Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne NMS : Dépannage : Syslog ne fonctionne pas

Sujet

Cet article vous aide à résoudre les problèmes de performances liés à la journalisation des messages sur vos terminaux surveillés. 

Environnement

Système de gestion de réseau NinjaOne (NMS)

Causes possibles et solutions

Les causes possibles de ce problème sont répertoriées ci-dessous. Si aucune des solutions proposées ne résout le problème, veuillez collecter les journaux et les envoyer au support NinjaOne ; vous trouverez les instructions pour ce faire ici (sous « Collect Logs »). 

Le périphérique envoyant les informations syslog ne pointe pas vers l'adresse IP du gestionnaire NMS ou envoie des données sur un port incorrect (c'est-à-dire tout autre port que le port 514).

Comment vérifier : connectez-vous à l'appareil NMS et assurez-vous que les paramètres syslog sont corrects.

Le port d'écoute (514) n'est peut-être pas en écoute sous le processus nmsmanager.exe.

Comment vérifier : sur la machine exécutant le délégué du gestionnaire NMS, ouvrez l'invite de commande système et exécutez la commande suivante : 

netstat -anop udp

Vérifiez que le numéro d'identification du processus (PID) du port 514 (adresse locale) correspond à celui associé au processus nmsmanager.exe.

nms port verification.png
Figure 1 : Comparaison du PID dans l'invite de commande avec celui du Gestionnaire des tâches

Le terminal envoie une facilité ou une gravité que le serveur NinjaOne rejette par défaut

Comment vérifier : installez et exécutez Wireshark sur l'appareil exécutant le délégué NMS et filtrez le trafic syslog ; notez la facilité et la gravité des messages entrants. 

Pour contourner le problème et recevoir les messages dans NinjaOne, ajoutez la condition « Syslog » à la politique NMS avec « messages de niveau utilisateur » pour les Facility et « Notice » pour les Severity. NinjaOne émet un avertissement lorsque chacune de ces Facility et Severity est ajoutée à la condition.

nms condition_syslog.png
Figure 2 : NinjaOne → Administration → Politiques → Page de configuration de la politique NMS → Conditions

Un pare-feu empêche le trafic syslog d'atteindre le dispositif NMS

Comment vérifier : Créezune règle explicite autorisant le trafic syslog à circuler du dispositif NMS vers le délégué NMS. 

Syslog est désactivé au niveau de la politique dans NinjaOne 

Comment vérifier : accédez à la politique associée au périphérique et consultez la section Syslog. Vérifiez que les paramètres sont corrects et que le bouton « Activé » est activé. 

nms policy_syslog.png
Figure 3 : NinjaOne → Administration → Politiques → Page de configuration de la politique NMS → Syslog

Pendant que la politique est ouverte, vérifiez également les conditions et les niveaux de gravité pour vous assurer de recevoir les messages attendus.  

FAQ

Pour aller plus loin