Ajout d’un modèle de surveillance des fichiers

Vous pouvez désormais suivre les modifications apportées aux fichiers système et utilisateur critiques et être averti si une modification spécifique se produit. 

Par exemple, si vous souhaitez être averti d’une augmentation de la taille d’un fichier, vous pouvez configurer un modèle de surveillance des fichiers approprié avec un moniteur de taille de fichier et l’appliquer aux appareils sur lesquels vous souhaitez surveiller les fichiers.

À l’aide de la surveillance des fichiers, vous pouvez surveiller les paramètres suivants sur les appareils Windows / basés sur WMI :

  • Contenu du fichier : Présence d’un mot/chaîne ou dans un fichier journal (prend également en charge les expressions régulières)
  • Taille du fichier : Surveiller l’augmentation ou la diminution de la taille du fichier
  • Présence d’un fichier : Vérifier la disponibilité d’un fichier dans le répertoire spécifié (pour vérifier s’il a été déplacé, renommé ou supprimé)
  • Âge du fichier : Suivre l’âge d’un fichier et effectuer des actions en fonction de son âge
  • Modification du fichier : Être averti si un fichier a été modifié

Ce document d’aide couvre les étapes de configuration des éléments suivants :

Étapes pour configurer un modèle de surveillance des fichiers

  1. Accédez à Paramètres → Surveillance → Fichiers.
  2. Cliquez sur Nouveau modèle. La page Ajouter un nouveau modèle s’ouvre.
  3. Configurez les champs suivants :
    • Nom du modèle : Configurez un nom pour le modèle.
    • Chemin du fichier : Spécifiez le chemin dans lequel OpManager doit localiser le fichier.
    • Intervalle d’interrogation : Configurez l’intervalle auquel OpManager doit surveiller le fichier.
    • Description : Fournissez une brève description significative du modèle.
  4. Si vous souhaitez associer le moniteur à des appareils existants, cliquez sur Enregistrer et associer. Cette option vous invitera à sélectionner les appareils requis auxquels le moniteur doit être associé. Sélectionnez les appareils requis et cliquez sur Enregistrer.
  5. Si vous souhaitez uniquement ajouter le moniteur (et ne pas l’associer à l’un des appareils existants), cliquez sur Enregistrer.

Configuration des alertes pour les moniteurs de fichiers

Configurez les critères de surveillance selon lesquels vous souhaitez être averti :

  1. Le fichier contient : Pour surveiller si un mot/une chaîne est imprimé(e) dans un fichier journal, vous devez installer l’agent de surveillance des fichiers journaux de OpManager sur le serveur/appareil final où l’application s’exécute. Une fois l’agent installé, il recherche la chaîne spécifiée dans le fichier journal concerné. Si le mot/la chaîne est imprimé(e) dans le fichier journal, OpManager déclenche une alerte. Si nécessaire, vous pouvez configurer l’agent pour respecter la casse lors de la recherche du mot/de la chaîne, et également avertir l’administrateur si l’alerte est déclenchée un certain nombre de fois.

Cliquez ici pour en savoir plus sur ce type de moniteur et les prérequis à satisfaire pour la surveillance des fichiers journaux.

  1. Existence du fichier :OpManager recherche le fichier dans le chemin spécifié et alerte en fonction des conditions définies. Vous pouvez configurer une notification si le fichier n’existe pas dans le chemin spécifié, ou être averti si le fichier existe, ou choisir de ne pas surveiller. Vous pouvez également choisir la gravité que vous souhaitez attribuer à cette alerte. La notification peut être déclenchée si la condition d’alerte est remplie un nombre prédéfini de fois. Autrement dit, OpManager vous alerte si un fichier particulier existe / n’est pas disponible dans un chemin pendant deux interrogations consécutives.
  2. Taille du fichier : Configurez OpManager pour qu’il vous alerte si la taille du fichier dépasse ou devient inférieure à une taille spécifiée. Sélectionnez le seuil pertinent pour l’alerte. Vous pouvez configurer la taille en octets, Ko, Mo ou Go, et vous pouvez également choisir la gravité que vous souhaitez attribuer à cette alerte. L’alerte peut être déclenchée si le seuil est violé un nombre spécifié de fois.
  3. Âge du fichier : De même, vous pouvez configurer OpManager pour qu’il vous alerte en fonction de l’âge du fichier. Par exemple, vous pouvez être averti si un fichier a plus de 20 jours.
  4. Modification du fichier : Lorsqu’un fichier est modifié, la date à laquelle il a été modifié est mise à jour. Vous pouvez configurer OpManager pour qu’il vous avertisse dès qu’il y a un changement dans la date de modification. Cette option vous aide à suivre toutes les modifications effectuées sur des fichiers critiques.

Configuration des alarmes - variables disponibles pour les messages d’alarme

Vous pouvez personnaliser votre message d’alarme généré lorsqu’un critère fourni est violé, en utilisant ces variables d’alarme dans le champ Format du message d’alarme :

  1. $MONITOR - Affiche le nom du moniteur. Peut être utilisé avec tous les types de critères.
  2. $CURRENTVALUE - Affiche la dernière valeur interrogée du critère de déclenchement fourni (Le fichier contient / Âge / Taille). Peut être utilisé avec tous les types de critères SAUF Existence du fichier et Modification du fichier.

    Remarque : La variable $CURRENTVALUE fonctionne différemment pour Le fichier contient et Âge/Taille du fichier. Pour le type de critère Le fichier contient, la chaîne de recherche fournie est renvoyée, tandis qu’elle renvoie la dernière valeur interrogée pour les types de critères Âge du fichier / Taille du fichier.

  3. $THRESHOLDVALUE - Affiche la valeur de seuil du critère de déclenchement fourni. Peut être utilisé avec les types de critères Taille du fichier et Âge du fichier.
  4. $UNITS - Affiche les unités du critère de déclenchement. Peut être utilisé pour les types de critères Taille du fichier et Âge du fichier.
    • Unités disponibles pour Taille du fichier : octets, Ko, Mo, Go
    • Unités disponibles pour Âge du fichier : minutes, heures, jours
  5. $MODIFIEDTIME - Affiche la dernière valeur de l’heure de modification du fichier dans le chemin de fichier fourni. Peut être utilisé avec le type de critère Modification du fichier.

Exemples de messages pour chaque type de critère utilisant les variables d’alarme

Type de critèreVariables d’alarme prises en chargeExemple de message d’alarme avec variablesMessage d’alarme généré
Le fichier contient$MONITOR - Nom du moniteur

$CURRENTVALUE - Chaîne de recherche
Le moniteur de fichiers $MONITOR contient la chaîne $CURRENTVALUELe moniteur de fichiers FileMonitor1 contient la chaîne test
Existence du fichier$MONITOR - Nom du moniteur

Le moniteur de fichiers $MONITOR existe

(OU)

Le moniteur de fichiers $MONITOR n’existe plus

Le moniteur de fichiers FileMonitor2 existe

(OU)

Le moniteur de fichiers FileMonitor2 n’existe plus

Taille du fichier$MONITOR - Nom du moniteur

$THRESHOLDVALUE - Taille minimale du fichier requise pour déclencher l’alarme (en octets/Ko/Mo/Go)

$CURRENTVALUE - Taille actuelle du fichier dans le chemin (en octets/Ko/Mo/Go)

$UNITS - Unités fournies pour la valeur de seuil (octets/Ko/Mo/Go)
La taille du fichier du moniteur $MONITOR est de $CURRENTVALUE, en violation du seuil de $THRESHOLDVALUE$UNITSLa taille du fichier du moniteur FileMonitor3 est de 2, en violation du seuil de 1Go
Âge du fichier$MONITOR - Nom du moniteur

$THRESHOLDVALUE - Taille minimale du fichier requise pour déclencher l’alarme (en secondes/minutes/heures)

$CURRENTVALUE - Taille actuelle du fichier dans le chemin (en secondes/minutes/heures)

$UNITS -Unités fournies pour la valeur de seuil (secondes/minutes/heures)
L’âge du fichier du moniteur $MONITOR est de $CURRENTVALUE, en violation du seuil de $THRESHOLDVALUE$UNITSL’âge du fichier du moniteur FileMonitor4 est de 95, en violation du seuil de 90min
Modification du fichier$MONITOR - Nom du moniteur

$MODIFIEDTIME - Dernière valeur de l’heure de modification (MM/JJ/AAAA HH:MM:SS AM/PM)
Le moniteur de fichiers $MONITOR a été modifié à $MODIFIEDTIMELe moniteur de fichiers FileMonitor5 a été modifié à 8/13/2017 1:12:35 AM

Association du moniteur de fichiers aux appareils

Après avoir créé un modèle avec les critères d’alerte, vous pouvez maintenant associer le modèle aux appareils.

  1. Accédez à Paramètres → Surveillance → Fichiers.
  2. Cliquez sur Associer.
  3. Sélectionnez le modèle requis dans la liste déroulante.
  4. Sélectionnez les appareils auxquels vous souhaitez appliquer ce modèle et cliquez sur la flèche droite pour les déplacer vers la liste « Appareils sélectionnés ».
  5. Cliquez sur le bouton Associer en bas de l’onglet pour associer le modèle à tous les appareils sélectionnés.

Le moniteur est maintenant ajouté à l’appareil et OpManager déclenche des alertes en fonction des conditions d’alerte fournies par l’utilisateur.