Profilo di notifica per l'esecuzione di comandi di sistema
È possibile configurare OpManager per eseguire automaticamente un comando di sistema ogni volta che viene rilevato un guasto nel dispositivo. Ad esempio, è possibile configurare OpManager per eseguire un comando netsend per inviare messaggi popup al computer di un utente ogni volta che viene generato per un dispositivo un tipo specifico di allarme.
Configurazione di un profilo di notifica per l'esecuzione di comandi di sistema
Per creare un profilo che esegua il programma specificato, seguire i passaggi indicati di seguito:
- Andare su Impostazioni > Profili di notifica.
- Fare clic su Aggiungi.
- Selezionare il tipo di notifica come Esegui comando di sistema.
- Nel campo Stringa di comando specificare il nome del comando con eventuali argomenti aggiuntivi. Configurare il nome del programma con il relativo percorso assoluto. Ad esempio, se si desidera eseguire uno script chiamato 'test.bat' situato in una directory specifica (D:\Testing\Script), l'input deve essere nella stessa directory (D:\Testing\Script\test.bat).
Selezionare le caselle di controllo Errore e Output per aggiungere l'output e il messaggio di errore durante l'esecuzione del comando.

- Le variabili di Argomento sono informazioni aggiuntive dinamiche che è possibile includere nel messaggio di avviso. È possibile selezionare la variabile di argomento dinamica da includere nel messaggio in base al tipo di notifica. Fare clic qui per ulteriori informazioni sulle variabili.
- Selezionare i criteri di guasto per i quali si desidera ricevere una notifica. Ad esempio, se si desidera ricevere una notifica per la violazione della soglia, selezionare 'La regola di soglia è stata violata'. Inoltre, ricevere notifiche solo quando una o tutte le gravità sono: Critico, Problema, Attenzione, Servizio non disponibile. Fare clic su Avanti
- Selezionare i dispositivi tramite Per categoria o Per vista aziendale o Per dispositivi e fare clic su Avanti.
- Selezionare la Finestra temporale, il trigger ritardato e il trigger ricorrente richiesti, quindi fare clic su Avanti.
- Assegnare un nome al profilo e fare clic su Testa azione per testare i comandi di sistema oppure su Salva per salvare il profilo.
comando di sistema viene eseguito con gli argomenti specificati ogni volta che si verifica un guasto che corrisponde ai criteri selezionati.
Avviso di sicurezza: Quando il profilo Esegui comando di sistema viene attivato da testaction o da un allarme, il comando configurato verrà eseguito.comando specificato verrà eseguito così com'è dalla directory OpManager/bin ed equivale all'esecuzione di un comando dal prompt dei comandi (CMD).
- Come vincolo di sicurezza, durante l'esecuzione del profilo di notifica, i meta-caratteri della shell nei valori delle variabili vengono sanitizzati. I caratteri speciali
(&|<>^!'$(){};#*?[] e i riferimenti a cmd.exe vengono rimossi, mentre % e - vengono riempiti con spazi per prevenire lo sfruttamento. - Evitare di utilizzare
cmd.exe /c o /bin/bash -c durante la configurazione dei profili, poiché ciò potrebbe consentire una potenziale command injection tramite $variables.
Di conseguenza, è responsabilità dell'utente convalidare e sanitizzare tutti gli input dei comandi durante la configurazione del profilo per mitigare potenziali minacce alla sicurezza e l'esposizione a vulnerabilità.