Windows

Windows liest WMI-Werte über WinRM HTTPS, üblicherweise an Port 5986. Die Prüfung benötigt ein Konto mit den passenden Leserechten und keine installierte Monitoring-Software auf dem Windows-Ziel.

  1. Ergänzen Sie eine zusätzliche Prüfung Windows.

  2. Klappen Sie Windows-Zugang einmalig vorbereiten auf.

  3. Laden Sie Windows-Einrichtung.ps1 herunter.

  4. Kopieren Sie das Skript auf den Zielserver und führen Sie es dort in Windows PowerShell als Administrator aus. Das zu verwendende Konto muss bereits existieren:

.\Windows-Einrichtung.ps1 -MonitorAddress "IP-DES-MONITORING-SERVERS" -UserName "RECHNER\monitoring"
  1. Tragen Sie in der Prüfung Zieladresse, Port, Benutzer mit Leserechten und Passwort ein.

  2. Vergleichen und bestätigen Sie das Zertifikat wie im Abschnitt Zertifikatsvertrauen beschrieben.

  3. Wählen Sie die benötigten Windows-Bereiche, führen Sie Verbindung prüfen aus und klicken Sie auf Alles speichern.

Das Skript richtet HTTPS, eingeschränkten Firewall-Zugriff und Leserechte ein und zeigt den Zertifikatsfingerabdruck. Für den laufenden Prüfbetrieb sind keine Administratorrechte des Monitoring-Kontos vorgesehen.

Feld/Auswahl

Bedeutung

CPU, Arbeitsspeicher und lokale Laufwerke

Grundmessungen für CPU, RAM und lokale Laufwerke

Windows-Dienste, die laufen sollen

Interner Dienstname je Zeile, zum Beispiel Spooler; ein fehlender oder nicht laufender Dienst wird kritisch

Fehlerereignisse aus System und Anwendung

Aktiviert die Ereignisauswertung

Ereignisse der letzten … Minuten

1 bis 1.440 Minuten, Vorgabe 15

Grenzwerte in Prozent

CPU, Arbeitsspeicher und Speicherbelegung; jeweils Vorgabe 80 % Warnung und 95 % kritisch

Windows-Leistungsmessungen → Festplattenleistung und Latenz

Zusätzliche WMI-Leistungswerte für Datenträger

Netzwerkleistung

Zusätzliche Netzwerkzähler

Prozessleistung

Aktiviert Prozessleistungswerte

Prozessnamen (leer = alle)

Filter der Prozessleistungswerte

Zusätzliche WMI-Leistungszähler

WMI-Klasse und Eigenschaft, beispielsweise Win32_PerfFormattedData_PerfOS_Processor.PercentProcessorTime

Ereignisfilter → Protokolle

Protokollnamen je Zeile, Vorgabe System und Application

Ereignis-IDs (optional)

Ereignis-IDs je Zeile

Ereignisquelle (optional)

Optionaler Quellenfilter

Enthaltener Text

Textfilter für Ereignisse

Ohne Ereignis-IDs werden Fehlerereignisse ausgewertet. Mit vorgegebenen IDs werden die ausgewählten Ereignisse unabhängig vom Schweregrad gelesen. Die Filter werden erst wirksam, wenn die Ereignisauswertung aktiviert ist. Nicht lesbare WMI-Bereiche erscheinen als fehlende Messwerte mit entsprechendem Hinweis.