Size: a a a

Zabbix Russian Community

2020 March 12

A

Alexander in Zabbix Russian Community
Denis David
Просто скрипт на проверку авторизации или через АД раскидывать или непосредственно через заббикс
Заббикс - это средство мониторинга, а не оркестратор
источник

DD

Denis David in Zabbix Russian Community
Да как раз только на доменые АРМы
источник

DD

Denis David in Zabbix Russian Community
Alexander
Заббикс - это средство мониторинга, а не оркестратор
Но через агенты можно же выполнять определенные действия, мониторинга
источник

A

Alexander in Zabbix Russian Community
Хорошей практикой при нескольких компьютерах с ОС Windows является поднятие домена AD и управление настройками с помощью групповых политик
источник

DD

Denis David in Zabbix Russian Community
Вот и через команды, через шару, раскидать, доп скрипты
источник

A

Anth0ny in Zabbix Russian Community
Denis David
Мониторить 2 вещи, время авторизации пользователя и что бы ни кто не довалял себе прав локального админа
system.run["for /f \"tokens=3 delims=: \" %i in ('wevtutil qe System /c:1 /rd:true /uni:true /f:text /q:\"Event[System[(EventID=1074)]]\"^|find \"User Name\"') do @echo %i"]

это не про этот конкретный случай,  это - направление и лопата. может работать как элемент на стороне сервера заббикса.
источник

A

Alexander in Zabbix Russian Community
Denis David
Но через агенты можно же выполнять определенные действия, мониторинга
источник

A

Alexander in Zabbix Russian Community
Anth0ny
system.run["for /f \"tokens=3 delims=: \" %i in ('wevtutil qe System /c:1 /rd:true /uni:true /f:text /q:\"Event[System[(EventID=1074)]]\"^|find \"User Name\"') do @echo %i"]

это не про этот конкретный случай,  это - направление и лопата. может работать как элемент на стороне сервера заббикса.
Возможно, проще мониторить события логона в ОС через eventlog. Это встроено в Windows-агент
источник

A

Anth0ny in Zabbix Russian Community
Alexander
Возможно, проще мониторить события логона в ОС через eventlog. Это встроено в Windows-агент
не спорю.
источник

DD

Denis David in Zabbix Russian Community
Alexander
Возможно, проще мониторить события логона в ОС через eventlog. Это встроено в Windows-агент
В нем времени авторизации юзера нет
источник

DD

Denis David in Zabbix Russian Community
А изменения группы локальных админов так же настраивается отдельно
источник

A

Alexander in Zabbix Russian Community
Denis David
В нем времени авторизации юзера нет
В любом событии есть время
источник

TU

Tikhon Uskov in Zabbix Russian Community
Denis David
Вот и через команды, через шару, раскидать, доп скрипты
если уж очень хочется выполнять скрипт на машинах и не раскладывать его на них, то положи скрипт на доменную шару и выполняй агентом повершел типа get-content  foobar.txt | Invoke-Expression
источник

A

Anth0ny in Zabbix Russian Community
Denis David
Просто скрипт на проверку авторизации или через АД раскидывать или непосредственно через заббикс
это тоже лучше смотреть в эвентлоге. смог пользователь авторизоваться или нет.
источник

A

Anth0ny in Zabbix Russian Community
Denis David
Или проще уже быдет на json написать обработку в заббиксе
чтото я вот это не понял
источник

A

Alexander in Zabbix Russian Community
Denis David
А изменения группы локальных админов так же настраивается отдельно
Это оффтоп, но в винде есть такая штука как restrictered groups
источник

DD

Denis David in Zabbix Russian Community
Tikhon Uskov
если уж очень хочется выполнять скрипт на машинах и не раскладывать его на них, то положи скрипт на доменную шару и выполняй агентом повершел типа get-content  foobar.txt | Invoke-Expression
Вот это и имел ввиду что бы отправить команду через агента
источник

DD

Denis David in Zabbix Russian Community
Anth0ny
это тоже лучше смотреть в эвентлоге. смог пользователь авторизоваться или нет.
Как раз не смог или нет, а как долго он авторизован
источник

DD

Denis David in Zabbix Russian Community
А это в эвенлоге нет, спасибо за онфу
источник

A

Alexander in Zabbix Russian Community
Denis David
Как раз не смог или нет, а как долго он авторизован
Зачем это вообще знать?
источник