SlideShare una empresa de Scribd logo
1 de 24
Descargar para leer sin conexión
Pandora FMS
Manual Administrador
Monitorización de servidores IIS
Manual Administrador Monitorización de servidores IIS
© Artica Soluciones Tecnológicas 2005­2012
Índice de contenido
1Histórico de cambios..........................................................................................................................3
2Introducción........................................................................................................................................4
3Matriz de compatibilidad ...................................................................................................................5
4Documentación a entregar por el Área que requiere la monitorización.............................................6
5Módulos del plugin.............................................................................................................................7
6Instalación.........................................................................................................................................11
7Monitorización por defecto..............................................................................................................12
7.1.Monitorización general............................................................................................................12
7.2.Ajustes de configuración adicionales......................................................................................12
7.2.1.Monitorización via Powershell........................................................................................12
7.2.2.Monitorización del registro de IIS...................................................................................16
7.2.3.Monitorización de eventos de IIS....................................................................................18
7.2.4.Monitorización de estado de IIS......................................................................................19
8Clasificación de file collections por políticas...................................................................................20
9Clasificación de módulos de agentes software por defecto..............................................................21
9.1.Verificación de espacio en disco y recursos............................................................................21
9.2.Verificación de servicios.........................................................................................................21
9.3.Verificación de estado en IIS...................................................................................................21
9.4.Verificación de eventos en IIS.................................................................................................22
9.5.Verificación de logs en IIS......................................................................................................22
9.6.Verificación de Performance Counters....................................................................................22
1 HISTÓRICO DE CAMBIOS
Fecha Autor Cambio Versión
17/03/12 Dario Primera versión del plugin v1r1
27/11/12 Mario_P Cambios en el codigo v1r3
Page 3
2 INTRODUCCIÓN
Este documento tiene como objetivo la descripción de la monitorización masiva de contadores de 
rendimiento en entornos Windows con un servicio IIS integrado, así como la monitorización del 
estado de Sites, Application Pools, URLs y de los eventos y registros de este mismo servicio. 
Para la extracción de la información  se  utiliza:
• Consola Powershell 2.0 (instalado por defecto en Windows Server 2008 R2, y Windows 7. 
Disponible desde Windows XP SP2 en adelante)
• Una interfaz “abierta” (la de Pandora, como extensión de la sección de administración) para 
especificar consultas SQL libres.
• El   sistema,   que   se   integra   con   el   agente   Windows   y   con   la   capacidad   de   distribuir 
colecciones de ficheros, de forma que se puede distribuir el plugin por un lado y las 
colecciones de ficheros de forma individual ­por agente­ y/o por política.
• El Snap­In o módulo Powershell “WebAdministration”, es decir, la consola de administración 
de IIS para Powershell.
Cabe destacar que el plugin de monitorización de Performance Counters se puede usar para recoger 
información de tipo numérico (para hacer gestión del rendimiento), mientras que el plugin de 
monitorización del registro de IIS está más orientado al troubleshooting y a la ejecución como 
herramienta de análisis del log, que a la monitorización síncrona.
Page 4
3 MATRIZ DE COMPATIBILIDAD 
La matriz de compatibilidad para el plugin se muestra a continuación:
Sistemas donde se ha probado • Windows Server 2008
Sistemas donde debería funcionar • Mismo sistema o superior
Según el idioma del sistema, el formato de los contadores a monitorizar pueden cambiar, con lo que 
sería necesario adaptar el fichero counters.txt en función de dichas circunstancias.
Page 5
4 DOCUMENTACIÓN A ENTREGAR POR EL ÁREA QUE REQUIERE LA 
MONITORIZACIÓN.
La información que debe entregar el área que requiere la monitorización es la siguiente:
• Requisitos de la máquina:
◦ Agente Pandora FMS instalado
• Una consola Powershell 2.0 para ejecutar el plugin. Por defecto viene instalada en sistemas 
Windows Server 2008 R2 y Windows 7, pero debe ser descargada para versiones anteriores 
de Windows. Powershell no es compatible con sistemas Windows XP SP1 e inferiores.
• Es necesario que el usuario con el que se ejecuta el agente de Pandora FMS, que es el 
usuario que ejecutará el plugin, disponga de los siguiente permisos del sistema: 
◦  Administrador Local
• La política de ejecución de scripts Powershell debe ser establecida como RemoteSigned o 
inferior: 
Set-ExecutionPolicy RemoteSigned
• Los diversos plugins obtendrán automáticamente la información de todos los contadores que 
le hayamos especificado en una lista en el archivo counters.txt y generará un módulo por 
cada uno en Pandora (Plugin PerfCounter). Así mismo, obtendrán información sobre el 
estado de los elementos críticos de cara al servidor IIS (Plugin IIS Status), así como de los 
registros de IIS y de los eventos generados que guarden relación con este (Plugin IIS Logs e 
IIS Events)
Page 6
5 MÓDULOS DEL PLUGIN
• Verificación de servicios
◦ Serv_IISADMIN
◦ Serv_MSFTPSVC
◦ Serv_NntpSvc
◦ Serv_SMTPSVC
◦ Serv_W3SVC
◦ Serv_HTTPFilter
• Verificación de estado en IIS
◦ AppPool Status – AppPoolName
◦ Site Status – SiteName
◦ WebURL Status – URL
• Verificación de eventos en IIS
◦ Event ID
• Verificación de logs en IIS
◦ Error 404 – IIS Hostname
◦ Error 500 – IIS Hostname
◦ Error 503 – IIS Hostname
◦ Error 504 – IIS Hostname
◦ Error 505 – IIS Hostname
• Verificación de Performance Counters
◦ Web Service(*)Total Bytes Sent 
◦ Web Service(*)Bytes Sent/sec 
◦ Web Service(*)Total Bytes Received 
◦ Web Service(*)Bytes Received/sec 
◦ Web Service(*)Total Bytes Transferred 
◦ Web Service(*)Bytes Total/sec 
◦ Web Service(*)Total Files Sent 
Page 7
◦ Web Service(*)Files Sent/sec 
◦ Web Service(*)Total Files Received 
◦ Web Service(*)Files Received/sec 
◦ Web Service(*)Total Files Transferred 
◦ Web Service(*)Files/sec 
◦ Web Service(*)Current Anonymous Users 
◦ Web Service(*)Current NonAnonymous Users 
◦ Web Service(*)Total Anonymous Users 
◦ Web Service(*)Anonymous Users/sec 
◦ Web Service(*)Total NonAnonymous Users 
◦ Web Service(*)NonAnonymous Users/sec 
◦ Web Service(*)Maximum Anonymous Users 
◦ Web Service(*)Maximum NonAnonymous Users 
◦ Web Service(*)Current Connections 
◦ Web Service(*)Maximum Connections 
◦ Web Service(*)Total Connection Attempts (all instances) 
◦ Web Service(*)Connection Attempts/sec 
◦ Web Service(*)Total Logon Attempts 
◦ Web Service(*)Logon Attempts/sec 
◦ Web Service(*)Total Options Requests 
◦ Web Service(*)Options Requests/sec 
◦ Web Service(*)Total Get Requests 
◦ Web Service(*)Get Requests/sec 
◦ Web Service(*)Total Post Requests 
◦ Web Service(*)Post Requests/sec 
◦ Web Service(*)Total Head Requests 
◦ Web Service(*)Head Requests/sec 
Page 8
◦ Web Service(*)Total Put Requests 
◦ Web Service(*)Put Requests/sec 
◦ Web Service(*)Total Delete Requests 
◦ Web Service(*)Delete Requests/sec 
◦ Web Service(*)Total Trace Requests 
◦ Web Service(*)Trace Requests/sec 
◦ Web Service(*)Total Move Requests 
◦ Web Service(*)Move Requests/sec 
◦ Web Service(*)Total Copy Requests 
◦ Web Service(*)Copy Requests/sec 
◦ Web Service(*)Total Mkcol Requests 
◦ Web Service(*)Mkcol Requests/sec 
◦ Web Service(*)Total Propfind Requests 
◦ Web Service(*)Propfind Requests/sec 
◦ Web Service(*)Total Proppatch Requests 
◦ Web Service(*)Proppatch Requests/sec 
◦ Web Service(*)Total Search Requests 
◦ Web Service(*)Search Requests/sec 
◦ Web Service(*)Total Lock Requests 
◦ Web Service(*)Lock Requests/sec 
◦ Web Service(*)Total Unlock Requests 
◦ Web Service(*)Unlock Requests/sec
◦ Web Service(*)Total Other Request Methods 
◦ Web Service(*)Other Request Methods/sec 
◦ Web Service(*)Total Method Requests 
◦ Web Service(*)Total Method Requests/sec 
◦ Web Service(*)Total CGI Requests 
Page 9
◦ Web Service(*)CGI Requests/sec 
◦ Web Service(*)Total ISAPI Extension Requests 
◦ Web Service(*)ISAPI Extension Requests/sec 
◦ Web Service(*)Total Not Found Errors 
◦ Web Service(*)Not Found Errors/sec 
◦ Web Service(*)Total Locked Errors 
◦ Web Service(*)Locked Errors/sec 
◦ Web Service(*)Current CGI Requests 
◦ Web Service(*)Current ISAPI Extension Requests 
◦ Web Service(*)Maximum CGI Requests 
◦ Web Service(*)Maximum ISAPI Extension Requests 
◦ Web Service(*)Current CAL count for authenticated users 
◦ Web Service(*)Maximum CAL count for authenticated users 
◦ Web Service(*)Total count of failed CAL requests for authenticated users 
◦ Web Service(*)Current CAL count for SSL connections 
◦ Web Service(*)Maximum CAL count for SSL connections 
◦ Web Service(*)Total count of failed CAL requests for SSL connections 
◦ Web Service(*)Total Blocked Async I/O Requests 
◦ Web Service(*)Total Allowed Async I/O Requests 
◦ Web Service(*)Total Rejected Async I/O Requests 
◦ Web Service(*)Current Blocked Async I/O Requests 
◦ Web Service(*)Measured Async I/O Bandwidth Usage 
◦ Web Service(*)Total blocked bandwidth bytes. 
◦ Web Service(*)Current blocked bandwidth bytes. 
◦ Web Service(*)Service Uptime
Page 10
6 INSTALACIÓN
Copiar los plugins al directorio de plugins del agente, distrubuyéndolo mediante file collections. Lo 
mismo con los ficheros adicionales que necesiten. La llamada desde el agente será similar a esta, 
pero usando los paths donde esté instalado el plugin y el listado. 
Por ejemplo:
module_plugin "<ruta-powershell>powershell.exe" -command C:'<ruta-
plugin>Pandora_Plugin_PerfCounter_vx.y.ps1' -list C:'<ruta-listado>counters.txt'
2> counter_plugin.error
Page 11
7 MONITORIZACIÓN POR DEFECTO
La monitorización por defecto de sistemas Windows incluye: 
• Monitorización de recursos del sistema.
• Monitorización de servicios.
• Monitorización de eventos y logs del sistema.
• Monitorización de contadores de rendimiento.
7.1. Monitorización general
Por nuestra experiencia en entornos  Windows, hemos determinado que algunos  módulos  son 
interesantes a tener en cuenta de cara a una monitorización, y por ello vienen incluidos por defecto 
en el pandora_agent.conf.
Existen diversas plantillas de configuración y plugins, con distintos módulos por defecto en cada 
caso, para cada tecnología, aparte de la plantilla por defecto.
7.2. Ajustes de configuración adicionales
NOTA: Es extremadamente importante tener en cuenta que los archivos de configuración pensados para 
el plugin en WINDOWS deben estar editados y almacenados con retornos de carro tipo “WINDOWS” y  
que si se usan retornos de carro tipo “UNIX” el plugin no funcionará adecuadamente.
Existen algunos chequeos específicos que tienen sus propios “tokens” de configuración, que se 
describen a continuación:
7.2.1. Monitorización via Powershell   
Partiendo de la base de que ya tenemos instalado y configurado tanto Pandora como el sistema a 
monitorizar, vamos a explicar como obtener información sobre el estado del servidor IIS en general, 
desde actividad de los diferentes servicios así como contadores a raiz de Powershell que mediante 
diferentes cmdlets se encargará de realizar comprobaciones sobre elementos críticos de nuestros 
sistemas.
Para este caso instalaremos tanto un agente software de Pandora como los diferentes plugins de 
agente Powershell en la máquina en cuestión.
Un plugin de agente es en resumen, un script que se ejecuta en la máquina local donde está 
instalado el agente software, y que extrae una información útil en formato XML que el agente va a 
enviar luego al servidor de Pandora para ser procesado).
Page 12
Para hacer  que el  agente  software de  Pandora  que tenemos  instalado  en nuestro servidor   a 
monitorizar ejecute dicho script, debemos editar el archivo de configuración del agente y hacer la 
llamada al plugin mediante el token de configuración module_plugin.
Vamos   a   editar   el   archivo   de   configuración   del   agente   de   Pandora   desde   la   consola   de 
administración de Pandora FMS. Para ello, antes deberemos haber activado la opcion remote_config 
en el mismo archivo a 1. Este archivo está localizado por defecto en:
C:Archivos de programapandora_agentpandora_agent.conf
Partiendo de que podemos editar la configuración remotamente, nos dirigimos a la sección 
Administración­>Gestionar agentes y hacemos click en el icono de configuración remota del agente 
que queramos configurar.
Listado de agentes en la vista de gestión de Pandora FMS
Introduciremos lo siguiente al final del archivo de configuración por ejemplo:
# Agent Plugins for IIS Monitoring
module_plugin "<ruta-powershell>powershell.exe" -command C:'<ruta-
plugin>Pandora_Plugin_IIS_Log_v1.0.ps1' -format W3C -offset 1 -i 300 -path
C:'<ruta-logs>' 2> regplugin_error.log
module_plugin "<ruta-powershell>powershell.exe" -command C:'<ruta-
plugin>Pandora_Plugin_IIS_Events_v1.0.ps1' -i 300 2> eventplugin_error.log
module_plugin "<ruta-powershell>powershell.exe" -command "C:'<ruta-
plugin>Pandora_Plugin_IIS_Status_v1.0.ps1' -select all -list C:'<ruta-
listado>URLs.txt'"
module_plugin "<ruta-powershell>powershell.exe" -command C:'<ruta-
plugin>Pandora_Plugin_PerfCounter_vx.y.ps1' -list C:'<ruta-listado>counters.txt'
2> counter_plugin.error
Page 13
Edición del archivo de configuración remoto en Pandora FMS
Guardamos el archivo y reiniciamos el agente de Pandora.
Hay que tener en cuenta la redirección de errores del plugin a un log de errores, sobre todo debido 
al timeout de ejecución de los cmdlets cuando se tiene que procesar gran cantidad de información 
en poco tiempo.
En el supuesto de que quisiéramos generar un módulo por cada uno de los contadores de la 
máquina, el cmdlet tendría que procesar una media de 20000 contadores de una sola vez, y ya que 
hasta que no ha procesado todo el listado de contadores no muestra la información, todo el tiempo 
desde que procesa la información hasta que la presenta, el cmdlet Powershell saca un mensaje de 
error tras otro avisando que el contador de la lista no se ha encontrado.
Esto es debido a que el cmdlet Powershell entiende que si ha pasado x tiempo desde la petición de 
la información del contador y esta información no ha sido presentada en el output, entonces no se 
ha podido encontrar la información que andaba buscando, cuando en realidad ésta sí ha sido 
encontrada, solo que aún no ha sido presentada.
Para evitar incrementar el log sin control y aun así recibir todos los errores ocurridos durante la 
ejecución del plugin en el último intervalo (por si hay algún error real), hacer la redirección usando 
el símbolo “2>” tal como viene especificado en la línea que se debe introducir al archivo de 
configuración.
Una vez configurado, nos encargamos de distribuir los ficheros necesarios mediante file collections. 
Estos son paquetes de archivos que se envían a todos los agentes que las tengan asignadas (bien por 
separado, bien por estar incluído en una política con file collections asignados) mediante un sistema 
Page 14
de distrubución centralizado integrado en Pandora FMS.
Este proceso será explicado en detalle a lo largo del documento.
Una de las característica mas potentes del plugin en Powershell es la posibilidad de especificar en 
vez de ir creando uno a uno módulos para cada contador de rendimiento, seleccionar todos los 
contadores especificados en una lista, para que el plugin haga una única comprobación y genere 
automática un módulo para todos los estos contadores, optimizando lo máximo posible el tiempo 
necesario para extraer toda la información. Dicha lista la deberemos situar en la misma carpeta 
donde se encuentra el plugin, con el nombre counters.txt Veamos un ejemplo de su contenido:
Web Service(*)Total Bytes Sent
Web Service(*)Bytes Sent/sec
Web Service(*)Total Bytes Received
Web Service(*)Bytes Received/sec
Conteniendo counters.txt estos contadores, el plugin hará un módulo por cada uno de ellos. Si un 
contador tiene varias instancias, como en el caso de (*), el plugin hará un módulo por cada una de 
las instancias del contador. Para el desarrollo de cualquier otro plugin que extraiga información via 
Powershell es importante tener en cuenta el uso del cmdlet:
select-object -property *
En base a este cmdlet, podemos añadirlo después de cualquier otro cmdlet que nos proporcione 
estadísticas, precedido de una tubería (|), y nos dará información de todas las propiedades que 
contiene dicho cmdlet, a pesar de que al ejecutar el primer cmdlet de forma general sin usar 
parámetros, sólo nos devolviera una lista predeterminada de info.
De esta forma nuestras posibilidades de monitorización haciendo uso de Powershell se amplía 
notablemente.
En caso de que quisiéramos añadir nuevos módulos a nuestro plugin, antes de hacer nada, probar a 
ejecutar el cmdlet del cual queremos sacar información junto con el mencionado, para así sacar 
toda la información posible.
Un ejemplo del uso de este comando sería el siguuiente:
Get-Service | Select-Object -Property *
Normalmente el resultado del cmdlet Get­Service sería un listado en formato tabla de todos los 
servicios   con   su   descripción   y   su   estado.   Sin   embargo,   al   aplicarle   este   segundo   cmdlet, 
conseguimos para cada servicio información de todas las propeidades de las que dispone ese 
servicio:
Page 15
Name : service
RequiredServices : {service1, service2}
CanPauseAndContinue : False
CanShutdown : True
CanStop : True
DisplayName : This is a Windows Service
DependentServices : {service3}
MachineName : .
ServiceName : service
ServicesDependedOn : {service1, service2}
ServiceHandle : SafeServiceHandle
Status : Stopped
ServiceType : Win32ShareProcess
Site :
Container :
7.2.2. Monitorización del registro de IIS   
Es posible habilitar, si es que no está habilitado ya, el registro de IIS, para guardar un log con todas 
estas conexiones y su código de estado, en el lado del servidor, tal y como se especifica en los 
artículos   de   Microsoft:  
http://support.microsoft.com/kb/318380/es
http://support.microsoft.com/kb/313437/es 
Se pueden definir módulos que comprueben el contenido de este registro y que reporte y genere 
evento cada vez que encuentre información de estos códigos de error, que impliquen un corte en el 
servicio.
Con   este   propósito   se   ha   desarrollado   un   plugin   Powershell   al   que,   indicando   la   ruta   de 
almacenamiento de los logs de IIS o la ruta de un fichero log en concreto, buscará en el log 
seleccionado o el log actualmente en uso, en todo intento de conexión contra los IIS, aquellos cuyo 
código de estado HTTP haya resultado ser uno de los siguientes:
– 404: Not Found
– 500: Internal Server Error
– 503: Service Unavailable
– 504: Gateway Timeout
– 505: HTTP Version Not Supported
Page 16
Los parámetros de este plugin son los siguientes:
-i Interval in seconds to look for new events
-offset Timezone difference (W3C Format Only - Timestamp in W3C log entries is
displayed in GMT zone)
-format IIS Log Format (W3C, IIS, NCSA)
-file Path to a specific IIS log file (not to be used with the path parameter)
-path Path to the IIS logs directory (not to be used with the file paramenter)
Usage example for a server with a local time of GMT+1:
.Pandora_Plugin_IIS_Log_v1.0.ps1 -format W3C -i 300 -offset 1 -path
L:ExchangeLogsIISW3SVC1 2> plugin_error.log
Para el correcto funcionamiento del plugin cabe destacar que:
– El intervalo a utilizar deberá ser el mismo que el intervalo del agente.
– En caso de usar el formato de log W3C (por defecto), habrá que hacer uso del parámetro 
offset para establecer la diferencia horaria de GMT a GMT+1 (1)
– En caso de usar el formato de log W3C, se deberán usar los campos del log por defecto. Lo 
contrario implicará una modificación en el plugin a nivel de código.
– En caso de que no se creen logs diariamente (por defecto), sino que exista un único log, será 
recomendable hacer uso del parámetro file en vez de path.
– En caso de que se creen logs diariamente (por defecto), horaria, semanal o mensualmente, 
se deberá hacer uso del parámetro path en vez de file. En cualquier caso será preferible la 
generación por defecto o la horaria para una mayor rapidez en la presentación de los datos 
extraídos del log.
El problema persiste en que los códigos de estado HTTP específicos (xxx.x) sólo serán mostrados al 
cliente en el navegador, ya que el registro de IIS únicamente guarda códigos de estado simple, con 
lo que adicionalmente y tanto para el caso del control de estos códigos específicos.
Módulos generados por el plugin de logs de IIS
Page 17
A   esto   podemos   sumar   el   hecho   de   que   en   determinadas   implementaciones,   el   número   de 
conexiones diarias u horarias es tal, que el registro de conexiones de IIS es de una envergadura que 
el plugin es incapaz de procesar lo suficientemente rápido para definir una monitorización sincrona, 
con lo que su uso se encuentra más orientado al troubleshooting que a la monitorización.
7.2.3. Monitorización de eventos de IIS   
Otra fuente importante de información de cara a la monitorización en entornos Windows es el 
contenido de los logs de eventos. 
Para el caso de IIS existen una serie de fuentes en los logs de eventos del sistema, de los cuales 
podemos extraer todos los eventos relacionados con esta tecnología de forma masiva mediante un 
plugin   de   agente   Powershell,   cuyo   propósito   es   el   de   generar   módulos   por   cada   Event   ID 
relacionada con IIS, actualizándose sus valores a cada intervalo de ejecución del agente en caso de 
que existan nuevas entradas en los logs de eventos con dichas IDs.
Sólo tenemos que pasarle al plugin el intervalo del agente como parámetro y éste hará el resto.
Módulos generados por el plugin de eventos de IIS
7.2.4. Monitorización de estado de IIS   
Adicionalmente,   haciendo   uso   de   la   consola   de   administración   Powershell   de   IIS,   podemos 
fácilmente obtener información acerca del estado de los diferentes WebSites y Application Pools, así 
como de las aplicaciones contenidas en estos, mediante un plugin de agente Powershell ejecutado 
desde dicha interfaz. Además, es posible hacer chequeos web simples de forma masiva, pasando un 
listado de URLs como parámetro de este plugin para generar módulos automáticamente reportando 
el estado de cada URL y en caso de error, actualizar su descripción con el código de estado HTTP 
resultante.
Page 18
Este plugin sin embargo no soporta el uso de POST contra dichas URLs, sólo solicitudes GET. Para 
la   simulación   del   proceso   de   autenticación   y   envío/recepción   de   correos   se   requiere   la 
implementación de los chequeos Goliat comentados anteriormente.
Los parámetros de este plugin son los siguientes:
-select all All operations are executed
-select server-status Only operations to check sites and application pools
are executed
-select web-status Only operations to check HTTP status codes from an
URL list are executed
-list Provides a path for a list with URLs to check (to use
with all and webstatus only)
Usage example: .Pandora_Plugin_IIS_v1.0.ps1 -select all -list URLs.txt 2>
plugin_error.log
Podemos elegir entre ejecutar todas las operaciones, o comprobar únicamente el estado de Websites 
y Application Pools, o sólo los chequeos web.
Módulos generados por el plugin de estado IIS
Page 19
8 EXPLICACIÓN DE LOS ARCHIVOS
– IIS Monitoring
– Powershell.exe
– counters.txt:   contiene   el   listado   de   contadores   de   rendimiento   a   monitorizar.   Este 
archivo debe estar ubicado en la misma ruta donde se ejecuta el plugin de Powershell.
– URLs.txt: contiene el listado de URLs a monitorizar. Este archivo debe estar ubicado en 
la misma ruta del plugin de Powershell.
– Pandora_Plugin_PerfCounter_vx.y.ps1:   plugin   para   la   monitorización   completa   de 
contadores de rendimiento.
– Pandora_Plugin_IIS_Status_vx.y.ps1:   plugin   para   la   monitorización   del   estado   de 
WebSites, ApplicationPools y URLs de IIS.
– Pandora_Plugin_IIS_Logs_vx.y.ps1: plugin para la monitorización de los códigos de error 
en los registros de IIS.
– Pandora_Plugin_IIS_Events_vx.y.ps1: plugin para la monitorización de los eventos del 
sistema relacionados con IIS.
Page 20
9 CLASIFICACIÓN DE MÓDULOS DE AGENTES SOFTWARE POR DEFECTO
9.1. Verificación de espacio en disco y recursos
La verificación de espacio en disco se realiza mediante el plugin Pandora_Plugin_Win32Volume.ps1 
y es aplicada en la política general de Windows. La verificación de recursos se realiza mediante 
módulos en la misma política de Windows.
9.2. Verificación de servicios
A continuación se muestra un listado de algunos de los servicios más importantes a monitorizar en 
un sistema con servidor IIS incorporado. Existe otra serie de servicios necesarios que son incluídos 
en la política de monitorización general de sistemas operativos Windows: 
• IIS Monitoring
– Serv_IISADMIN
– Serv_MSFTPSVC
– Serv_NntpSvc
– Serv_SMTPSVC
– Serv_W3SVC
– Serv_HTTPFilter
9.3. Verificación de estado en IIS
La   verificación   de   estado   de   los   servidores   IIS   se   realiza   mediante   el   plugin 
Pandora_Plugin_IIS_Status.ps1 y puede ser aplicada en la tecnología específica de IIS, de forma 
genérica, o añadiendo diferentes listados de URLs para diferentes agentes a la hora de realizar 
chequeos web simples.
Módulos generados:
• IIS Monitoring
– AppPool Status – AppPoolName
– Site Status – SiteName
– WebURL Status – URL
Page 21
9.4. Verificación de eventos en IIS
La   verificación   de   eventos   de   los   servidores   IIS   se   realiza   mediante   el   plugin 
Pandora_Plugin_IIS_Events.ps1 y puede ser aplicada en la tecnología específica de IIS, de forma 
genérica.
Módulos generados:
• IIS Monitoring
– Event ID
Otra opción es la creación de módulos de agente software para la monitorización de algunos de los 
Event IDs más importantes de esta tecnología
9.5. Verificación de logs en IIS
La   verificación   de   logs   de   conexiones   de   los   servidores   IIS   se   realiza   mediante   el   plugin 
Pandora_Plugin_IIS_Logs.ps1 y puede ser aplicada en la tecnología específica de IIS, de forma 
genérica, por cada servidor y por cada site.
Módulos generados:
• IIS Monitoring
– Error 404 – IIS Hostname
– Error 500 – IIS Hostname
– Error 503 – IIS Hostname
– Error 504 – IIS Hostname
– Error 505 – IIS Hostname
9.6. Verificación de Performance Counters
La   verificación   de   contadores   de   rendimiento   se   realiza   mediante   el   plugin 
Pandora_Plugin_PerfCounter.ps1   y   puede   ser   aplicada   en   diferentes   políticas   para   diferentes 
tecnologías,   cada   una   con   diferentes   listados   de   contadores   en   función   de   qué   queramos 
monitorizar de cada una de dichas tecnologías.
A continuación mostramos el listado de contadores que se pueden monitorizar en el caso de IIS:
• IIS Monitoring
– Web Service(*)Total Bytes Sent 
– Web Service(*)Bytes Sent/sec 
– Web Service(*)Total Bytes Received 
– Web Service(*)Bytes Received/sec 
Page 22
– Web Service(*)Total Bytes Transferred 
– Web Service(*)Bytes Total/sec 
– Web Service(*)Total Files Sent 
– Web Service(*)Files Sent/sec 
– Web Service(*)Total Files Received 
– Web Service(*)Files Received/sec 
– Web Service(*)Total Files Transferred 
– Web Service(*)Files/sec 
– Web Service(*)Current Anonymous Users 
– Web Service(*)Current NonAnonymous Users 
– Web Service(*)Total Anonymous Users 
– Web Service(*)Anonymous Users/sec 
– Web Service(*)Total NonAnonymous Users 
– Web Service(*)NonAnonymous Users/sec 
– Web Service(*)Maximum Anonymous Users 
– Web Service(*)Maximum NonAnonymous Users 
– Web Service(*)Current Connections 
– Web Service(*)Maximum Connections 
– Web Service(*)Total Connection Attempts (all instances) 
– Web Service(*)Connection Attempts/sec 
– Web Service(*)Total Logon Attempts 
– Web Service(*)Logon Attempts/sec 
– Web Service(*)Total Options Requests 
– Web Service(*)Options Requests/sec 
– Web Service(*)Total Get Requests 
– Web Service(*)Get Requests/sec 
– Web Service(*)Total Post Requests 
– Web Service(*)Post Requests/sec 
– Web Service(*)Total Head Requests 
– Web Service(*)Head Requests/sec 
– Web Service(*)Total Put Requests 
– Web Service(*)Put Requests/sec 
– Web Service(*)Total Delete Requests 
– Web Service(*)Delete Requests/sec 
– Web Service(*)Total Trace Requests 
– Web Service(*)Trace Requests/sec 
– Web Service(*)Total Move Requests 
– Web Service(*)Move Requests/sec 
– Web Service(*)Total Copy Requests 
– Web Service(*)Copy Requests/sec 
– Web Service(*)Total Mkcol Requests 
– Web Service(*)Mkcol Requests/sec 
– Web Service(*)Total Propfind Requests 
– Web Service(*)Propfind Requests/sec 
– Web Service(*)Total Proppatch Requests 
– Web Service(*)Proppatch Requests/sec 
Page 23
– Web Service(*)Total Search Requests 
– Web Service(*)Search Requests/sec 
– Web Service(*)Total Lock Requests 
– Web Service(*)Lock Requests/sec 
– Web Service(*)Total Unlock Requests 
– Web Service(*)Unlock Requests/sec 
– Web Service(*)Total Other Request Methods 
– Web Service(*)Other Request Methods/sec 
– Web Service(*)Total Method Requests 
– Web Service(*)Total Method Requests/sec 
– Web Service(*)Total CGI Requests 
– Web Service(*)CGI Requests/sec 
– Web Service(*)Total ISAPI Extension Requests 
– Web Service(*)ISAPI Extension Requests/sec 
– Web Service(*)Total Not Found Errors 
– Web Service(*)Not Found Errors/sec 
– Web Service(*)Total Locked Errors 
– Web Service(*)Locked Errors/sec 
– Web Service(*)Current CGI Requests 
– Web Service(*)Current ISAPI Extension Requests 
– Web Service(*)Maximum CGI Requests 
– Web Service(*)Maximum ISAPI Extension Requests 
– Web Service(*)Current CAL count for authenticated users 
– Web Service(*)Maximum CAL count for authenticated users 
– Web Service(*)Total count of failed CAL requests for authenticated users 
– Web Service(*)Current CAL count for SSL connections 
– Web Service(*)Maximum CAL count for SSL connections 
– Web Service(*)Total count of failed CAL requests for SSL connections 
– Web Service(*)Total Blocked Async I/O Requests 
– Web Service(*)Total Allowed Async I/O Requests 
– Web Service(*)Total Rejected Async I/O Requests 
– Web Service(*)Current Blocked Async I/O Requests 
– Web Service(*)Measured Async I/O Bandwidth Usage 
– Web Service(*)Total blocked bandwidth bytes. 
– Web Service(*)Current blocked bandwidth bytes. 
– Web Service(*)Service Uptime
Page 24

Más contenido relacionado

Destacado

Administración de servicios y procesos en GNU/Linux
Administración de servicios y procesos en GNU/LinuxAdministración de servicios y procesos en GNU/Linux
Administración de servicios y procesos en GNU/LinuxGustavo Lacoste
 
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORESGESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORESCarles Climent
 
Unidad 3: Administración de servicios en Windows.
Unidad 3: Administración de servicios en Windows.Unidad 3: Administración de servicios en Windows.
Unidad 3: Administración de servicios en Windows.carmenrico14
 
Monografías Nature. Enfermedades autoinmunes: Febrero 2012
Monografías Nature. Enfermedades autoinmunes: Febrero 2012Monografías Nature. Enfermedades autoinmunes: Febrero 2012
Monografías Nature. Enfermedades autoinmunes: Febrero 2012Fundación Ramón Areces
 
Advisor kiyosaki
Advisor kiyosakiAdvisor kiyosaki
Advisor kiyosakisonamonavie
 
Next steps for nursery milk consultation document
Next steps for nursery milk   consultation documentNext steps for nursery milk   consultation document
Next steps for nursery milk consultation documentdh-consultation
 
El audiovisual como medio educativo en la competencia intercultural. Presenta...
El audiovisual como medio educativo en la competencia intercultural. Presenta...El audiovisual como medio educativo en la competencia intercultural. Presenta...
El audiovisual como medio educativo en la competencia intercultural. Presenta...Jacqueline Sánchez Carrero
 
Patrocinios cumlac 2015 ea
Patrocinios cumlac 2015 eaPatrocinios cumlac 2015 ea
Patrocinios cumlac 2015 eaJunior Almenar
 
Administracion remota
Administracion remotaAdministracion remota
Administracion remotajuanjol2
 
Planificación De Tareas en GNU-Linux
Planificación De Tareas en GNU-LinuxPlanificación De Tareas en GNU-Linux
Planificación De Tareas en GNU-LinuxAdrian Gabriel
 
Anatomía del Inicio de Sesión en Windows
Anatomía del Inicio de Sesión en WindowsAnatomía del Inicio de Sesión en Windows
Anatomía del Inicio de Sesión en WindowsJoaquin Herrero
 
Tecnicas avanzadas de monitoreo
Tecnicas avanzadas de monitoreoTecnicas avanzadas de monitoreo
Tecnicas avanzadas de monitoreoSpanishPASSVC
 
Lync 2010 lo nuevo en gestion
Lync 2010   lo nuevo en gestionLync 2010   lo nuevo en gestion
Lync 2010 lo nuevo en gestionITSanchez
 
Webcast hyperv trabajando con discos de red
Webcast   hyperv trabajando con discos de redWebcast   hyperv trabajando con discos de red
Webcast hyperv trabajando con discos de redITSanchez
 
Catalogo formación MCT - MVP
Catalogo formación MCT - MVPCatalogo formación MCT - MVP
Catalogo formación MCT - MVPMVP CLUSTER
 

Destacado (20)

Administración de servicios y procesos en GNU/Linux
Administración de servicios y procesos en GNU/LinuxAdministración de servicios y procesos en GNU/Linux
Administración de servicios y procesos en GNU/Linux
 
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORESGESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
 
Unidad 3: Administración de servicios en Windows.
Unidad 3: Administración de servicios en Windows.Unidad 3: Administración de servicios en Windows.
Unidad 3: Administración de servicios en Windows.
 
Monografías Nature. Enfermedades autoinmunes: Febrero 2012
Monografías Nature. Enfermedades autoinmunes: Febrero 2012Monografías Nature. Enfermedades autoinmunes: Febrero 2012
Monografías Nature. Enfermedades autoinmunes: Febrero 2012
 
Advisor kiyosaki
Advisor kiyosakiAdvisor kiyosaki
Advisor kiyosaki
 
Next steps for nursery milk consultation document
Next steps for nursery milk   consultation documentNext steps for nursery milk   consultation document
Next steps for nursery milk consultation document
 
El audiovisual como medio educativo en la competencia intercultural. Presenta...
El audiovisual como medio educativo en la competencia intercultural. Presenta...El audiovisual como medio educativo en la competencia intercultural. Presenta...
El audiovisual como medio educativo en la competencia intercultural. Presenta...
 
BIZLife magazin
BIZLife magazinBIZLife magazin
BIZLife magazin
 
Patrocinios cumlac 2015 ea
Patrocinios cumlac 2015 eaPatrocinios cumlac 2015 ea
Patrocinios cumlac 2015 ea
 
Administracion remota
Administracion remotaAdministracion remota
Administracion remota
 
Planificación De Tareas en GNU-Linux
Planificación De Tareas en GNU-LinuxPlanificación De Tareas en GNU-Linux
Planificación De Tareas en GNU-Linux
 
Nfs, Nis, DHCP
Nfs, Nis, DHCPNfs, Nis, DHCP
Nfs, Nis, DHCP
 
La ranita saltarina
La ranita saltarinaLa ranita saltarina
La ranita saltarina
 
Anatomía del Inicio de Sesión en Windows
Anatomía del Inicio de Sesión en WindowsAnatomía del Inicio de Sesión en Windows
Anatomía del Inicio de Sesión en Windows
 
Power shell windows
Power shell windowsPower shell windows
Power shell windows
 
Chapter 01
Chapter 01Chapter 01
Chapter 01
 
Tecnicas avanzadas de monitoreo
Tecnicas avanzadas de monitoreoTecnicas avanzadas de monitoreo
Tecnicas avanzadas de monitoreo
 
Lync 2010 lo nuevo en gestion
Lync 2010   lo nuevo en gestionLync 2010   lo nuevo en gestion
Lync 2010 lo nuevo en gestion
 
Webcast hyperv trabajando con discos de red
Webcast   hyperv trabajando con discos de redWebcast   hyperv trabajando con discos de red
Webcast hyperv trabajando con discos de red
 
Catalogo formación MCT - MVP
Catalogo formación MCT - MVPCatalogo formación MCT - MVP
Catalogo formación MCT - MVP
 

Similar a Pandora FMS: Plugin de monitorización de IIS

Pandora FMS: Plugin enterprise de Oracle
Pandora FMS: Plugin enterprise de OraclePandora FMS: Plugin enterprise de Oracle
Pandora FMS: Plugin enterprise de OraclePandora FMS
 
Pandora FMS: Plugin de monitorización de eventos Fim
Pandora FMS: Plugin de monitorización de eventos FimPandora FMS: Plugin de monitorización de eventos Fim
Pandora FMS: Plugin de monitorización de eventos FimPandora FMS
 
Pandora FMS: ePolicy Orchestrator Manual
Pandora FMS: ePolicy Orchestrator ManualPandora FMS: ePolicy Orchestrator Manual
Pandora FMS: ePolicy Orchestrator ManualPandora FMS
 
Pandora FMS: Plugin Enterprise de SQL
Pandora FMS: Plugin Enterprise de SQLPandora FMS: Plugin Enterprise de SQL
Pandora FMS: Plugin Enterprise de SQLPandora FMS
 
Pandora FMS: Plugin Enterprise de Apache Tomcat
Pandora FMS: Plugin Enterprise  de Apache Tomcat Pandora FMS: Plugin Enterprise  de Apache Tomcat
Pandora FMS: Plugin Enterprise de Apache Tomcat Pandora FMS
 
Pandora FMS: Plugin de monitorización Selenium
Pandora FMS: Plugin de monitorización SeleniumPandora FMS: Plugin de monitorización Selenium
Pandora FMS: Plugin de monitorización SeleniumPandora FMS
 
Pandora FMS: Monitorización básica WMI
Pandora FMS: Monitorización básica WMIPandora FMS: Monitorización básica WMI
Pandora FMS: Monitorización básica WMIPandora FMS
 
Pandora FMS: Informix plugin
Pandora FMS: Informix pluginPandora FMS: Informix plugin
Pandora FMS: Informix pluginPandora FMS
 
Pandora FMS: Plugin Enterprise de VMware
Pandora FMS: Plugin Enterprise de VMwarePandora FMS: Plugin Enterprise de VMware
Pandora FMS: Plugin Enterprise de VMwarePandora FMS
 
Pandora FMS: Plugin de monitorización de Hyper V
Pandora FMS: Plugin de monitorización de Hyper VPandora FMS: Plugin de monitorización de Hyper V
Pandora FMS: Plugin de monitorización de Hyper VPandora FMS
 
Pandora FMS: Plugin de correo Imap
Pandora FMS: Plugin de correo ImapPandora FMS: Plugin de correo Imap
Pandora FMS: Plugin de correo ImapPandora FMS
 
Pandora FMS: Monitorización de servidor Open LDAP para administradores
Pandora FMS: Monitorización de servidor Open LDAP para administradoresPandora FMS: Monitorización de servidor Open LDAP para administradores
Pandora FMS: Monitorización de servidor Open LDAP para administradoresPandora FMS
 
Pandora FMS: Monitorización de servidor Open LDAP para usuarios
Pandora FMS: Monitorización de servidor Open LDAP para usuariosPandora FMS: Monitorización de servidor Open LDAP para usuarios
Pandora FMS: Monitorización de servidor Open LDAP para usuariosPandora FMS
 
Pandora FMS: Monitorización de servidores MySQL
Pandora FMS: Monitorización de servidores MySQLPandora FMS: Monitorización de servidores MySQL
Pandora FMS: Monitorización de servidores MySQLPandora FMS
 
Oracle introduccion
Oracle introduccionOracle introduccion
Oracle introduccionNii Caytuiro
 
Pandora FMS: Analizador de logs avanzado
Pandora FMS: Analizador de logs avanzadoPandora FMS: Analizador de logs avanzado
Pandora FMS: Analizador de logs avanzadoPandora FMS
 
T2 1 daniblanco
T2 1  daniblancoT2 1  daniblanco
T2 1 daniblancopaquito19
 
Iso 9001 2008
Iso 9001 2008Iso 9001 2008
Iso 9001 2008luckiss19
 
Termodinámica 2.2
Termodinámica 2.2Termodinámica 2.2
Termodinámica 2.2Nguyen Tran
 

Similar a Pandora FMS: Plugin de monitorización de IIS (20)

Pandora FMS: Plugin enterprise de Oracle
Pandora FMS: Plugin enterprise de OraclePandora FMS: Plugin enterprise de Oracle
Pandora FMS: Plugin enterprise de Oracle
 
Pandora FMS: Plugin de monitorización de eventos Fim
Pandora FMS: Plugin de monitorización de eventos FimPandora FMS: Plugin de monitorización de eventos Fim
Pandora FMS: Plugin de monitorización de eventos Fim
 
Pandora FMS: ePolicy Orchestrator Manual
Pandora FMS: ePolicy Orchestrator ManualPandora FMS: ePolicy Orchestrator Manual
Pandora FMS: ePolicy Orchestrator Manual
 
Pandora FMS: Plugin Enterprise de SQL
Pandora FMS: Plugin Enterprise de SQLPandora FMS: Plugin Enterprise de SQL
Pandora FMS: Plugin Enterprise de SQL
 
Pandora FMS: Plugin Enterprise de Apache Tomcat
Pandora FMS: Plugin Enterprise  de Apache Tomcat Pandora FMS: Plugin Enterprise  de Apache Tomcat
Pandora FMS: Plugin Enterprise de Apache Tomcat
 
Pandora FMS: Plugin de monitorización Selenium
Pandora FMS: Plugin de monitorización SeleniumPandora FMS: Plugin de monitorización Selenium
Pandora FMS: Plugin de monitorización Selenium
 
Pandora FMS: Monitorización básica WMI
Pandora FMS: Monitorización básica WMIPandora FMS: Monitorización básica WMI
Pandora FMS: Monitorización básica WMI
 
Pandora FMS: Informix plugin
Pandora FMS: Informix pluginPandora FMS: Informix plugin
Pandora FMS: Informix plugin
 
Pandora FMS: Plugin Enterprise de VMware
Pandora FMS: Plugin Enterprise de VMwarePandora FMS: Plugin Enterprise de VMware
Pandora FMS: Plugin Enterprise de VMware
 
Pandora FMS: Plugin de monitorización de Hyper V
Pandora FMS: Plugin de monitorización de Hyper VPandora FMS: Plugin de monitorización de Hyper V
Pandora FMS: Plugin de monitorización de Hyper V
 
Pandora FMS: Plugin de correo Imap
Pandora FMS: Plugin de correo ImapPandora FMS: Plugin de correo Imap
Pandora FMS: Plugin de correo Imap
 
Pandora FMS: Monitorización de servidor Open LDAP para administradores
Pandora FMS: Monitorización de servidor Open LDAP para administradoresPandora FMS: Monitorización de servidor Open LDAP para administradores
Pandora FMS: Monitorización de servidor Open LDAP para administradores
 
Pandora FMS: Monitorización de servidor Open LDAP para usuarios
Pandora FMS: Monitorización de servidor Open LDAP para usuariosPandora FMS: Monitorización de servidor Open LDAP para usuarios
Pandora FMS: Monitorización de servidor Open LDAP para usuarios
 
Pandora FMS: Monitorización de servidores MySQL
Pandora FMS: Monitorización de servidores MySQLPandora FMS: Monitorización de servidores MySQL
Pandora FMS: Monitorización de servidores MySQL
 
Oracle introduccion
Oracle introduccionOracle introduccion
Oracle introduccion
 
Pandora FMS: Analizador de logs avanzado
Pandora FMS: Analizador de logs avanzadoPandora FMS: Analizador de logs avanzado
Pandora FMS: Analizador de logs avanzado
 
T2 1 daniblanco
T2 1  daniblancoT2 1  daniblanco
T2 1 daniblanco
 
PHP
PHPPHP
PHP
 
Iso 9001 2008
Iso 9001 2008Iso 9001 2008
Iso 9001 2008
 
Termodinámica 2.2
Termodinámica 2.2Termodinámica 2.2
Termodinámica 2.2
 

Más de Pandora FMS

Pandora FMS: Plugin de Raven DB
Pandora FMS: Plugin de Raven DBPandora FMS: Plugin de Raven DB
Pandora FMS: Plugin de Raven DBPandora FMS
 
Pandora FMS: Raven DB Plugin
Pandora FMS: Raven DB PluginPandora FMS: Raven DB Plugin
Pandora FMS: Raven DB PluginPandora FMS
 
Pandora FMS: Plugin de Apache Hbase
Pandora FMS: Plugin de Apache HbasePandora FMS: Plugin de Apache Hbase
Pandora FMS: Plugin de Apache HbasePandora FMS
 
Pandora FMS: Cisco Remote inventory modules
Pandora FMS: Cisco Remote inventory modulesPandora FMS: Cisco Remote inventory modules
Pandora FMS: Cisco Remote inventory modulesPandora FMS
 
Pandora FMS: Plugin de exchange de acceso de web
Pandora FMS: Plugin de exchange de acceso  de web Pandora FMS: Plugin de exchange de acceso  de web
Pandora FMS: Plugin de exchange de acceso de web Pandora FMS
 
Pandora FMS: Exchange OWA Plugin
Pandora FMS: Exchange OWA PluginPandora FMS: Exchange OWA Plugin
Pandora FMS: Exchange OWA PluginPandora FMS
 
Pandora FMS: Plugin de monitorización de Outlook Anywhere
Pandora FMS: Plugin de monitorización de Outlook AnywherePandora FMS: Plugin de monitorización de Outlook Anywhere
Pandora FMS: Plugin de monitorización de Outlook AnywherePandora FMS
 
Pandora FMS: Outlook Anywhere Plugin
Pandora FMS: Outlook Anywhere PluginPandora FMS: Outlook Anywhere Plugin
Pandora FMS: Outlook Anywhere PluginPandora FMS
 
Pandora FMS: Plugin Enterprise de Exchange
Pandora FMS: Plugin Enterprise de ExchangePandora FMS: Plugin Enterprise de Exchange
Pandora FMS: Plugin Enterprise de ExchangePandora FMS
 
Pandora FMS: Exchange Enterprise plugin
Pandora FMS: Exchange Enterprise pluginPandora FMS: Exchange Enterprise plugin
Pandora FMS: Exchange Enterprise pluginPandora FMS
 
Pandora FMS: Plugin de monitorización de cliente de Exchage
Pandora FMS: Plugin de monitorización de cliente de ExchagePandora FMS: Plugin de monitorización de cliente de Exchage
Pandora FMS: Plugin de monitorización de cliente de ExchagePandora FMS
 
Pandora FMS: End to End Exchange Plugin
Pandora FMS: End to End Exchange PluginPandora FMS: End to End Exchange Plugin
Pandora FMS: End to End Exchange PluginPandora FMS
 
Pandora FMS: Monitorización de Blackberry Exchange
Pandora FMS: Monitorización de Blackberry ExchangePandora FMS: Monitorización de Blackberry Exchange
Pandora FMS: Monitorización de Blackberry ExchangePandora FMS
 
Pandora FMS: Blackberry Exchange Monitoring
Pandora FMS: Blackberry Exchange MonitoringPandora FMS: Blackberry Exchange Monitoring
Pandora FMS: Blackberry Exchange MonitoringPandora FMS
 
Pandora FMS: Plugin de Exchange ActivSync
Pandora FMS: Plugin de Exchange ActivSyncPandora FMS: Plugin de Exchange ActivSync
Pandora FMS: Plugin de Exchange ActivSyncPandora FMS
 
Pandora FMS: Exchange ActivSync Plugin
Pandora FMS: Exchange ActivSync PluginPandora FMS: Exchange ActivSync Plugin
Pandora FMS: Exchange ActivSync PluginPandora FMS
 
Pandora FMS: VMware Enterprise Plugin
Pandora FMS: VMware Enterprise PluginPandora FMS: VMware Enterprise Plugin
Pandora FMS: VMware Enterprise PluginPandora FMS
 
Pandora FMS: Hyper V Plugin
Pandora FMS: Hyper V PluginPandora FMS: Hyper V Plugin
Pandora FMS: Hyper V PluginPandora FMS
 
Pandora FMS: PostgreSQL Plugin
Pandora FMS: PostgreSQL PluginPandora FMS: PostgreSQL Plugin
Pandora FMS: PostgreSQL PluginPandora FMS
 
Pandora FMS: Mysql Server Monitoring
Pandora FMS: Mysql Server MonitoringPandora FMS: Mysql Server Monitoring
Pandora FMS: Mysql Server MonitoringPandora FMS
 

Más de Pandora FMS (20)

Pandora FMS: Plugin de Raven DB
Pandora FMS: Plugin de Raven DBPandora FMS: Plugin de Raven DB
Pandora FMS: Plugin de Raven DB
 
Pandora FMS: Raven DB Plugin
Pandora FMS: Raven DB PluginPandora FMS: Raven DB Plugin
Pandora FMS: Raven DB Plugin
 
Pandora FMS: Plugin de Apache Hbase
Pandora FMS: Plugin de Apache HbasePandora FMS: Plugin de Apache Hbase
Pandora FMS: Plugin de Apache Hbase
 
Pandora FMS: Cisco Remote inventory modules
Pandora FMS: Cisco Remote inventory modulesPandora FMS: Cisco Remote inventory modules
Pandora FMS: Cisco Remote inventory modules
 
Pandora FMS: Plugin de exchange de acceso de web
Pandora FMS: Plugin de exchange de acceso  de web Pandora FMS: Plugin de exchange de acceso  de web
Pandora FMS: Plugin de exchange de acceso de web
 
Pandora FMS: Exchange OWA Plugin
Pandora FMS: Exchange OWA PluginPandora FMS: Exchange OWA Plugin
Pandora FMS: Exchange OWA Plugin
 
Pandora FMS: Plugin de monitorización de Outlook Anywhere
Pandora FMS: Plugin de monitorización de Outlook AnywherePandora FMS: Plugin de monitorización de Outlook Anywhere
Pandora FMS: Plugin de monitorización de Outlook Anywhere
 
Pandora FMS: Outlook Anywhere Plugin
Pandora FMS: Outlook Anywhere PluginPandora FMS: Outlook Anywhere Plugin
Pandora FMS: Outlook Anywhere Plugin
 
Pandora FMS: Plugin Enterprise de Exchange
Pandora FMS: Plugin Enterprise de ExchangePandora FMS: Plugin Enterprise de Exchange
Pandora FMS: Plugin Enterprise de Exchange
 
Pandora FMS: Exchange Enterprise plugin
Pandora FMS: Exchange Enterprise pluginPandora FMS: Exchange Enterprise plugin
Pandora FMS: Exchange Enterprise plugin
 
Pandora FMS: Plugin de monitorización de cliente de Exchage
Pandora FMS: Plugin de monitorización de cliente de ExchagePandora FMS: Plugin de monitorización de cliente de Exchage
Pandora FMS: Plugin de monitorización de cliente de Exchage
 
Pandora FMS: End to End Exchange Plugin
Pandora FMS: End to End Exchange PluginPandora FMS: End to End Exchange Plugin
Pandora FMS: End to End Exchange Plugin
 
Pandora FMS: Monitorización de Blackberry Exchange
Pandora FMS: Monitorización de Blackberry ExchangePandora FMS: Monitorización de Blackberry Exchange
Pandora FMS: Monitorización de Blackberry Exchange
 
Pandora FMS: Blackberry Exchange Monitoring
Pandora FMS: Blackberry Exchange MonitoringPandora FMS: Blackberry Exchange Monitoring
Pandora FMS: Blackberry Exchange Monitoring
 
Pandora FMS: Plugin de Exchange ActivSync
Pandora FMS: Plugin de Exchange ActivSyncPandora FMS: Plugin de Exchange ActivSync
Pandora FMS: Plugin de Exchange ActivSync
 
Pandora FMS: Exchange ActivSync Plugin
Pandora FMS: Exchange ActivSync PluginPandora FMS: Exchange ActivSync Plugin
Pandora FMS: Exchange ActivSync Plugin
 
Pandora FMS: VMware Enterprise Plugin
Pandora FMS: VMware Enterprise PluginPandora FMS: VMware Enterprise Plugin
Pandora FMS: VMware Enterprise Plugin
 
Pandora FMS: Hyper V Plugin
Pandora FMS: Hyper V PluginPandora FMS: Hyper V Plugin
Pandora FMS: Hyper V Plugin
 
Pandora FMS: PostgreSQL Plugin
Pandora FMS: PostgreSQL PluginPandora FMS: PostgreSQL Plugin
Pandora FMS: PostgreSQL Plugin
 
Pandora FMS: Mysql Server Monitoring
Pandora FMS: Mysql Server MonitoringPandora FMS: Mysql Server Monitoring
Pandora FMS: Mysql Server Monitoring
 

Último

Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Herramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxHerramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxRogerPrieto3
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 

Último (15)

Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Herramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxHerramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptx
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 

Pandora FMS: Plugin de monitorización de IIS

  • 2. Manual Administrador Monitorización de servidores IIS © Artica Soluciones Tecnológicas 2005­2012 Índice de contenido 1Histórico de cambios..........................................................................................................................3 2Introducción........................................................................................................................................4 3Matriz de compatibilidad ...................................................................................................................5 4Documentación a entregar por el Área que requiere la monitorización.............................................6 5Módulos del plugin.............................................................................................................................7 6Instalación.........................................................................................................................................11 7Monitorización por defecto..............................................................................................................12 7.1.Monitorización general............................................................................................................12 7.2.Ajustes de configuración adicionales......................................................................................12 7.2.1.Monitorización via Powershell........................................................................................12 7.2.2.Monitorización del registro de IIS...................................................................................16 7.2.3.Monitorización de eventos de IIS....................................................................................18 7.2.4.Monitorización de estado de IIS......................................................................................19 8Clasificación de file collections por políticas...................................................................................20 9Clasificación de módulos de agentes software por defecto..............................................................21 9.1.Verificación de espacio en disco y recursos............................................................................21 9.2.Verificación de servicios.........................................................................................................21 9.3.Verificación de estado en IIS...................................................................................................21 9.4.Verificación de eventos en IIS.................................................................................................22 9.5.Verificación de logs en IIS......................................................................................................22 9.6.Verificación de Performance Counters....................................................................................22
  • 3. 1 HISTÓRICO DE CAMBIOS Fecha Autor Cambio Versión 17/03/12 Dario Primera versión del plugin v1r1 27/11/12 Mario_P Cambios en el codigo v1r3 Page 3
  • 4. 2 INTRODUCCIÓN Este documento tiene como objetivo la descripción de la monitorización masiva de contadores de  rendimiento en entornos Windows con un servicio IIS integrado, así como la monitorización del  estado de Sites, Application Pools, URLs y de los eventos y registros de este mismo servicio.  Para la extracción de la información  se  utiliza: • Consola Powershell 2.0 (instalado por defecto en Windows Server 2008 R2, y Windows 7.  Disponible desde Windows XP SP2 en adelante) • Una interfaz “abierta” (la de Pandora, como extensión de la sección de administración) para  especificar consultas SQL libres. • El   sistema,   que   se   integra   con   el   agente   Windows   y   con   la   capacidad   de   distribuir  colecciones de ficheros, de forma que se puede distribuir el plugin por un lado y las  colecciones de ficheros de forma individual ­por agente­ y/o por política. • El Snap­In o módulo Powershell “WebAdministration”, es decir, la consola de administración  de IIS para Powershell. Cabe destacar que el plugin de monitorización de Performance Counters se puede usar para recoger  información de tipo numérico (para hacer gestión del rendimiento), mientras que el plugin de  monitorización del registro de IIS está más orientado al troubleshooting y a la ejecución como  herramienta de análisis del log, que a la monitorización síncrona. Page 4
  • 5. 3 MATRIZ DE COMPATIBILIDAD  La matriz de compatibilidad para el plugin se muestra a continuación: Sistemas donde se ha probado • Windows Server 2008 Sistemas donde debería funcionar • Mismo sistema o superior Según el idioma del sistema, el formato de los contadores a monitorizar pueden cambiar, con lo que  sería necesario adaptar el fichero counters.txt en función de dichas circunstancias. Page 5
  • 6. 4 DOCUMENTACIÓN A ENTREGAR POR EL ÁREA QUE REQUIERE LA  MONITORIZACIÓN. La información que debe entregar el área que requiere la monitorización es la siguiente: • Requisitos de la máquina: ◦ Agente Pandora FMS instalado • Una consola Powershell 2.0 para ejecutar el plugin. Por defecto viene instalada en sistemas  Windows Server 2008 R2 y Windows 7, pero debe ser descargada para versiones anteriores  de Windows. Powershell no es compatible con sistemas Windows XP SP1 e inferiores. • Es necesario que el usuario con el que se ejecuta el agente de Pandora FMS, que es el  usuario que ejecutará el plugin, disponga de los siguiente permisos del sistema:  ◦  Administrador Local • La política de ejecución de scripts Powershell debe ser establecida como RemoteSigned o  inferior:  Set-ExecutionPolicy RemoteSigned • Los diversos plugins obtendrán automáticamente la información de todos los contadores que  le hayamos especificado en una lista en el archivo counters.txt y generará un módulo por  cada uno en Pandora (Plugin PerfCounter). Así mismo, obtendrán información sobre el  estado de los elementos críticos de cara al servidor IIS (Plugin IIS Status), así como de los  registros de IIS y de los eventos generados que guarden relación con este (Plugin IIS Logs e  IIS Events) Page 6
  • 7. 5 MÓDULOS DEL PLUGIN • Verificación de servicios ◦ Serv_IISADMIN ◦ Serv_MSFTPSVC ◦ Serv_NntpSvc ◦ Serv_SMTPSVC ◦ Serv_W3SVC ◦ Serv_HTTPFilter • Verificación de estado en IIS ◦ AppPool Status – AppPoolName ◦ Site Status – SiteName ◦ WebURL Status – URL • Verificación de eventos en IIS ◦ Event ID • Verificación de logs en IIS ◦ Error 404 – IIS Hostname ◦ Error 500 – IIS Hostname ◦ Error 503 – IIS Hostname ◦ Error 504 – IIS Hostname ◦ Error 505 – IIS Hostname • Verificación de Performance Counters ◦ Web Service(*)Total Bytes Sent  ◦ Web Service(*)Bytes Sent/sec  ◦ Web Service(*)Total Bytes Received  ◦ Web Service(*)Bytes Received/sec  ◦ Web Service(*)Total Bytes Transferred  ◦ Web Service(*)Bytes Total/sec  ◦ Web Service(*)Total Files Sent  Page 7
  • 8. ◦ Web Service(*)Files Sent/sec  ◦ Web Service(*)Total Files Received  ◦ Web Service(*)Files Received/sec  ◦ Web Service(*)Total Files Transferred  ◦ Web Service(*)Files/sec  ◦ Web Service(*)Current Anonymous Users  ◦ Web Service(*)Current NonAnonymous Users  ◦ Web Service(*)Total Anonymous Users  ◦ Web Service(*)Anonymous Users/sec  ◦ Web Service(*)Total NonAnonymous Users  ◦ Web Service(*)NonAnonymous Users/sec  ◦ Web Service(*)Maximum Anonymous Users  ◦ Web Service(*)Maximum NonAnonymous Users  ◦ Web Service(*)Current Connections  ◦ Web Service(*)Maximum Connections  ◦ Web Service(*)Total Connection Attempts (all instances)  ◦ Web Service(*)Connection Attempts/sec  ◦ Web Service(*)Total Logon Attempts  ◦ Web Service(*)Logon Attempts/sec  ◦ Web Service(*)Total Options Requests  ◦ Web Service(*)Options Requests/sec  ◦ Web Service(*)Total Get Requests  ◦ Web Service(*)Get Requests/sec  ◦ Web Service(*)Total Post Requests  ◦ Web Service(*)Post Requests/sec  ◦ Web Service(*)Total Head Requests  ◦ Web Service(*)Head Requests/sec  Page 8
  • 9. ◦ Web Service(*)Total Put Requests  ◦ Web Service(*)Put Requests/sec  ◦ Web Service(*)Total Delete Requests  ◦ Web Service(*)Delete Requests/sec  ◦ Web Service(*)Total Trace Requests  ◦ Web Service(*)Trace Requests/sec  ◦ Web Service(*)Total Move Requests  ◦ Web Service(*)Move Requests/sec  ◦ Web Service(*)Total Copy Requests  ◦ Web Service(*)Copy Requests/sec  ◦ Web Service(*)Total Mkcol Requests  ◦ Web Service(*)Mkcol Requests/sec  ◦ Web Service(*)Total Propfind Requests  ◦ Web Service(*)Propfind Requests/sec  ◦ Web Service(*)Total Proppatch Requests  ◦ Web Service(*)Proppatch Requests/sec  ◦ Web Service(*)Total Search Requests  ◦ Web Service(*)Search Requests/sec  ◦ Web Service(*)Total Lock Requests  ◦ Web Service(*)Lock Requests/sec  ◦ Web Service(*)Total Unlock Requests  ◦ Web Service(*)Unlock Requests/sec ◦ Web Service(*)Total Other Request Methods  ◦ Web Service(*)Other Request Methods/sec  ◦ Web Service(*)Total Method Requests  ◦ Web Service(*)Total Method Requests/sec  ◦ Web Service(*)Total CGI Requests  Page 9
  • 10. ◦ Web Service(*)CGI Requests/sec  ◦ Web Service(*)Total ISAPI Extension Requests  ◦ Web Service(*)ISAPI Extension Requests/sec  ◦ Web Service(*)Total Not Found Errors  ◦ Web Service(*)Not Found Errors/sec  ◦ Web Service(*)Total Locked Errors  ◦ Web Service(*)Locked Errors/sec  ◦ Web Service(*)Current CGI Requests  ◦ Web Service(*)Current ISAPI Extension Requests  ◦ Web Service(*)Maximum CGI Requests  ◦ Web Service(*)Maximum ISAPI Extension Requests  ◦ Web Service(*)Current CAL count for authenticated users  ◦ Web Service(*)Maximum CAL count for authenticated users  ◦ Web Service(*)Total count of failed CAL requests for authenticated users  ◦ Web Service(*)Current CAL count for SSL connections  ◦ Web Service(*)Maximum CAL count for SSL connections  ◦ Web Service(*)Total count of failed CAL requests for SSL connections  ◦ Web Service(*)Total Blocked Async I/O Requests  ◦ Web Service(*)Total Allowed Async I/O Requests  ◦ Web Service(*)Total Rejected Async I/O Requests  ◦ Web Service(*)Current Blocked Async I/O Requests  ◦ Web Service(*)Measured Async I/O Bandwidth Usage  ◦ Web Service(*)Total blocked bandwidth bytes.  ◦ Web Service(*)Current blocked bandwidth bytes.  ◦ Web Service(*)Service Uptime Page 10
  • 12. 7 MONITORIZACIÓN POR DEFECTO La monitorización por defecto de sistemas Windows incluye:  • Monitorización de recursos del sistema. • Monitorización de servicios. • Monitorización de eventos y logs del sistema. • Monitorización de contadores de rendimiento. 7.1. Monitorización general Por nuestra experiencia en entornos  Windows, hemos determinado que algunos  módulos  son  interesantes a tener en cuenta de cara a una monitorización, y por ello vienen incluidos por defecto  en el pandora_agent.conf. Existen diversas plantillas de configuración y plugins, con distintos módulos por defecto en cada  caso, para cada tecnología, aparte de la plantilla por defecto. 7.2. Ajustes de configuración adicionales NOTA: Es extremadamente importante tener en cuenta que los archivos de configuración pensados para  el plugin en WINDOWS deben estar editados y almacenados con retornos de carro tipo “WINDOWS” y   que si se usan retornos de carro tipo “UNIX” el plugin no funcionará adecuadamente. Existen algunos chequeos específicos que tienen sus propios “tokens” de configuración, que se  describen a continuación: 7.2.1. Monitorización via Powershell    Partiendo de la base de que ya tenemos instalado y configurado tanto Pandora como el sistema a  monitorizar, vamos a explicar como obtener información sobre el estado del servidor IIS en general,  desde actividad de los diferentes servicios así como contadores a raiz de Powershell que mediante  diferentes cmdlets se encargará de realizar comprobaciones sobre elementos críticos de nuestros  sistemas. Para este caso instalaremos tanto un agente software de Pandora como los diferentes plugins de  agente Powershell en la máquina en cuestión. Un plugin de agente es en resumen, un script que se ejecuta en la máquina local donde está  instalado el agente software, y que extrae una información útil en formato XML que el agente va a  enviar luego al servidor de Pandora para ser procesado). Page 12
  • 13. Para hacer  que el  agente  software de  Pandora  que tenemos  instalado  en nuestro servidor   a  monitorizar ejecute dicho script, debemos editar el archivo de configuración del agente y hacer la  llamada al plugin mediante el token de configuración module_plugin. Vamos   a   editar   el   archivo   de   configuración   del   agente   de   Pandora   desde   la   consola   de  administración de Pandora FMS. Para ello, antes deberemos haber activado la opcion remote_config  en el mismo archivo a 1. Este archivo está localizado por defecto en: C:Archivos de programapandora_agentpandora_agent.conf Partiendo de que podemos editar la configuración remotamente, nos dirigimos a la sección  Administración­>Gestionar agentes y hacemos click en el icono de configuración remota del agente  que queramos configurar. Listado de agentes en la vista de gestión de Pandora FMS Introduciremos lo siguiente al final del archivo de configuración por ejemplo: # Agent Plugins for IIS Monitoring module_plugin "<ruta-powershell>powershell.exe" -command C:'<ruta- plugin>Pandora_Plugin_IIS_Log_v1.0.ps1' -format W3C -offset 1 -i 300 -path C:'<ruta-logs>' 2> regplugin_error.log module_plugin "<ruta-powershell>powershell.exe" -command C:'<ruta- plugin>Pandora_Plugin_IIS_Events_v1.0.ps1' -i 300 2> eventplugin_error.log module_plugin "<ruta-powershell>powershell.exe" -command "C:'<ruta- plugin>Pandora_Plugin_IIS_Status_v1.0.ps1' -select all -list C:'<ruta- listado>URLs.txt'" module_plugin "<ruta-powershell>powershell.exe" -command C:'<ruta- plugin>Pandora_Plugin_PerfCounter_vx.y.ps1' -list C:'<ruta-listado>counters.txt' 2> counter_plugin.error Page 13
  • 14. Edición del archivo de configuración remoto en Pandora FMS Guardamos el archivo y reiniciamos el agente de Pandora. Hay que tener en cuenta la redirección de errores del plugin a un log de errores, sobre todo debido  al timeout de ejecución de los cmdlets cuando se tiene que procesar gran cantidad de información  en poco tiempo. En el supuesto de que quisiéramos generar un módulo por cada uno de los contadores de la  máquina, el cmdlet tendría que procesar una media de 20000 contadores de una sola vez, y ya que  hasta que no ha procesado todo el listado de contadores no muestra la información, todo el tiempo  desde que procesa la información hasta que la presenta, el cmdlet Powershell saca un mensaje de  error tras otro avisando que el contador de la lista no se ha encontrado. Esto es debido a que el cmdlet Powershell entiende que si ha pasado x tiempo desde la petición de  la información del contador y esta información no ha sido presentada en el output, entonces no se  ha podido encontrar la información que andaba buscando, cuando en realidad ésta sí ha sido  encontrada, solo que aún no ha sido presentada. Para evitar incrementar el log sin control y aun así recibir todos los errores ocurridos durante la  ejecución del plugin en el último intervalo (por si hay algún error real), hacer la redirección usando  el símbolo “2>” tal como viene especificado en la línea que se debe introducir al archivo de  configuración. Una vez configurado, nos encargamos de distribuir los ficheros necesarios mediante file collections.  Estos son paquetes de archivos que se envían a todos los agentes que las tengan asignadas (bien por  separado, bien por estar incluído en una política con file collections asignados) mediante un sistema  Page 14
  • 15. de distrubución centralizado integrado en Pandora FMS. Este proceso será explicado en detalle a lo largo del documento. Una de las característica mas potentes del plugin en Powershell es la posibilidad de especificar en  vez de ir creando uno a uno módulos para cada contador de rendimiento, seleccionar todos los  contadores especificados en una lista, para que el plugin haga una única comprobación y genere  automática un módulo para todos los estos contadores, optimizando lo máximo posible el tiempo  necesario para extraer toda la información. Dicha lista la deberemos situar en la misma carpeta  donde se encuentra el plugin, con el nombre counters.txt Veamos un ejemplo de su contenido: Web Service(*)Total Bytes Sent Web Service(*)Bytes Sent/sec Web Service(*)Total Bytes Received Web Service(*)Bytes Received/sec Conteniendo counters.txt estos contadores, el plugin hará un módulo por cada uno de ellos. Si un  contador tiene varias instancias, como en el caso de (*), el plugin hará un módulo por cada una de  las instancias del contador. Para el desarrollo de cualquier otro plugin que extraiga información via  Powershell es importante tener en cuenta el uso del cmdlet: select-object -property * En base a este cmdlet, podemos añadirlo después de cualquier otro cmdlet que nos proporcione  estadísticas, precedido de una tubería (|), y nos dará información de todas las propiedades que  contiene dicho cmdlet, a pesar de que al ejecutar el primer cmdlet de forma general sin usar  parámetros, sólo nos devolviera una lista predeterminada de info. De esta forma nuestras posibilidades de monitorización haciendo uso de Powershell se amplía  notablemente. En caso de que quisiéramos añadir nuevos módulos a nuestro plugin, antes de hacer nada, probar a  ejecutar el cmdlet del cual queremos sacar información junto con el mencionado, para así sacar  toda la información posible. Un ejemplo del uso de este comando sería el siguuiente: Get-Service | Select-Object -Property * Normalmente el resultado del cmdlet Get­Service sería un listado en formato tabla de todos los  servicios   con   su   descripción   y   su   estado.   Sin   embargo,   al   aplicarle   este   segundo   cmdlet,  conseguimos para cada servicio información de todas las propeidades de las que dispone ese  servicio: Page 15
  • 16. Name : service RequiredServices : {service1, service2} CanPauseAndContinue : False CanShutdown : True CanStop : True DisplayName : This is a Windows Service DependentServices : {service3} MachineName : . ServiceName : service ServicesDependedOn : {service1, service2} ServiceHandle : SafeServiceHandle Status : Stopped ServiceType : Win32ShareProcess Site : Container : 7.2.2. Monitorización del registro de IIS    Es posible habilitar, si es que no está habilitado ya, el registro de IIS, para guardar un log con todas  estas conexiones y su código de estado, en el lado del servidor, tal y como se especifica en los  artículos   de   Microsoft:   http://support.microsoft.com/kb/318380/es http://support.microsoft.com/kb/313437/es  Se pueden definir módulos que comprueben el contenido de este registro y que reporte y genere  evento cada vez que encuentre información de estos códigos de error, que impliquen un corte en el  servicio. Con   este   propósito   se   ha   desarrollado   un   plugin   Powershell   al   que,   indicando   la   ruta   de  almacenamiento de los logs de IIS o la ruta de un fichero log en concreto, buscará en el log  seleccionado o el log actualmente en uso, en todo intento de conexión contra los IIS, aquellos cuyo  código de estado HTTP haya resultado ser uno de los siguientes: – 404: Not Found – 500: Internal Server Error – 503: Service Unavailable – 504: Gateway Timeout – 505: HTTP Version Not Supported Page 16
  • 17. Los parámetros de este plugin son los siguientes: -i Interval in seconds to look for new events -offset Timezone difference (W3C Format Only - Timestamp in W3C log entries is displayed in GMT zone) -format IIS Log Format (W3C, IIS, NCSA) -file Path to a specific IIS log file (not to be used with the path parameter) -path Path to the IIS logs directory (not to be used with the file paramenter) Usage example for a server with a local time of GMT+1: .Pandora_Plugin_IIS_Log_v1.0.ps1 -format W3C -i 300 -offset 1 -path L:ExchangeLogsIISW3SVC1 2> plugin_error.log Para el correcto funcionamiento del plugin cabe destacar que: – El intervalo a utilizar deberá ser el mismo que el intervalo del agente. – En caso de usar el formato de log W3C (por defecto), habrá que hacer uso del parámetro  offset para establecer la diferencia horaria de GMT a GMT+1 (1) – En caso de usar el formato de log W3C, se deberán usar los campos del log por defecto. Lo  contrario implicará una modificación en el plugin a nivel de código. – En caso de que no se creen logs diariamente (por defecto), sino que exista un único log, será  recomendable hacer uso del parámetro file en vez de path. – En caso de que se creen logs diariamente (por defecto), horaria, semanal o mensualmente,  se deberá hacer uso del parámetro path en vez de file. En cualquier caso será preferible la  generación por defecto o la horaria para una mayor rapidez en la presentación de los datos  extraídos del log. El problema persiste en que los códigos de estado HTTP específicos (xxx.x) sólo serán mostrados al  cliente en el navegador, ya que el registro de IIS únicamente guarda códigos de estado simple, con  lo que adicionalmente y tanto para el caso del control de estos códigos específicos. Módulos generados por el plugin de logs de IIS Page 17
  • 18. A   esto   podemos   sumar   el   hecho   de   que   en   determinadas   implementaciones,   el   número   de  conexiones diarias u horarias es tal, que el registro de conexiones de IIS es de una envergadura que  el plugin es incapaz de procesar lo suficientemente rápido para definir una monitorización sincrona,  con lo que su uso se encuentra más orientado al troubleshooting que a la monitorización. 7.2.3. Monitorización de eventos de IIS    Otra fuente importante de información de cara a la monitorización en entornos Windows es el  contenido de los logs de eventos.  Para el caso de IIS existen una serie de fuentes en los logs de eventos del sistema, de los cuales  podemos extraer todos los eventos relacionados con esta tecnología de forma masiva mediante un  plugin   de   agente   Powershell,   cuyo   propósito   es   el   de   generar   módulos   por   cada   Event   ID  relacionada con IIS, actualizándose sus valores a cada intervalo de ejecución del agente en caso de  que existan nuevas entradas en los logs de eventos con dichas IDs. Sólo tenemos que pasarle al plugin el intervalo del agente como parámetro y éste hará el resto. Módulos generados por el plugin de eventos de IIS 7.2.4. Monitorización de estado de IIS    Adicionalmente,   haciendo   uso   de   la   consola   de   administración   Powershell   de   IIS,   podemos  fácilmente obtener información acerca del estado de los diferentes WebSites y Application Pools, así  como de las aplicaciones contenidas en estos, mediante un plugin de agente Powershell ejecutado  desde dicha interfaz. Además, es posible hacer chequeos web simples de forma masiva, pasando un  listado de URLs como parámetro de este plugin para generar módulos automáticamente reportando  el estado de cada URL y en caso de error, actualizar su descripción con el código de estado HTTP  resultante. Page 18
  • 19. Este plugin sin embargo no soporta el uso de POST contra dichas URLs, sólo solicitudes GET. Para  la   simulación   del   proceso   de   autenticación   y   envío/recepción   de   correos   se   requiere   la  implementación de los chequeos Goliat comentados anteriormente. Los parámetros de este plugin son los siguientes: -select all All operations are executed -select server-status Only operations to check sites and application pools are executed -select web-status Only operations to check HTTP status codes from an URL list are executed -list Provides a path for a list with URLs to check (to use with all and webstatus only) Usage example: .Pandora_Plugin_IIS_v1.0.ps1 -select all -list URLs.txt 2> plugin_error.log Podemos elegir entre ejecutar todas las operaciones, o comprobar únicamente el estado de Websites  y Application Pools, o sólo los chequeos web. Módulos generados por el plugin de estado IIS Page 19
  • 20. 8 EXPLICACIÓN DE LOS ARCHIVOS – IIS Monitoring – Powershell.exe – counters.txt:   contiene   el   listado   de   contadores   de   rendimiento   a   monitorizar.   Este  archivo debe estar ubicado en la misma ruta donde se ejecuta el plugin de Powershell. – URLs.txt: contiene el listado de URLs a monitorizar. Este archivo debe estar ubicado en  la misma ruta del plugin de Powershell. – Pandora_Plugin_PerfCounter_vx.y.ps1:   plugin   para   la   monitorización   completa   de  contadores de rendimiento. – Pandora_Plugin_IIS_Status_vx.y.ps1:   plugin   para   la   monitorización   del   estado   de  WebSites, ApplicationPools y URLs de IIS. – Pandora_Plugin_IIS_Logs_vx.y.ps1: plugin para la monitorización de los códigos de error  en los registros de IIS. – Pandora_Plugin_IIS_Events_vx.y.ps1: plugin para la monitorización de los eventos del  sistema relacionados con IIS. Page 20
  • 21. 9 CLASIFICACIÓN DE MÓDULOS DE AGENTES SOFTWARE POR DEFECTO 9.1. Verificación de espacio en disco y recursos La verificación de espacio en disco se realiza mediante el plugin Pandora_Plugin_Win32Volume.ps1  y es aplicada en la política general de Windows. La verificación de recursos se realiza mediante  módulos en la misma política de Windows. 9.2. Verificación de servicios A continuación se muestra un listado de algunos de los servicios más importantes a monitorizar en  un sistema con servidor IIS incorporado. Existe otra serie de servicios necesarios que son incluídos  en la política de monitorización general de sistemas operativos Windows:  • IIS Monitoring – Serv_IISADMIN – Serv_MSFTPSVC – Serv_NntpSvc – Serv_SMTPSVC – Serv_W3SVC – Serv_HTTPFilter 9.3. Verificación de estado en IIS La   verificación   de   estado   de   los   servidores   IIS   se   realiza   mediante   el   plugin  Pandora_Plugin_IIS_Status.ps1 y puede ser aplicada en la tecnología específica de IIS, de forma  genérica, o añadiendo diferentes listados de URLs para diferentes agentes a la hora de realizar  chequeos web simples. Módulos generados: • IIS Monitoring – AppPool Status – AppPoolName – Site Status – SiteName – WebURL Status – URL Page 21
  • 22. 9.4. Verificación de eventos en IIS La   verificación   de   eventos   de   los   servidores   IIS   se   realiza   mediante   el   plugin  Pandora_Plugin_IIS_Events.ps1 y puede ser aplicada en la tecnología específica de IIS, de forma  genérica. Módulos generados: • IIS Monitoring – Event ID Otra opción es la creación de módulos de agente software para la monitorización de algunos de los  Event IDs más importantes de esta tecnología 9.5. Verificación de logs en IIS La   verificación   de   logs   de   conexiones   de   los   servidores   IIS   se   realiza   mediante   el   plugin  Pandora_Plugin_IIS_Logs.ps1 y puede ser aplicada en la tecnología específica de IIS, de forma  genérica, por cada servidor y por cada site. Módulos generados: • IIS Monitoring – Error 404 – IIS Hostname – Error 500 – IIS Hostname – Error 503 – IIS Hostname – Error 504 – IIS Hostname – Error 505 – IIS Hostname 9.6. Verificación de Performance Counters La   verificación   de   contadores   de   rendimiento   se   realiza   mediante   el   plugin  Pandora_Plugin_PerfCounter.ps1   y   puede   ser   aplicada   en   diferentes   políticas   para   diferentes  tecnologías,   cada   una   con   diferentes   listados   de   contadores   en   función   de   qué   queramos  monitorizar de cada una de dichas tecnologías. A continuación mostramos el listado de contadores que se pueden monitorizar en el caso de IIS: • IIS Monitoring – Web Service(*)Total Bytes Sent  – Web Service(*)Bytes Sent/sec  – Web Service(*)Total Bytes Received  – Web Service(*)Bytes Received/sec  Page 22
  • 23. – Web Service(*)Total Bytes Transferred  – Web Service(*)Bytes Total/sec  – Web Service(*)Total Files Sent  – Web Service(*)Files Sent/sec  – Web Service(*)Total Files Received  – Web Service(*)Files Received/sec  – Web Service(*)Total Files Transferred  – Web Service(*)Files/sec  – Web Service(*)Current Anonymous Users  – Web Service(*)Current NonAnonymous Users  – Web Service(*)Total Anonymous Users  – Web Service(*)Anonymous Users/sec  – Web Service(*)Total NonAnonymous Users  – Web Service(*)NonAnonymous Users/sec  – Web Service(*)Maximum Anonymous Users  – Web Service(*)Maximum NonAnonymous Users  – Web Service(*)Current Connections  – Web Service(*)Maximum Connections  – Web Service(*)Total Connection Attempts (all instances)  – Web Service(*)Connection Attempts/sec  – Web Service(*)Total Logon Attempts  – Web Service(*)Logon Attempts/sec  – Web Service(*)Total Options Requests  – Web Service(*)Options Requests/sec  – Web Service(*)Total Get Requests  – Web Service(*)Get Requests/sec  – Web Service(*)Total Post Requests  – Web Service(*)Post Requests/sec  – Web Service(*)Total Head Requests  – Web Service(*)Head Requests/sec  – Web Service(*)Total Put Requests  – Web Service(*)Put Requests/sec  – Web Service(*)Total Delete Requests  – Web Service(*)Delete Requests/sec  – Web Service(*)Total Trace Requests  – Web Service(*)Trace Requests/sec  – Web Service(*)Total Move Requests  – Web Service(*)Move Requests/sec  – Web Service(*)Total Copy Requests  – Web Service(*)Copy Requests/sec  – Web Service(*)Total Mkcol Requests  – Web Service(*)Mkcol Requests/sec  – Web Service(*)Total Propfind Requests  – Web Service(*)Propfind Requests/sec  – Web Service(*)Total Proppatch Requests  – Web Service(*)Proppatch Requests/sec  Page 23
  • 24. – Web Service(*)Total Search Requests  – Web Service(*)Search Requests/sec  – Web Service(*)Total Lock Requests  – Web Service(*)Lock Requests/sec  – Web Service(*)Total Unlock Requests  – Web Service(*)Unlock Requests/sec  – Web Service(*)Total Other Request Methods  – Web Service(*)Other Request Methods/sec  – Web Service(*)Total Method Requests  – Web Service(*)Total Method Requests/sec  – Web Service(*)Total CGI Requests  – Web Service(*)CGI Requests/sec  – Web Service(*)Total ISAPI Extension Requests  – Web Service(*)ISAPI Extension Requests/sec  – Web Service(*)Total Not Found Errors  – Web Service(*)Not Found Errors/sec  – Web Service(*)Total Locked Errors  – Web Service(*)Locked Errors/sec  – Web Service(*)Current CGI Requests  – Web Service(*)Current ISAPI Extension Requests  – Web Service(*)Maximum CGI Requests  – Web Service(*)Maximum ISAPI Extension Requests  – Web Service(*)Current CAL count for authenticated users  – Web Service(*)Maximum CAL count for authenticated users  – Web Service(*)Total count of failed CAL requests for authenticated users  – Web Service(*)Current CAL count for SSL connections  – Web Service(*)Maximum CAL count for SSL connections  – Web Service(*)Total count of failed CAL requests for SSL connections  – Web Service(*)Total Blocked Async I/O Requests  – Web Service(*)Total Allowed Async I/O Requests  – Web Service(*)Total Rejected Async I/O Requests  – Web Service(*)Current Blocked Async I/O Requests  – Web Service(*)Measured Async I/O Bandwidth Usage  – Web Service(*)Total blocked bandwidth bytes.  – Web Service(*)Current blocked bandwidth bytes.  – Web Service(*)Service Uptime Page 24