Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

How To Set Up WMI For PRTG

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 3

PRTG WMI Setup en equipo remoto

REQUERIMIENTOS PARA USUARIO LOCAL DEL EQUIPO MONITORIZADO:

DCOM enabled en máquinas Probe (la que tiene PRTG) y Target (la que se monitoreará vía WMI).
Usuario de PRTG creado en la maquina target debe pertenecer a los grupos: Administrators, DCOM y Performance Monitoring.
En las credenciales Windows en PRTG debe especificarse el dominio o el nombre exacto de la maquina target.

PASOS:
En máquina target:
1- Correr DCOMCNFG para dar permiso a usuario de la maquina target (full permisos).
Doble click en Computers
Click derecho en MY Computer y seleccionar Properties.
En Tab COM Security: Se agrega usuario de PRTG en los 4 botones EDIT que aparecen y habilitar todos los permisos.
Luego, en Tab Default Properties:
Default Authorization Level = NONE y Default Impersonation Level = IDENTIFY.
2- Correr REGEDIT:
Navegar hasta la llave:
HKeyLocalMachine\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Agregar con click derecho el DWORD LocalAccountTokenFilterPolicy
Modificar con click derecho el value=1.

3- Correr LUSRMGR.MSC
Doble click en Users, muestra usuarios
Modificar usuario local PRTG (click derecho Properties sobre el usuario)
en tab Member Of se debe agregar: Administrators, Distributed COM Users, Performance Log Users y Performance Monitor Users.
Usuarios del Regisro de Rendimiento Usuarios del Monitor de Sistema (NET localgroup – da todos los grupos del equipo)
CMD line: Net Localgroup “GROUPNAME” “USERNAME” /Add for all 4 groups
4- Windows Firewall agregar reglas:
A- Inbound Rule – Predefined (seleccionar Windows Management Instrumentation) Next y seleccionar WMI-IN (ambas) - Allow
B- Inbound rules - Port – Luego TCP y Specified Ports (135, 24158) – Allow
PRTG WMI Setup en equipo remoto
ERRORES EXTRAÑOS WMI

En un solo equipo, algunos sensores WMI funcionan bien y otros dan errores de conexión.

Ejemplo:
Error "WMI: 80041017: The query was not syntactically valid. -- PerfCounter: The specified object is not found on the system.
(Performance Counter error 0xC0000BB8)" returned by PRTG WMI sensor. To fix:

Abrir command prompt en server monitorizado (nivel Administrador)

Correr comando:
lodctr /r
Esto reconstruye las tablas WMI del equipo monitorizado. Muchas veces resuelve el problema.

Algunos sensores conectan y otros no o errores de conexion con sensores Perfcounter:

En el server PRTG debe existir un usuario local identico al de la maquina target (mismo nombre y mismo password)

Sensor Windows Process no reconoce procesos que estan corriendo en el servidor target

Es una situacion en windows server 2019 unicamente, no afecta 2016 ni 2012. El problema se da por nuevas politicas de seguridad en windows.
Que no permite que un usuario pueda ver procesos ejecutados por otro usuario.
Si va a la lista de servicios en windows podra ver cual es el usuario que ejecuta ese servicio, asumo que debe ser otro usuario diferente al que usa
para WMI. En ese caso se deben dar permisos especiales al usuario de WMI para intentar que pueda vert odos esos servicios, puede ver esta guia
para mas informacion
https://pitstop.manageengine.com/portal/en/kb/articles/how-to-configure-a-non-admin-user-for-wmi-monitoring#Configuring_a_non-
admin_user_for_WMI_monitoring
PRTG WMI Setup en equipo remoto
https://pitstop.manageengine.com/portal/en/kb/articles/how-to-configure-a-non-admin-user-for-wmi-monitoring#Configuring_a_non-
admin_user_for_WMI_monitoring

Setting the WMI Control security settings to be applied to all namespaces:


Finally, access is provided for all classes under all namespaces for both the user groups, in order to enable OpManager to fetch those data using
WMI.
1. Click Start → Run , type wmimgmt.msc and click OK.
2. Right-click WMI Control (Local) to bring up the menu, and click Properties .
3. Click over to the Security tab, then click Root , and click the Security button.
4. Click Add .
5. Under 'Enter the object names to select', type 'Distributed COM Users' (without quotes), click Check Names , then click OK .
6. Make sure the Distributed COM Users group is selected, and click Advanced .
7. Highlight the row with Distributed COM Users in it and click Edit .
8. From the ' Applies to ' drop-down list, select 'This namespace and subnamespaces' .
9. Under the 'Allow' column, check Execute Methods, Enable Account and Remote Enable , and then click OK .
10. Repeat steps 17-23 for the Performance Monitor Users group.
11. Click OK to close all windows.

También podría gustarte