Files
Procedure-Systel/Centreon/Configuration du fichier NSClient++ pour le modèle OS-Windows-NRPE-2-Disks.md
T

157 lines
4.8 KiB
Markdown

## 1. Objectif
Cette procédure décrit la configuration de l'agent NSClient ++ sur un serveur Windows afin de permettre sa supervision par Centreon à l'aide du protocole NRPE.
## 2.Emplacement du fichier de configuration
Le fichier de configuration NSClient++ se trouve sur le serveur Windows à superviser :
* C:\Program Files\NSClient++\nsclient.ini
Il est recommandé d'ouvrir ce fichier avec Notepad++ afin de faciliter les modifications et l'enregistrement des paramètres.
## 3.Configuration de base
Les paramètres suivants doivent être présents dans le fichier nsclient.ini
**Section [/modules]**
```bash
[/module]
CheckSystem = 1
CheckDisk = 1
CheckExternalScripts = 1
NRPEServer = 1
```
**Section [\settings.default]**
```bash
[/settings/default]
; Adresse IP du collecteur/poller Centreon
allowed hosts = 127.0.0.1,<IP_DU_POLLER>
timeout = 60
```
**Section [/settings/NRPE/server]**
```bash
[/settings/NRPE/server]
allow arguments = true
allow nasty characters = true
port = 5666
use sll = false
insecure = true
timeout = 60
```
## 4. Description des paramètres
### 4.1 Section [/module]
Cette section permet d'activer (1) ou de désactiver (0) les différents modules de l'agent NSClient ++.
**CheckSystem = 1**
Active le module de supervision système. Il permet à Centreon de contrôler :
* L'utilisation du processeur (CPU
* La consommation de la mémoire vive (RAM)
* L'état des services Windows
**CheckDisk =1**
Active le module de supervision du stockage. Il est indispensable pour surveiller :
* L'espace disque disponible
* L'utilisation des volumes
* Les fichiers d'échange (swap)
**CheckExternalScripts = 1**
Autorise l'exécution d scripts externes présents sur le serveur Windows, tel que :
* Scripts PowerShell
* Scripts Batch (.bat)
* Scripts personnalisés
**NRPEServer = 1**
Active le serveur NRPE intégré à NSClient++. Ce service permet au poller Centreon d'interroger le serveur Windows via le protocole NRPE (Nagios Remote Plugin Executor).
### 4.2 Section [/settings/default]
Cette section définit les paramètres généreux de communication.
**allowed hosts**
Exemple :
allowed hosts = 127.0.0.1, 192.168.1.10
Dans cet exemple, seul le poller Centreon disposent de l'adresse IP 192.168.1.10 pourra envoyer des requêtes NRPE.
**timeout = 60**
Définit le délai maximal d'attente d'une requête avant expiration.
### 4.3 Section [/settings/NRPE/server]
Cette section configure le fonctionnement du serveur NRPE.
**allow arguments = true**
Autorise le poller Centreon à transmettre des arguments dynamiques aux commandes exécutées sur le serveur.
Exemple :
* Seuil d'alerte CPU à 80 %
* Seuil d'espace disque libre à 10 %
**allow nasty characters = true**
Autorise l'utilisation de caractères spéciaux dans les arguments transmis par Centreon.
Exemples :
-, $, |, &
Ce paramètre est souvent nécessaire pour certains scripts ou commandes avancées.
**port = 5666**
Définit le port TCP utilisé par le service NRPE pour écouter les connexions entrantes.
Le port standard NRPE est :
* 5666/TCP
**use ssl = false**
Désactive le chiffrement SSL des échanges entre Centreon et NSClient++.
Les données transitent donc en clair sur le réseau.
**insecure = true**
Désactive certaines vérifications de sécurité liées aux certificats et aux protocoles de chiffrement.
Associé à use ssl = false, ce paramètre simplifie la mise en oeuvre du service NRPE.
**timeout ) 60**
Détermine le délai maximum accordé à l'exécution d'une requête NRPE avant expiration.
## 5. Redémarrage du service
Une fois les modifications enregistrées dans le fichier nsclient.ini, il est nécessaire de redémarrer le service NSClient++ afin de prendre en compte la nouvelle configuration.
Vous pouvez effectuer cette opération :
* Depuis la console Service Windows (services.msc)
* Ou via une invite de commandes administrateur
```bash
net stop nscp
net start nscp
```
## 6. Configuration Centreon
Après la configuration de l'agent NSClient++, il est nécessaire de modifier les paramètres de l'hôte supervisé dans Centreon.
**Macros personnalisée**
Dans les macros personnalisées de l'hôte, renseigner la valeur suivante :
```bash
Macro : NRPEEXTRATIONS
Valeur : -n -2 -t 30
```
**Description des options**
* **-n** : Désactive le chiffrement SSL côté Centreon
* **-2** : Force l'utilisation du protocole NRPE version 2
* **-t 30** : Définit un délai d'attente de 30 secondes pour les contrôles NRPE
## 7. Validation
Une fois la configuration terminée :
* Vérifier que le port **5666/TCP** est accessible depuis le poller Centreon
* Redémarrer le service NSClient++
* Effectuer un test de supervision depuis Centreon
* Contrôler que les services remontent correctement et que les états sont au vert
**La communcation Centreon <-> NSClient ++ est désormais opérationnelle pour le modèle de supervision OS-Windows-NRPE-2-Disks**