Windows¶
Windows liest WMI-Werte über WinRM HTTPS, üblicherweise an Port 5986. Die Prüfung benötigt ein Konto mit den passenden Leserechten und keine installierte Monitoring-Software auf dem Windows-Ziel.
Ergänzen Sie eine zusätzliche Prüfung Windows.
Klappen Sie Windows-Zugang einmalig vorbereiten auf.
Laden Sie Windows-Einrichtung.ps1 herunter.
Kopieren Sie das Skript auf den Zielserver und führen Sie es dort in Windows PowerShell als Administrator aus. Das zu verwendende Konto muss bereits existieren:
.\Windows-Einrichtung.ps1 -MonitorAddress "IP-DES-MONITORING-SERVERS" -UserName "RECHNER\monitoring"
Tragen Sie in der Prüfung Zieladresse, Port, Benutzer mit Leserechten und Passwort ein.
Vergleichen und bestätigen Sie das Zertifikat wie im Abschnitt Zertifikatsvertrauen beschrieben.
Wählen Sie die benötigten Windows-Bereiche, führen Sie Verbindung prüfen aus und klicken Sie auf Alles speichern.
Das Skript richtet HTTPS, eingeschränkten Firewall-Zugriff und Leserechte ein und zeigt den Zertifikatsfingerabdruck. Für den laufenden Prüfbetrieb sind keine Administratorrechte des Monitoring-Kontos vorgesehen.
Feld/Auswahl |
Bedeutung |
|---|---|
CPU, Arbeitsspeicher und lokale Laufwerke |
Grundmessungen für CPU, RAM und lokale Laufwerke |
Windows-Dienste, die laufen sollen |
Interner Dienstname je Zeile, zum Beispiel |
Fehlerereignisse aus System und Anwendung |
Aktiviert die Ereignisauswertung |
Ereignisse der letzten … Minuten |
1 bis 1.440 Minuten, Vorgabe 15 |
Grenzwerte in Prozent |
CPU, Arbeitsspeicher und Speicherbelegung; jeweils Vorgabe 80 % Warnung und 95 % kritisch |
Windows-Leistungsmessungen → Festplattenleistung und Latenz |
Zusätzliche WMI-Leistungswerte für Datenträger |
Netzwerkleistung |
Zusätzliche Netzwerkzähler |
Prozessleistung |
Aktiviert Prozessleistungswerte |
Prozessnamen (leer = alle) |
Filter der Prozessleistungswerte |
Zusätzliche WMI-Leistungszähler |
WMI-Klasse und Eigenschaft, beispielsweise |
Ereignisfilter → Protokolle |
Protokollnamen je Zeile, Vorgabe System und Application |
Ereignis-IDs (optional) |
Ereignis-IDs je Zeile |
Ereignisquelle (optional) |
Optionaler Quellenfilter |
Enthaltener Text |
Textfilter für Ereignisse |
Ohne Ereignis-IDs werden Fehlerereignisse ausgewertet. Mit vorgegebenen IDs werden die ausgewählten Ereignisse unabhängig vom Schweregrad gelesen. Die Filter werden erst wirksam, wenn die Ereignisauswertung aktiviert ist. Nicht lesbare WMI-Bereiche erscheinen als fehlende Messwerte mit entsprechendem Hinweis.