WMI

Fonction

Interroger un hôte distant à l'aide de WMI pour certaines valeurs prédéfinies

Alarme

Disque : espace libre, espace utilisé, taille libre, taille utilisée, taille totale, temps disque %, informations disque

Interface réseau : reçus, envoyés, paquets en erreur, paquets sortants en erreur, utilisation, bande passante

Processus : utilisation du processeur, utilisation de la mémoire, utilisation de la mémoire physique, nombre de processus, nombre de threads, nombre de descripteurs

Service : état du service

Temps : décalage, horodatage

Pour pouvoir exécuter des requêtes WMI à distance sur un hôte Windows, les conditions préalables suivantes doivent être remplies :

  • Le compte utilisateur utilisé pour la requête WMI doit être configuré sur l'objet périphérique de la tâche à l'aide des propriétés

    • Utilisateur WMI

    • Mot de passe WMI

  • Le compte utilisateur doit disposer des autorisations nécessaires pour exécuter des requêtes WMI à distance sur l'hôte. Pour plus d'informations, consultez l'article suivant : https://technet.microsoft.com/en-us/library/cc771551(v=ws.11).aspx

  • Le pare-feu Windows sur l'hôte distant doit autoriser les requêtes WMI entrantes, par exemple Windows Management Instrumentation (WMI-In)

Objet de périphérique WMI

Le périphérique parent de la tâche doit disposer des propriétés suivantes pour permettre l'authentification sur l'hôte distant :

Détails WMI

Paramètres WMI

Paramètre

Description

Mode

Choisissez l'une des options suivantes

Disque : lire les détails sur l'utilisation du disque sur un volume de disque spécifique (voir les valeurs ci-dessous)

Interface NW : lit les détails sur le débit réseau sur une interface réseau spécifique (voir les valeurs ci-dessous)

Processus : lire les détails sur l'utilisation de la mémoire, les threads et les descripteurs d'un processus spécifique (voir les valeurs ci-dessous)

Service : lire l'état d'un service Windows spécifique (voir les valeurs ci-dessous)

Temps : lire le décalage horaire (en secondes) entre l'hôte distant et le SKOOR Collector configuré pour cette tâche

Nom

Dépend du choix du mode ci-dessus.

Disque : entrez le nom du disque, par exemple C:

Interface NW : entrez le nom de l'interface réseau tel qu'il apparaît dans le Gestionnaire de périphériques Windows (et non dans la vue Cartes réseau), ou entrez % pour lire tous les noms d'interface et lire les données de la première interface réseau

Processus : entrez le nom du processus, par exemple explorer.exe

Service : entrez le nom du service (son nom ou sa légende)

Heure : aucune entrée requise

Valeurs WMI et limites d'alarme

Valeur / Limite d'alarme

Description

Disque : Espace libre

Pourcentage d'espace disque libre

Disque : espace utilisé

Pourcentage d'espace disque utilisé

Disque : taille libre

Espace disque disponible en Go

Disque : taille utilisée

Espace disque utilisé en Go

Disque : taille totale

Espace disque total en Go

Disque : % de temps disque

Compteur de longueur moyenne de la file d'attente du disque multiplié par 100

Disque : informations sur le disque

Étiquette du volume du disque

Interface réseau : Reçu

Quantité de trafic réseau entrant sur l'interface réseau (en ko/s)

Interface réseau : envoyé

Quantité de trafic réseau sortant sur l'interface réseau (en ko/s)

Interface réseau : paquets erronés

Pourcentage d'erreurs de paquets pour le trafic entrant

Interface réseau : paquets sortants erronés

Pourcentage d'erreurs de paquets pour le trafic sortant

Interface NW : utilisation

Pourcentage d'utilisation de la bande passante

Interface NW : bande passante

Vitesse actuellement configurée sur l'interface réseau (en Mbit/s)

Processus : utilisation du processeur

Quantité de temps CPU utilisée par le processus (en %)

Processus : utilisation de la mémoire

Quantité de mémoire utilisée par le(s) processus en Mo

Processus : utilisation de la mémoire physique

Pourcentage de mémoire physique utilisé par le ou les processus

Processus : nombre de processus

Nombre de processus trouvés correspondant au nom de processus indiqué

Processus : nombre de threads

Nombre de threads utilisés par le ou les processus

Processus : nombre de descripteurs

Nombre de descripteurs utilisés par le ou les processus

Service : état du service

État actuel du service. Peut être l'un des suivants

Arrêté
Démarrage en attente
Arrêt en attente
En cours d'exécution
Continuation en attente
Pause en attente
En pause
Non installé
Inconnu

Heure : Décalage

Le décalage horaire (en secondes) entre l'hôte distant et le SKOOR Collector configuré pour cette tâche

Heure : horodatage

L'heure distante (par exemple 12.12.2017 15:42:32)

Code d'erreur

Code d'erreur générique de la tâche (voir la section Codes d'erreur des tâches)

Exemples WMI

Exemple 1 - Lecture du disque C:

Mode

Disque

Nom

C:

Sortie 1

Exemple 2 - Lire le processus explorer.exe

Mode

Processus

Nom

explorer.exe

Sortie 2

Exemple 3 - Lire l'état du service Dhcp

Mode

Service

Nom

Dhcp

Sortie 3

Exemple 4 - Décalage horaire de lecture

Mode

Heure

Sortie 4

Exemple 5 - Lecture des détails de l'interface réseau

Mode

Interface réseau

Nom

Adaptateur HP Ethernet 1 Gb 4 ports 331i

Sortie 5