Das ist nicht ganz einfach zu erklären. Was ich meine ist die kommentierte Beispielkonfiguration genau zu lesen und den eigenen Bedürfnissen gerecht anzupassen.
Die Beispiel Konfiguration beim 1.6er Agent hat den Namen “check_mk.user.yml” mit dem Namen an der gleichen Stelle muss danach die eigen angepasste Konfiguration liegen.
Wenn ich nix vergessen hab ist das folgende ein Beispielkonfiguration wie ich diese bei den meisten Windows Maschinen benutzte. Die Erklärung für die ganzen Optionen findet sich halt in der kommentierten YAML Datei.
global:
only_from: MEINE_MONITORING_SERVER_IP
encrypted: yes
passphrase: geheim
sections:
- check_mk
- spool
- plugins
- local
- winperf
- uptime
- systemtime
- df
- mem
- services
- msexch
- dotnet_clrmemory
- wmi_webservices
- wmi_cpuload
- ps
- fileinfo
- logwatch
ps:
enabled: yes
use_wmi: yes
full_path: yes
winperf:
enabled: yes
counters:
- 638: tcp_conn
- Terminal Services: ts_sessions
fileinfo:
path:
# - 'c:\a\a' # generates missing| string
# - 'c:\Users\Public\*.log' # real string to process
# if needed
logwatch:
enabled: yes
logfile:
- 'Application': warn nocontext
- 'System': warn nocontext
- '*': off
plugins:
enabled: yes
async_start: yes
execution:
- pattern : '$BUILTIN_PLUGINS_PATH$\windows_if.ps1'
timeout : 30
run : yes
- pattern : '$BUILTIN_PLUGINS_PATH$\mk_inventory.vbs'
timeout : 30
run : yes
- pattern : '$BUILTIN_PLUGINS_PATH$\windows_tasks.ps1'
timeout : 30
run : yes
- pattern : '$BUILTIN_PLUGINS_PATH$\windows_updates.vbs'
cache_age : 90000
timeout : 3600
run : yes
- pattern : '$CUSTOM_PLUGINS_PATH$\*.*'
timeout : 30
run : yes
- pattern : '$BUILTIN_PLUGINS_PATH$\*.*'
timeout : 30
run : no
- pattern : '*'
run : no
local:
enabled: yes
async_start: true
execution:
- pattern : '*.*'
run : yes
mrpe:
enabled: no
Das kommt auf die Größe des Systems an und auch wie viele Erweiterungen selbst erstellt wurden oder mkp’s installiert sind. Zwischen 10 Minuten und nem halben Tag
Dieses “use_wmi” bezieht sich nur auf die Abfrage der Prozesse der Agent selbst nutzt in verschiedenen Teilen trotzdem WMI.