cette donnée utilise des valeurs par défaut héritées du modèle d'hôtes :
|
|
|
|
Ces valeurs par défaut peuvent être écrasées pour chaque check généré en remplissant les VALUEs associées.
|
|
|
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
Données utilisées provenant du check
Pas de données provenant du check
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
Résultat
Exemple
| Panel |
|---|
Interprétation
Statut
Il peut prendre quatre valeurs OK / CRITIQUE / ATTENTION / INCONNU .
Le statut dépend du retour de sonde et de la configuration spécifique du check pour les données suivantes :
- WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS__NO-ACCESS-SINCE-HOURS-WARN ou DFE position $ARG3$
- WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS__NO-ACCESS-SINCE-HOURS-CRIT ou DFE position $ARG4$
- Voici un tableau récapitulatif du statut attendu suivant le retour de sonde :
| Info | ||
|---|---|---|
Le texte de la colonne "Affichage des seuils" montre les paramètres utilisés et leur valeur définie sur l'équipement supervisé.
|
| Situation | Statut | Exemple | ||
|---|---|---|---|---|
| ATTENTION |
| ||
| CRITIQUE |
| ||
| CRITIQUE |
| ||
| CRITIQUE |
|
Résultat
Selon le statut, une ou plusieurs lignes :
- CRITIQUE : N fichier(s) non accédé(s) depuis la durée critique (≥ V heures).
- ATTENTION : N fichier(s) non accédé(s) depuis la durée d'avertissement (≥ V heures).
- OK : Tous les fichiers ont été accédés récemment.
- Mode liste, si au moins un fichier manquant : ligne supplémentaire en tête N fichier(s) manquant(s).
- 0 fichier trouvé (mode pattern) : Aucun fichier trouvé correspondant à '<filtre>' dans '<chemin>'.
- UNKNOWN (host en mauvais état) si les mises à jour de LastAccessTime sont désactivées sur le host : LastAccessTime updates are disabled. Run fsutil behavior set disablelastaccess 0 to enable (NTFS perf impact). (cas par défaut sur tout Windows Server)
Le détail fichier par fichier est dans le résultat longRenvoie pour chaque fichier en dépassement de seuil le temps écoulé depuis son dernier accès, ainsi que le répertoire ciblé et le filtre utilisé.
Résultat Long
Affiche un tableau arborescent des fichiers dont la durée écoulée depuis le dernier accès dépasse un seuil configuré, en affichant par sévérité (critique puis attention) avec pour chaque fichier le temps écoulé ainsi que sa date de dépassant un seuil le nombre d'heures écoulées depuis son dernier accès (ex : 26h15 (2024-01-14 08:45)168 H, accompagné de la date au format yyyy-MM-dd HH:mm).
En mode liste (VALUE2 $ARG2$ sous la forme [fichier1.log, fichier2.log, ....]), le le résultat long est toujours émis . Il présente en tête les fichiers manquants s'il y en a, puis les fichiers présents avec leur durée depuis le dernier accès:
- Une table MISSING en tête si au moins un nom de la liste est absent du répertoire.
- Puis, pour les fichiers présents, les tables critique/attention si des seuils sont dépassés.
Note : si les mises à jour de LastAccessTime sont désactivées sur le host (cas par défaut sur tout Windows Server), le check passe en UNKNOWN et aucun tableau n'est produit.
Métriques
Définition
| Nom | Unité | Description | Seuil d'avertissement | Seuil critique |
|---|---|---|---|---|
files_accessed_elapsed_h_(NOM_FICHIER) | H | Retourne le nombre d'heures écoulées depuis le dernier accès au fichier. | WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS__NO-ACCESS-SINCE-HOURS-WARN(ou DFE position $ARG3$) | WINDOWS_BY_WINRM__FILES-MATCHING-LAST-ACCESS__NO-ACCESS-SINCE-HOURS-CRIT(ou DFE position $ARG4$) |
Exemple
| Panel |
|---|
Erreurs et pré-requis
| Excerpt | ||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
...








