Sujet
Cet article vous aide à résoudre les problèmes de performances liés à la journalisation des messages sur vos terminaux surveillés.
Environnement
Système de gestion de réseau NinjaOne (NMS)
Causes possibles et solutions
Les causes possibles de ce problème sont répertoriées ci-dessous. Si aucune des solutions proposées ne résout le problème, veuillez collecter les journaux et les envoyer au support NinjaOne ; vous trouverez les instructions pour ce faire ici (sous « Collect Logs »).
- L'appareil envoyant les informations syslog ne pointe pas vers l'adresse IP du gestionnaire NMS ou envoie des données sur un port incorrect (c'est-à-dire tout autre port que le 514).
- Le port d'écoute (514) n'est peut-être pas en écoute sous le processus nmsmanager.exe.
- Le terminal envoie une valeur Facility ou Severity que le serveur NinjaOne rejette par défaut
- Un pare-feu empêche le trafic syslog d'atteindre le périphérique NMS
- Syslog est désactivé au niveau de la politique dans NinjaOne
Le périphérique envoyant les informations syslog ne pointe pas vers l'adresse IP du gestionnaire NMS ou envoie des données sur un port incorrect (c'est-à-dire tout autre port que le port 514).
Comment vérifier : connectez-vous à l'appareil NMS et assurez-vous que les paramètres syslog sont corrects.
Le port d'écoute (514) n'est peut-être pas en écoute sous le processus nmsmanager.exe.
Comment vérifier : sur la machine exécutant le délégué du gestionnaire NMS, ouvrez l'invite de commande système et exécutez la commande suivante :
netstat -anop udp
Vérifiez que le numéro d'identification du processus (PID) du port 514 (adresse locale) correspond à celui associé au processus nmsmanager.exe.

Figure 1 : Comparaison du PID dans l'invite de commande avec celui du Gestionnaire des tâches
Le terminal envoie une facilité ou une gravité que le serveur NinjaOne rejette par défaut
Comment vérifier : installez et exécutez Wireshark sur l'appareil exécutant le délégué NMS et filtrez le trafic syslog ; notez la facilité et la gravité des messages entrants.
Pour contourner le problème et recevoir les messages dans NinjaOne, ajoutez la condition « Syslog » à la politique NMS avec « messages de niveau utilisateur » pour les Facility et « Notice » pour les Severity. NinjaOne émet un avertissement lorsque chacune de ces Facility et Severity est ajoutée à la condition.

Figure 2 : NinjaOne → Administration → Politiques → Page de configuration de la politique NMS → Conditions
Un pare-feu empêche le trafic syslog d'atteindre le dispositif NMS
Comment vérifier : Créezune règle explicite autorisant le trafic syslog à circuler du dispositif NMS vers le délégué NMS.
Syslog est désactivé au niveau de la politique dans NinjaOne
Comment vérifier : accédez à la politique associée au périphérique et consultez la section Syslog. Vérifiez que les paramètres sont corrects et que le bouton « Activé » est activé.

Figure 3 : NinjaOne → Administration → Politiques → Page de configuration de la politique NMS → Syslog