Windows Vérifications et politiques par défaut

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 19 minutes de lecture
  • Agent Client Collector fournit les vérifications et politiques par défaut suivantes pour Windows la surveillance de l’intégrité.

    Windows Vérifications de la surveillance d’événement

    Tableau 1. Politique d’événements du système d’exploitation Windows
    Vérifier Description Utilisation et exemple Sortie
    os.windows.check-event-log Mesure le journal des Windows événements par rapport à des seuils de paramètres et renvoie un CRITICAL\WARNING\OK événement.
    Utilisation :
    • -w warning : déclenche un événement WARNING si le nombre de journaux d’événements correspondant au modèle est supérieur à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification.
    • -c critical : déclenche un événement CRITIQUE si le nombre de journaux d’événements correspondant au modèle est supérieur à la valeur du paramètre CRITIQUE spécifiée dans le paramètre de vérification.
    • -e Niveau de l’événement : spécifie le niveau de gravité de l’événement. Valeurs possibles : Information, Détaillé, Critique, Avertissement, Erreur.
    • -i : ID unique d’événement
    • -d : durée, en heures, pendant laquelle vous souhaitez récupérer des Windows événements à partir du journal des événements.

    Exemple d’utilisation : winchecks check-windows-event-log -w 5 -c 10 -e « Information » -l « Application » -d 24

    Vérifier le journal des événements OK : le journal des événements qui correspond au modèle est <nombre de correspondances>
    os.windows.check-event-log-count Mesure le journal des événements par rapport Windows à des seuils de paramètres et renvoie un événement CRITICAL\WARNING\OK.

    Fournit des informations sur le nombre d’événements qui se sont produits au cours d’une durée spécifiée pour un seul fichier journal et un seul ID. Indique également les filtres à appliquer pour récupérer les événements pour un niveau d’événement Windows à valeur unique et un nom de fournisseur spécifiques.

    La récupération d’événements à partir de plusieurs fichiers journaux n’est pas prise en charge. Le nombre d’événements est indiqué, sans détails sur chaque événement.

    Utilisation :
    • -w warning : déclenche un événement WARNING si le nombre de journaux d’événements correspondant au modèle est supérieur à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification.
    • -c critical : déclenche un événement CRITIQUE si le nombre de journaux d’événements correspondant au modèle est supérieur à la valeur du paramètre CRITIQUE spécifiée dans le paramètre de vérification.
    • -l log_file : fichier journal à surveiller. Le nom du fichier est écrit entre guillemets doubles.
    • -r regex_pattern : le modèle regex qui filtre la description dans le journal des événements. Écrit entre guillemets doubles.
    • -e Niveau de l’événement : spécifie le niveau de gravité de l’événement. Valeurs possibles : Information, Détaillé, Critique, Avertissement, Erreur.
    • -i id : ID unique de l’événement
    • -d duration_hour : durée, en heures, pendant laquelle vous souhaitez récupérer des Windows événements à partir du journal des événements. Les décimales peuvent être utilisées ; Par exemple, 30 minutes - 0,5.
    • -p provider_name : source de l’événement, écrite entre guillemets doubles.

    Exemple d’utilisation : winchecks check-windows-event-log -w 5 -c 10 -e « Information » -l « Application » -d 24

    Vérifier le journal des événements OK : le journal des événements qui correspond au modèle est <nombre de correspondances>
    os.windows.check-event-log-details

    Collecte et filtre les journaux d’événements Windows en fonction des valeurs duration_hour, event_log_level et log_file .

    Récupère et filtre les journaux des événements Windows en fonction des paramètres fournis. Elle renvoie des détails sur les événements ayant l’état CRITIQUE, AVERTISSEMENT ou OK, en fonction du niveau de gravité spécifié.

    Utilisation :
    • -j duration_hour durée (en heures) à partir de l’heure actuelle pour filtrer les événements (par défaut : 24).
    • -e event_log_level : filtrer les événements en fonction du niveau de l’événement. Les valeurs possibles sont : Information, Détaillé, Critique, Avertissement, Erreur. Plusieurs valeurs sont séparées par des virgules (par défaut : informations). Par exemple : Information, Avertissement
    • -i id : filtre les événements en fonction des ID d’événements spécifiés. Pour les ID multiples, les valeurs sont séparées par des virgules et entre guillemets doubles. Par exemple : « 1257, 1001 »
    • -l log_file : spécifie le nom du fichier journal pour filtrer les événements. Le nom du fichier est écrit entre guillemets doubles. Prend en charge la création de fichiers personnalisés et plusieurs valeurs sont séparées par des virgules. (Par défaut : application). Par exemple : « Application, Système »
    • -p provider_name : nom du fournisseur de l’événement, entre guillemets doubles.
    • -r regex_pattern : filtre les événements en faisant correspondre le message d’événement au modèle spécifié. La valeur doit être entourée de guillemets doubles.
    • -s servicenow_event_severity : crée un événement ServiceNow avec la valeur indiquée dans ce paramètre. Les valeurs possibles sont : Critique, Avertissement et OK.

    Exemple d’utilisation : winchecks check-windows-event-log-details -d 24 -l Application -e Avertissement -r « * » -s Avertissement

    Vérifier les détails du journal des événements AVERTISSEMENT :

    Type : Information, Catégorie : Application, Machine : ws19-inc0061393. LOCAL. LAB, Event_ID : 1704, Message : La politique de sécurité dans les objets de politique du groupe a été appliquée avec succès. Date de création : 14/10/2024 12:09:35 AM.

    Type : Information, Catégorie : Application, Machine : ws19-inc0061393. LOCAL. LAB, Event_ID : 16384, message : Service de protection logicielle planifié avec succès pour le redémarrage à 2124-09-20T06:25:44Z. Raison : Moteur de règles, Heure de création : 13/10/2024 23:25:44.

    Type : Information, Catégorie : Application, Machine : ws19-inc0061393. LOCAL. LAB, Event_ID : 16394, Message : Migration vers le bas hors ligne réussie., Date de création : 13/10/2024 23:24:19.

    Type : Information, Catégorie : Application, Machine : ws19-inc0061393. LOCAL. LAB, Event_ID : 8224, Message : Le service VSS s’arrête en raison d’un délai d’inactivité., TimeCreated : 13/10/2024 11:51:36 AM.

    os.windows.check-disk-name Prend le nom du lecteur de stockage comme entrée et vérifie si le lecteur est présent. Renvoie une CRITICAL\WARNING\OK valeur en fonction du paramètre fourni.

    winchecks check-windows-disk-name <options>

    -d : nom du disque (par défaut = c)

    Exemple d’utilisation :winchecks check-windows-disk-name -d C

    Windows vérifie OK : le stockage disque C est présent.
    os.windows.check-processor-queue-length

    Mesure la longueur de la file d’attente de processus par rapport à des seuils et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints.

    Utilisation :
    • -w warning : déclenche un événement WARNING si le nombre de longueurs de file d’attente du processeur correspondant au modèle est supérieur à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification.
    • -c critical : déclenche un événement CRITICAL si le nombre de longueurs de file d’attente du processeur correspondant au modèle est supérieur à la valeur du paramètre CRITICAL spécifiée dans le paramètre de vérification.

    Exemple d’utilisation : winchecks check-windows-processor-queue-length -w 5 -c 10

    Longueur de la file d’attente du processeur OK : la longueur de la file d’attente du processeur est de 0,00
    os.windows.check-system-cpu-load

    Vérifie la charge du processeur à l’aide de typeperf. Mesure la charge du processeur par rapport aux seuils configurés et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints.

    Utilisation :
    • -w warning : déclenche un événement WARNING si le nombre de charges du processeur correspondant au modèle est supérieur à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification.
    • -c critical : déclenche un événement CRITICAL si le nombre de charges du processeur correspondant au modèle est supérieur à la valeur du paramètre CRITICAL spécifiée dans le paramètre de vérification.

    Exemple d’utilisation : winchecks check-windows-cpu-load -w 85 -c 95

    Charge du processeur OK : l’utilisation totale du processeur est de 26,92 %
    os.windows.check-system-disk

    Mesure la mémoire physique libre par rapport aux seuils et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints.

    Utilisation :
    • -w warning : déclenche un événement WARNING si le pourcentage du journal des événements correspondant au modèle est supérieur à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification.
    • -c critical : déclenche un événement CRITICAL si le pourcentage du journal des événements correspondant au modèle est supérieur à la valeur de paramètre CRITICAL spécifiée dans le paramètre de vérification.
    • -t fs_type : vérifie uniquement les volumes avec les types de systèmes de fichiers spécifiés.
    • -m mount_points : vérifie uniquement les points de montage spécifiés.
    • -x ignore_type : ignorer les volumes avec les types de systèmes de fichiers spécifiés.
    • -i ignore_mnt ignorer les points de montage spécifiés lors de la collecte de l’utilisation du disque. Renvoie une erreur si un point de montage spécifié n’existe pas dans le système.
    • -r ignore_mnt_regex : ignore les volumes dont les noms correspondent à l’expression régulière donnée.
    • -l ignore_label : ignore les volumes dont les étiquettes correspondent à l’expression régulière donnée.

    Exemple d’utilisation : winchecks check-windows-disk -w 85 -c 95

    Vérification de l’utilisation du disque OK : l’utilisation du disque est de %
    os.windows.check-system-memory-percent

    Collecte l’utilisation de la RAM. Mesure l’utilisation de la mémoire par rapport aux seuils configurés et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints.

    Utilisation :
    • -w warning : déclenche un événement WARNING si le pourcentage d’utilisation de la mémoire correspondant au modèle est supérieur à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification.
    • -c critical : déclenche un événement CRITICAL si le pourcentage d’utilisation de la mémoire correspondant au modèle est supérieur à la valeur du paramètre CRITICAL spécifiée dans le paramètre de vérification.

    Exemple d’utilisation : winchecks check-windows-ram -w 85 -c 95

    Utilisation de la RAM OK : l’utilisation totale de la mémoire est de 84 %
    os.windows.check-system-process

    Interrogez les processus en cours pour trouver des processus en cours qui correspondent aux arguments donnés (modèle, nom, modèle et nom. Au moins un doit être donné). Mesure les processus en cours d’exécution par rapport aux seuils et filtres configurés, renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres d’accompagnement.

    Utilisation :
    • -n name : nom de l’exécutable du processus pour vérifier l’exécution du processus.
    • -p pattern : modèle (sous-chaîne) à rechercher dans la commande qui a appelé le processus. Génère des résultats valides uniquement si l’utilisateur exécutant l’agent propriétaire du processus interrogé dispose des autorisations d’affichage pour le processus interrogé.
    • -w warnover - Déclenche un statut WARNING si la requête renvoie plus de processus que ceux spécifiés par l’argument.
    • -W warnunder : déclenche un statut WARNING si la requête renvoie moins de processus que ceux spécifiés par l’argument.
    • -c critover - Déclenche un événement CRITICAL si la requête renvoie plus de processus que ceux spécifiés par l’argument.
    • -C critunder - Déclenche un événement CRITICAL si la requête renvoie moins de processus que ceux spécifiés par l’argument.

    Exemple d’utilisation : winchecks check-windows-processes -n explorer

    Vérifier l’OK du processus :

    OK 1 processus en cours d’exécution correspondant nommé explorateur

    os.windows.check-directory Vérifie si un Windows répertoire existe.

    Utilisation : -d --directory Chemin vers le répertoire pertinent ; Utilisez '\' pour la séparation.

    Exemple d’utilisation : winchecks check-windows-directory -d dir_path

    Vérifier le répertoire OK : le répertoire « C :/Users/Public » existe
    os.windows.check-pagefile

    Collecte l’utilisation Pagefile et la compare aux seuils WARNING et CRITICAL.

    Utilisation :
    • -w warning : déclenche un événement WARNING si l’utilisation Pagefile est supérieure à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification.
    • -c critical : déclenche un événement CRITICAL si l’utilisation Pagefile est supérieure à la valeur de paramètre CRITICAL spécifiée dans le paramètre de vérification.

    Exemple d’utilisation : winchecks check-windows-pagefile -w 75 -c 85

    Vérifier le fichier de page Windows OK : utilisation du fichier de page à 31,63 %
    os.windows.check-free-physical-memory

    Mesure la mémoire physique libre par rapport aux seuils configurés et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints.

    Utilisation :
    • -w warning : déclenche un événement WARNING si la mémoire physique libre est inférieure à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification.
    • -c critical : déclenche un événement CRITICAL si la mémoire physique libre est inférieure à la valeur du paramètre CRITICAL spécifiée dans le paramètre de vérification.

    Exemple d’utilisation : winchecks check-windows-free-physical-memory -w 10 -c 5

    Mémoire physique libre OK : La mémoire physique libre est de 20,25 %
    os.windows.check-free-virtual-memory

    Mesure la mémoire virtuelle libre par rapport aux seuils configurés et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints.

    Utilisation :
    • -w warning : déclenche un événement WARNING si la mémoire virtuelle libre est supérieure à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification.
    • -c critical : déclenche un événement CRITICAL si la mémoire virtuelle libre est supérieure à la valeur du paramètre CRITICAL spécifiée dans le paramètre de vérification.

    Exemple d’utilisation : winchecks check-windows-free-virtual-memory -w 10 -c 5

    Mémoire virtuelle libre OK : La mémoire virtuelle libre est de 25,66 %
    os.windows.check-process-cpu

    Traite l’utilisation du processeur par rapport aux seuils configurés et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints.

    Utilisation :
    • -p processname : nom du processus pour collecter l’utilisation du processeur.
    • -w warning : déclenche un événement WARNING si l’utilisation du processeur est supérieure à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification.
    • -c critique : déclenche un événement CRITIQUE si l’utilisation du processeur est supérieure à la valeur de paramètre CRITIQUE spécifiée dans le paramètre de vérification.

    Exemple d’utilisation : winchecks check-windows-process-cpu-p acc -c 95 -w 85

    Vérifier le processeur du processus OK : l’utilisation du processeur du processus est de 0,0000 %
    os.windows.check-process-memory

    Traite l’utilisation de la mémoire par rapport aux seuils et renvoie un événement CRITICAL\WARNING\OK en fonction des seuils indiqués dans les paramètres ci-joints.

    Utilisation :
    • -p processname : nom du processus pour collecter l’utilisation de la mémoire.
    • -w warning : déclenche un événement WARNING si l’utilisation de la mémoire du processus est supérieure à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification.
    • -c critical : déclenche un événement CRITICAL si l’utilisation de la mémoire du processus est supérieure à la valeur de paramètre CRITICAL spécifiée dans le paramètre de vérification.

    Exemple d’utilisation : winchecks check-windows-process-memory-p acc -c 95 -w 85

    Vérifier la mémoire du processus OK : l’utilisation de la mémoire du processus est de 0,0149 %
    os.windows.check-user-account

    Prend la liste des noms d’utilisateurs comme entrée et vérifie si le compte d’utilisateur est actif. Renvoie une valeur CRITICAL\WARNING\OK.

    winchecks check-windows-user-disabled (options)

    -u : liste de noms d’utilisateur séparés par des virgules

    Exemple d’utilisation : winchecks check-windows-user-disabled- u Administrateur, invité

    Nom et statut de l’utilisateur

    Windows Vérifications de la surveillance des mesures

    Tableau 2. Politique de mesures du système d’exploitation Windows
    Vérifier Description Utilisation et exemple Sortie
    os.windows.check-processor-queue-length Mesure la longueur de la file d’attente du processeur.

    Utilisation : -s schéma : remplace le nom d’hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process)

    Exemple d’utilisation : commande : winchecks metric-windows-processor-queue-length --scheme nom d’hôte.proc

    win2019-dc-64bit.cpu.queuelength 0,00 1645371109
    os.windows.check-system-cpu-load Collecte la charge moyenne du processeur par seconde.

    Utilisation : -s schéma : remplace le nom d’hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process)

    Exemple d’utilisation : commande : winchecks metric-windows-cpu-load -scheme nom d’hôte.proc

    win2019-dc-64bit.cpu.loadavgsec 15.07 1645371561
    os.windows.check-system-cpu Collecte la mesure de la base de calcul du processeur.

    Utilisation : -s , schéma Remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process)

    Exemple d’utilisation : commande : winchecks metric-windows-cpu -scheme nom d’hôte.proc

    win2019-dc-64bit.cpu.cpu0.cores 2 1645371681
    os.windows.check-system-disk-usage
    Collecte les mesures d’utilisation du disque suivantes :
    • total en Go
    • utilisation en Go
    • disponible en Go
    • Pourcentage utilisé
    Utilisation :
    • -i , ignore_mnt : Liste séparée par des virgules des points de montage à ignorer ( :C)
    • -I, include_mnt : liste séparée par des virgules des points de montage à inclure.
    • —scheme, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process).

    Exemple d’utilisation : commande : winchecks metric-windows-disk-usage-scheme nom d’hôte.proc

    win2019-dc-64bit.disk_usage.disk_C.total(GB) 99.40 1645371774

    win2019-dc-64bit.disk_usage.disk_C.used(Go) 50,72 1645371774

    win2019-dc-64bit.disk_usage.disk_C.avail(Go) 48,68 1645371774

    win2019-dc-64bit.disk_usage.disk_C.used_percentage 51,02 1645371774

    os.windows.check-system-memory-percent

    Collecte le pourcentage d’utilisation de la RAM, le pourcentage de mémoire physique libre et le pourcentage de mémoire virtuelle libre.

    Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process)

    Exemple d’utilisation : commande : winchecks metric-windows-disk-usage-scheme nom d’hôte.proc

    win2019-dc-64bit.mem.free_physical_percentage 13.30 1645371856

    win2019-dc-64bit.mem.free_virtual_percentage 13,93 1645371856

    win2019-dc-64bit.ram.usage_percentage 86.07 1645371856

    os.windows.check-system-network Collecte les mesures suivantes des cartes réseau actives :
    • Nombre total d’octets par seconde
    • Paquets/seconde
    • Paquets reçus par seconde
    • Paquets envoyés par seconde
    • Bande passante actuelle
    • Octets reçus par seconde
    • Paquets reçus en monodiffusion par seconde
    • Paquets reçus non unicast par seconde
    • Paquets reçus ignorés
    • Paquets ReceivedErrors
    • Paquets reçus inconnus
    • Octets envoyés par seconde
    • Paquets envoyés en monodiffusion par seconde
    • Paquets envoyés sans monodiffusion par seconde
    • Paquets sortants ignorés
    • Erreurs sortantes des paquets
    • Longueur de la file d’attente de sortie
    • Connexions déchargées
    • TCP actif Connexions RSC
    • TCP RSC Paquets fusionnés par seconde
    • Exceptions TCP RSC par seconde
    • TCP RSC : taille moyenne de paquet

    Utilisation : schéma -s : Remplace le nom d’hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process)

    Nom d’utilisation : commande : winchecks metric-windows-network --scheme nom d’hôte.proc

    win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).<nom de mesure><valeur de mesure>Bytes_Total/s 98742.67 1645372042

    Par exemple : win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection). Bytes_Total/sec 98742.67 1645372042

    os.windows.check-system-uptime Collecte la durée d’activité du système.

    Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process)

    Exemple d’utilisation : commande : winchecks metric-windows-uptime --scheme nom d’hôte.proc

    win2019-dc-64bit.system.uptime(sec) 4614142.06 1645372124
    os.windows.check-system-disk Collecte les mesures de disque suivantes :
    • AvgDiskSecPerRead
    • AvgDiskSecPerWrite
    • DiskReadBytesPerSec
    • DiskWriteBytesPerSec

    Utilisation :

    • -i, ignore_mnt - Liste séparée par des virgules des points de montage à ignorer ( :C)
    • -I, include_mnt : liste séparée par des virgules des points de montage à inclure.
    • —scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process).

    Exemple d’utilisation : commande : winchecks metric-windows-disk

    win2019-dc-64bit.disk._total. MoyDisksec/lecture 0,000000 1645372198

    win2019-dc-64bit.disk._total. MoyDisksec/Écriture 0,000608 1645372198

    win2019-dc-64bit.disk._total. DiskReadBytes/s 0,000000 1645372198

    win2019-dc-64bit.disk._total. DiskWriteBytes/sec 34941.692255 1645372198

    win2019-dc-64bit.disk.C.AvgDisksec/Read 0,000000 1645372200

    win2019-dc-64bit.disk.C.AvgDisksec/Write 0.000000 1645372200

    win2019-dc-64bit.disk.C.DiskReadBytes/sec 0,000000 1645372200

    win2019-dc-64bit.disk.C.DiskWriteBytes/sec 0,000000 1645372200

    os.windows.check-system-memory Collecte les mesures de disque suivantes :
    • Mémoire physique libre
    • TotalPhysicalMemory
    • Mémoire virtuelle gratuite
    • TotalVirtualMemorySize
    • Mémoire disponible
    • TotalVisibleMemorySize

    Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process)

    Exemple d’utilisation : commande : winchecks metric-windows-memory --scheme nom d’hôte.proc

    win2019-dc-64bit.mem.free_physical(KB) 1175440.00 1645372274

    win2019-dc-64bit.mem.total_physical(KB) 8588898304.00 1645372274

    win2019-dc-64bit.mem.free_virtual(KB) 1747636.00 1645372274

    win2019-dc-64bit.mem.total_virtual(KB) 12263156.00 1645372274

    win2019-dc-64bit.mem.available(KB) 1202032640.00 1645372274

    win2019-dc-64bit.mem.total_visible(KB) 8387596.00 1645372274

    os.windows.check-process-status Collecte l’état du processus Windows avec les données de processeur et de mémoire utilisées par le processus.

    Utilisation :

    • -n, process : nom du processus pour collecter la mesure d’état.
    • —scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process).

    win2019-dc-64bit. Process.Status 67 1645372421

    win2019-dc-64bit. Process.CpuPercent 0 1645372421

    win2019-dc-64bit. Mémoire.Processus (Ko) 1226444 1645372421

    os.windows.metrics-process-status Récupère le nombre d’instances en cours d’exécution, le pourcentage d’utilisation du processeur et l’utilisation de la mémoire (en kilo-octets) du processus spécifié Windows .

    Utilisation :

    • -n, process : nom du processus pour collecter la mesure d’état.
    • —scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process).

    Exemple d’utilisation : commande : winchecks metric-windows-process-status -n svchost -s nom d’hôte.proc

    GAGNANT-R493MKFE75G. Process.Status 1 1625478491

    GAGNANT-R493MKFE75G. Process.CpuPercent 0 1625478491

    GAGNANT-R493MKFE75G. Process.MemoryKB 276 162547849

    Windows Vérifications des événements du système d’exploitation : étendues

    Exécute Windows des vérifications étendues sur les serveurs opérationnels Windows . Pour exécuter cette politique, activez l’une des vérifications et fournissez un filtre de CI dans l’onglet CI surveillés de la politique pour exécuter ces vérifications sur les CI sélectionnés.
    Tableau 3. Windows Événements de système d’exploitation : politique étendue
    Vérifier Description Utilisation et exemple Sortie
    os.windows.check-processor-queue-length Mesure la longueur de la file d’attente du processeur.

    Utilisation : -s schéma : remplace le nom d’hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process)

    Exemple d’utilisation : commande : winchecks metric-windows-processor-queue-length --scheme nom d’hôte.proc

    win2019-dc-64bit.cpu.queuelength 0,00 1645371109
    os.windows.check-system-cpu Collecte la mesure de la base de calcul du processeur.

    Utilisation : -s , schéma Remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process)

    Exemple d’utilisation : commande : winchecks metric-windows-cpu -scheme nom d’hôte.proc

    win2019-dc-64bit.cpu.cpu0.cores 2 1645371681
    os.windows.check-system-cpu-load Collecte la charge moyenne du processeur par seconde.

    Utilisation : -s schéma : remplace le nom d’hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process)

    Exemple d’utilisation : commande : winchecks metric-windows-cpu-load -scheme nom d’hôte.proc

    win2019-dc-64bit.cpu.loadavgsec 15.07 1645371561
    os.windows.check-system-disk-usage
    Collecte les mesures d’utilisation du disque suivantes :
    • total en Go
    • utilisation en Go
    • disponible en Go
    • Pourcentage utilisé
    Utilisation :
    • -i , ignore_mnt : Liste séparée par des virgules des points de montage à ignorer ( :C)
    • -I, include_mnt : liste séparée par des virgules des points de montage à inclure.
    • —scheme, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process).

    Exemple d’utilisation : commande : winchecks metric-windows-disk-usage-scheme nom d’hôte.proc

    win2019-dc-64bit.disk_usage.disk_C.total(Go) 99,40 1645371774

    win2019-dc-64bit.disk_usage.disk_C.used(Go) 50,72 1645371774

    win2019-dc-64bit.disk_usage.disk_C.avail(Go) 48,68 1645371774

    win2019-dc-64bit.disk_usage.disk_C.used_percentage 51,02 1645371774

    os.windows.check-system-memory-percent

    Collecte le pourcentage d’utilisation de la RAM, le pourcentage de mémoire physique libre et le pourcentage de mémoire virtuelle libre.

    Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process)

    Exemple d’utilisation : commande : winchecks metric-windows-disk-usage-scheme nom d’hôte.proc

    win2019-dc-64bit.mem.free_physical_percentage 13.30 1645371856

    win2019-dc-64bit.mem.free_virtual_percentage 13,93 1645371856

    win2019-dc-64bit.ram.usage_percentage 86.07 1645371856

    os.windows.check-system-network Collecte les mesures suivantes des cartes réseau actives :
    • Nombre total d’octets par seconde
    • Paquets/seconde
    • Paquets reçus par seconde
    • Paquets envoyés par seconde
    • Bande passante actuelle
    • Octets reçus par seconde
    • Paquets reçus en monodiffusion par seconde
    • Paquets reçus non unicast par seconde
    • Paquets reçus ignorés
    • Paquets ReceivedErrors
    • Paquets reçus inconnus
    • Octets envoyés par seconde
    • Paquets envoyés en monodiffusion par seconde
    • Paquets envoyés sans monodiffusion par seconde
    • Paquets sortants ignorés
    • Erreurs sortantes des paquets
    • Longueur de la file d’attente de sortie
    • Connexions déchargées
    • TCP actif Connexions RSC
    • TCP RSC Paquets fusionnés par seconde
    • Exceptions TCP RSC par seconde
    • TCP RSC : taille moyenne de paquet

    Utilisation : schéma -s : Remplace le nom d’hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process)

    Nom d’utilisation : commande : winchecks metric-windows-network --scheme nom d’hôte.proc

    win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).<nom de mesure><valeur de mesure>Bytes_Total/s 98742.67 1645372042

    Par exemple : win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection). Bytes_Total/sec 98742.67 1645372042

    os.windows.check-system-uptime Collecte la durée d’activité du système.

    Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process)

    Exemple d’utilisation : commande : winchecks metric-windows-uptime --scheme nom d’hôte.proc

    win2019-dc-64bit.system.uptime(sec) 4614142.06 1645372124
    os.windows.check-system-disk Collecte les mesures de disque suivantes :
    • AvgDiskSecPerRead
    • AvgDiskSecPerWrite
    • DiskReadBytesPerSec
    • DiskWriteBytesPerSec

    Utilisation :

    • -i, ignore_mnt - Liste séparée par des virgules des points de montage à ignorer ( :C)
    • -I, include_mnt : liste séparée par des virgules des points de montage à inclure.
    • —scheme, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process).

    Exemple d’utilisation : commande : winchecks metric-windows-disk

    win2019-dc-64bit.disk._total. MoyDisksec/lecture 0,000000 1645372198

    win2019-dc-64bit.disk._total. MoyDisksec/Écriture 0,000608 1645372198

    win2019-dc-64bit.disk._total. DiskReadBytes/s 0,000000 1645372198

    win2019-dc-64bit.disk._total. DiskWriteBytes/sec 34941.692255 1645372198

    win2019-dc-64bit.disk.C.AvgDisksec/Read 0,000000 1645372200

    win2019-dc-64bit.disk.C.AvgDisksec/Write 0.000000 1645372200

    win2019-dc-64bit.disk.C.DiskReadBytes/sec 0,000000 1645372200

    win2019-dc-64bit.disk.C.DiskWriteBytes/sec 0,000000 1645372200

    os.windows.check-system-memory Collecte les mesures de disque suivantes :
    • Mémoire physique libre
    • TotalPhysicalMemory
    • Mémoire virtuelle gratuite
    • TotalVirtualMemorySize
    • Mémoire disponible
    • TotalVisibleMemorySize

    Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process)

    Exemple d’utilisation : commande : winchecks metric-windows-memory --scheme nom d’hôte.proc

    win2019-dc-64bit.mem.free_physical(KB) 1175440.00 1645372274

    win2019-dc-64bit.mem.total_physical(KB) 8588898304.00 1645372274

    win2019-dc-64bit.mem.free_virtual(KB) 1747636.00 1645372274

    win2019-dc-64bit.mem.total_virtual(KB) 12263156.00 1645372274

    win2019-dc-64bit.mem.available(KB) 1202032640.00 1645372274

    win2019-dc-64bit.mem.total_visible(KB) 8387596.00 1645372274

    os.windows.check-process-status Collecte l’état du processus Windows avec les données de processeur et de mémoire utilisées par le processus.

    Utilisation :

    • -n, process : nom du processus pour collecter la mesure d’état.
    • —scheme, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process).

    win2019-dc-64bit. Process.Status 67 1645372421

    win2019-dc-64bit. Process.CpuPercent 0 1645372421

    win2019-dc-64bit. Mémoire.Processus (Ko) 1226444 1645372421