使用zabbix监控Windows指定服务| zabbix Windows service filter

news2024/11/23 2:27:38

环境:Centos + Zabbix6
问题:使用自带的windows服务监控带出了所有的服务,只想监控特定的服务
解决办法:使用正则表达式过滤

背景:在Zabbix6中,使用自带的windows服务监控带出了所有的服务,只想监控特定的服务,比如数据库,杀毒软件
解决过程:使用过滤器

文章目录

    • 1.修改zabbix服务模板:
    • 2.编辑自动发现:
    • 3.添加过滤器
      • 3.1 取得服务名称
      • 3.2 编辑自动发现过滤器
      • 3.3 添加一条过滤规则
    • 4.套用新设定
      • 4.1 删除所有服务监控项
      • 4.2 运行自动发现服务:


1.修改zabbix服务模板:

zabbix服务监控的模板名称为 Windows services by Zabbix agent

在这里插入图片描述

2.编辑自动发现:

关于windows服务的部分,位于自动发现:Windows services discovery
在这里插入图片描述

3.添加过滤器

3.1 取得服务名称

通过测试自动发现,取得要监控的服务名称,
可以是:

{$SERVICE.NAME.MATCHES}
{#SERVICE.DISPLAYNAME}

在这里插入图片描述

[{"{#SERVICE.NAME}":"AJRouter","{#SERVICE.DISPLAYNAME}":"AllJoyn Router Service","{#SERVICE.DESCRIPTION}":"路由本地 AllJoyn 客户端的 AllJoyn 消息。如果停止此服务,则自身没有捆绑路由器的 AllJoyn 客户端将无法运行。","{#SERVICE.STATE}":6,"{#SERVICE.STATENAME}":"stopped","{#SERVICE.PATH}":"C:\\Windows\\system32\\svchost.exe -k LocalServiceNetworkRestricted -p","{#SERVICE.USER}":"NT AUTHORITY\\LocalService","{#SERVICE.STARTUPTRIGGER}":1,"{#SERVICE.STARTUP}":2,"{#SERVICE.STARTUPNAME}":"manual"},{"{#SERVICE.NAME}":"ALG","{#SERVICE.DISPLAYNAME}":"Application Layer Gateway Service","{#SERVICE.DESCRIPTION}":"为 Internet 连接共享提供第三方协议插件的支持","{#SERVICE.STATE}":6,"{#SERVICE.STATENAME}":"stopped","{#SERVICE.PATH}":"C:\\Windows\\System32\\alg.exe","{#SERVICE.USER}":"NT AUTHORITY\\LocalService","{#SERVICE.STARTUPTRIGGER}":0,"{#SERVICE.STARTUP}":2,"{#SERVICE.STARTUPNAME}":"manual"},{"{#SERVICE.NAME}":"Amsp","{#SERVICE.DISPLAYNAME}":"Trend Micro Solution Platform","{#SERVICE.DESCRIPTION}":"Manages Trend Micro security modules","{#SERVICE.STATE}":0,"{#SERVICE.STATENAME}":"running","{#SERVICE.PATH}":"\"C:\\Program Files\\AsiaInfo Security\\Deep Security Agent\\AMSP\\coreServiceShell.exe\" coreFrameworkHost.exe -m=nb -dt=180000 -ad -bt=0","{#SERVICE.USER}":"LocalSystem","{#SERVICE.STARTUPTRIGGER}":0,"{#SERVICE.STARTUP}":0,"{#SERVICE.STARTUPNAME}":"automatic"},{"{#SERVICE.NAME}":"AppIDSvc","{#SERVICE.DISPLAYNAME}":"Application Identity","{#SERVICE.DESCRIPTION}":"确定并验证应用程序的标识。禁用此服务将阻止强制执行 AppLocker。","{#SERVICE.STATE}":6,"{#SERVICE.STATENAME}":"stopped","{#SERVICE.PATH}":"C:\\Windows\\system32\\svchost.exe -k LocalServiceNetworkRestricted -p","{#SERVICE.USER}":"NT Authority\\LocalService","{#SERVICE.STARTUPTRIGGER}":1,"{#SERVICE.STARTUP}":2,"{#SERVICE.STARTUPNAME}":"manual"},{"{#SERVICE.NAME}":"Appinfo","{#SERVICE.DISPLAYNAME}":"Application Information","{#SERVICE.DESCRIPTION}":"使用辅助管理权限便于交互式应用程序的运行。如果停止此服务,用户将无法使用辅助管理权限启动应用程序,而执行所需用户任务可能需要这些权限。","{#SERVICE.STATE}":6,"{#SERVICE.STATENAME}":"stopped","{#SERVICE.PATH}":"C:\\Windows\\system32\\svchost.exe -k netsvcs -p","{#SERVICE.USER}":"LocalSystem","{#SERVICE.STARTUPTRIGGER}":1,"{#SERVICE.STARTUP}":2,"{#SERVICE.STARTUPNAME}":"manual"},{"{#SERVICE.NAME}":"AppMgmt","{#SERVICE.DISPLAYNAME}":"Application Management","{#SERVICE.DESCRIPTION}":"为通过组策略部署的软件处理安装、删除以及枚举请求。如果该服务被禁用,则用户将不能安装、删除或枚举通过组策略部署的软件。如果此服务被禁用,则直接依赖于它的所有服务都将无法启动。","{#SERVICE.STATE}":6,"{#SERVICE.STATENAME}":"stopped","{#SERVICE.PATH}":"C:\\Windows\\system32\\svchost.exe -k netsvcs -p","{#SERVICE.USER}":"LocalSystem","{#SERVICE.STARTUPTRIGGER}":0,"{#SERVICE.STARTUP}":2,"{#SERVICE.STARTUPNAME}":"manual"},{"{#SERVICE.NAME}":"AppReadiness","{#SERVICE.DISPLAYNAME}":"App Readiness","{#SERVICE.DESCRIPTION}":"当用户初次登录到这台电脑和添加新应用时,使应用进入就绪可用的状态。","{#SERVICE.STATE}":6,"{#SERVICE.STATENAME}":"stopped","{#SERVICE.PATH}":"C:\\Windows\\System32\\svchost.exe -k AppReadiness 

这里我们取得服务名称为亚信开头的或者Serv-U开头的,用正则表达式描述为:

(Serv-U.*|亚信.*)

3.2 编辑自动发现过滤器

在这里插入图片描述

3.3 添加一条过滤规则

我这里抓的服务显示名称,就写

{#SERVICE.DISPLAYNAME} 匹配 (Serv-U.*|亚信.*|ManageEngine.*|DKEY.*)

更新配置

4.套用新设定

4.1 删除所有服务监控项

配置略

4.2 运行自动发现服务:

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/490528.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

数据分析如何入门?这4类 Excel 函数助你从小白到大神

Excel是我们从事数据分析的朋友们,会经常用到的最基本的工具。而Excel函数又是Excel中最为重要的、最为常用的知识点,我们必须要掌握。 基于此,今天就分类为大家讲述最为常用的Excel函数。 逻辑函数 1、and 2、or 3、if 当使用了if(…

Leetcode326. 3 的幂

Every day a leetcode 题目来源&#xff1a;326. 3 的幂 相似题目&#xff1a;342. 4的幂 解法1&#xff1a;递归 代码&#xff1a; /** lc appleetcode.cn id326 langcpp** [326] 3 的幂*/// lc codestart class Solution { public:bool isPowerOfThree(int n){if (n <…

【软考高项笔记】第1章 信息化发展1.4 数字中国

1.4 数字中国 我国信息化发展的主旋律 迎接数据时代&#xff0c;激活数据要素的潜能&#xff0c;推进网络强国建设&#xff0c;加快建设数据经济、数据社会、数据政府、以数字化转型整体驱动生产方式&#xff0c;生活方式和治理方式变革1.4.1 数字经济 新技术经济范式&#xf…

港联证券|人工智能走高,掌阅科技三连板,海天瑞声等大幅拉升

人工智能概念5日盘中发力走高&#xff0c;截至发稿&#xff0c;光云科技“20cm”涨停&#xff0c;彩讯股份、云从科技涨超13%&#xff0c;汉王科技、焦点科技、掌阅科技、竞业达等涨停&#xff0c;世纪天鸿、海天瑞声涨超8%。 值得注意的是&#xff0c;掌阅科技已接连三个交易日…

BM5 合并k个已排序链表

合并k个已排序的链表_牛客题霸_牛客网 (nowcoder.com) class Solution {public://两个有序链表合并函数ListNode* Merge2(ListNode* pHead1, ListNode* pHead2) {if(!pHead1) return pHead2;if(!pHead2) return pHead1;if(pHead1->val < pHead2->val){pHead1->next…

Linux搭建我的世界服务器 + 公网远程联机教程「不需要公网IP」

文章目录 前言1. 安装JAVA2. MCSManager安装3.局域网访问MCSM4.创建我的世界服务器5.局域网联机测试6.安装cpolar内网穿透7. 配置公网访问地址8.远程联机测试9. 配置固定远程联机端口地址9.1 保留一个固定tcp地址9.2 配置固定公网TCP地址9.3 使用固定公网地址远程联机 转载自内…

Linux服务器安装部署MongoDB数据库 - 无公网IP远程连接

目录 前言 1. 配置Mongodb源 2. 安装MongoDB 3. 局域网连接测试 4. 安装cpolar内网穿透 5. 配置公网访问地址 6. 公网远程连接 7. 固定连接公网地址 8. 使用固定地址连接 转载自Cpolar Lisa文章&#xff1a;Linux服务器安装部署MongoDB数据库 - 无公网IP远程连接「内网…

IP库新增10多个功能IP

本文涵盖了从初学者到专家级别的FPGA 项目及IP。所有 FPGA 项目都带有开源的源代码。 IP库简介 一直想做一个可以供大家学习、使用的开源IP库&#xff0c;类似OpenCores&#xff0c;OC上IP在领域内的IP很少&#xff0c;通用性强一点&#xff0c;所以作为OC的“补充”&#xff0…

[架构之路-182]-《软考-系统分析师》-19- 系统可靠性分析与设计 - 概览

前言&#xff1a; 可靠性工程是研究产品生命周期中故障的发生、发展规律&#xff0c;达到预防故障&#xff0c;消灭故 障&#xff0c;提高产品可用性的工程技术。 信息系统的可靠性是指系统在满足一定条件的应用环境中能够正常工作的能力&#xff0c;可以按一般工程系统的可靠性…

【KVM虚拟化】· virsh管理命令

目录 &#x1f341;libvirt架构概述 &#x1f341;使用virsh管理虚拟机 &#x1f342;常用命令总结 &#x1f341;kvm基本功能管理 &#x1f342;帮助命令 &#x1f342;KVM的配置文件存放目录 &#x1f342;查看虚拟机状态 &#x1f342;虚拟机关机与开机 &#x1f342;强制虚…

GUI编程(一)

1、简介 GUI的核心技术&#xff1a;Swing、 AWT 1、外观不太美观&#xff0c;组件数量偏少 2、运行需要JRE环境 为什么我们要学习&#xff1f; 组件(JTable,JList等)很多都是MVC的经典示范&#xff0c;学习也可以了解mvc架构。工作时,也有可能遇见需要维护N年前awt/swing写的…

360SEO 如何使用360分析工具来了解你的受众

随着数字化时代的到来&#xff0c;越来越多的企业和个人开始关注自己的受众&#xff0c;以便更好地满足他们的需求。在这个过程中&#xff0c;数据分析工具发挥了越来越重要的作用。其中&#xff0c;360分析工具是一种非常受欢迎的工具&#xff0c;它可以帮助你了解你的受众。 …

Linux Shell编程面试题

&#x1f353; 简介&#xff1a;java系列技术分享(&#x1f449;持续更新中…&#x1f525;) &#x1f353; 初衷:一起学习、一起进步、坚持不懈 &#x1f353; 如果文章内容有误与您的想法不一致,欢迎大家在评论区指正&#x1f64f; &#x1f353; 希望这篇文章对你有所帮助,欢…

HTTP的method方法 GET POST PUT DELETE HEAD OPTIONS CONNECT PATCH TRACE

HTTP的method方法 GET POST PUT DELETE HEAD OPTIONS CONNECT PATCH TRACE GET 向指定的资源发出“显示”请求。使用GET方法应该只用在读取数据&#xff0c;而不应当被用于产生“副作用”的操作中&#xff0c;例如在Web Application中。其中一个原因是GET可能会被网络蜘蛛等随意…

分别利用seaborn和matplotlib绘制两组数据(国家统计局居民消费指数和鸢尾花数据集)的图表

一、居民消费指数 1. 数据来源 使用的数据来源网站&#xff1a;国家统计局 数据网站连接&#xff1a;https://data.stats.gov.cn/easyquery.htm?cnA01 2.下载数据 点击下载按钮&#xff1a; 注册一个国家统计局的账号&#xff0c;然后自动登录跳转到数据页&#xff0c;…

Ae:橡皮擦工具

橡皮擦工具 Eraser Tool 快捷键&#xff1a;Ctrl B 橡皮擦工具 Eraser Tool在工作原理上同 Ae 中的其它绘画工具&#xff08;画笔、仿制图章&#xff09;工具基本一致&#xff0c;都是通过绘制路径&#xff0c;然后基于此路径进行描边&#xff08;可统称为“绘画描边”&…

黑马在线教育数仓实战9

2.6 数据清洗转换操作 ​ 目的: 主要是用于从ODS以及DIM层 将数据灌入到DWM层操作 生成学生出勤状态信息表 涉及表: course_table_upload_detail: 日志课程明细表 (课表) (维度表) tbh_student_signin_record: 学生打卡记录表 (事实表) tbh_class_time_ta…

Windows下的RabbitMq安装(图文教学)

目录 前言一、安装Erlang1、下载地址&#xff1a; https://www.erlang.org/downloads2、安装3、配置环境变量4、测试安装 二、安装RabbitMq1、下载2、安装3、常用命令 参考 前言 RabbitMQ服务端代码是使用并发式语言Erlang编写的&#xff0c;安装Rabbit MQ的前提是安装Erlang …

Visual Studio Code 1.78 发布

VS Code 1.78 已发布&#xff0c;此版本一些主要亮点包括&#xff1a; 辅助功能改进 - 更好的屏幕阅读器支持、新的音频提示。新的颜色主题 - “Modern” 浅色和深色主题默认设置。 配置文件模板 - Python、Java、数据科学等的内置模板。 新版本提供了配置文件模板&#xff0…

Android网络代理原理及实现

网络代理简介 代理典型的分为三种类型&#xff1a; 正向代理 缓存服务器使用的代理机制最早是放在客户端一侧的&#xff0c;是代理的原型&#xff0c;称为正向代理。其目的之一 是缓存&#xff0c;另一目的是用来实现防火墙&#xff08;阻止互联网与公司内网之间的包&#x…