Windows のデフォルトチェックとポリシー
エージェントクライアントコレクター は、Windows ヘルスモニタリングのための以下のデフォルトのチェックとポリシーを提供します。
Windows イベントモニタリングチェック
| チェック | 説明 | 使用方法と例 | 出力 |
|---|---|---|---|
| os.windows.check-event-log | パラメーターしきい値に対して Windows イベントログを測定し、 CRITICAL\WARNING\OK イベントを返します。 |
使用率:
使用例: |
Check Event Log OK:パターンに一致するイベントログは <一致したカウント> |
| os.windows.check-event-log-count | パラメーターのしきい値に対して Windows イベントログを測定し、CRITICAL\WARNING\OK イベントを返します。 1 つのログファイルと 1 つの ID について、指定された期間内に発生したイベントの数に関する情報を提供します。また、特定の単一値の Windows イベントレベルとプロバイダー名のイベントを取得するために適用するフィルターも示します。 複数のログファイルからのイベントの取得はサポートされていません。イベントの数が表示されますが、各イベントの詳細は表示されません。 |
使用率:
使用例: |
Check Event Log OK:パターンに一致するイベントログは <一致したカウント> |
| os.windows.check-event-log-details |
指定されたパラメーターに従って、Windows イベントログを取得してフィルタリングします。指定された重大度レベルに基づいて、重大、警告、または OK ステータスのイベントの詳細を返します。 |
使用率:
使用例: |
イベントログの詳細を確認してください 警告: タイプ:情報、カテゴリ:アプリケーション、マシン:ws19-inc0061393。地元の。ラボ、Event_ID:1704、メッセージ:グループポリシーオブジェクトのセキュリティポリシーが正常に適用されました。、TimeCreated:2024 年 10 月 14 日 12:09:35 AM。 タイプ:情報、カテゴリ:アプリケーション、マシン:ws19-inc0061393。地元の。ラボ、Event_ID:16384、メッセージ:ソフトウェア保護サービスの再起動が 2124-09-20T06:25:44Z に正常にスケジュールされました。理由:ルールエンジン、TimeCreated:2024 年 10 月 13 日午後 11:25:44。 タイプ:情報、カテゴリ:アプリケーション、マシン:ws19-inc0061393。地元の。ラボ、Event_ID:16394、メッセージ:オフラインのダウンレベル移行に成功しました。TimeCreated:2024 年 10 月 13 日午後 11:24:19 タイプ:情報、カテゴリ:アプリケーション、マシン:ws19-inc0061393。地元の。ラボ、Event_ID: 8224、メッセージ: The VSS service is shutting down due to idle timeout.、TimeCreated: 10/13/2024 11:51:36 AM. |
| os.windows.check-disk-name | ストレージドライブ名を入力として受け取り、ドライブが存在するかどうかを確認します。指定されたパラメーターに基づいて CRITICAL\WARNING\OK 値を返します。 |
winchecks check-windows-disk-name <options> -d : ディスク名 (デフォルト = C) 使用例: |
WindowsチェックOK:ディスクストレージCが存在します。 |
| os.windows.check-processor-queue-length |
しきい値に対してプロセスキューの長さを測定し、付属のパラメーターで指定されたしきい値に従って CRITICAL\WARNING\OK イベントを返します。 |
使用法:
使用例: |
Processor Queue Length OK: The Processor Queue length is 0.00 |
| os.windows.check-system-cpu-load |
typeperf コマンドを使用して CPU 負荷をチェックします。しきい値に対して CPU 負荷を測定し、付属のパラメーターで指定されたしきい値に従って CRITICAL\WARNING\OK イベントを返します。 |
使用法:
使用例: |
CPU Load OK: The total CPU utilization is 26.92% |
| os.windows.check-system-disk |
しきい値に対して空き仮想メモリを測定し、付属のパラメーターで指定されたしきい値に従って CRITICAL\WARNING\OK イベントを返します。 |
使用法:
使用例: |
Disk Usage Check OK: The disk usage is % |
| os.windows.check-system-memory-percent |
RAM 使用率を収集します。設定したしきい値に対してメモリ使用率を測定し、付属のパラメーターで指定されたしきい値に従って CRITICAL\WARNING\OK イベントを返します。 |
使用法:
使用例: |
RAM Usage OK: The total memory utilization is 84% |
| os.windows.check-system-process |
実行中のプロセスにクエリを実行し、指定された引数 (パターン、名前、パターンと名前の両方。少なくとも 1 つ指定する必要がある) に一致する実行中のプロセスを検索します。設定したしきい値とフィルターに対して実行中のプロセスを測定し、付属のパラメーターで指定されたしきい値に従って CRITICAL\WARNING\OK イベントを返します。 |
使用法:
使用例: |
Check Process OK: OK Found 1 matching running processes named explorer |
| os.windows.check-directory | Windows ディレクトリが存在するかどうかを確認します。 |
使用法:-d --directory:関連するディレクトリへのパス。区切りには「\」を使用します。 使用例: |
Check Directory OK: The directory 'C:/Users/Public' exists |
| os.windows.check-pagefile |
Pagefile の使用率を収集し、WARNING および CRITICAL のしきい値と比較します。 |
使用法:
使用例: |
Check Windows Page File OK: Page file usage at 31.63% |
| os.windows.check-free-physical-memory |
設定したしきい値に対して空き物理メモリを測定し、付属のパラメーターで指定されたしきい値に従って CRITICAL\WARNING\OK イベントを返します。 |
使用法:
使用例: |
Free Physical Memory OK: The Free Physical Memory is 20.25% |
| os.windows.check-free-virtual-memory |
設定したしきい値に対して空き仮想メモリを測定し、付属のパラメーターで指定されたしきい値に従って CRITICAL\WARNING\OK イベントを返します。 |
使用法:
使用例: |
Free Virtual Memory OK: The Free Virtual Memory is 14.55% |
| os.windows.check-process-cpu |
設定したしきい値に対して CPU 使用率を測定し、付属のパラメーターで指定されたしきい値に従って CRITICAL\WARNING\OK イベントを返します。 |
使用法:
使用例: |
Check Process CPU OK: Process CPU usage is 0.0000% |
| os.windows.check-process-memory |
しきい値に対してメモリ使用率を測定し、付属のパラメーターで指定されたしきい値に従って CRITICAL\WARNING\OK イベントを返します。 |
使用法:
使用例: |
Check Process Memory OK: Process Memory usage is 0.0149% |
| os.windows.check-user-account |
ユーザー名のリストを入力として取得し、ユーザーアカウントがアクティブかどうかを確認します。CRITICAL\WARNING\OK 値を返します。 |
winchecks check-windows-user-disabled (オプション) -u : ユーザー名のカンマ区切りリスト 使用例: |
ユーザー名とステータス |
Windows メトリクスモニタリングのチェック
| チェック | 説明 | 使用方法と例 | 出力 |
|---|---|---|---|
| os.windows.check-processor-queue-length | プロセッサーキューの長さを測定します。 | 使用法:-s scheme - 出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用例: |
win2019-dc-64bit.cpu.queuelength 0.00 1645371109 |
| os.windows.check-system-cpu-load | 1 秒あたりの平均 CPU 負荷を収集します。 | 使用法:-s scheme - 出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用例: |
win2019-dc-64bit.cpu.loadavgsec 15.07 1645371561 |
| os.windows.check-system-cpu | CPU コアメトリクスを収集します。 | 使用法:-s , scheme - 出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用例: |
win2019-dc-64bit.cpu.cpu0.cores 2 1645371681 |
| os.windows.check-system-disk-usage | 次のディスク使用率のメトリクスを収集します。
|
使用法:
使用例: |
win2019-dc-64bit.disk_usage.disk_C.total(GB) 99.40 1645371774 win2019-dc-64bit.disk_usage.disk_C.used(GB) 50.72 1645371774 win2019-dc-64bit.disk_usage.disk_C.avail(GB) 48.68 1645371774 win2019-dc-64bit.disk_usage.disk_C.used_percentage 51.02 1645371774 |
| os.windows.check-system-memory-percent | RAM の使用率、空き物理メモリの割合、および空き仮想メモリの割合を収集します。 |
使用法:-s, scheme - 出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用例: |
win2019-dc-64bit.mem.free_physical_percentage 13.30 1645371856 win2019-dc-64bit.mem.free_virtual_percentage 13.93 1645371856 win2019-dc-64bit.ram.usage_percentage 86.07 1645371856 |
| os.windows.check-system-network | 次のアクティブなネットワークアダプタのメトリクスを収集します。
|
使用法:-s scheme:出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用名: |
win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).<メトリクス名><メトリクス値>Bytes_Total/sec 98742.67 1645372042 例:win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).Bytes_Total/sec 98742.67 1645372042 |
| os.windows.check-system-uptime | システムのアップタイムを収集します。 | 使用法:-s, scheme - 出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用例: |
win2019-dc-64bit.system.uptime(sec) 4614142.06 1645372124 |
| os.windows.check-system-disk | 次のディスクメトリクスを収集します。
|
使用法:
使用例: |
win2019-dc-64bit.disk._total.AvgDisksec/Read 0.000000 1645372198 win2019-dc-64bit.disk._total.AvgDisksec/Write 0.000608 1645372198 win2019-dc-64bit.disk._total.DiskReadBytes/sec 0.000000 1645372198 win2019-dc-64bit.disk._total.DiskWriteBytes/sec 34941.692255 1645372198 win2019-dc-64bit.disk.C.AvgDisksec/Read 0.000000 1645372200 win2019-dc-64bit.disk.C.AvgDisksec/Write 0.000000 1645372200 win2019-dc-64bit.disk.C.DiskReadBytes/sec 0.000000 1645372200 win2019-dc-64bit.disk.C.DiskWriteBytes/sec 0.000000 1645372200 |
| os.windows.check-system-memory | 次のディスクメトリクスを収集します。
|
使用法:-s, scheme - 出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用例: |
win2019-dc-64bit.mem.free_physical(KB) 1175440.00 1645372274 win2019-dc-64bit.mem.total_physical(KB) 8588898304.00 1645372274 win2019-dc-64bit.mem.free_virtual(KB) 1747636.00 1645372274 win2019-dc-64bit.mem.total_virtual(KB) 12263156.00 1645372274 win2019-dc-64bit.mem.available(KB) 1202032640.00 1645372274 win2019-dc-64bit.mem.total_visible(KB) 8387596.00 1645372274 |
| os.windows.check-process-status | プロセスで使用される CPU およびメモリデータを使用して、Windows プロセスのステータスを収集します。 | 使用法:
|
win2019-dc-64bit.Process.Status 67 1645372421 win2019-dc-64bit.Process.CpuPercent 0 1645372421 win2019-dc-64bit.Process.Memory(KB) 1226444 1645372421 |
| os.windows.metrics-process-status | 指定された Windows プロセスの実行中のインスタンスの数、CPU 使用率、およびメモリ使用量 (KB 単位) を取得します。 |
使用率:
使用例: |
WIN-R493MKFE75G。Process.Status 1 1625478491 WIN-R493MKFE75G。Process.CpuPercent 0 1625478491 WIN-R493MKFE75G。Process.MemoryKB 276 162547849 |
Windows OS イベントチェック:拡張済み
| チェック | 説明 | 使用方法と例 | 出力 |
|---|---|---|---|
| os.windows.check-processor-queue-length | プロセッサーキューの長さを測定します。 |
使用法:-s scheme - 出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用例: |
win2019-dc-64bit.cpu.queuelength 0.00 1645371109 |
| os.windows.check-system-cpu | CPU コアメトリクスを収集します。 |
使用法:-s , scheme - 出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用例: |
win2019-dc-64bit.cpu.cpu0.cores 2 1645371681 |
| os.windows.check-system-cpu-load | 1 秒あたりの平均 CPU 負荷を収集します。 |
使用法:-s scheme - 出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用例: |
win2019-dc-64bit.cpu.loadavgsec 15.07 1645371561 |
| os.windows.check-system-disk-usage |
次のディスク使用率のメトリクスを収集します。
|
使用法:
使用例: |
win2019-dc-64bit.disk_usage.disk_C.total(GB) 99.40 1645371774 win2019-dc-64bit.disk_usage.disk_C.used(GB) 50.72 1645371774 win2019-dc-64bit.disk_usage.disk_C.avail(GB) 48.68 1645371774 win2019-dc-64bit.disk_usage.disk_C.used_percentage 51.02 1645371774 |
| os.windows.check-system-memory-percent |
RAM の使用率、空き物理メモリの割合、および空き仮想メモリの割合を収集します。 |
使用法:-s, scheme - 出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用例: |
win2019-dc-64bit.mem.free_physical_percentage 13.30 1645371856 win2019-dc-64bit.mem.free_virtual_percentage 13.93 1645371856 win2019-dc-64bit.ram.usage_percentage 86.07 1645371856 |
| os.windows.check-system-network | 次のアクティブなネットワークアダプタのメトリクスを収集します。
|
使用法:-s scheme:出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用名: |
win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).<メトリクス名><メトリクス値>Bytes_Total/sec 98742.67 1645372042 例:win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).Bytes_Total/sec 98742.67 1645372042 |
| os.windows.check-system-uptime | システムのアップタイムを収集します。 |
使用法:-s, scheme - 出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用例: |
win2019-dc-64bit.system.uptime(sec) 4614142.06 1645372124 |
| os.windows.check-system-disk | 次のディスクメトリクスを収集します。
|
使用法:
使用例: |
win2019-dc-64bit.disk._total.AvgDisksec/Read 0.000000 1645372198 win2019-dc-64bit.disk._total.AvgDisksec/Write 0.000608 1645372198 win2019-dc-64bit.disk._total.DiskReadBytes/sec 0.000000 1645372198 win2019-dc-64bit.disk._total.DiskWriteBytes/sec 34941.692255 1645372198 win2019-dc-64bit.disk.C.AvgDisksec/Read 0.000000 1645372200 win2019-dc-64bit.disk.C.AvgDisksec/Write 0.000000 1645372200 win2019-dc-64bit.disk.C.DiskReadBytes/sec 0.000000 1645372200 win2019-dc-64bit.disk.C.DiskWriteBytes/sec 0.000000 1645372200 |
| os.windows.check-system-memory | 次のディスクメトリクスを収集します。
|
使用法:-s, scheme - 出力のホスト名とプロセスを指定された値に置き換えます (例:hostname.process)。 使用例: |
win2019-dc-64bit.mem.free_physical(KB) 1175440.00 1645372274 win2019-dc-64bit.mem.total_physical(KB) 8588898304.00 1645372274 win2019-dc-64bit.mem.free_virtual(KB) 1747636.00 1645372274 win2019-dc-64bit.mem.total_virtual(KB) 12263156.00 1645372274 win2019-dc-64bit.mem.available(KB) 1202032640.00 1645372274 win2019-dc-64bit.mem.total_visible(KB) 8387596.00 1645372274 |
| os.windows.check-process-status | プロセスで使用される CPU およびメモリデータを使用して、Windows プロセスのステータスを収集します。 |
使用法:
|
win2019-dc-64bit.Process.Status 67 1645372421 win2019-dc-64bit.Process.CpuPercent 0 1645372421 win2019-dc-64bit.Process.Memory(KB) 1226444 1645372421 |