## 1. Objectif Cette procédure décrit la configuration de l'agent NSClient ++ sur un serveur Windows afin de permettre sa supervision par Centreon à l'aide du protocole NRPE. ## 2.Emplacement du fichier de configuration Le fichier de configuration NSClient++ se trouve sur le serveur Windows à superviser : * C:\Program Files\NSClient++\nsclient.ini Il est recommandé d'ouvrir ce fichier avec Notepad++ afin de faciliter les modifications et l'enregistrement des paramètres. ## 3.Configuration de base Les paramètres suivants doivent être présents dans le fichier nsclient.ini **Section [/modules]** ```bash [/module] CheckSystem = 1 CheckDisk = 1 CheckExternalScripts = 1 NRPEServer = 1 ``` **Section [\settings.default]** ```bash [/settings/default] ; Adresse IP du collecteur/poller Centreon allowed hosts = 127.0.0.1, timeout = 60 ``` **Section [/settings/NRPE/server]** ```bash [/settings/NRPE/server] allow arguments = true allow nasty characters = true port = 5666 use sll = false insecure = true timeout = 60 ``` ## 4. Description des paramètres ### 4.1 Section [/module] Cette section permet d'activer (1) ou de désactiver (0) les différents modules de l'agent NSClient ++. **CheckSystem = 1** Active le module de supervision système. Il permet à Centreon de contrôler : * L'utilisation du processeur (CPU * La consommation de la mémoire vive (RAM) * L'état des services Windows **CheckDisk =1** Active le module de supervision du stockage. Il est indispensable pour surveiller : * L'espace disque disponible * L'utilisation des volumes * Les fichiers d'échange (swap) **CheckExternalScripts = 1** Autorise l'exécution d scripts externes présents sur le serveur Windows, tel que : * Scripts PowerShell * Scripts Batch (.bat) * Scripts personnalisés **NRPEServer = 1** Active le serveur NRPE intégré à NSClient++. Ce service permet au poller Centreon d'interroger le serveur Windows via le protocole NRPE (Nagios Remote Plugin Executor). ### 4.2 Section [/settings/default] Cette section définit les paramètres généreux de communication. **allowed hosts** Exemple : allowed hosts = 127.0.0.1, 192.168.1.10 Dans cet exemple, seul le poller Centreon disposent de l'adresse IP 192.168.1.10 pourra envoyer des requêtes NRPE. **timeout = 60** Définit le délai maximal d'attente d'une requête avant expiration. ### 4.3 Section [/settings/NRPE/server] Cette section configure le fonctionnement du serveur NRPE. **allow arguments = true** Autorise le poller Centreon à transmettre des arguments dynamiques aux commandes exécutées sur le serveur. Exemple : * Seuil d'alerte CPU à 80 % * Seuil d'espace disque libre à 10 % **allow nasty characters = true** Autorise l'utilisation de caractères spéciaux dans les arguments transmis par Centreon. Exemples : -, $, |, & Ce paramètre est souvent nécessaire pour certains scripts ou commandes avancées. **port = 5666** Définit le port TCP utilisé par le service NRPE pour écouter les connexions entrantes. Le port standard NRPE est : * 5666/TCP **use ssl = false** Désactive le chiffrement SSL des échanges entre Centreon et NSClient++. Les données transitent donc en clair sur le réseau. **insecure = true** Désactive certaines vérifications de sécurité liées aux certificats et aux protocoles de chiffrement. Associé à use ssl = false, ce paramètre simplifie la mise en oeuvre du service NRPE. **timeout ) 60** Détermine le délai maximum accordé à l'exécution d'une requête NRPE avant expiration. ## 5. Redémarrage du service Une fois les modifications enregistrées dans le fichier nsclient.ini, il est nécessaire de redémarrer le service NSClient++ afin de prendre en compte la nouvelle configuration. Vous pouvez effectuer cette opération : * Depuis la console Service Windows (services.msc) * Ou via une invite de commandes administrateur ```bash net stop nscp net start nscp ``` ## 6. Configuration Centreon Après la configuration de l'agent NSClient++, il est nécessaire de modifier les paramètres de l'hôte supervisé dans Centreon. **Macros personnalisée** Dans les macros personnalisées de l'hôte, renseigner la valeur suivante : ```bash Macro : NRPEEXTRATIONS Valeur : -n -2 -t 30 ``` **Description des options** * **-n** : Désactive le chiffrement SSL côté Centreon * **-2** : Force l'utilisation du protocole NRPE version 2 * **-t 30** : Définit un délai d'attente de 30 secondes pour les contrôles NRPE ## 7. Validation Une fois la configuration terminée : * Vérifier que le port **5666/TCP** est accessible depuis le poller Centreon * Redémarrer le service NSClient++ * Effectuer un test de supervision depuis Centreon * Contrôler que les services remontent correctement et que les états sont au vert **La communcation Centreon <-> NSClient ++ est désormais opérationnelle pour le modèle de supervision OS-Windows-NRPE-2-Disks**