157 lines
4.8 KiB
Markdown
157 lines
4.8 KiB
Markdown
## 1. Objectif
|
|
Cette procédure décrit la configuration de l'agent NSClient ++ sur un serveur Windows afin de permettre sa supervision par Centreon à l'aide du protocole NRPE.
|
|
|
|
## 2.Emplacement du fichier de configuration
|
|
Le fichier de configuration NSClient++ se trouve sur le serveur Windows à superviser :
|
|
|
|
* C:\Program Files\NSClient++\nsclient.ini
|
|
Il est recommandé d'ouvrir ce fichier avec Notepad++ afin de faciliter les modifications et l'enregistrement des paramètres.
|
|
|
|
## 3.Configuration de base
|
|
Les paramètres suivants doivent être présents dans le fichier nsclient.ini
|
|
|
|
**Section [/modules]**
|
|
|
|
```bash
|
|
[/module]
|
|
CheckSystem = 1
|
|
CheckDisk = 1
|
|
CheckExternalScripts = 1
|
|
NRPEServer = 1
|
|
```
|
|
**Section [\settings.default]**
|
|
|
|
```bash
|
|
[/settings/default]
|
|
; Adresse IP du collecteur/poller Centreon
|
|
allowed hosts = 127.0.0.1,<IP_DU_POLLER>
|
|
timeout = 60
|
|
```
|
|
**Section [/settings/NRPE/server]**
|
|
|
|
```bash
|
|
[/settings/NRPE/server]
|
|
allow arguments = true
|
|
allow nasty characters = true
|
|
port = 5666
|
|
use sll = false
|
|
insecure = true
|
|
timeout = 60
|
|
```
|
|
## 4. Description des paramètres
|
|
### 4.1 Section [/module]
|
|
Cette section permet d'activer (1) ou de désactiver (0) les différents modules de l'agent NSClient ++.
|
|
|
|
**CheckSystem = 1**
|
|
Active le module de supervision système. Il permet à Centreon de contrôler :
|
|
|
|
* L'utilisation du processeur (CPU
|
|
* La consommation de la mémoire vive (RAM)
|
|
* L'état des services Windows
|
|
**CheckDisk =1**
|
|
Active le module de supervision du stockage. Il est indispensable pour surveiller :
|
|
|
|
* L'espace disque disponible
|
|
* L'utilisation des volumes
|
|
* Les fichiers d'échange (swap)
|
|
**CheckExternalScripts = 1**
|
|
Autorise l'exécution d scripts externes présents sur le serveur Windows, tel que :
|
|
|
|
* Scripts PowerShell
|
|
* Scripts Batch (.bat)
|
|
* Scripts personnalisés
|
|
**NRPEServer = 1**
|
|
Active le serveur NRPE intégré à NSClient++. Ce service permet au poller Centreon d'interroger le serveur Windows via le protocole NRPE (Nagios Remote Plugin Executor).
|
|
|
|
### 4.2 Section [/settings/default]
|
|
Cette section définit les paramètres généreux de communication.
|
|
|
|
**allowed hosts**
|
|
|
|
Exemple :
|
|
|
|
allowed hosts = 127.0.0.1, 192.168.1.10
|
|
|
|
Dans cet exemple, seul le poller Centreon disposent de l'adresse IP 192.168.1.10 pourra envoyer des requêtes NRPE.
|
|
|
|
**timeout = 60**
|
|
|
|
Définit le délai maximal d'attente d'une requête avant expiration.
|
|
|
|
### 4.3 Section [/settings/NRPE/server]
|
|
Cette section configure le fonctionnement du serveur NRPE.
|
|
|
|
**allow arguments = true**
|
|
|
|
Autorise le poller Centreon à transmettre des arguments dynamiques aux commandes exécutées sur le serveur.
|
|
|
|
Exemple :
|
|
* Seuil d'alerte CPU à 80 %
|
|
* Seuil d'espace disque libre à 10 %
|
|
|
|
**allow nasty characters = true**
|
|
|
|
Autorise l'utilisation de caractères spéciaux dans les arguments transmis par Centreon.
|
|
|
|
Exemples :
|
|
-, $, |, &
|
|
|
|
Ce paramètre est souvent nécessaire pour certains scripts ou commandes avancées.
|
|
|
|
**port = 5666**
|
|
|
|
Définit le port TCP utilisé par le service NRPE pour écouter les connexions entrantes.
|
|
Le port standard NRPE est :
|
|
* 5666/TCP
|
|
|
|
**use ssl = false**
|
|
|
|
Désactive le chiffrement SSL des échanges entre Centreon et NSClient++.
|
|
Les données transitent donc en clair sur le réseau.
|
|
|
|
**insecure = true**
|
|
|
|
Désactive certaines vérifications de sécurité liées aux certificats et aux protocoles de chiffrement.
|
|
Associé à use ssl = false, ce paramètre simplifie la mise en oeuvre du service NRPE.
|
|
|
|
**timeout ) 60**
|
|
|
|
Détermine le délai maximum accordé à l'exécution d'une requête NRPE avant expiration.
|
|
|
|
## 5. Redémarrage du service
|
|
|
|
Une fois les modifications enregistrées dans le fichier nsclient.ini, il est nécessaire de redémarrer le service NSClient++ afin de prendre en compte la nouvelle configuration.
|
|
Vous pouvez effectuer cette opération :
|
|
* Depuis la console Service Windows (services.msc)
|
|
* Ou via une invite de commandes administrateur
|
|
```bash
|
|
net stop nscp
|
|
net start nscp
|
|
```
|
|
|
|
## 6. Configuration Centreon
|
|
|
|
Après la configuration de l'agent NSClient++, il est nécessaire de modifier les paramètres de l'hôte supervisé dans Centreon.
|
|
|
|
**Macros personnalisée**
|
|
|
|
Dans les macros personnalisées de l'hôte, renseigner la valeur suivante :
|
|
```bash
|
|
Macro : NRPEEXTRATIONS
|
|
Valeur : -n -2 -t 30
|
|
```
|
|
**Description des options**
|
|
* **-n** : Désactive le chiffrement SSL côté Centreon
|
|
* **-2** : Force l'utilisation du protocole NRPE version 2
|
|
* **-t 30** : Définit un délai d'attente de 30 secondes pour les contrôles NRPE
|
|
|
|
## 7. Validation
|
|
|
|
Une fois la configuration terminée :
|
|
|
|
* Vérifier que le port **5666/TCP** est accessible depuis le poller Centreon
|
|
* Redémarrer le service NSClient++
|
|
* Effectuer un test de supervision depuis Centreon
|
|
* Contrôler que les services remontent correctement et que les états sont au vert
|
|
|
|
**La communcation Centreon <-> NSClient ++ est désormais opérationnelle pour le modèle de supervision OS-Windows-NRPE-2-Disks** |