Profilo di notifica Esegui programma

È possibile configurare OpManager per eseguire automaticamente un programma ogni volta che viene rilevato un guasto nel dispositivo. Ad esempio, è possibile configurare OpManager per eseguire un programma che corregga il guasto o semplicemente produca un suono, oppure ogni volta che viene generato un tipo specifico di allarme per un dispositivo.

Configurare un profilo Esegui programma

Per creare un profilo che esegua il programma specificato, seguire i passaggi indicati di seguito:

  1. Vai a Impostazioni Profili di notifica.
  2. Fai clic su Aggiungi.
  3. Seleziona il tipo di notifica come Esegui programma.
  4. Nel campo Nome comando, specifica il nome del programma da eseguire con il percorso assoluto. Esempio: C:profilestestprogram.bat.
  5. Le variabili di Argomento sono informazioni aggiuntive dinamiche che puoi includere nel messaggio di avviso. Puoi selezionare la variabile di argomento dinamica che desideri includere nel messaggio in base al tipo di notifica. Fai clic qui per saperne di più sulle variabili.
  6. Seleziona i criteri di guasto per i quali desideri ricevere una notifica. Ad esempio, se desideri essere avvisato di una violazione della soglia, seleziona "La regola di soglia è stata violata". Inoltre, ricevi notifiche solo quando una o tutte le seguenti severità sono presenti: Critico, Problema, Attenzione, Servizio non disponibile. Fai clic su Avanti
  7. Seleziona i dispositivi per Categoria o Business View o Dispositivi e fai clic su Avanti.
  8. Seleziona la Finestra temporale, il Trigger ritardato e il Trigger ricorrente richiesti e fai clic su Avanti.
  9. Assegna un nome al profilo e fai clic su Testa azione per testare il programma oppure su Salva per salvare il profilo.

Il profilo è associato ai dispositivi selezionati. Il programma viene eseguito con gli argomenti specificati ogni volta che si verifica un guasto che corrisponde ai criteri selezionati.

Avviso di sicurezza: Quando il profilo Esegui comando di sistema viene attivato tramite testaction o da un allarme, il comando configurato verrà eseguito. Il comando fornito verrà eseguito così com'è dalla directory OpManager/bin ed è equivalente all'esecuzione di un comando dal prompt dei comandi (CMD).

  1. Come vincolo di sicurezza, durante l'esecuzione del profilo di notifica, i metacaratteri della shell nei valori delle variabili vengono sanificati. I caratteri speciali (&|<>^!'$(){};#*?[] e i riferimenti a cmd.exe vengono rimossi, mentre % e - vengono riempiti con spazi per impedire lo sfruttamento.
  2. Evita di usare cmd.exe /c o /bin/bash -c durante la configurazione dei profili, poiché ciò potrebbe consentire una potenziale injection di comandi tramite $variables.

Di conseguenza, è responsabilità dell'utente convalidare e sanificare tutti gli input dei comandi durante la configurazione del profilo per mitigare potenziali minacce alla sicurezza e l'esposizione a vulnerabilità.