Files
Procedure-Systel/Centreon/Configuration du fichier NSClient++ pour le modèle OS-Windows-NRPE-2-Disks.md
T

4.8 KiB

1. Objectif

Cette procédure décrit la configuration de l'agent NSClient ++ sur un serveur Windows afin de permettre sa supervision par Centreon à l'aide du protocole NRPE.

2.Emplacement du fichier de configuration

Le fichier de configuration NSClient++ se trouve sur le serveur Windows à superviser :

  • C:\Program Files\NSClient++\nsclient.ini Il est recommandé d'ouvrir ce fichier avec Notepad++ afin de faciliter les modifications et l'enregistrement des paramètres.

3.Configuration de base

Les paramètres suivants doivent être présents dans le fichier nsclient.ini

Section [/modules]

[/module]
CheckSystem = 1
CheckDisk = 1
CheckExternalScripts = 1
NRPEServer = 1

Section [\settings.default]

[/settings/default]
; Adresse IP du collecteur/poller Centreon
allowed hosts = 127.0.0.1,<IP_DU_POLLER>
timeout = 60

Section [/settings/NRPE/server]

[/settings/NRPE/server]
allow arguments = true
allow nasty characters = true
port = 5666
use sll = false
insecure = true
timeout = 60

4. Description des paramètres

4.1 Section [/module]

Cette section permet d'activer (1) ou de désactiver (0) les différents modules de l'agent NSClient ++.

CheckSystem = 1 Active le module de supervision système. Il permet à Centreon de contrôler :

  • L'utilisation du processeur (CPU

  • La consommation de la mémoire vive (RAM)

  • L'état des services Windows CheckDisk =1 Active le module de supervision du stockage. Il est indispensable pour surveiller :

  • L'espace disque disponible

  • L'utilisation des volumes

  • Les fichiers d'échange (swap) CheckExternalScripts = 1 Autorise l'exécution d scripts externes présents sur le serveur Windows, tel que :

  • Scripts PowerShell

  • Scripts Batch (.bat)

  • Scripts personnalisés NRPEServer = 1 Active le serveur NRPE intégré à NSClient++. Ce service permet au poller Centreon d'interroger le serveur Windows via le protocole NRPE (Nagios Remote Plugin Executor).

4.2 Section [/settings/default]

Cette section définit les paramètres généreux de communication.

allowed hosts

Exemple :

allowed hosts = 127.0.0.1, 192.168.1.10

Dans cet exemple, seul le poller Centreon disposent de l'adresse IP 192.168.1.10 pourra envoyer des requêtes NRPE.

timeout = 60

Définit le délai maximal d'attente d'une requête avant expiration.

4.3 Section [/settings/NRPE/server]

Cette section configure le fonctionnement du serveur NRPE.

allow arguments = true

Autorise le poller Centreon à transmettre des arguments dynamiques aux commandes exécutées sur le serveur.

Exemple :

  • Seuil d'alerte CPU à 80 %
  • Seuil d'espace disque libre à 10 %

allow nasty characters = true

Autorise l'utilisation de caractères spéciaux dans les arguments transmis par Centreon.

Exemples : -, $, |, &

Ce paramètre est souvent nécessaire pour certains scripts ou commandes avancées.

port = 5666

Définit le port TCP utilisé par le service NRPE pour écouter les connexions entrantes. Le port standard NRPE est :

  • 5666/TCP

use ssl = false

Désactive le chiffrement SSL des échanges entre Centreon et NSClient++. Les données transitent donc en clair sur le réseau.

insecure = true

Désactive certaines vérifications de sécurité liées aux certificats et aux protocoles de chiffrement. Associé à use ssl = false, ce paramètre simplifie la mise en oeuvre du service NRPE.

timeout ) 60

Détermine le délai maximum accordé à l'exécution d'une requête NRPE avant expiration.

5. Redémarrage du service

Une fois les modifications enregistrées dans le fichier nsclient.ini, il est nécessaire de redémarrer le service NSClient++ afin de prendre en compte la nouvelle configuration. Vous pouvez effectuer cette opération :

  • Depuis la console Service Windows (services.msc)
  • Ou via une invite de commandes administrateur
net stop nscp
net start nscp

6. Configuration Centreon

Après la configuration de l'agent NSClient++, il est nécessaire de modifier les paramètres de l'hôte supervisé dans Centreon.

Macros personnalisée

Dans les macros personnalisées de l'hôte, renseigner la valeur suivante :

Macro : NRPEEXTRATIONS
Valeur : -n -2 -t 30

Description des options

  • -n : Désactive le chiffrement SSL côté Centreon
  • -2 : Force l'utilisation du protocole NRPE version 2
  • -t 30 : Définit un délai d'attente de 30 secondes pour les contrôles NRPE

7. Validation

Une fois la configuration terminée :

  • Vérifier que le port 5666/TCP est accessible depuis le poller Centreon
  • Redémarrer le service NSClient++
  • Effectuer un test de supervision depuis Centreon
  • Contrôler que les services remontent correctement et que les états sont au vert

La communcation Centreon <-> NSClient ++ est désormais opérationnelle pour le modèle de supervision OS-Windows-NRPE-2-Disks