Contexte

Le check WEC Subscription by WinRM analyse un journal d'évènement afin de vérifier la présence de journaux de certaines machines sur l'hôte supervisé.

  • Un tableau récapitulatif des machines demandées et affiché ainsi que le fait que les journaux soit bien présent sur l'hôte supervisé.


Paramétrage

Pour fonctionner, ce check a besoin que l'utilisateur utilisé pour la connexion WinRM vers le serveur Windows fasse partie du groupe d'utilisateurs "Lecteurs des journaux d'événement" ( "Event Log Readers" en version anglaise ) sur ce serveur.

Le check utilise la ligne de commande suivante :

$SHINKEN_WINDOWSBYWINRM_PLUGINSDIR$/check_windows_event.py -H $HOSTADDRESS$ 
-u $_HOSTWINDOWS_BY_WINRM__DOMAINUSER$ 
-p $_HOSTWINDOWS_BY_WINRM__DOMAINPASSWORD$ 
-M $_HOSTWINDOWS_BY_WINRM__AUTHMETHOD$ 
-m wec_subscription 
-N $_HOSTWINDOWS_BY_WINRM__WEC-SUBSCRIPTIONS__SUBSCRIPTIONS-NAMES$ 
-L $_HOSTWINDOWS_BY_WINRM__WEC-SUBSCRIPTIONS__TARGET-JOURNAL$ 
-t $_HOSTWINDOWS_BY_WINRM__WEC-SUBSCRIPTIONS__TIME$ 
-w $_HOSTWINDOWS_BY_WINRM__WEC-SUBSCRIPTIONS__MISSING-SUBSCRIBERS-WARNING$ 
-c $_HOSTWINDOWS_BY_WINRM__WEC-SUBSCRIPTIONS__MISSING-SUBSCRIBERS-CRITICAL$

Données utilisées provenant des modèles

Données communes pour les checks des modèles

Données spécifiques pour ce check

Données DFE ( Duplicate Foreach )

Pas de données DFE pour ce check

Données utilisées provenant du check

Pas de données provenant du check pour ce modèle

Résultat

Exemple

Interprétation

Statut

  • Il peut prendre 4 valeurs  OK / CRITIQUE / ATTENTION / INCONNU .

    • Le statut va dépendre du retour de sonde et de la configuration spécifique du check pour les données suivantes :

      • WINDOWS_BY_WINRM__WEC-SUBSCRIPTIONS__MISSING-SUBSCRIBERS-CRITICAL
      • WINDOWS_BY_WINRM__WEC-SUBSCRIPTIONS__MISSING-SUBSCRIBERS-WARNING
    • Voici un tableau récapitulatif du statut attendu suivant le retour de sonde :




Le texte de la colonne  "Affichage des seuils" montre les paramètres utilisés et leur valeur définie sur l'équipement supervisé.

Situation Statut Exemple
  • Les charges dépassent la valeur de
  • WINDOWS_BY_WINRM__WEC-SUBSCRIPTIONS__MISSING-SUBSCRIBERS-WARNING
ATTENTION

  • Les charges dépassent la valeur de
  • WINDOWS_BY_WINRM__WEC-SUBSCRIPTIONS__MISSING-SUBSCRIBERS-CRITICAL

CRITIQUE

Résultat

Le résultat contient le statut du check, ainsi que la liste des machines et si leurs journaux ont été trouvé ou non.

Résultat Long

Pas de résultat long pour ce check

Métriques

Pas de métrique pour ce check

Erreurs et pré-requis

WEC Subscription by WinRM

Exception lors de l'appel de « .ctor » avec « 1 » argument(s) : « Tentative d'exécution d'une opération non autorisée. »

L'utilisateur utilisé pour la connexion WinRM vers le serveur Windows ne fait pas partie du groupe d'utilisateurs "Lecteurs des journaux d'événement" ( "Event Log Readers" en version anglaise ) sur ce serveur.

Résolution 1 :

Il faut ajouter l'utilisateur utilisé pour la connexion WinRM vers le serveur Windows dans le groupe d'utilisateur "Lecteurs des journaux d'événement" sur le serveur local.

La méthode est expliquée en détail dans la documentation de configuration de WinRM ( Voir la page Configuration du Windows supervisé pour le pack windows-by-WinRM__shinken#Configurationdesgroupes )