WMI
Funzione | Interrogare un host remoto tramite WMI per ottenere determinati valori predefiniti |
|---|---|
Avvisi | Disco: spazio libero, spazio utilizzato, dimensione libera, dimensione utilizzata, dimensione totale, % di utilizzo del disco, informazioni sul disco Interfaccia di rete: Ricevuto, Inviato, Pacchetti in errore in entrata, Pacchetti in errore in uscita, Utilizzo, Larghezza di banda Processo: Utilizzo CPU, Utilizzo memoria, Utilizzo memoria fisica, Numero di processi, Numero di thread, Numero di handle Servizio: Stato del servizio Tempo: Offset, Timestamp |
Per poter eseguire query WMI remote su un host Windows, è necessario soddisfare i seguenti prerequisiti:
L'account utente utilizzato per la richiesta WMI deve essere configurato sull'oggetto dispositivo del processo tramite le proprietà
Utente WMI
Password WMI
L'account utente deve disporre delle autorizzazioni necessarie per eseguire query WMI remote sull'host. Per ulteriori dettagli, consultare il seguente articolo: https://technet.microsoft.com/en-us/library/cc771551(v=ws.11).aspx
Il firewall di Windows sull’host remoto deve consentire le richieste WMI in entrata, ad esempio Windows Management Instrumentation (WMI-In)
Oggetto dispositivo WMI
Il dispositivo padre del processo deve avere le seguenti proprietà aggiunte per consentire l'autenticazione sull'host remoto:
Dettagli WMI
Parametri WMI
Parametro | Descrizione |
|---|---|
Modalità | Scegliere una delle seguenti opzioni Disco: Leggi i dettagli sull'utilizzo di un volume specifico (vedi valori sotto) Interfaccia di rete: visualizza i dettagli sulla velocità di trasmissione su una specifica interfaccia di rete (vedi valori di seguito) Processo: visualizza i dettagli sull'utilizzo della memoria, sui thread e sugli handle di un processo specifico (vedi valori di seguito) Servizio: visualizza lo stato di un servizio Windows specifico (vedi valori di seguito) Ora: visualizza lo scostamento temporale (in s) tra l’host remoto e il SKOOR Collector configurato per questo processo |
Nome | Dipende dalla modalità selezionata sopra. Disco: Inserire il nome del disco, ad es. C: Interfaccia di rete: inserire il nome dell’interfaccia di rete come indicato in Gestione dispositivi di Windows (non nella vista Schede di rete), oppure inserire % per leggere tutti i nomi delle interfacce e leggere i dati dalla prima interfaccia di rete Processo: inserire il nome del processo, ad es. explorer.exe Servizio: inserire il nome del servizio (il nome o la didascalia) Ora: non è necessario inserire nulla |
Valori WMI e limiti di allarme
Valore / Limite di allarme | Descrizione |
|---|---|
Disco: Spazio libero | Percentuale di spazio libero su disco |
Disco: spazio utilizzato | Percentuale di spazio su disco utilizzato |
Disco: Dimensione dello spazio libero | Spazio libero su disco in GByte |
Disco: Dimensione utilizzata | Spazio su disco utilizzato in GB |
Disco: Spazio totale | Spazio totale su disco in GB |
Disco: % di tempo su disco | Il contatore "Lunghezza media della coda del disco" moltiplicato per 100 |
Disco: Informazioni sul disco | Etichetta del volume del disco |
Interfaccia di rete: Ricevuto | Quantità di traffico di rete in entrata sull'interfaccia di rete (in kByte/s) |
Interfaccia di rete: Inviato | Quantità di traffico di rete in uscita sull'interfaccia di rete (in kByte/s) |
Interfaccia di rete: Pacchetti con errore | La percentuale di errori sui pacchetti relativi al traffico in entrata |
Interfaccia di rete: Pacchetti in errore in uscita | La percentuale di errori sui pacchetti relativi al traffico in uscita |
Interfaccia di rete: Utilizzo | La percentuale di utilizzo della larghezza di banda |
Interfaccia di rete: Larghezza di banda | La velocità attualmente configurata sull'interfaccia di rete (in MBit/s) |
Processo: Utilizzo della CPU | La quantità di tempo CPU utilizzata dal processo (in %) |
Processo: Utilizzo della memoria | La quantità di memoria utilizzata dal processo o dai processi in MByte |
Processo: Utilizzo della memoria fisica | La percentuale di memoria fisica utilizzata dai processi |
Processo: Numero di processi | Il numero di processi trovati che corrispondono al nome del processo specificato |
Processo: Numero di thread | Numero di thread utilizzati dai processi |
Processo: numero di handle | Numero di handle utilizzati dai processi |
Servizio: Stato del servizio | Lo stato attuale del servizio. Può essere uno dei seguenti Arrestato |
Ora: Offset | L'offset temporale (in s) tra l'host remoto e il SKOOR Collector configurato per questo lavoro |
Ora: Timestamp | L'ora remota (ad es. 12.12.2017 15:42:32) |
Codice di errore | Codice di errore generico del processo (vedere la sezione Codici di errore dei processi) |
Esempi WMI
Esempio 1 - Lettura del disco C:
Modalità | Disco |
Nome | C: |
Risultato 1
Esempio 2 - Lettura di process explorer.exe
Modalità | Processo |
|---|---|
Nome | explorer.exe |
Output 2
Esempio 3 - Lettura dello stato del servizio DHCP
Modalità | Servizio |
|---|---|
Nome | DHCP |
Output 3
Esempio 4 - Offset temporale di lettura
Modalità | Tempo |
|---|
Uscita 4
Esempio 5 - Lettura dei dettagli dell'interfaccia di rete
Modalità | Interfaccia di rete |
|---|---|
Nome | Scheda HP Ethernet 1 Gb a 4 porte 331i |






