WMI

Fonction

Interroger un hôte distant à l'aide de WMI pour certaines valeurs prédéfinies

Alarme

Disque : Espace libre, Espace utilisé, Taille libre, Taille utilisée, Taille totale, Temps disque %, Info disque

Interface NW : Reçu, Envoyé, Erreur de paquet en entrée, Erreur de paquet en sortie, Utilisation, Bande passante

Processus : Utilisation du processeur, Utilisation de la mémoire, Utilisation de la mémoire physique, Nombre de processus, Nombre de threads, Nombre de handles

Service : État du service

Temps : décalage, horodatage

Pour pouvoir exécuter des requêtes WMI à distance sur un hôte Windows, les conditions suivantes doivent être remplies :

  • Le compte d'utilisateur utilisé pour la requête WMI doit être configuré sur l'objet périphérique de la tâche à l'aide des propriétés

    • Utilisateur WMI

    • Mot de passe WMI

  • Le compte utilisateur doit être autorisé à exécuter des requêtes WMI à distance sur l'hôte. Voir l'article suivant pour plus de détails : https://technet.microsoft.com/en-us/library/cc771551(v=ws.11).aspx

  • Le pare-feu Windows sur l'hôte distant doit autoriser les requêtes WMI entrantes, par exemple Windows Management Instrumentation (WMI-In).

Objet de périphérique WMI

Les propriétés suivantes doivent être ajoutées au dispositif parent de la tâche pour permettre l'authentification contre l'hôte distant :

Détails WMI

Paramètres WMI

Paramètre

Paramètre Description

Mode de fonctionnement

Choisissez l'un des modes suivants

Disque : Lire les détails de l'utilisation du disque sur un volume de disque spécifique (voir les valeurs ci-dessous).

NW-Interface : Lire les détails sur le débit du réseau sur une interface réseau spécifique (voir les valeurs ci-dessous).

Processus : Lire les détails sur l'utilisation de la mémoire, les threads et les handles d'un processus spécifique (voir les valeurs ci-dessous).

Service : Permet de connaître l'état d'un service Windows spécifique (voir les valeurs ci-dessous).

Time (Heure): Lire le décalage temporel (en s) entre l'hôte distant et le collecteur SKOOR configuré pour ce travail.

Nom

Dépend du choix du mode ci-dessus.

Disque : Entrez le nom du disque, par exemple C :

NW-Interface : Saisir le nom de l'interface réseau tel qu'il apparaît dans le gestionnaire de périphériques de Windows (et non dans l'affichage des adaptateurs réseau ), ou saisir % pour lire tous les noms d'interface et lire les données à partir de la première interface réseau.

Processus : Entrez le nom du processus, par exemple explorer.exe.

Service : Entrez le nom du service (son nom ou sa légende).

Time : Aucune entrée n'est nécessaire

Valeurs WMI et seuils d'alarme

Valeur / Limite d'alarme

Description de la valeur

Disque : Espace libre

Pourcentage d'espace disque libre

Disque : Espace utilisé

Pourcentage d'espace disque utilisé

Disque : Taille libre

Espace disque libre en GByte

Disque : Taille utilisée

Espace disque utilisé en Go

Disque : Taille totale

Espace disque total en Go

Disque : Temps d'utilisation du disque (%)

Compteur de la longueur moyenne de la file d'attente du disque multiplié par 100

Disque : Disk info

L'étiquette du volume du disque

Interface NW : Received

Quantité de trafic réseau entrant sur l'interface réseau (en kByte/s)

NW-Interface : Envoyé

Quantité de trafic réseau sortant sur l'interface réseau (en kByte/s)

NW-Interface : Packet in error

Le pourcentage d'erreurs de paquets pour le trafic entrant

NW-Interface : Erreur de paquet sortant

Le pourcentage d'erreurs de paquets pour le trafic sortant

Interface NW : Utilisation

Le pourcentage d'utilisation de la bande passante

Interface NW : Bande passante

Vitesse actuellement configurée sur l'interface réseau (en MBit/s)

Processus : Utilisation CPU

La quantité de temps CPU utilisée par le processus (en %)

Processus : Utilisation de la mémoire

Quantité de mémoire utilisée par le(s) processus (en Mo)

Processus : Utilisation de la mémoire physique Utilisation de la mémoire physique

Pourcentage de la mémoire physique utilisée par le(s) processus.

Processus : Nombre de processus Nombre de processus

Nombre de processus trouvés correspondant au nom du processus indiqué.

Processus : Nombre de processus Nombre de threads

Nombre de threads utilisés par le(s) processus.

Processus : Nombre de handles Nombre de handles

Nombre de handles utilisés par le(s) processus.

Service : Service state

L'état actuel du service. Il peut s'agir de l'un des éléments suivants

Arrêté
Démarrage en attente
En attente d'arrêt
En cours d'exécution
Continuer en attente
Pause en attente
En pause
Non installé
Inconnu

Temps : Décalage

Le décalage temporel (en s) entre l'hôte distant et le collecteur SKOOR configuré pour ce travail.

Heure : Horodatage

L'heure à distance (par exemple 12.12.2017 15:42:32)

Code d'erreur

Code d'erreur générique du travail (voir la section Codes d'erreur des travaux).

Exemples WMI

Exemple 1 - Lecture du disque C :

Mode

Disque

Nom

C :

Sortie 1

Exemple 2 - Lecture du processus explorer.exe

Mode de fonctionnement

Processus

Nom du processus

explorer.exe

Sortie 2

Exemple 3 - Lecture de l'état du service Dhcp

Mode

Service

Nom du service

Dhcp

Sortie 3

Exemple 4 - Lecture du décalage temporel

Mode

Temps

Sortie 4

Exemple 5 - Lecture des détails de l'interface réseau

Mode

NW-Interface

Nom de l'interface

Adaptateur HP Ethernet 1Gb 4-port 331i

Sortie 5