Ce pack est livré par Shinken. Si vous êtes intéressé, contactez-nous pour son téléchargement : nous vous accompagnons lors de son installation sur votre plateforme.
Contexte
Le pack windows-by-WinRM__shinken version 02.08.00 permet de superviser des hôtes sous système d'exploitation Windows ( ex. : Windows Server 2022, Windows 10… ). Il interroge ces hôtes via WinRM ( Windows Remote Management ), le service d'administration à distance intégré à Windows. Le pack remonte : Les commandes s'appuient sur une sonde écrite en Rust. Après installation du pack, elle se trouve dans le répertoire des sondes Shinken : Le pack fournit six modèles d'hôtes, à choisir selon la profondeur de supervision souhaitée : Le tableau du chapitre Liste des modèles à utiliser dans le pack renvoie vers la page de chacun. Avant de superviser une machine Windows, il faut l'autoriser à répondre aux requêtes du poller. Cette documentation propose deux approches, à choisir selon le nombre de machines à équiper : Ce pack est importé et mis à jour par la source shinken-additional-pack./var/lib/shinken-user/libexec/shinken-additional-packs/windows-by-WinRM__shinken/ ( soit $WINDOWS-BY-WINRM__SHINKEN__PLUGINSDIR$ depuis l'interface de configuration ).
Voici un aperçu du contenu du pack :
Comment utiliser ce pack ?
La mise en service se fait en trois temps :
- Vérifier les plateformes supportées — côté poller et côté machines à superviser.
- Mettre en place le pack sur la plateforme Shinken.
- Configurer les hôtes : accrocher les modèles d'hôtes, puis autoriser chaque machine Windows à répondre au poller.
Plateformes supportées
Poller Linux
La sonde s'exécute sur les distributions Linux suivantes :
- AlmaLinux 8 ;
- Rocky Linux 8 ;
- CentOS 7 ;
- Debian 13 ;
- Red Hat Enterprise Linux 9.
Poller Windows
Hôte supervisé
Chaque hôte supervisé doit avoir au moins une de ces deux langues installée : français ( fr-FR ) ou anglais ( en-US ).
La sonde interprète les réponses renvoyées par Windows : sans l'une de ces langues, elle ne peut pas fonctionner. La langue choisie n'a en revanche aucun effet sur l'affichage des résultats de supervision.
Voici la liste des versions de Windows que la sonde peut superviser :
| Postes de travail | Serveurs |
|---|---|
| Windows 11 | Windows Server 2025 |
| Windows 10 | Windows Server 2022 |
| Windows Server 2019 | |
| Windows Server 2016 | |
| Windows Server 2012 R2 |
Le poller interroge chaque hôte supervisé en HTTP sur le port 5985, le port par défaut de WinRM. Ce port doit être joignable depuis le poller. HTTPS n'est pas supporté par le pack à ce jour.
Mise en place
Il faut avant tout installer le pack sur votre plateforme Shinken : voir la page Mise en place du pack windows-by-WinRM__shinken.
Utilisation
Le pack windows-by-WinRM__shinken s'utilise en appliquant, sur les hôtes à superviser, l'un des modèles d'hôtes livrés — celui qui correspond à votre besoin.
Choisir les modèles d'hôtes
Un modèle s'applique de deux manières :
Depuis l'interface de configuration :
- créez ou éditez un hôte ;
- ajoutez-lui un modèle — « windows-by-WinRM » par exemple — via le menu déroulant ( voir la page Éditer un Hôte ).
En éditant les fichiers de définition d'élément ( .cfg ) :
- créez ou éditez la définition d'hôte, en ajoutant la valeur
windows-by-WinRMà sa propriétéuse; - le fichier devra ensuite être importé par une source ( voir la page Collecteur de type ( cfg-file-import ) - Import depuis des fichiers au format .cfg ).
- créez ou éditez la définition d'hôte, en ajoutant la valeur
Liste des modèles à utiliser dans le pack
| Nom | À utiliser pour | Lien |
|---|---|---|
| windows-by-WinRM | Supervision des fonctions principales de l'hôte | Modèle windows-by-WinRM |
| windows-by-WinRM__advanced | Supervision avancée ( statistiques d'utilisation, tentatives de connexion ) | Modèle windows-by-WinRM__advanced |
| windows-by-WinRM__extra | Supervision personnalisée ( processus, fichiers présents… ) | Modèle windows-by-WinRM__extra |
| windows-by-WinRM__files-many-properties-per-check | Supervision de fichiers, plusieurs propriétés regroupées par check | Modèle windows-by-WinRM__files-many-properties-per-check |
| windows-by-WinRM__files-one-property-per-check | Supervision de fichiers, une propriété par check | Modèle windows-by-WinRM__files-one-property-per-check |
| windowsServer-by-WinRM__WEC | Supervision d'un collecteur d'événements Windows ( Windows Event Collector ) | Modèle windowsServer-by-WinRM__WEC |
Configuration des modèles d'hôtes
Une fois les modèles d'hôtes accrochés, vous pouvez les configurer via leurs données : identifiants d'authentification, comportement des checks, seuils… Plus d'informations sur la page Modèles d'hôtes du pack windows-by-WinRM__shinken.
Configurer l'accès aux équipements à superviser
Accrocher un modèle ne suffit pas : chaque machine Windows doit être configurée pour accepter les requêtes du poller ( service WinRM actif, compte de supervision dédié, pare-feu ouvert ). Choisissez la page qui correspond à votre parc :
| Votre besoin | Méthode | Page à suivre |
|---|---|---|
| Équiper une machine ou un petit parc — en groupe de travail ou en domaine ( Active Directory ) | Script Configure-Host.ps1, lancé sur chaque machine ( ou configuration manuelle équivalente ). Sur une machine du domaine, le script a besoin d'un utilisateur du domaine (donc un utilisateur déjà créé) | Configuration de WinRM et du compte de supervision sur une seule machine Windows pour le pack windows-by-WinRM__shinken |
| Équiper un parc important, déjà membre d'un domaine, depuis un point unique | Déploiement centralisé par GPO : seul le contrôleur de domaine est manipulé, la configuration s'applique à toutes les machines ciblées et reste révocable. | Configuration centralisée par GPO d'un parc Windows (Active Directory) pour le pack windows-by-WinRM__shinken |
Le critère de choix est le volume, pas l'appartenance à un domaine. Une machine membre d'un Active Directory se configure très bien avec le script : c'est la voie recommandée pour une machine isolée ou un petit parc. La GPO devient intéressante quand le nombre de machines rend le passage sur chacune d'elles impraticable.
Même si vous visez un déploiement par GPO, commencez par le script sur une machine de test : vous validez le fonctionnement du pack avant d'engager une configuration centralisée.
En cas de problème :
- erreurs rencontrées pendant la configuration de la machine Windows ( exécution du script, service WinRM, compte, permissions, Active Directory ) : voir la page Erreurs de configuration d'un Windows supervisé pour le pack windows-by-WinRM__shinken ;
- erreurs remontées par les checks, une fois la supervision en place : voir la page Erreurs du pack windows-by-WinRM__shinken.
Personnaliser son pack
Certains éléments du pack sont modifiables : commandes, checks ou modèles d'hôtes. Pour le faire sans compromettre les mises à jour ultérieures du pack, voir la page Les bonnes pratiques d'utilisation d'un pack livré par Shinken.
Version des sondes livrées
| Nom | Version | Description |
|---|---|---|
check_windows_health_by_winrm_rust | V02.08.00 | Selon le paramétrage de chaque check, la sonde récupère les informations correspondantes sur le serveur cible — par exemple, pour le processeur : nombre de cœurs, fréquence, pourcentage d'utilisation et processus les plus consommateurs. |
