Welcome to Pandora FMS Community!

Find answers, ask questions, and connect with our community around the world.

  • Sergio

    Administrator
    October 11, 2024 at 14:51
    1217 Karma points
    Community rank: tentacle_master_icon Tentacle Master
    Like it
    Up
    0
    Down
    Drop it
    ::

    Buenos días,

    ¿Que versión de PandoraFMS tienen instalada actualmente?

    Parece que lo que no está inicializando es el módulo (no la alerta).

    Si ejecutáis el comando que tiene en el parámetro module_exec del bloque de configuración del módulo directamente en un terminal CMD del Host Windows como Administrador, ¿que resultado obtienen?

    Un saludo,

    Sergio B.

    • Gonzalo

      Member
      October 11, 2024 at 15:42
      26 Karma points
      Community rank: tentacle-noob-1 Tentacle noob
      Like it
      Up
      0
      Down
      Drop it
      ::

      Buenos dias Sergio

      Cual de todos los comandos del “module_exec” del .conf que tengo en la carpeta?

      module_exec netstat -an | find /c /v “estab”

      #module_exec dir “%ProgramFiles%\Avira\AntiVir Desktop\aevdf.dat” | grep aevdf.dat | gawk “{print $1\” \”$2}”

      #module_exec tasklist | gawk “NR > 3 {print$0}” | wc -l

      #module_exec getreg LM “SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update” SetupWizardLaunchTime

      #module_exec tasklist | grep Pandora | gawk “{ print $5 }” | tr -d “.”

      #module_exec query session | grep Activ | gawk “{ print $2 }” |wc -l

      La version que estoy instalando es la siguiente “Pandora FMS Windows Agent v7.0NG.754_x86_64” sabemos que esta la 777 pero no reporta directo asi que tenemos que ver si es por un tema del antivirus. pero con la version que estamos instalando es la primera vez que tenemos este problema en los 50 agentes instalados

      • Sergio

        Administrator
        October 14, 2024 at 10:50
        1217 Karma points
        Community rank: tentacle_master_icon Tentacle Master
        Like it
        Up
        0
        Down
        Drop it
        ::

        Buenos días,

        Primero que nada te recomiendo que desinstales el agente Windows 754 y pases a instalar el 777.2 que es la última versión del agente.

        Por otro lado, lo que necesito que ejecutes en el CMD de Windows como Administrador es el comando del module_exec que tiene el módulo que no está inicializando, tienes que ingresar al módulo y en el bloque de configuración ejecutar el comando completo que tengas en el module_exec.

        Un saludo,

        Sergio B.