监控windows服务或者进程
2021-03-05 13:29
标签:proc gen pre 相同 items pid 字符串 服务 param 只针对于windows的监控项 可以使用service.info监控项进行监控windows的服务 但是对于没有注册进入windows的服务,指间控进程,例如某个 tar包的进程,用service.info就监控不到了 可以使用脚本来走 监控windows服务或者进程 标签:proc gen pre 相同 items pid 字符串 服务 param 原文地址:https://www.cnblogs.com/0916m/p/12892724.html
https://www.zabbix.com/documentation/3.4/zh/manual/config/items/itemtypes/zabbix_agent/win_keyscmd下
tasklist | findstr “mailServer.exe” 这里只输出具体的进程名
tasklist | find “mailServer.exe” 这里会输出进程,使用的资源,PID等等
上面两个只能看到运行了一堆相同的进程名,看不到具体的实例名,可以使用windows自带的wmic来获取
cmd下
输入 wmic process 回车,会输出目前在运行的所有进程,比tasklist还详细,输出的结果包含命令行、执行路径、PID、使用的资源、所有者等等
wimc process where name=”java.exe” | find “jar包名” 即可查询想要的jar包服务
配置监控项
UserParameter=java_jar, WMIC.exe process where name=”java.exe” | find “jar
触发器配置
可以使用str或者regex来做字符串匹配