Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne NMS : Dépannage : Syslog ne fonctionne pas

Sujet

Cet article vous aide à résoudre les problèmes de performances liés à la journalisation des messages sur vos terminaux surveillés. 

Environnement

Système de gestion de réseau NinjaOne (NMS)

Causes possibles et solutions

Les causes possibles de ce problème sont répertoriées ci-dessous. Si aucune des solutions proposées ne résout le problème, veuillez collecter les journaux et les envoyer au support NinjaOne ; vous trouverez les instructions pour ce faire ici (sous « Collecter les journaux »). 

Le périphérique envoyant les informations syslog ne pointe pas vers l’adresse IP du gestionnaire NMS ou envoie les données sur un port incorrect (c’est-à-dire tout autre port que le 514).

Comment vérifier : connectez-vous à l'appareil NMS et assurez-vous que les paramètres syslog sont corrects.

Il se peut que le port d'écoute (514) ne soit pas à l'écoute sous le processus nmsmanager.exe.

Comment vérifier : sur la machine exécutant le délégué du gestionnaire NMS, ouvrez l'invite de commande système et exécutez la commande suivante : 

netstat -anop udp

Vérifiez que le numéro d’identification du processus (PID) correspondant au port 514 (adresse locale) correspond bien à celui associé au processus nmsmanager.exe.

nms port verification.png
Figure 1 : Comparez le PID de l’invite de commande à celui du Gestionnaire des tâches

Le terminal envoie une valeur « Facility » ou « Severity » que le serveur NinjaOne rejette par défaut

Comment vérifier : installez et lancez Wireshark sur le périphérique exécutant le délégué NMS, puis filtrez le trafic syslog ; notez la « Facility » et la « Severity » des messages entrants. 

Pour contourner ce problème et recevoir les messages dans NinjaOne, ajoutez la condition « Syslog » à la politique NMS en spécifiant « messages de niveau utilisateur » pour les « Facility » et « Notice » pour les « Severity ». NinjaOne émet un avertissement lorsque chacune de ces valeurs de « Facility » et de « Severity » est ajoutée à la condition.

nms condition_syslog.png
Figure 2 : NinjaOne → Administration → Politiques → Page de configuration de la politique NMS → Conditions

Un pare-feu empêche le trafic syslog d’atteindre le dispositif NMS

Comment vérifier : créezune règle explicite autorisant le trafic syslog à circuler du périphérique NMS vers le délégué NMS. 

Syslog est désactivé au niveau de la politique dans NinjaOne 

Comment vérifier : accédez à la politique associée au périphérique et consultez la section Syslog. Vérifiezque les paramètres sont corrects et que le bouton « Activé » est enclenché. 

nms policy_syslog.png
Figure 3 : NinjaOne → Administration → Politiques → Page de configuration de la politique NMS → Syslog

Pendant que la politique est ouverte, vérifiez également les conditions, les types d’événements et les niveaux de gravité pour vous assurer de recevoir les messages attendus.  

FAQ

Pour aller plus loin