Windows Vérifications et politiques par défaut
Agent Client Collector fournit les vérifications et politiques par défaut suivantes pour Windows la surveillance de l’intégrité.
Windows Vérifications de la surveillance d’événement
| Vérifier | Description | Utilisation et exemple | Sortie |
|---|---|---|---|
| os.windows.check-event-log | Mesure le journal des Windows événements par rapport à des seuils de paramètres et renvoie un CRITICAL\WARNING\OK événement. |
Utilisation :
Exemple d’utilisation : |
Vérifier le journal des événements OK : le journal des événements qui correspond au modèle est <nombre de correspondances> |
| os.windows.check-event-log-count | Mesure le journal des événements par rapport Windows à des seuils de paramètres et renvoie un événement CRITICAL\WARNING\OK. Fournit des informations sur le nombre d’événements qui se sont produits au cours d’une durée spécifiée pour un seul fichier journal et un seul ID. Indique également les filtres à appliquer pour récupérer les événements pour un niveau d’événement Windows à valeur unique et un nom de fournisseur spécifiques. La récupération d’événements à partir de plusieurs fichiers journaux n’est pas prise en charge. Le nombre d’événements est indiqué, sans détails sur chaque événement. |
Utilisation :
Exemple d’utilisation : |
Vérifier le journal des événements OK : le journal des événements qui correspond au modèle est <nombre de correspondances> |
| os.windows.check-event-log-details |
Collecte et filtre les journaux d’événements Windows en fonction des valeurs Récupère et filtre les journaux des événements Windows en fonction des paramètres fournis. Elle renvoie des détails sur les événements ayant l’état CRITIQUE, AVERTISSEMENT ou OK, en fonction du niveau de gravité spécifié. |
Utilisation :
Exemple d’utilisation : |
Vérifier les détails du journal des événements AVERTISSEMENT : Type : Information, Catégorie : Application, Machine : ws19-inc0061393. LOCAL. LAB, Event_ID : 1704, Message : La politique de sécurité dans les objets de politique du groupe a été appliquée avec succès. Date de création : 14/10/2024 12:09:35 AM. Type : Information, Catégorie : Application, Machine : ws19-inc0061393. LOCAL. LAB, Event_ID : 16384, message : Service de protection logicielle planifié avec succès pour le redémarrage à 2124-09-20T06:25:44Z. Raison : Moteur de règles, Heure de création : 13/10/2024 23:25:44. Type : Information, Catégorie : Application, Machine : ws19-inc0061393. LOCAL. LAB, Event_ID : 16394, Message : Migration vers le bas hors ligne réussie., Date de création : 13/10/2024 23:24:19. Type : Information, Catégorie : Application, Machine : ws19-inc0061393. LOCAL. LAB, Event_ID : 8224, Message : Le service VSS s’arrête en raison d’un délai d’inactivité., TimeCreated : 13/10/2024 11:51:36 AM. |
| os.windows.check-disk-name | Prend le nom du lecteur de stockage comme entrée et vérifie si le lecteur est présent. Renvoie une CRITICAL\WARNING\OK valeur en fonction du paramètre fourni. |
winchecks check-windows-disk-name <options> -d : nom du disque (par défaut = c) Exemple d’utilisation : |
Windows vérifie OK : le stockage disque C est présent. |
| os.windows.check-processor-queue-length |
Mesure la longueur de la file d’attente de processus par rapport à des seuils et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints. |
Utilisation :
Exemple d’utilisation : |
Longueur de la file d’attente du processeur OK : la longueur de la file d’attente du processeur est de 0,00 |
| os.windows.check-system-cpu-load |
Vérifie la charge du processeur à l’aide de typeperf. Mesure la charge du processeur par rapport aux seuils configurés et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints. |
Utilisation :
Exemple d’utilisation : |
Charge du processeur OK : l’utilisation totale du processeur est de 26,92 % |
| os.windows.check-system-disk |
Mesure la mémoire physique libre par rapport aux seuils et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints. |
Utilisation :
Exemple d’utilisation : |
Vérification de l’utilisation du disque OK : l’utilisation du disque est de % |
| os.windows.check-system-memory-percent |
Collecte l’utilisation de la RAM. Mesure l’utilisation de la mémoire par rapport aux seuils configurés et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints. |
Utilisation :
Exemple d’utilisation : |
Utilisation de la RAM OK : l’utilisation totale de la mémoire est de 84 % |
| os.windows.check-system-process |
Interrogez les processus en cours pour trouver des processus en cours qui correspondent aux arguments donnés (modèle, nom, modèle et nom. Au moins un doit être donné). Mesure les processus en cours d’exécution par rapport aux seuils et filtres configurés, renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres d’accompagnement. |
Utilisation :
Exemple d’utilisation : |
Vérifier l’OK du processus : OK 1 processus en cours d’exécution correspondant nommé explorateur |
| os.windows.check-directory | Vérifie si un Windows répertoire existe. |
Utilisation : -d --directory Chemin vers le répertoire pertinent ; Utilisez '\' pour la séparation. Exemple d’utilisation : |
Vérifier le répertoire OK : le répertoire « C :/Users/Public » existe |
| os.windows.check-pagefile |
Collecte l’utilisation Pagefile et la compare aux seuils WARNING et CRITICAL. |
Utilisation :
Exemple d’utilisation : |
Vérifier le fichier de page Windows OK : utilisation du fichier de page à 31,63 % |
| os.windows.check-free-physical-memory |
Mesure la mémoire physique libre par rapport aux seuils configurés et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints. |
Utilisation :
Exemple d’utilisation : |
Mémoire physique libre OK : La mémoire physique libre est de 20,25 % |
| os.windows.check-free-virtual-memory |
Mesure la mémoire virtuelle libre par rapport aux seuils configurés et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints. |
Utilisation :
Exemple d’utilisation : |
Mémoire virtuelle libre OK : La mémoire virtuelle libre est de 25,66 % |
| os.windows.check-process-cpu |
Traite l’utilisation du processeur par rapport aux seuils configurés et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints. |
Utilisation :
Exemple d’utilisation : |
Vérifier le processeur du processus OK : l’utilisation du processeur du processus est de 0,0000 % |
| os.windows.check-process-memory |
Traite l’utilisation de la mémoire par rapport aux seuils et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints. |
Utilisation :
Exemple d’utilisation : |
Vérifier la mémoire du processus OK : l’utilisation de la mémoire du processus est de 0,0149 % |
| os.windows.check-user-account |
Prend la liste des noms d’utilisateurs comme entrée et vérifie si le compte d’utilisateur est actif. Renvoie une valeur CRITICAL\WARNING\OK. |
winchecks check-windows-user-disabled (options) -u : liste de noms d’utilisateur séparés par des virgules Exemple d’utilisation : |
Nom et statut de l’utilisateur |
Windows Vérifications de la surveillance des mesures
| Vérifier | Description | Utilisation et exemple | Sortie |
|---|---|---|---|
| os.windows.check-processor-queue-length | Mesure la longueur de la file d’attente du processeur. | Utilisation : -s schéma : remplace le nom d’hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d’utilisation : |
win2019-dc-64bit.cpu.queuelength 0,00 1645371109 |
| os.windows.check-system-cpu-load | Collecte la charge moyenne du processeur par seconde. | Utilisation : -s schéma : remplace le nom d’hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d’utilisation |
win2019-dc-64bit.cpu.loadavgsec 15.07 1645371561 |
| os.windows.check-system-cpu | Collecte la mesure de la base de calcul du processeur. | Utilisation : -s , schéma Remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d’utilisation |
win2019-dc-64bit.cpu.cpu0.cores 2 1645371681 |
| os.windows.check-system-disk-usage | Collecte les mesures d’utilisation du disque suivantes :
|
Utilisation :
Exemple d’utilisation |
win2019-dc-64bit.disk_usage.disk_C.total(GB) 99.40 1645371774 win2019-dc-64bit.disk_usage.disk_C.used(Go) 50,72 1645371774 win2019-dc-64bit.disk_usage.disk_C.avail(Go) 48,68 1645371774 win2019-dc-64bit.disk_usage.disk_C.used_percentage 51,02 1645371774 |
| os.windows.check-system-memory-percent | Collecte le pourcentage d’utilisation de la RAM, le pourcentage de mémoire physique libre et le pourcentage de mémoire virtuelle libre. |
Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d’utilisation |
win2019-dc-64bit.mem.free_physical_percentage 13.30 1645371856 win2019-dc-64bit.mem.free_virtual_percentage 13,93 1645371856 win2019-dc-64bit.ram.usage_percentage 86.07 1645371856 |
| os.windows.check-system-network | Collecte les mesures suivantes des cartes réseau actives :
|
Utilisation : schéma -s : Remplace le nom d’hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process) Nom d’utilisation : |
win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).<nom de mesure><valeur de mesure>Bytes_Total/s 98742.67 1645372042 Par exemple : win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection). Bytes_Total/sec 98742.67 1645372042 |
| os.windows.check-system-uptime | Collecte la durée d’activité du système. | Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d’utilisation : |
win2019-dc-64bit.system.uptime(sec) 4614142.06 1645372124 |
| os.windows.check-system-disk | Collecte les mesures de disque suivantes :
|
Utilisation :
Exemple d’utilisation : |
win2019-dc-64bit.disk._total. MoyDisksec/lecture 0,000000 1645372198 win2019-dc-64bit.disk._total. MoyDisksec/Écriture 0,000608 1645372198 win2019-dc-64bit.disk._total. DiskReadBytes/s 0,000000 1645372198 win2019-dc-64bit.disk._total. DiskWriteBytes/sec 34941.692255 1645372198 win2019-dc-64bit.disk.C.AvgDisksec/Read 0,000000 1645372200 win2019-dc-64bit.disk.C.AvgDisksec/Write 0.000000 1645372200 win2019-dc-64bit.disk.C.DiskReadBytes/sec 0,000000 1645372200 win2019-dc-64bit.disk.C.DiskWriteBytes/sec 0,000000 1645372200 |
| os.windows.check-system-memory | Collecte les mesures de disque suivantes :
|
Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d’utilisation : |
win2019-dc-64bit.mem.free_physical(KB) 1175440.00 1645372274 win2019-dc-64bit.mem.total_physical(KB) 8588898304.00 1645372274 win2019-dc-64bit.mem.free_virtual(KB) 1747636.00 1645372274 win2019-dc-64bit.mem.total_virtual(KB) 12263156.00 1645372274 win2019-dc-64bit.mem.available(KB) 1202032640.00 1645372274 win2019-dc-64bit.mem.total_visible(KB) 8387596.00 1645372274 |
| os.windows.check-process-status | Collecte l’état du processus Windows avec les données de processeur et de mémoire utilisées par le processus. | Utilisation :
|
win2019-dc-64bit. Process.Status 67 1645372421 win2019-dc-64bit. Process.CpuPercent 0 1645372421 win2019-dc-64bit. Mémoire.Processus (Ko) 1226444 1645372421 |
| os.windows.metrics-process-status | Récupère le nombre d’instances en cours d’exécution, le pourcentage d’utilisation du processeur et l’utilisation de la mémoire (en kilo-octets) du processus spécifié Windows . |
Utilisation :
Exemple d’utilisation : |
GAGNANT-R493MKFE75G. Process.Status 1 1625478491 GAGNANT-R493MKFE75G. Process.CpuPercent 0 1625478491 GAGNANT-R493MKFE75G. Process.MemoryKB 276 162547849 |
Windows Vérifications des événements du système d’exploitation : étendues
| Vérifier | Description | Utilisation et exemple | Sortie |
|---|---|---|---|
| os.windows.check-processor-queue-length | Mesure la longueur de la file d’attente du processeur. |
Utilisation : -s schéma : remplace le nom d’hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d’utilisation : |
win2019-dc-64bit.cpu.queuelength 0,00 1645371109 |
| os.windows.check-system-cpu | Collecte la mesure de la base de calcul du processeur. |
Utilisation : -s , schéma Remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d’utilisation |
win2019-dc-64bit.cpu.cpu0.cores 2 1645371681 |
| os.windows.check-system-cpu-load | Collecte la charge moyenne du processeur par seconde. |
Utilisation : -s schéma : remplace le nom d’hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d’utilisation |
win2019-dc-64bit.cpu.loadavgsec 15.07 1645371561 |
| os.windows.check-system-disk-usage |
Collecte les mesures d’utilisation du disque suivantes :
|
Utilisation :
Exemple d’utilisation |
win2019-dc-64bit.disk_usage.disk_C.total(Go) 99,40 1645371774 win2019-dc-64bit.disk_usage.disk_C.used(Go) 50,72 1645371774 win2019-dc-64bit.disk_usage.disk_C.avail(Go) 48,68 1645371774 win2019-dc-64bit.disk_usage.disk_C.used_percentage 51,02 1645371774 |
| os.windows.check-system-memory-percent |
Collecte le pourcentage d’utilisation de la RAM, le pourcentage de mémoire physique libre et le pourcentage de mémoire virtuelle libre. |
Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d’utilisation |
win2019-dc-64bit.mem.free_physical_percentage 13.30 1645371856 win2019-dc-64bit.mem.free_virtual_percentage 13,93 1645371856 win2019-dc-64bit.ram.usage_percentage 86.07 1645371856 |
| os.windows.check-system-network | Collecte les mesures suivantes des cartes réseau actives :
|
Utilisation : schéma -s : Remplace le nom d’hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process) Nom d’utilisation : |
win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).<nom de mesure><valeur de mesure>Bytes_Total/s 98742.67 1645372042 Par exemple : win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection). Bytes_Total/sec 98742.67 1645372042 |
| os.windows.check-system-uptime | Collecte la durée d’activité du système. |
Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d’utilisation : |
win2019-dc-64bit.system.uptime(sec) 4614142.06 1645372124 |
| os.windows.check-system-disk | Collecte les mesures de disque suivantes :
|
Utilisation :
Exemple d’utilisation : |
win2019-dc-64bit.disk._total. MoyDisksec/lecture 0,000000 1645372198 win2019-dc-64bit.disk._total. MoyDisksec/Écriture 0,000608 1645372198 win2019-dc-64bit.disk._total. DiskReadBytes/s 0,000000 1645372198 win2019-dc-64bit.disk._total. DiskWriteBytes/sec 34941.692255 1645372198 win2019-dc-64bit.disk.C.AvgDisksec/Read 0,000000 1645372200 win2019-dc-64bit.disk.C.AvgDisksec/Write 0.000000 1645372200 win2019-dc-64bit.disk.C.DiskReadBytes/sec 0,000000 1645372200 win2019-dc-64bit.disk.C.DiskWriteBytes/sec 0,000000 1645372200 |
| os.windows.check-system-memory | Collecte les mesures de disque suivantes :
|
Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d’utilisation : |
win2019-dc-64bit.mem.free_physical(KB) 1175440.00 1645372274 win2019-dc-64bit.mem.total_physical(KB) 8588898304.00 1645372274 win2019-dc-64bit.mem.free_virtual(KB) 1747636.00 1645372274 win2019-dc-64bit.mem.total_virtual(KB) 12263156.00 1645372274 win2019-dc-64bit.mem.available(KB) 1202032640.00 1645372274 win2019-dc-64bit.mem.total_visible(KB) 8387596.00 1645372274 |
| os.windows.check-process-status | Collecte l’état du processus Windows avec les données de processeur et de mémoire utilisées par le processus. |
Utilisation :
|
win2019-dc-64bit. Process.Status 67 1645372421 win2019-dc-64bit. Process.CpuPercent 0 1645372421 win2019-dc-64bit. Mémoire.Processus (Ko) 1226444 1645372421 |