A partir da versão 10.2.0, o OpMon disponibiliza uma nova opção de Discovery, o Discovery Active Directory.
Esta nova funcionalidade foi disponibilizada para permitir a automação do processo de descoberta de novos ativos a serem monitorados e sua posterior inclusão de forma automatizada na monitoração. O processo de desativação da monitoração de um ativo também pode ser automatizado quando o ativo é removido do AD.
O processo de descoberta de novos ativos é disparado de segunda à sexta as 5h.
A primeira tela mostrará uma lista com os discoveries AD configurados. Neste caso, nenhum.
Para configurar um novo discovery, clique em Novo Discovery
Preencha o formulário (os campos com * são obrigatórios)
- Habilitar: ativar ou desativar o discovery configurado.
- Nome: nome do discovery. Deve ser único.
- Base DN: suas bases DN. Ex.: dc=domain, dc=com
- Domain controllers: controladores de domínio. Ex.: domain.com, 172.16.0.1
- Usuário: digite o usuário
- Senha: digite a senha
- Sufixo da conta: digite o sufixo da conta. Ex.: @domain.com
- Usar TLS: ative ou desative o uso de TLS
- Usar SSL: ative ou desative o uso de SSL
- Grupo de Host: selecione os grupos de Host
- Criar grupo de host a partir da última Organization Unit: ative ou desative a criação de grupo de host a partir da última OU. Ex.: OU=grupo1, OU=todos
- Criar grupo a partir do atributo MemberOf: ative ou desative a criação de grupo de host a partir do MemberOf do AD
- Template do host: selecione o template do host
- Copiar template do host: ative ou desative a cópia das configurações do template do host. Esta opção não associa ao template do host, apenas copia suas configurações. Por padrão recomenda-se deixar desabilitado.
- Regra de dias para remoção de hosts caso não sejam descobertos: Defina em quantos dias o host será removido caso não seja mais descoberto. Caso seja 0 ou deixe o campo em branco, os hosts nunca serão removidos.
Por fim, você pode testar a integração ou salvar a configuração. Os botões só serão habilitados quando você preencher todos os campos obrigatórios.
Se você salvar as configurações e retornar à tela inicial, poderá conferir seu discovery AD salvo, com as opções de editar e excluir cada um.
Caso queira conferir os logs do discoveryAd.php, ele é rotacionado e fica no diretório /var/log/opmon-discovery-ad.log:
ll var/log/opmon-discovery-ad.log*
-rw-rw-r– 1 root root 0 set 2 03:11 /var/log/opmon-discovery-ad.log
-rw-r–r–. 1 root root 61856 jul 14 15:51 /var/log/opmon-discovery-ad.log-20210717
-rw-rw-r– 1 root root 188371 ago 25 14:39 /var/log/opmon-discovery-ad.log-20210826
-rw-rw-r– 1 root root 412351 set 1 16:19 /var/log/opmon-discovery-ad.log-20210902
Outras informações
Com essa nova funcionalidade, existe um novo usuário dentro do OpMon chamado Neoson. Ele é um usuário do sistema que não pode ser deletado, é utilizado para as automações de hosts, serviços, etc caso o discovery via AD seja utilizado. Isso facilita as auditorias pois o usuário opmonadmin já é utilizado para muitas outras ações dentro do OpMon, o usuário neoson apenas para essa finalidade.