Contexte

Le check File Matching [$KEY$] LAST UPDATE by WinRM permet de vérifier la date de dernière modification des fichiers présents dans un répertoire, en fonction d'un filtre spécifique ou d'une liste de noms de fichiers.


Paramétrage

Le check utilise la ligne de commande suivante :

$WINDOWS-BY-WINRM__SHINKEN__PLUGINSDIR$/check_windows_health_by_winrm_rust --check check_files_matching
        --hostname "$HOSTADDRESS$"
        --port "$_HOSTWINDOWS_BY_WINRM__PORT$"
        --username "$_HOSTWINDOWS_BY_WINRM__DOMAINUSER$"
        --password "$_HOSTWINDOWS_BY_WINRM__DOMAINPASSWORD$"
        --auth_method "$_HOSTWINDOWS_BY_WINRM__AUTHMETHOD$"
        --timeout "$_HOSTWINDOWS_BY_WINRM__TIMEOUT$"

        --path "$ARG1$"
        --filter "$ARG2$"

        --last-update-warn "$ARG3$"
        --last-update-crit "$ARG4$"

        --recursive "$ARG5$"
        --include_hidden "$ARG6$"

        --kind "last_update"

Données utilisées provenant du modèle

Données communes pour les checks du modèle

Données spécifiques pour ce check

NomModifiable surValeur par défautDescription
WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE__NO-UPDATE-SINCE-HOURS-WARN

l'Hôte

( Onglet Données )

24

Délai en heures écoulées depuis la dernière modification d'un fichier avant de passer le check en statut ATTENTION

Utilisé par $ARG3$ de la DFE  WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE.

WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE__NO-UPDATE-SINCE-HOURS-CRIT

l'Hôte

( Onglet Données )

48

Délai en heures écoulées depuis la dernière modification d'un fichier avant de passer le check en statut CRITIQUE

Utilisé par $ARG4$ de la DFE  WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE.

Les données DFE ( Duplicate Foreach )

NomModifiable surValeur par défautDescriptionExemple
WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE

l'Hôte

( Onglet Données )

--
ValeurExplicationExemple
$KEY$ Nom utilisé pour garantir l'unicité des checks DFE générés. LOGS
$ARG1$Répertoire principal à analyser.
  • C:\shinken
$ARG2$

Filtre à appliquer sur ce répertoire. Il peut prendre deux formes différentes :

  • un pattern
  • une liste de noms de fichiers
  • *.log
  • [fichier1.log,fichier2.log] ou fichier1.log;fichier2.log
$ARG3$

Seuil à partir duquel le check passe en status ATTENTION .

Hérite de WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE__NO-UPDATE-SINCE-HOURS-WARN.

  • 24
$ARG4$

Seuil à partir duquel le check passe en status CRITIQUE

Hérite de WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE__NO-UPDATE-SINCE-HOURS-CRIT.

  • 48
$ARG5$

Active ou désactive la recherche récursive dans le répertoire principal. Il peut accepter 2 types de données :

  • un booléen
  • un nombre entier


  • true/false

    Note : À "true", le check analysera le répertoire et tous ses dossiers jusqu'à la profondeur maximale. 

  • (Le check analysera le répertoire et ses dossiers à une profondeur maximale de 3).
$ARG6$Active ou désactive la prise en compte des fichiers cachés.
  • true/false
  • Mode pattern :  
LOGS$(C:\shinken)$(*.log)$$(24)$$(48)$$(true)$$(true)$
  • Mode liste:
LOGS$(C:\shinken)$([fichier1.log,fichier2.log])$$(24)$$(48)$$(true)$$(true)$


Données utilisées provenant du check

Pas de données provenant du check

Résultat

Exemple

Interprétation

Statut

  • Il peut prendre quatre valeurs OK / CRITIQUE / ATTENTION / INCONNU.

    • Le statut dépend du retour de sonde et de la configuration spécifique du check pour les données suivantes :

      • WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE__NO-UPDATE-SINCE-HOURS-WARN ou DFE position $ARG3$
      • WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE__NO-UPDATE-SINCE-HOURS-CRIT ou DFE position $ARG4$
    • Voici un tableau récapitulatif du statut attendu suivant le retour de sonde :

Le texte de la colonne "Affichage des seuils" montre les paramètres utilisés et leur valeur définie sur l'équipement supervisé.

SituationStatutExemple
  • Au moins un fichier n'a pas été modifié depuis un délai dépassant la valeur de WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE__NO-UPDATE-SINCE-HOURS-WARN (ou DFE $ARG3$)

ATTENTION

  • Au moins un fichier n'a pas été modifié depuis un délai dépassant la valeur de WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE__NO-UPDATE-SINCE-HOURS-CRIT ou DFE $ARG4$)

CRITIQUE

  • Mode pattern — aucun fichier ne correspond au filtre dans le répertoire ciblé

CRITIQUE

  • Mode liste — au moins un fichier attendu est absent du répertoire ciblé

CRITIQUE

Résultat

Selon le statut, une ou plusieurs lignes :

  • CRITIQUE : N fichier(s) non modifié(s) depuis la durée critique (≥ V heures).
  • ATTENTION : N fichier(s) non modifié(s) depuis la durée d'avertissement (≥ V heures).
  • OK : Tous les fichiers ont été modifiés récemment.
  • Mode liste, si au moins un fichier manquant : ligne supplémentaire en tête N fichier(s) manquant(s).
  • CRITIQUE : 0 fichier trouvé (mode pattern) : Aucun fichier trouvé correspondant à '<filtre>' dans '<chemin>'.

Le détail fichier par fichier est dans le résultat long.

Résultat Long

Affiche un tableau arborescent par sévérité (Critical puis Warning) avec pour chaque fichier dépassant un seuil le nombre d'heures écoulées depuis sa dernière modification (ex : 72.5 H, accompagné de la date au format MM-dd HH:mm).

 En mode liste ($ARG2$ sous la forme [fichier1.log, fichier2.log, ...]), le résultat long est toujours émis :

  • Une table MISSING en tête si au moins un nom de la liste est absent du répertoire.
  • Puis, pour les fichiers présents, les tables critique/attention si des seuils sont dépassés.

Métriques

Définition

NomUnitéDescriptionSeuil d'avertissementSeuil critique

file_updated_elapsed_h_(NOM_FICHIER)

HRetourne le nombre d'heures écoulées depuis la dernière modification du fichier.WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE__NO-UPDATE-SINCE-HOURS-WARN (ou DFE $ARG3$)WINDOWS_BY_WINRM__FILES-MATCHING-LAST-UPDATE__NO-UPDATE-SINCE-HOURS-CRIT (ou DFE $ARG4$)

Exemple

Erreurs et pré-requis