4.8 KiB
1. Objectif
Cette procédure décrit la configuration de l'agent NSClient ++ sur un serveur Windows afin de permettre sa supervision par Centreon à l'aide du protocole NRPE.
2.Emplacement du fichier de configuration
Le fichier de configuration NSClient++ se trouve sur le serveur Windows à superviser :
- C:\Program Files\NSClient++\nsclient.ini Il est recommandé d'ouvrir ce fichier avec Notepad++ afin de faciliter les modifications et l'enregistrement des paramètres.
3.Configuration de base
Les paramètres suivants doivent être présents dans le fichier nsclient.ini
Section [/modules]
[/module]
CheckSystem = 1
CheckDisk = 1
CheckExternalScripts = 1
NRPEServer = 1
Section [\settings.default]
[/settings/default]
; Adresse IP du collecteur/poller Centreon
allowed hosts = 127.0.0.1,<IP_DU_POLLER>
timeout = 60
Section [/settings/NRPE/server]
[/settings/NRPE/server]
allow arguments = true
allow nasty characters = true
port = 5666
use sll = false
insecure = true
timeout = 60
4. Description des paramètres
4.1 Section [/module]
Cette section permet d'activer (1) ou de désactiver (0) les différents modules de l'agent NSClient ++.
CheckSystem = 1 Active le module de supervision système. Il permet à Centreon de contrôler :
-
L'utilisation du processeur (CPU
-
La consommation de la mémoire vive (RAM)
-
L'état des services Windows CheckDisk =1 Active le module de supervision du stockage. Il est indispensable pour surveiller :
-
L'espace disque disponible
-
L'utilisation des volumes
-
Les fichiers d'échange (swap) CheckExternalScripts = 1 Autorise l'exécution d scripts externes présents sur le serveur Windows, tel que :
-
Scripts PowerShell
-
Scripts Batch (.bat)
-
Scripts personnalisés NRPEServer = 1 Active le serveur NRPE intégré à NSClient++. Ce service permet au poller Centreon d'interroger le serveur Windows via le protocole NRPE (Nagios Remote Plugin Executor).
4.2 Section [/settings/default]
Cette section définit les paramètres généreux de communication.
allowed hosts
Exemple :
allowed hosts = 127.0.0.1, 192.168.1.10
Dans cet exemple, seul le poller Centreon disposent de l'adresse IP 192.168.1.10 pourra envoyer des requêtes NRPE.
timeout = 60
Définit le délai maximal d'attente d'une requête avant expiration.
4.3 Section [/settings/NRPE/server]
Cette section configure le fonctionnement du serveur NRPE.
allow arguments = true
Autorise le poller Centreon à transmettre des arguments dynamiques aux commandes exécutées sur le serveur.
Exemple :
- Seuil d'alerte CPU à 80 %
- Seuil d'espace disque libre à 10 %
allow nasty characters = true
Autorise l'utilisation de caractères spéciaux dans les arguments transmis par Centreon.
Exemples : -, $, |, &
Ce paramètre est souvent nécessaire pour certains scripts ou commandes avancées.
port = 5666
Définit le port TCP utilisé par le service NRPE pour écouter les connexions entrantes. Le port standard NRPE est :
- 5666/TCP
use ssl = false
Désactive le chiffrement SSL des échanges entre Centreon et NSClient++. Les données transitent donc en clair sur le réseau.
insecure = true
Désactive certaines vérifications de sécurité liées aux certificats et aux protocoles de chiffrement. Associé à use ssl = false, ce paramètre simplifie la mise en oeuvre du service NRPE.
timeout ) 60
Détermine le délai maximum accordé à l'exécution d'une requête NRPE avant expiration.
5. Redémarrage du service
Une fois les modifications enregistrées dans le fichier nsclient.ini, il est nécessaire de redémarrer le service NSClient++ afin de prendre en compte la nouvelle configuration. Vous pouvez effectuer cette opération :
- Depuis la console Service Windows (services.msc)
- Ou via une invite de commandes administrateur
net stop nscp
net start nscp
6. Configuration Centreon
Après la configuration de l'agent NSClient++, il est nécessaire de modifier les paramètres de l'hôte supervisé dans Centreon.
Macros personnalisée
Dans les macros personnalisées de l'hôte, renseigner la valeur suivante :
Macro : NRPEEXTRATIONS
Valeur : -n -2 -t 30
Description des options
- -n : Désactive le chiffrement SSL côté Centreon
- -2 : Force l'utilisation du protocole NRPE version 2
- -t 30 : Définit un délai d'attente de 30 secondes pour les contrôles NRPE
7. Validation
Une fois la configuration terminée :
- Vérifier que le port 5666/TCP est accessible depuis le poller Centreon
- Redémarrer le service NSClient++
- Effectuer un test de supervision depuis Centreon
- Contrôler que les services remontent correctement et que les états sont au vert
La communcation Centreon <-> NSClient ++ est désormais opérationnelle pour le modèle de supervision OS-Windows-NRPE-2-Disks