Czujniki WMI

NetCrunch oferuje kolekcję czujników WMI. Podstawowe czujniki są przeznaczone do określonych celów, takich jak monitorowanie perfmon, procesu, shares lub różnicy czasu. Zaawansowany czujnik jest bardziej ogólny i pozwala badać klasy WMI lub tworzyć własne zapytania WQL.

Czujniki WMI nie wymagają włączenia w węźle monitora systemu operacyjnego Windows - w takim przypadku należy wybrać odpowiedni profil uwierzytelniający dla każdego czujnika.

Czujniki podstawowe

Czujniki te nie wymagają żadnej wiedzy na temat WMI ani CIM. Zwłaszcza WMI Perform używa dokładnie tych samych nazw obiektów i nazw liczników jak perfmon.

WMI Perfmon

Dane wydajnościowe WMI pochodzą od dostawcy perfmon, więc zdecydowaliśmy się utworzyć podobny interfejs do monitorowania wydajności WMI, jak perfmon. Nie musisz używać zagmatwanych nazw klas, aby uzyskać dostęp do danych, robi to czujnik. Jeśli uważasz, że używanie nazw klas jest tym, czego potrzebujesz, powinieneś użyć czujnika WMI Data.

File Shares

Ten czujnik monitoruje stan Windows shares. Możesz wprowadzić nazwę shares ręcznie lub z listy.

Proces

Czujnik umożliwia monitorowanie wybranego procesu. Oferuje takie liczniki jak:

  • % Process Utilization
  • Handles
  • Instances
  • Memory working set
  • Threads

W przypadku wielu procesów wszystkie instancje są zsumowane.

Process Group Summary

Czujnik rozszerza funkcjonalność poprzedniego czujnika o możliwość śledzenia wielu procesów i używania symbolu wieloznacznego (*) w nazwie procesu.

Możesz określić wiele procesów i rozdzielić je przecinkami. Możesz także użyć nazw częściowych używając *. Na przykład, 'nc*' wybierze wszystkie procesy zaczynające się od nc.

Monitorowane liczniki:

  • % Process Utilization
  • Handles
  • Instances
  • Memory working set
  • Threads

Nazwy procesów w WMI nie różnicują wielkości liter.

AD Replication Sensor

This sensor checks a Windows Domain Controller for replication errors. To use this sensor, add it to the machine, which is Domain Controller and provide credentials necessary to access root\MicrosoftActiveDirectory namespace. The sensor shows one status per each one discovered AD partition.

Microsoft documentation about AD partitions

Statuses:

A total number of statuses depends on the Domain Controller configuration, 3 statuses occur always:

  • Domain Partition Replication Status
  • Configuration Partition Replication Status
  • Schema Partition Replication Status

Each status contains below data (properties):

  • NumConsecutiveSyncFailures - number of consecutive sync failures
  • IsDeletedSourceDsa - If the source is deleted
  • TimeOfLastSyncAttempt - time of the last sync attempt
  • LastSyncResult - result of the last sync
  • TimeOfLastSyncSuccess - time of the last sync success
  • ModifiedNumConsecutiveSyncFailures - number of modified consecutive sync failures
  • ReplPendingOp:PositionInQ - number of pending replication operations
  • DisableScheduledSync - If the scheduled sync is disabled
Default Alerts:
  • "Alert on any partition replication error" - This alert will be generated if any status value will change to "Error" - which means: replication has failed.
Credentials

Any that allows access to root\MicrosoftActiveDirectory namespace, however Admin rights are recommended.

Pending Reboot Sensors

Check if the machine is waiting for reboot because of the updates

Windows Updates

Monitors the status of Windows updates on a computer. Allows triggering an alert on a failed update.

Remote Ping

Czujnik sprawdza łączność ze zdalnego systemu, zdalnie uruchamiając Ping.

Pozwala ustawić wartości progowe dla następujących liczników:

  • % Availability
  • Response Time

Time Difference

Czujnik sprawdza różnicę czasu między komputerem zdalnym a urządzeniem referencyjnym (serwer NetCrunch lub serwer NTP).

Czujnik udostępnia jeden licznik, którym jest Difference sec.

Registry Counters Sensor

This sensor uses WMI to get and monitor values from Windows Registry

  • to the numeric value - sensor returns one counter with this value
  • to the key - each numeric value is an instance of the counter

This sensor can utilize thresholds in NetCrunch to monitor different scenarios:

  • Port to some application that is saved in the registry should match exactly a given value by using "Flat Value" event condition that is different than set in alert
  • Value of key that should be '0' and is set to '1' - this can be monitored by 'State trigger' as an event condition

WMI HDD Health

This sensor can monitor HDD disk health state if the disk implements SMART technology which allows predicting disk failure.

It allows using many counters which depend on specific vendor implementation.

WMI Battery

The sensor monitors battery connected to the computer system. It can be a laptop battery or any external battery (like UPS) connected to a computer.

Sensor alerts:

  • When AC power is lost, the battery is discharging
  • On battery hardware error
  • When the battery level is low

Windows Task Scheduler Sensor

Monitors the status of Windows Task Scheduler tasks. Allows triggering an alert if task configuration has changed or if a task was not run on time.

There are multiple alerts that can be used to monitor tasks:

  • task enable/disabled
  • task configuration has changed
  • last task run has failed
  • the task has not been run since the specified amount of time
Additional Info:

One sensor can monitor several tasks specified by name or regular expression.

Czujniki zaawansowane

Te czujniki wymagają nieco wiedzy o WMI.

WMI Data

Czujnik umożliwia wybór klasy WMI i klucza instancji w celu pobrania właściwości obiektu. Czujnik umożliwia przetwarzanie wielu obiektów (i dlatego potrzebuje właściwości instancji).

Czujnik umożliwia ustawianie alertów tylko na licznikach wydajności. Każda właściwość numeryczna wybranej klasy staje się licznikiem.

Pamiętaj, że ponieważ czujnik nie filtruje żadnej instancji, niektóre klasy mogą zwracać duże zestawy danych.

Przykład
inny sposób na monitorowanie procesu
Namespace
root\CIMV2
WMI Class
Win32_Process
Instance Key
Name

WMI Object

Czujnik monitoruje konkretny obiekt WMI bez potrzeby pisania zapytania WQL. Tak więc, w porównaniu do poprzedniego czujnika, wymaga on ustawienia wartości instancji. Nie można filtrować obiektów według kilku właściwości.

Czujnik umożliwia także ustawianie alarmów na licznikach wydajnościowych i traktuje właściwości liczbowe każdego obiektu jako licznik. Dodatkowo umożliwia śledzenie statusu wybranego obiektu.

Alert o statusie śledzi zmiany jednej wartości względem drugiej, w takim przypadku należy zawsze śledzić wartości statusu i ustawiać im odpowiednie wartości.

Na koniec możesz zdecydować o zapisaniu ostatnich danych obiektu w bazie danych programu. Widżety lub interfejs użytkownika mogą później umożliwić uzyskanie dostępu do tych danych.

WMI Query:Object

Poprzedni czujnik ma pewne ograniczenia. Na przykład możesz filtrować instancje tylko według jednego pola. Niestety, proste rzeczy są zwykle ograniczone, a elastyczne stają się szybko skomplikowane.

Przykład
kolejny sposób na monitorowanie procesu
Namespace
root\CIMV2
WQL Query
select * from win32_Process where name = 'NCServer.exe'

a teraz możesz uzyskać dostęp do liczników danego procesu lub ustawić alert statusowy dotyczący zmiany właściwości.

Jesli właściwości są wartością numeryczną i mają wartości dyskretne, możesz użyć Wyzwalacz Statusu by śledzić zmianę wartości