Windows修復ソースの監視
最終更新日 - 03年2026月XNUMX日
Windows修復監視パッケージは、Microsoft WindowsおよびWindows Server環境向けにPowerShellベースの修復機能を提供し、プロセスおよびサービスの制御、クラスタノードのメンテナンス、システムの再起動などの是正措置を自動化できます。
これらのロジックモジュールは、WinRM を介した PowerShell リモート処理を使用して、修復処理を実行し、成功または失敗のステータスを表示し、プロセスとサービスの健全性およびクラスタの可用性に関する運用上の洞察を提供します。
修復アクションは、構成された資格情報を使用してWinRM経由で実行され、指定されたWindowsユーザーのコンテキストで実行されます。
2026年4月現在、このパッケージはWindows Server 2012 R2からWindows Server 2025までに対応しています。
Windows修復ソース監視の要件
Windows修復監視機能を使用するには、以下のものが必要です。
- モジュールの管理権限と、「修復ソース」設定のリソース権限を持つLogicMonitorユーザー。
- コレクターからWinRMとリモートPowerShellにアクセスできます。
詳細については、を参照してください。 優先コレクター管理. - 修復資格情報はリソース用に構成されています
詳細については、を参照してください。 リソースとインスタンスのプロパティ.
クラスタ操作を行う際は、以下の点を確認してください。
- ホスト名を使用します(IPアドレスではありません)。
- Windows フェールオーバークラスタリング PowerShell コンポーネントはターゲット上で利用可能です
Windows RemediationSources Monitoring にリソースを追加する
LogicMonitorにWindowsリソースを追加します。詳細については、以下を参照してください。 リソースの追加.
注意: セットアップ中は、コレクターからWinRMとリモートPowerShellにアクセスできることを確認し、修復資格情報が構成されていること、およびクラスタターゲットが必要なフェールオーバークラスタリングPowerShellコンポーネントが利用可能なホスト名を使用していることを確認してください。
Windows修復ソースのプロパティ
以下のプロパティを使用して、RemediationSources の動作を設定します。
| プロパティ | 詳細説明 | によって使われた | 必須 |
|---|---|---|---|
remediation.process | ホスト上で一致する正確なプロセスにより、スクリプトが検出して終了または起動できるようになります。 | Windowsプロセスを終了、Windowsプロセスを起動 | はい |
remediation.forcerestart | 確認なしで強制的に再起動します。デフォルト値は true値は true, false | Windowsリソースを再起動します | いいえ |
remediation.process.duplicate | 既にプロセスが実行されている場合でも、2つ目のプロセスインスタンスを起動できるようにします。 | Windowsプロセスを起動する | いいえ |
remediation.winrm.user | PowerShell リモート認証用の Windows ユーザー名。ユーザーはタスクを実行するための権限を持っている必要があります。一部のタスクには管理者権限が必要です。ほとんどの場合、これは以下とは異なります。 wmi.user | Windows Server クラスター ノードの一時停止、Windows Server クラスター ノードの再開、Windows リソースの再起動、Windows プロセスの起動、Windows プロセスの強制終了、Windows ディスク クリーンアップ | はい |
remediation.winrm.pass | PowerShellリモート認証用のWindowsパスワード | Windows Server クラスター ノードの一時停止、Windows Server クラスター ノードの再開、Windows リソースの再起動、Windows プロセスの起動、Windows プロセスの強制終了、Windows ディスク クリーンアップ | はい |
remediation.forcekill | 確認なしにプロセスを強制終了する。合格 -Force Stop-Process の値は次のとおりです。 true, false | Windowsプロセスを強制終了する | いいえ |
remediation.killall | 最初のプロセスではなく、一致するすべてのプロセスを強制終了すると、値は true, false | Windowsプロセスを強制終了する | いいえ |
winrm.usessl | SSL WinRM接続を有効にする | Windows Server クラスター ノードの一時停止、Windows Server クラスター ノードの再開、Windows リソースの再起動、Windows プロセスの起動、Windows プロセスの強制終了、Windows ディスク クリーンアップ | いいえ |
winrm.port | カスタムWinRMポート、デフォルト値は 5985 or 5986 | Windows Server クラスター ノードの一時停止、Windows Server クラスター ノードの再開、Windows リソースの再起動、Windows プロセスの起動、Windows プロセスの強制終了、Windows ディスク クリーンアップ | いいえ |
winrm.skiprevocationcheck | SSL 使用時に証明書の失効チェックをスキップします。デフォルト値は false) | Windows Server クラスター ノードの一時停止、Windows Server クラスター ノードの再開、Windows リソースの再起動、Windows プロセスの起動、Windows プロセスの強制終了、Windows ディスク クリーンアップ | いいえ |
winrm.skipcacheck | SSL 使用時に認証局チェックをスキップします。デフォルト値は false | Windows Server クラスター ノードの一時停止、Windows Server クラスター ノードの再開、Windows リソースの再起動、Windows プロセスの起動、Windows プロセスの強制終了、Windows ディスク クリーンアップ | いいえ |
winrm.skipcncheck | SSL 使用時に共通名チェックをスキップします。デフォルト値は false | Windows Server クラスター ノードの一時停止、Windows Server クラスター ノードの再開、Windows リソースの再起動、Windows プロセスの起動、Windows プロセスの強制終了、Windows ディスク クリーンアップ | いいえ |
remediation.windowstemp | Windowsの一時フォルダをクリーンアップします(例:C:\Windows\Tempデフォルト値は true | Windowsディスククリーンアップ | いいえ |
remediation.usertemp | ユーザーの一時フォルダをクリーンアップします(例:%TEMP%デフォルト値は true | Windowsディスククリーンアップ | いいえ |
remediation.tempolderthandays | 指定した日数より古い一時ファイルのみを削除します。デフォルト値は 30 | Windowsディスククリーンアップ | いいえ |
remediation.iecache | Internet Explorer と Edge のキャッシュをクリアします。デフォルト値は false | Windowsディスククリーンアップ | いいえ |
remediation.recyclebin | ごみ箱を空にします。デフォルト値は false | Windowsディスククリーンアップ | いいえ |
remediation.oldlogs | 古いログファイルを削除します。デフォルト値は false | Windowsディスククリーンアップ | いいえ |
remediation.logretentiondays | ログファイル削除の年齢しきい値(日数)、デフォルト値は false | Windowsディスククリーンアップ | いいえ |
詳細については、を参照してください。 リソースとインスタンスのプロパティ.
LogicModulesをモニタリングにインポートする
LogicMonitor Module Exchange からすべての Windows RemediationSources LogicModules をインストールします。詳細については、以下のリストを参照してください。 パッケージ内のLogicModulesこれらの LogicModule がすでに存在する場合は、各モジュールの最新バージョンがあることを確認してください。
LogicModules がインポートされると、データ収集が自動的に開始されます。
パッケージ内のLogicModules
LogicMonitorのWindows修復ソース監視パッケージは、以下のLogicModulesで構成されています。完全な監視を行うには、以下のLogicModulesをプラットフォームにインポートしてください。
| 表示名 | タイプ | 詳細説明 |
|---|---|---|
| Windowsプロセスを強制終了する | 修復ソース | Windowsシステム上のプロセスまたはサービスを終了します。 |
| Windowsプロセスを起動する | 修復ソース | プロセスを起動するか、Windows サービスを開始します。 |
| Windowsデバイスを再起動します | 修復ソース | PowerShellリモート処理を介してWindowsリソースを再起動します |
| Windows Server Cluster Node を再開する | 修復ソース | Windows フェールオーバー クラスターで一時停止中のノードを再開し、オンラインに戻します。 |
| Windows Server クラスターノードを一時停止する | 修復ソース | Windows フェールオーバー クラスター内のノードをドレインして一時停止します。 |
| Microsoft Windows ディスククリーンアップ | 修復ソース | Windowsシステム上でディスククリーンアップ操作を実行し、一時ファイルを削除したり、システムの一時フォルダをクリアしてディスク容量を解放します。 |
このパッケージの DataSource によって追跡されるさまざまなメトリクスに静的なデータポイントのしきい値を設定する場合、LogicMonitor はテクノロジー所有者のベスト プラクティス KPI 推奨事項に従います。
推奨事項: 必要に応じて、環境固有のニーズに合わせてこれらの事前定義されたしきい値を調整します。 データポイントのしきい値の調整の詳細については、を参照してください。 データポイントの静的しきい値.