
I
12.09.2018
15:40:43

Krakazyabra
12.09.2018
15:40:54

I
12.09.2018
15:41:06

Alexander
12.09.2018
15:41:25

Google

I
12.09.2018
15:41:39
на каждом сервере свой агент

Alexander
12.09.2018
15:42:00
тогда ты и так знаешь имя компьютера
события у тебя есть

I
12.09.2018
15:42:22
Нет, тут другое имя

Alexander
12.09.2018
15:42:27
вырезай учетку и все

I
12.09.2018
15:42:32
вот есть Контроллер домена, есть учетная запись

Alexander
12.09.2018
15:42:35

I
12.09.2018
15:43:08
человек логинится на ПК не под своей учеткой, и пароль не угадывает, возникает на КД событие Access Denied

Alexander
12.09.2018
15:43:27
надо собирать на ПК не на КД

I
12.09.2018
15:43:39
В теле месседжа появляются данные :имя ПК где не залогинились, имя учетной записи под которой пытались логиниться, и куча мусора

Alexander
12.09.2018
15:44:09
я просто думаю что надо подумать как оптимальнее и идеологически правильнее собирать логи

I
12.09.2018
15:45:22

Google

Alexander
12.09.2018
15:46:07
слушай, а оно срабатывает каждый раз когда пользователь ошибается

I
12.09.2018
15:46:38

Alexander
12.09.2018
15:46:46
это плохо

I
12.09.2018
15:46:52
но есть другой триггер на блокировку учетной записи

Alexander
12.09.2018
15:46:54
в ЧНН заделают шоу

I
12.09.2018
15:47:04
ошибается 5 раз -> блокировка, срабатывает триггер

Alexander
12.09.2018
15:47:10
локдаун очень опасен

I
12.09.2018
15:47:46
не так описал, есть доменная политика, более 5 раз неправильного ввода, учетная зщапись пользователя блокируется на 30 минут

Alexander
12.09.2018
15:47:53
я писал скрипт который показывал как можно сделать локдаун всех учеток, втянув имена с адресной книги и почему локдаун - это плохо
и обязательно надо исключать из политики админов
иначе сам себе ноги отрубаешь
а что делают пользователи при локдауне?

I
12.09.2018
15:49:01
~400 ПК в сети

Alexander
12.09.2018
15:49:32
ну если он с 5 раз не попал, думаешь с 10 попадет? )

I
12.09.2018
15:50:10

Alexander
12.09.2018
15:50:26
и у нас пользователи не мобильные были - то есть привязаны как правило к рабочим местам

Google

Alexander
12.09.2018
15:50:37
мы просто вроде настраивали политику - запомнить имя последнего пользователя
в общем не все так просто
за шаблон - респект
мы когда-то делали аналогичный шаблон, но для пользователя, который хранился в сейфе у руководства
таким образом поймали что договоренность не соблюдается - и что пользователь использовался не на черный день, а был передан безопасникам и постороннему лицу
опа! )))

I
12.09.2018
15:54:19
Шаблон нужен?

Alexander
12.09.2018
15:54:41
пили
можно на гитхаб положить
норм работа
там прифигеешь потом от кучи вопросов по шаблону

Alexander
12.09.2018
15:55:12
)))

Aleksei
12.09.2018
15:55:25
и на share.zabbix.com расшарить

I
12.09.2018
15:56:57
Тогда позже либо завтра. Ушел уже с работы. Ещё подумывал аудит запуска программ вести, но там сложна
Логи на пк быстро пухнут

Krakazyabra
12.09.2018
15:57:49
кстати по шаблонам, никто не сталкивался с мониторингом Moonshot HPE? в частности их счичей? там какие-то свои особые MIB'ы используются. snmpwalk выдало несколько мегабайт текста, до сих пор анализируем, а техподдержка hp игнорирует именно этот вопрос.

Максим
12.09.2018
15:57:56

I
12.09.2018
15:59:48
Какова вероятность изменения фронтенда в 4 версии в плане инвентаризации? Не очень хочется опять переводы менять

Alexander
12.09.2018
16:00:35

Google

Kamil
12.09.2018
16:00:40

Alexander
12.09.2018
16:01:02

Krakazyabra
12.09.2018
16:01:21

I
12.09.2018
16:04:06
Hostinventory.php и ещё один php отвечающий за список полей инвентаризации, сейчас уже не вспомню точные названия. Я менял только переводы, т.к. добавлять новые столбцы в базу, потом связывать их во фронтенде слишком геморно
И при обновлении может сломаться
Я как активную инвентаризацию использую, в плане один пк - один пользователь. Любят у нас при увольнении себе что-то уцепить. (Много отделов, начальство слишком лояльно относилось раньше) там мониторится текущий пользователь на ПК, размер памяти и остальные характеристики Пк, при изменении срабатывает триггер
И карательный отряд отправляется за пользователем
А для дебиана пакет zabbix server поправили? Года два назад, когда только узнал, что есть такой мониторинг, там не работала ротация логов

Admin
ERROR: S client not available

I
12.09.2018
16:11:23
И за пару дней zabbix съедал примерно 1тб

Krakazyabra
12.09.2018
16:11:59
ротацию логов можно же средствами системы настроить
или хранить логи вообще отдельно

Alexander
12.09.2018
16:13:16

I
12.09.2018
16:13:39
Это все можно вопрос про готовый пакет в репозитории дебиана, он был с косяком 2 года назад
При сборке пакета обычно это учитывают. И там как раз ротация то была. В течение дня набегало много отложенных messages.xxxx
В rpm пакете такого не было. Кажется zabbix 3.0 был


Krakazyabra
12.09.2018
16:15:51
root@zabbix:~# ls -lah /var/log/zabbix/
total 92M
drwxr-xr-x 2 zabbix zabbix 4.0K Sep 9 06:28 .
drwxrwxr-x 14 root syslog 4.0K Sep 9 06:28 ..
-rw-r--r-- 1 zabbix zabbix 27K Aug 13 16:48 zabbix-rocketchat.log
-rw-r----- 1 zabbix zabbix 9.7K Sep 12 16:36 zabbix_agentd.log
-rw-r----- 1 zabbix zabbix 12K Sep 9 05:01 zabbix_agentd.log.1
-rw-r----- 1 zabbix zabbix 1022 Aug 30 16:12 zabbix_agentd.log.2.gz
-rw-r----- 1 zabbix zabbix 793 Aug 22 19:48 zabbix_agentd.log.3.gz
-rw-rw-r-- 1 zabbix zabbix 1.2K Aug 16 16:04 zabbix_agentd.log.4.gz
-rw-r----- 1 zabbix zabbix 43M Sep 12 18:14 zabbix_server.log
-rw-r----- 1 zabbix zabbix 33M Sep 9 06:27 zabbix_server.log.1
-rw-r----- 1 zabbix zabbix 11M Sep 2 06:27 zabbix_server.log.2.gz
-rw-r----- 1 zabbix zabbix 3.1M Aug 27 06:27 zabbix_server.log.3.gz
-rw-r----- 1 zabbix zabbix 2.2M Aug 19 06:27 zabbix_server.log.4.gz
-rw-r----- 1 zabbix zabbix 674K Aug 10 19:57 zabbix_server.log.5.gz
-rw-rw-r-- 1 zabbix zabbix 20 Aug 9 19:16 zabbix_server.log.6.gzЭто с прод-сервера, на котором NVPS 1058
Пакет из репо
версия 3.4.12
DebugLevel=3

Google

Krakazyabra
12.09.2018
16:17:21
с моими размерами базы, не хватало еще, чтобы логи разрастались ?
кстати, а использование активных проксей может "разгрузить" основную БД?

I
12.09.2018
16:19:54
Ещё один насущий вопрос, мониторит кто-нибудь 1С? Если мониторите, то что именно и как?

Andrey
12.09.2018
16:22:00

Ilya
12.09.2018
16:23:37
Но это скорее побочный эффект оптимизации

Krakazyabra
12.09.2018
16:24:26
Так они льются value=connection, а через прокси типа lot_of_values=connection
Типа уменьшить количество соединений

Andrey
12.09.2018
16:26:41

Ilya
12.09.2018
16:27:30

Andrey
12.09.2018
16:27:39
Точнее скорее всего там выборка идёт что-то типа нагрузка проца за минуту, вот он и ждёт пока данные накопятся

Ilya
12.09.2018
16:28:05
Ну так сервер в любом случае скидывает на диск из кэша, разницы никакой

Alexander
12.09.2018
16:28:23

Ilya
12.09.2018
16:29:08
Где "там"? Каких ключей?

I
12.09.2018
16:29:34
Не туда реплей)
Я про мониторинг win
Хоть каждый отдельный виртуальный поток процессора мониторить можно в текущий момент и среднее за время
У меня виндовые агенты отдают сразу при старте данные по всем активным проверкам
По пассивным зависит от интервала проверки
Вот представьте, есть руководитель it отдела в крупной компании, который внедрял заббикс когда-то там, и который пытается доказывать на собеседовании, что zabbix на postgre не работает. А позиция это инженер системы мониторинга. Ну и да меня тогда туда этот руководитель не принял.
А компания эта деловые линии, вернее отпочковавшийся от нее в ней же it филиал

Ilya
12.09.2018
16:44:31