---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Windows Vérifications et politiques par défaut

# Windows Vérifications et politiques par défaut {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 19 minutes de lecture

Agent Client Collector fournit les vérifications et politiques par défaut suivantes pour Windows la surveillance de l'intégrité.

## Windows Vérifications de la surveillance d'événement {#windows-checks-policies__section_m52_ghh_mxb}

{#windows-checks-policies__table_vbt_vyk_zcc__entry__4}

| Vérifier | Description | Utilisation et exemple | Sortie |
|-|-|-|-|
| os.windows.check-event-log | Mesure le journal des Windows événements par rapport à des seuils de paramètres et renvoie un CRITICAL\\WARNING\\OK événement. | Utilisation : * -w warning : déclenche un événement WARNING si le nombre de journaux d'événements correspondant au modèle est supérieur à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification. * -c critical : déclenche un événement CRITIQUE si le nombre de journaux d'événements correspondant au modèle est supérieur à la valeur du paramètre CRITIQUE spécifiée dans le paramètre de vérification. * -e Niveau de l'événement : spécifie le niveau de gravité de l'événement. Valeurs possibles : Information, Détaillé, Critique, Avertissement, Erreur. * -i : ID unique d'événement * -d : durée, en heures, pendant laquelle vous souhaitez récupérer des Windows événements à partir du journal des événements. {#windows-checks-policies__ul_smz_fcd_f2c} Exemple d'utilisation : `winchecks check-windows-event-log -w 5 -c 10 -e << Information >> -l << Application >> -d 24` | Vérifier le journal des événements OK : le journal des événements qui correspond au modèle est \<nombre de correspondances\> |
| os.windows.check-event-log-count | Mesure le journal des événements par rapport Windows à des seuils de paramètres et renvoie un événement CRITICAL\\WARNING\\OK. Fournit des informations sur le nombre d'événements qui se sont produits au cours d'une durée spécifiée pour un seul fichier journal et un seul ID. Indique également les filtres à appliquer pour récupérer les événements pour un niveau d'événement Windows à valeur unique et un nom de fournisseur spécifiques. La récupération d'événements à partir de plusieurs fichiers journaux n'est pas prise en charge. Le nombre d'événements est indiqué, sans détails sur chaque événement. | Utilisation : * -w warning : déclenche un événement WARNING si le nombre de journaux d'événements correspondant au modèle est supérieur à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification. * -c critical : déclenche un événement CRITIQUE si le nombre de journaux d'événements correspondant au modèle est supérieur à la valeur du paramètre CRITIQUE spécifiée dans le paramètre de vérification. * -l log_file : fichier journal à surveiller. Le nom du fichier est écrit entre guillemets doubles. * -r regex_pattern : le modèle regex qui filtre la description dans le journal des événements. Écrit entre guillemets doubles. * -e Niveau de l'événement : spécifie le niveau de gravité de l'événement. Valeurs possibles : Information, Détaillé, Critique, Avertissement, Erreur. * -i id : ID unique de l'événement * -d duration_hour : durée, en heures, pendant laquelle vous souhaitez récupérer des Windows événements à partir du journal des événements. Les décimales peuvent être utilisées ; Par exemple, 30 minutes - 0,5. * -p provider_name : source de l'événement, écrite entre guillemets doubles. {#windows-checks-policies__ul_pqd_2zk_zcc} Exemple d'utilisation : `winchecks check-windows-event-log -w 5 -c 10 -e << Information >> -l << Application >> -d 24` | Vérifier le journal des événements OK : le journal des événements qui correspond au modèle est \<nombre de correspondances\> |
| os.windows.check-event-log-details | Collecte et filtre les journaux d'événements Windows en fonction des valeurs `duration_hour`, `event_log_level` et `log_file` . Récupère et filtre les journaux des événements Windows en fonction des paramètres fournis. Elle renvoie des détails sur les événements ayant l'état CRITIQUE, AVERTISSEMENT ou OK, en fonction du niveau de gravité spécifié. | Utilisation : * -j duration_hour durée (en heures) à partir de l'heure actuelle pour filtrer les événements (par défaut : 24). * -e event_log_level : filtrer les événements en fonction du niveau de l'événement. Les valeurs possibles sont : Information, Détaillé, Critique, Avertissement, Erreur. Plusieurs valeurs sont séparées par des virgules (par défaut : informations). Par exemple : Information, Avertissement * -i id : filtre les événements en fonction des ID d'événements spécifiés. Pour les ID multiples, les valeurs sont séparées par des virgules et entre guillemets doubles. Par exemple : \<\< 1257, 1001 \>\> * -l log_file : spécifie le nom du fichier journal pour filtrer les événements. Le nom du fichier est écrit entre guillemets doubles. Prend en charge la création de fichiers personnalisés et plusieurs valeurs sont séparées par des virgules. (Par défaut : application). Par exemple : \<\< Application, Système \>\> * -p provider_name : nom du fournisseur de l'événement, entre guillemets doubles. * -r regex_pattern : filtre les événements en faisant correspondre le message d'événement au modèle spécifié. La valeur doit être entourée de guillemets doubles. * -s servicenow_event_severity : crée un événement ServiceNow avec la valeur indiquée dans ce paramètre. Les valeurs possibles sont : Critique, Avertissement et OK. {#windows-checks-policies__ul_sxp_wdl_zcc} Exemple d'utilisation : `winchecks check-windows-event-log-details -d 24 -l Application -e Avertissement -r << * >> -s Avertissement` | Vérifier les détails du journal des événements AVERTISSEMENT : Type : Information, Catégorie : Application, Machine : ws19-inc0061393. LOCAL. LAB, Event_ID : 1704, Message : La politique de sécurité dans les objets de politique du groupe a été appliquée avec succès. Date de création : 14/10/2024 12:09:35 AM. Type : Information, Catégorie : Application, Machine : ws19-inc0061393. LOCAL. LAB, Event_ID : 16384, message : Service de protection logicielle planifié avec succès pour le redémarrage à 2124-09-20T06:25:44Z. Raison : Moteur de règles, Heure de création : 13/10/2024 23:25:44. Type : Information, Catégorie : Application, Machine : ws19-inc0061393. LOCAL. LAB, Event_ID : 16394, Message : Migration vers le bas hors ligne réussie., Date de création : 13/10/2024 23:24:19. Type : Information, Catégorie : Application, Machine : ws19-inc0061393. LOCAL. LAB, Event_ID : 8224, Message : Le service VSS s'arrête en raison d'un délai d'inactivité., TimeCreated : 13/10/2024 11:51:36 AM. |
| os.windows.check-disk-name | Prend le nom du lecteur de stockage comme entrée et vérifie si le lecteur est présent. Renvoie une CRITICAL\\WARNING\\OK valeur en fonction du paramètre fourni. | winchecks check-windows-disk-name \<options\> -d : nom du disque (par défaut = c) Exemple d'utilisation :`winchecks check-windows-disk-name -d C` | Windows vérifie OK : le stockage disque C est présent. |
| os.windows.check-processor-queue-length | Mesure la longueur de la file d'attente de processus par rapport à des seuils et renvoie un événement CRITICAL\\WARNING\\OK en fonction des seuils indiqués dans les paramètres ci-joints. | Utilisation : * -w warning : déclenche un événement WARNING si le nombre de longueurs de file d'attente du processeur correspondant au modèle est supérieur à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification. * -c critical : déclenche un événement CRITICAL si le nombre de longueurs de file d'attente du processeur correspondant au modèle est supérieur à la valeur du paramètre CRITICAL spécifiée dans le paramètre de vérification. {#windows-checks-policies__ul_erd_2zk_zcc} Exemple d'utilisation : `winchecks check-windows-processor-queue-length -w 5 -c 10` | Longueur de la file d'attente du processeur OK : la longueur de la file d'attente du processeur est de 0,00 |
| os.windows.check-system-cpu-load | Vérifie la charge du processeur à l'aide de typeperf. Mesure la charge du processeur par rapport aux seuils configurés et renvoie un événement CRITICAL\\WARNING\\OK en fonction des seuils indiqués dans les paramètres ci-joints. | Utilisation : * -w warning : déclenche un événement WARNING si le nombre de charges du processeur correspondant au modèle est supérieur à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification. * -c critical : déclenche un événement CRITICAL si le nombre de charges du processeur correspondant au modèle est supérieur à la valeur du paramètre CRITICAL spécifiée dans le paramètre de vérification. {#windows-checks-policies__ul_mrd_2zk_zcc} Exemple d'utilisation : `winchecks check-windows-cpu-load -w 85 -c 95` | Charge du processeur OK : l'utilisation totale du processeur est de 26,92 % |
| os.windows.check-system-disk | Mesure la mémoire physique libre par rapport aux seuils et renvoie un événement CRITICAL\\WARNING\\OK en fonction des seuils indiqués dans les paramètres ci-joints. | Utilisation : * -w warning : déclenche un événement WARNING si le pourcentage du journal des événements correspondant au modèle est supérieur à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification. * -c critical : déclenche un événement CRITICAL si le pourcentage du journal des événements correspondant au modèle est supérieur à la valeur de paramètre CRITICAL spécifiée dans le paramètre de vérification. * -t fs_type : vérifie uniquement les volumes avec les types de systèmes de fichiers spécifiés. * -m mount_points : vérifie uniquement les points de montage spécifiés. * -x ignore_type : ignorer les volumes avec les types de systèmes de fichiers spécifiés. * -i ignore_mnt ignorer les points de montage spécifiés lors de la collecte de l'utilisation du disque. Renvoie une erreur si un point de montage spécifié n'existe pas dans le système. * -r ignore_mnt_regex : ignore les volumes dont les noms correspondent à l'expression régulière donnée. * -l ignore_label : ignore les volumes dont les étiquettes correspondent à l'expression régulière donnée. {#windows-checks-policies__ul_ply_gzk_zcc} Exemple d'utilisation : `winchecks check-windows-disk -w 85 -c 95` | Vérification de l'utilisation du disque OK : l'utilisation du disque est de % |
| os.windows.check-system-memory-percent | Collecte l'utilisation de la RAM. Mesure l'utilisation de la mémoire par rapport aux seuils configurés et renvoie un événement CRITICAL\\WARNING\\OK en fonction des seuils indiqués dans les paramètres ci-joints. | Utilisation : * -w warning : déclenche un événement WARNING si le pourcentage d'utilisation de la mémoire correspondant au modèle est supérieur à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification. * -c critical : déclenche un événement CRITICAL si le pourcentage d'utilisation de la mémoire correspondant au modèle est supérieur à la valeur du paramètre CRITICAL spécifiée dans le paramètre de vérification. {#windows-checks-policies__ul_zly_gzk_zcc} Exemple d'utilisation : `winchecks check-windows-ram -w 85 -c 95` | Utilisation de la RAM OK : l'utilisation totale de la mémoire est de 84 % |
| os.windows.check-system-process | Interrogez les processus en cours pour trouver des processus en cours qui correspondent aux arguments donnés (modèle, nom, modèle et nom. Au moins un doit être donné). Mesure les processus en cours d'exécution par rapport aux seuils et filtres configurés, renvoie un événement CRITICAL\\WARNING\\OK en fonction des seuils indiqués dans les paramètres d'accompagnement. | Utilisation : * -n name : nom de l'exécutable du processus pour vérifier l'exécution du processus. * -p pattern : modèle (sous-chaîne) à rechercher dans la commande qui a appelé le processus. Génère des résultats valides uniquement si l'utilisateur exécutant l'agent propriétaire du processus interrogé dispose des autorisations d'affichage pour le processus interrogé. * -w warnover - Déclenche un statut WARNING si la requête renvoie plus de processus que ceux spécifiés par l'argument. * -W warnunder : déclenche un statut WARNING si la requête renvoie moins de processus que ceux spécifiés par l'argument. * -c critover - Déclenche un événement CRITICAL si la requête renvoie plus de processus que ceux spécifiés par l'argument. * -C critunder - Déclenche un événement CRITICAL si la requête renvoie moins de processus que ceux spécifiés par l'argument. {#windows-checks-policies__ul_imy_gzk_zcc} Exemple d'utilisation : `winchecks check-windows-processes -n explorer` | Vérifier l'OK du processus : OK 1 processus en cours d'exécution correspondant nommé explorateur |
| os.windows.check-directory | Vérifie si un Windows répertoire existe. | Utilisation : -d --directory Chemin vers le répertoire pertinent ; Utilisez '\\' pour la séparation. Exemple d'utilisation : `winchecks check-windows-directory -d dir_path` | Vérifier le répertoire OK : le répertoire \<\< C :/Users/Public \>\> existe |
| os.windows.check-pagefile | Collecte l'utilisation Pagefile et la compare aux seuils WARNING et CRITICAL. | Utilisation : * -w warning : déclenche un événement WARNING si l'utilisation Pagefile est supérieure à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification. * -c critical : déclenche un événement CRITICAL si l'utilisation Pagefile est supérieure à la valeur de paramètre CRITICAL spécifiée dans le paramètre de vérification. {#windows-checks-policies__ul_any_gzk_zcc} Exemple d'utilisation : `winchecks check-windows-pagefile -w 75 -c 85` | Vérifier le fichier de page Windows OK : utilisation du fichier de page à 31,63 % |
| os.windows.check-free-physical-memory | Mesure la mémoire physique libre par rapport aux seuils configurés et renvoie un événement CRITICAL\\WARNING\\OK en fonction des seuils indiqués dans les paramètres ci-joints. | Utilisation : * -w warning : déclenche un événement WARNING si la mémoire physique libre est inférieure à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification. * -c critical : déclenche un événement CRITICAL si la mémoire physique libre est inférieure à la valeur du paramètre CRITICAL spécifiée dans le paramètre de vérification. {#windows-checks-policies__ul_k2x_kzk_zcc} Exemple d'utilisation : `winchecks check-windows-free-physical-memory -w 10 -c 5` | Mémoire physique libre OK : La mémoire physique libre est de 20,25 % |
| os.windows.check-free-virtual-memory | Mesure la mémoire virtuelle libre par rapport aux seuils configurés et renvoie un événement CRITICAL\\WARNING\\OK en fonction des seuils indiqués dans les paramètres ci-joints. | Utilisation : * -w warning : déclenche un événement WARNING si la mémoire virtuelle libre est supérieure à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification. * -c critical : déclenche un événement CRITICAL si la mémoire virtuelle libre est supérieure à la valeur du paramètre CRITICAL spécifiée dans le paramètre de vérification. {#windows-checks-policies__ul_t2x_kzk_zcc} Exemple d'utilisation : `winchecks check-windows-free-virtual-memory -w 10 -c 5 ` | Mémoire virtuelle libre OK : La mémoire virtuelle libre est de 25,66 % |
| os.windows.check-process-cpu | Traite l'utilisation du processeur par rapport aux seuils configurés et renvoie un événement CRITICAL\\WARNING\\OK en fonction des seuils indiqués dans les paramètres ci-joints. | Utilisation : * -p processname : nom du processus pour collecter l'utilisation du processeur. * -w warning : déclenche un événement WARNING si l'utilisation du processeur est supérieure à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification. * -c critique : déclenche un événement CRITIQUE si l'utilisation du processeur est supérieure à la valeur de paramètre CRITIQUE spécifiée dans le paramètre de vérification. {#windows-checks-policies__ul_afx_kzk_zcc} Exemple d'utilisation : `winchecks check-windows-process-cpu-p acc -c 95 -w 85` | Vérifier le processeur du processus OK : l'utilisation du processeur du processus est de 0,0000 % |
| os.windows.check-process-memory | Traite l'utilisation de la mémoire par rapport aux seuils et renvoie un événement CRITICAL\\WARNING\\OK en fonction des seuils indiqués dans les paramètres ci-joints. | Utilisation : * -p processname : nom du processus pour collecter l'utilisation de la mémoire. * -w warning : déclenche un événement WARNING si l'utilisation de la mémoire du processus est supérieure à la valeur du paramètre WARNING spécifiée dans le paramètre de vérification. * -c critical : déclenche un événement CRITICAL si l'utilisation de la mémoire du processus est supérieure à la valeur de paramètre CRITICAL spécifiée dans le paramètre de vérification. {#windows-checks-policies__ul_hfx_kzk_zcc} Exemple d'utilisation : `winchecks check-windows-process-memory-p acc -c 95 -w 85` | Vérifier la mémoire du processus OK : l'utilisation de la mémoire du processus est de 0,0149 % |
| os.windows.check-user-account | Prend la liste des noms d'utilisateurs comme entrée et vérifie si le compte d'utilisateur est actif. Renvoie une valeur CRITICAL\\WARNING\\OK. | winchecks check-windows-user-disabled (options) -u : liste de noms d'utilisateur séparés par des virgules Exemple d'utilisation : `winchecks check-windows-user-disabled- u Administrateur, invité` | Nom et statut de l'utilisateur |
[Tableau 1. Politique d'événements du système d'exploitation Windows]

{#windows-checks-policies__table_vbt_vyk_zcc}

## Windows Vérifications de la surveillance des mesures {#windows-checks-policies__section_t2q_phh_mxb}

{#windows-checks-policies__table_e11_mc1_ktb__entry__4}

| Vérifier | Description | Utilisation et exemple | Sortie |
|-|-|-|-|
| os.windows.check-processor-queue-length | Mesure la longueur de la file d'attente du processeur. | Utilisation : -s schéma : remplace le nom d'hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d'utilisation : `commande : winchecks metric-windows-processor-queue-length --scheme nom d'hôte.proc` | win2019-dc-64bit.cpu.queuelength 0,00 1645371109 |
| os.windows.check-system-cpu-load | Collecte la charge moyenne du processeur par seconde. | Utilisation : -s schéma : remplace le nom d'hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d'utilisation `: commande : winchecks metric-windows-cpu-load -scheme nom d'hôte.proc` | win2019-dc-64bit.cpu.loadavgsec 15.07 1645371561 |
| os.windows.check-system-cpu | Collecte la mesure de la base de calcul du processeur. | Utilisation : -s , schéma Remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d'utilisation `: commande : winchecks metric-windows-cpu -scheme nom d'hôte.proc` | win2019-dc-64bit.cpu.cpu0.cores 2 1645371681 |
| os.windows.check-system-disk-usage | Collecte les mesures d'utilisation du disque suivantes : * total en Go * utilisation en Go * disponible en Go * Pourcentage utilisé {#windows-checks-policies__ul_lmv_sg1_ktb} | Utilisation : * -i , ignore_mnt : Liste séparée par des virgules des points de montage à ignorer ( :C) * -I, include_mnt : liste séparée par des virgules des points de montage à inclure. * ---scheme, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process). {#windows-checks-policies__ul_nlp_xg1_ktb} Exemple d'utilisation `: commande : winchecks metric-windows-disk-usage-scheme nom d'hôte.proc` | win2019-dc-64bit.disk_usage.disk_C.total(GB) 99.40 1645371774 win2019-dc-64bit.disk_usage.disk_C.used(Go) 50,72 1645371774 win2019-dc-64bit.disk_usage.disk_C.avail(Go) 48,68 1645371774 win2019-dc-64bit.disk_usage.disk_C.used_percentage 51,02 1645371774 |
| os.windows.check-system-memory-percent | Collecte le pourcentage d'utilisation de la RAM, le pourcentage de mémoire physique libre et le pourcentage de mémoire virtuelle libre. | Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d'utilisation `: commande : winchecks metric-windows-disk-usage-scheme nom d'hôte.proc` | win2019-dc-64bit.mem.free_physical_percentage 13.30 1645371856 win2019-dc-64bit.mem.free_virtual_percentage 13,93 1645371856 win2019-dc-64bit.ram.usage_percentage 86.07 1645371856 |
| os.windows.check-system-network | Collecte les mesures suivantes des cartes réseau actives : * Nombre total d'octets par seconde * Paquets/seconde * Paquets reçus par seconde * Paquets envoyés par seconde * Bande passante actuelle * Octets reçus par seconde * Paquets reçus en monodiffusion par seconde * Paquets reçus non unicast par seconde * Paquets reçus ignorés * Paquets ReceivedErrors * Paquets reçus inconnus * Octets envoyés par seconde * Paquets envoyés en monodiffusion par seconde * Paquets envoyés sans monodiffusion par seconde * Paquets sortants ignorés * Erreurs sortantes des paquets * Longueur de la file d'attente de sortie * Connexions déchargées * TCP actif Connexions RSC * TCP RSC Paquets fusionnés par seconde * Exceptions TCP RSC par seconde * TCP RSC : taille moyenne de paquet {#windows-checks-policies__ul_hff_yn1_ktb} | Utilisation : schéma -s : Remplace le nom d'hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process) Nom d'utilisation : `commande : winchecks metric-windows-network --scheme nom d'hôte.proc` | win2019-dc-64bit.system.network.Network_Interface(Intel\[R\]_82574L_Gigabit_Network_Connection).\<nom de mesure\>\<valeur de mesure\>Bytes_Total/s 98742.67 1645372042 Par exemple : win2019-dc-64bit.system.network.Network_Interface(Intel\[R\]_82574L_Gigabit_Network_Connection). Bytes_Total/sec 98742.67 1645372042 |
| os.windows.check-system-uptime | Collecte la durée d'activité du système. | Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d'utilisation : `commande : winchecks metric-windows-uptime --scheme nom d'hôte.proc` | win2019-dc-64bit.system.uptime(sec) 4614142.06 1645372124 |
| os.windows.check-system-disk | Collecte les mesures de disque suivantes : * AvgDiskSecPerRead * AvgDiskSecPerWrite * DiskReadBytesPerSec * DiskWriteBytesPerSec {#windows-checks-policies__ul_tc3_sk1_ktb} | Utilisation : * -i, ignore_mnt - Liste séparée par des virgules des points de montage à ignorer ( :C) * -I, include_mnt : liste séparée par des virgules des points de montage à inclure. * ---scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process). {#windows-checks-policies__ul_ifw_1l1_ktb} Exemple d'utilisation : `commande : winchecks metric-windows-disk` | win2019-dc-64bit.disk._total. MoyDisksec/lecture 0,000000 1645372198 win2019-dc-64bit.disk._total. MoyDisksec/Écriture 0,000608 1645372198 win2019-dc-64bit.disk._total. DiskReadBytes/s 0,000000 1645372198 win2019-dc-64bit.disk._total. DiskWriteBytes/sec 34941.692255 1645372198 win2019-dc-64bit.disk.C.AvgDisksec/Read 0,000000 1645372200 win2019-dc-64bit.disk.C.AvgDisksec/Write 0.000000 1645372200 win2019-dc-64bit.disk.C.DiskReadBytes/sec 0,000000 1645372200 win2019-dc-64bit.disk.C.DiskWriteBytes/sec 0,000000 1645372200 |
| os.windows.check-system-memory | Collecte les mesures de disque suivantes : * Mémoire physique libre * TotalPhysicalMemory * Mémoire virtuelle gratuite * TotalVirtualMemorySize * Mémoire disponible * TotalVisibleMemorySize {#windows-checks-policies__ul_xp5_bm1_ktb} | Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d'utilisation : `commande : winchecks metric-windows-memory --scheme nom d'hôte.proc` | win2019-dc-64bit.mem.free_physical(KB) 1175440.00 1645372274 win2019-dc-64bit.mem.total_physical(KB) 8588898304.00 1645372274 win2019-dc-64bit.mem.free_virtual(KB) 1747636.00 1645372274 win2019-dc-64bit.mem.total_virtual(KB) 12263156.00 1645372274 win2019-dc-64bit.mem.available(KB) 1202032640.00 1645372274 win2019-dc-64bit.mem.total_visible(KB) 8387596.00 1645372274 |
| os.windows.check-process-status | Collecte l'état du processus Windows avec les données de processeur et de mémoire utilisées par le processus. | Utilisation : * -n, process : nom du processus pour collecter la mesure d'état. * ---scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process). {#windows-checks-policies__ul_ohl_sm1_ktb} | win2019-dc-64bit. Process.Status 67 1645372421 win2019-dc-64bit. Process.CpuPercent 0 1645372421 win2019-dc-64bit. Mémoire.Processus (Ko) 1226444 1645372421 |
| os.windows.metrics-process-status | Récupère le nombre d'instances en cours d'exécution, le pourcentage d'utilisation du processeur et l'utilisation de la mémoire (en kilo-octets) du processus spécifié Windows . | Utilisation : * -n, process : nom du processus pour collecter la mesure d'état. * ---scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process). {#windows-checks-policies__ul_ddl_zfd_f2c} Exemple d'utilisation : `commande : winchecks metric-windows-process-status -n svchost -s nom d'hôte.proc` | GAGNANT-R493MKFE75G. Process.Status 1 1625478491 GAGNANT-R493MKFE75G. Process.CpuPercent 0 1625478491 GAGNANT-R493MKFE75G. Process.MemoryKB 276 162547849 |
[Tableau 2. Politique de mesures du système d'exploitation Windows]

{#windows-checks-policies__table_e11_mc1_ktb}

## Windows Vérifications des événements du système d'exploitation : étendues {#windows-checks-policies__section_m14_hdd_f2c}

Exécute Windows des vérifications étendues sur les serveurs opérationnels Windows . Pour exécuter cette politique, activez l'une des vérifications et fournissez un filtre de CI dans l'onglet CI surveillés de la politique pour exécuter ces vérifications sur les CI sélectionnés. {#windows-checks-policies__table_n3g_kdd_f2c__entry__4}

| Vérifier | Description | Utilisation et exemple | Sortie |
|-|-|-|-|
| os.windows.check-processor-queue-length | Mesure la longueur de la file d'attente du processeur. | Utilisation : -s schéma : remplace le nom d'hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d'utilisation : `commande : winchecks metric-windows-processor-queue-length --scheme nom d'hôte.proc` | win2019-dc-64bit.cpu.queuelength 0,00 1645371109 |
| os.windows.check-system-cpu | Collecte la mesure de la base de calcul du processeur. | Utilisation : -s , schéma Remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d'utilisation `: commande : winchecks metric-windows-cpu -scheme nom d'hôte.proc` | win2019-dc-64bit.cpu.cpu0.cores 2 1645371681 |
| os.windows.check-system-cpu-load | Collecte la charge moyenne du processeur par seconde. | Utilisation : -s schéma : remplace le nom d'hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d'utilisation `: commande : winchecks metric-windows-cpu-load -scheme nom d'hôte.proc` | win2019-dc-64bit.cpu.loadavgsec 15.07 1645371561 |
| os.windows.check-system-disk-usage | Collecte les mesures d'utilisation du disque suivantes : * total en Go * utilisation en Go * disponible en Go * Pourcentage utilisé {#windows-checks-policies__ul_sk4_vdd_f2c} | Utilisation : * -i , ignore_mnt : Liste séparée par des virgules des points de montage à ignorer ( :C) * -I, include_mnt : liste séparée par des virgules des points de montage à inclure. * ---scheme, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process). {#windows-checks-policies__ul_nm2_xdd_f2c} Exemple d'utilisation `: commande : winchecks metric-windows-disk-usage-scheme nom d'hôte.proc` | win2019-dc-64bit.disk_usage.disk_C.total(Go) 99,40 1645371774 win2019-dc-64bit.disk_usage.disk_C.used(Go) 50,72 1645371774 win2019-dc-64bit.disk_usage.disk_C.avail(Go) 48,68 1645371774 win2019-dc-64bit.disk_usage.disk_C.used_percentage 51,02 1645371774 |
| os.windows.check-system-memory-percent | Collecte le pourcentage d'utilisation de la RAM, le pourcentage de mémoire physique libre et le pourcentage de mémoire virtuelle libre. | Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d'utilisation `: commande : winchecks metric-windows-disk-usage-scheme nom d'hôte.proc` | win2019-dc-64bit.mem.free_physical_percentage 13.30 1645371856 win2019-dc-64bit.mem.free_virtual_percentage 13,93 1645371856 win2019-dc-64bit.ram.usage_percentage 86.07 1645371856 |
| os.windows.check-system-network | Collecte les mesures suivantes des cartes réseau actives : * Nombre total d'octets par seconde * Paquets/seconde * Paquets reçus par seconde * Paquets envoyés par seconde * Bande passante actuelle * Octets reçus par seconde * Paquets reçus en monodiffusion par seconde * Paquets reçus non unicast par seconde * Paquets reçus ignorés * Paquets ReceivedErrors * Paquets reçus inconnus * Octets envoyés par seconde * Paquets envoyés en monodiffusion par seconde * Paquets envoyés sans monodiffusion par seconde * Paquets sortants ignorés * Erreurs sortantes des paquets * Longueur de la file d'attente de sortie * Connexions déchargées * TCP actif Connexions RSC * TCP RSC Paquets fusionnés par seconde * Exceptions TCP RSC par seconde * TCP RSC : taille moyenne de paquet {#windows-checks-policies__ul_kjz_f2d_f2c} | Utilisation : schéma -s : Remplace le nom d'hôte + processus de la sortie par la valeur indiquée (exemple : hostname.process) Nom d'utilisation : `commande : winchecks metric-windows-network --scheme nom d'hôte.proc` | win2019-dc-64bit.system.network.Network_Interface(Intel\[R\]_82574L_Gigabit_Network_Connection).\<nom de mesure\>\<valeur de mesure\>Bytes_Total/s 98742.67 1645372042 Par exemple : win2019-dc-64bit.system.network.Network_Interface(Intel\[R\]_82574L_Gigabit_Network_Connection). Bytes_Total/sec 98742.67 1645372042 |
| os.windows.check-system-uptime | Collecte la durée d'activité du système. | Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d'utilisation : `commande : winchecks metric-windows-uptime --scheme nom d'hôte.proc` | win2019-dc-64bit.system.uptime(sec) 4614142.06 1645372124 |
| os.windows.check-system-disk | Collecte les mesures de disque suivantes : * AvgDiskSecPerRead * AvgDiskSecPerWrite * DiskReadBytesPerSec * DiskWriteBytesPerSec {#windows-checks-policies__ul_qvr_j2d_f2c} | Utilisation : * -i, ignore_mnt - Liste séparée par des virgules des points de montage à ignorer ( :C) * -I, include_mnt : liste séparée par des virgules des points de montage à inclure. * ---scheme, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process). {#windows-checks-policies__ul_r11_l2d_f2c} Exemple d'utilisation : `commande : winchecks metric-windows-disk` | win2019-dc-64bit.disk._total. MoyDisksec/lecture 0,000000 1645372198 win2019-dc-64bit.disk._total. MoyDisksec/Écriture 0,000608 1645372198 win2019-dc-64bit.disk._total. DiskReadBytes/s 0,000000 1645372198 win2019-dc-64bit.disk._total. DiskWriteBytes/sec 34941.692255 1645372198 win2019-dc-64bit.disk.C.AvgDisksec/Read 0,000000 1645372200 win2019-dc-64bit.disk.C.AvgDisksec/Write 0.000000 1645372200 win2019-dc-64bit.disk.C.DiskReadBytes/sec 0,000000 1645372200 win2019-dc-64bit.disk.C.DiskWriteBytes/sec 0,000000 1645372200 |
| os.windows.check-system-memory | Collecte les mesures de disque suivantes : * Mémoire physique libre * TotalPhysicalMemory * Mémoire virtuelle gratuite * TotalVirtualMemorySize * Mémoire disponible * TotalVisibleMemorySize {#windows-checks-policies__ul_byw_m2d_f2c} | Utilisation : -s, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process) Exemple d'utilisation : `commande : winchecks metric-windows-memory --scheme nom d'hôte.proc` | win2019-dc-64bit.mem.free_physical(KB) 1175440.00 1645372274 win2019-dc-64bit.mem.total_physical(KB) 8588898304.00 1645372274 win2019-dc-64bit.mem.free_virtual(KB) 1747636.00 1645372274 win2019-dc-64bit.mem.total_virtual(KB) 12263156.00 1645372274 win2019-dc-64bit.mem.available(KB) 1202032640.00 1645372274 win2019-dc-64bit.mem.total_visible(KB) 8387596.00 1645372274 |
| os.windows.check-process-status | Collecte l'état du processus Windows avec les données de processeur et de mémoire utilisées par le processus. | Utilisation : * -n, process : nom du processus pour collecter la mesure d'état. * ---scheme, scheme : remplace hostname+process de la sortie par la valeur indiquée (exemple : hostname.process). {#windows-checks-policies__ul_wlh_42d_f2c} | win2019-dc-64bit. Process.Status 67 1645372421 win2019-dc-64bit. Process.CpuPercent 0 1645372421 win2019-dc-64bit. Mémoire.Processus (Ko) 1226444 1645372421 |
[Tableau 3. Windows Événements de système d'exploitation : politique étendue]

{#windows-checks-policies__table_n3g_kdd_f2c}

