How To Set Up WMI For PRTG
How To Set Up WMI For PRTG
How To Set Up WMI For PRTG
DCOM enabled en máquinas Probe (la que tiene PRTG) y Target (la que se monitoreará vía WMI).
Usuario de PRTG creado en la maquina target debe pertenecer a los grupos: Administrators, DCOM y Performance Monitoring.
En las credenciales Windows en PRTG debe especificarse el dominio o el nombre exacto de la maquina target.
PASOS:
En máquina target:
1- Correr DCOMCNFG para dar permiso a usuario de la maquina target (full permisos).
Doble click en Computers
Click derecho en MY Computer y seleccionar Properties.
En Tab COM Security: Se agrega usuario de PRTG en los 4 botones EDIT que aparecen y habilitar todos los permisos.
Luego, en Tab Default Properties:
Default Authorization Level = NONE y Default Impersonation Level = IDENTIFY.
2- Correr REGEDIT:
Navegar hasta la llave:
HKeyLocalMachine\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Agregar con click derecho el DWORD LocalAccountTokenFilterPolicy
Modificar con click derecho el value=1.
3- Correr LUSRMGR.MSC
Doble click en Users, muestra usuarios
Modificar usuario local PRTG (click derecho Properties sobre el usuario)
en tab Member Of se debe agregar: Administrators, Distributed COM Users, Performance Log Users y Performance Monitor Users.
Usuarios del Regisro de Rendimiento Usuarios del Monitor de Sistema (NET localgroup – da todos los grupos del equipo)
CMD line: Net Localgroup “GROUPNAME” “USERNAME” /Add for all 4 groups
4- Windows Firewall agregar reglas:
A- Inbound Rule – Predefined (seleccionar Windows Management Instrumentation) Next y seleccionar WMI-IN (ambas) - Allow
B- Inbound rules - Port – Luego TCP y Specified Ports (135, 24158) – Allow
PRTG WMI Setup en equipo remoto
ERRORES EXTRAÑOS WMI
En un solo equipo, algunos sensores WMI funcionan bien y otros dan errores de conexión.
Ejemplo:
Error "WMI: 80041017: The query was not syntactically valid. -- PerfCounter: The specified object is not found on the system.
(Performance Counter error 0xC0000BB8)" returned by PRTG WMI sensor. To fix:
Correr comando:
lodctr /r
Esto reconstruye las tablas WMI del equipo monitorizado. Muchas veces resuelve el problema.
En el server PRTG debe existir un usuario local identico al de la maquina target (mismo nombre y mismo password)
Sensor Windows Process no reconoce procesos que estan corriendo en el servidor target
Es una situacion en windows server 2019 unicamente, no afecta 2016 ni 2012. El problema se da por nuevas politicas de seguridad en windows.
Que no permite que un usuario pueda ver procesos ejecutados por otro usuario.
Si va a la lista de servicios en windows podra ver cual es el usuario que ejecuta ese servicio, asumo que debe ser otro usuario diferente al que usa
para WMI. En ese caso se deben dar permisos especiales al usuario de WMI para intentar que pueda vert odos esos servicios, puede ver esta guia
para mas informacion
https://pitstop.manageengine.com/portal/en/kb/articles/how-to-configure-a-non-admin-user-for-wmi-monitoring#Configuring_a_non-
admin_user_for_WMI_monitoring
PRTG WMI Setup en equipo remoto
https://pitstop.manageengine.com/portal/en/kb/articles/how-to-configure-a-non-admin-user-for-wmi-monitoring#Configuring_a_non-
admin_user_for_WMI_monitoring