Esta é uma tradução da página de documentação original em inglês. Ajude-nos a torná-la melhor.

5 Nível mínimo de permissão para itens de agente do Windows

Visão geral

Ao monitorar sistemas usando um agente, uma boa prática é obter métricas do host no qual o agente está instalado. Para usar o princípio do privilégio mínimo, é necessário determinar quais métricas são obtidos do agente.

A tabela neste documento permite que você selecione os direitos mínimos para garantia de operação correta do agente Zabbix.

Se um usuário diferente for selecionado para o agente trabalhar, em vez de 'LocalSystem', então para a operação do agente como um serviço do Windows, o novo usuário deve ter os direitos "Logon como um serviço" de "Local Política → Cessão de Direitos do Usuário" e o direito de criar, escrever e excluir o arquivo de log do agente Zabbix. Um usuário do Active Directory deve ser adicionado ao Grupo Usuários do Monitor de Desempenho.

Ao trabalhar com os direitos de um agente com base na grupo "mínimo tecnicamente aceitável", provisão prévia de direitos de objetos para monitoramento é necessário.

Itens de agente comuns suportados no Windows

Chave do item Grupo de usuários
Recomendado Mínimo tecnicamente aceitável (funcionalidade limitada)
agent.hostname Convidados Convidados
agente.ping Convidados Convidados
agente.variante Convidados Convidados
agente.versão Convidados Convidados
log Administradores Convidados
log.count Administradores Convidados
logrt Administradores Convidados
logrt.count Administradores Convidados
net.dns Convidados Convidados
net.dns.record Convidados Convidados
net.if.discovery Convidados Convidados
net.if.in Convidados Convidados
net.if.out Convidados Convidados
net.if.total Convidados Convidados
net.tcp.listen Convidados Convidados
net.tcp.port Convidados Convidados
net.tcp.service Convidados Convidados
net.tcp.service.perf Convidados Convidados
net.udp.service Convidados Convidados
net.udp.service.perf Convidados Convidados
proc.num Administradores Convidados
system.cpu.discovery Usuários do Monitor de Desempenho Usuários do Monitor de Desempenho
system.cpu.load Usuários do Monitor de Desempenho Usuários do Monitor de Desempenho
system.cpu.num Convidados Convidados
system.cpu.util Usuários do Monitor de Desempenho Usuários do Monitor de Desempenho
system.hostname Convidados Convidados
system.localtime Convidados Convidados
system.run Administradores Convidados
system.sw.arch Convidados Convidados
system.swap.size Convidados Convidados
system.uname Convidados Convidados
system.uptime Usuários do Monitor de Desempenho Usuários do Monitor de Desempenho
vfs.dir.count Administradores Convidados
vfs.dir.get Administradores Convidados
vfs.dir.size Administradores Convidados
vfs.file.cksum Administradores Convidados
vfs.file.contents Administradores Convidados
vfs.file.exists Administradores Convidados
vfs.file.md5sum Administradores Convidados
vfs.file.regexp Administradores Convidados
vfs.file.regmatch Administradores Convidados
vfs.file.size Administradores Convidados
vfs.file.time Administradores Convidados
vfs.fs.discovery Administradores Convidados
vfs.fs.size Administradores Convidados
vm.memory.size Convidados Convidados
web.page.get Convidados Convidados
web.page.perf Convidados Convidados
web.page.regexp Convidados Convidados
zabbix.stats Convidados Convidados

Teclas de itens específicas do Windows

Chave do item Grupo de usuários
Recomendado Mínimo tecnicamente aceitável (funcionalidade limitada)
eventlog Leitores de log de eventos Convidados
net.if.list Convidados Convidados
perf_counter Usuários do Monitor de Desempenho Usuários do Monitor de Desempenho
proc_info Administradores Convidados
service.discovery Convidados Convidados
service.info Convidados Convidados
serviços Hóspedes Hóspedes
wmi.get Administradores Convidados
vm.vmemory.size Convidados Convidados