Sujet
Cet article vous aide à résoudre les problèmes de performances liés à la journalisation des messages sur vos terminaux surveillés.
Environnement
Système de gestion de réseau NinjaOne (NMS)
Causes possibles et solutions
Les causes possibles de ce problème sont répertoriées ci-dessous. Si aucune des solutions proposées ne résout le problème, veuillez collecter les journaux et les envoyer au support NinjaOne ; vous trouverez les instructions pour ce faire ici (sous « Collecter les journaux »).
- Le périphérique envoyant les informations syslog ne pointe pas vers l'adresse IP du gestionnaire NMS ou envoie des données sur un port incorrect (c'est-à-dire tout autre port que le 514).
- Le port d'écoute (514) n'est peut-être pas activé dans le processus nmsmanager.exe.
- Le terminal envoie un niveau de gravité (« Facility » ou « Severity ») que le serveur NinjaOne rejette par défaut
- Un pare-feu empêche le trafic syslog d’atteindre le périphérique NMS
- Le syslog est désactivé au niveau de la politique dans NinjaOne.
Le périphérique envoyant les informations syslog ne pointe pas vers l’adresse IP du gestionnaire NMS ou envoie les données sur un port incorrect (c’est-à-dire tout autre port que le 514).
Comment vérifier : connectez-vous à l'appareil NMS et assurez-vous que les paramètres syslog sont corrects.
Il se peut que le port d'écoute (514) ne soit pas à l'écoute sous le processus nmsmanager.exe.
Comment vérifier : sur la machine exécutant le délégué du gestionnaire NMS, ouvrez l'invite de commande système et exécutez la commande suivante :
netstat -anop udp
Vérifiez que le numéro d’identification du processus (PID) correspondant au port 514 (adresse locale) correspond bien à celui associé au processus nmsmanager.exe.

Figure 1 : Comparez le PID de l’invite de commande à celui du Gestionnaire des tâches
Le terminal envoie une valeur « Facility » ou « Severity » que le serveur NinjaOne rejette par défaut
Comment vérifier : installez et lancez Wireshark sur le périphérique exécutant le délégué NMS, puis filtrez le trafic syslog ; notez la « Facility » et la « Severity » des messages entrants.
Pour contourner ce problème et recevoir les messages dans NinjaOne, ajoutez la condition « Syslog » à la politique NMS en spécifiant « messages de niveau utilisateur » pour les « Facility » et « Notice » pour les « Severity ». NinjaOne émet un avertissement lorsque chacune de ces valeurs de « Facility » et de « Severity » est ajoutée à la condition.

Figure 2 : NinjaOne → Administration → Politiques → Page de configuration de la politique NMS → Conditions
Un pare-feu empêche le trafic syslog d’atteindre le dispositif NMS
Comment vérifier : créezune règle explicite autorisant le trafic syslog à circuler du périphérique NMS vers le délégué NMS.
Syslog est désactivé au niveau de la politique dans NinjaOne
Comment vérifier : accédez à la politique associée au périphérique et consultez la section Syslog. Vérifiezque les paramètres sont corrects et que le bouton « Activé » est enclenché.

Figure 3 : NinjaOne → Administration → Politiques → Page de configuration de la politique NMS → Syslog