Checks

Checks überwachen Gerätezustände automatisch und melden Ergebnisse an octoja. Erfahre, wie Checks, Alerts und Konfigurationspakete zusammenspielen.

Geschrieben von Erdinc Akay

Zuletzt aktualisiert Vor 8 Tagen

Ein Check ist ein automatisierter Test, den ein octoja-Agent in regelmäßigen Abständen auf einem Gerät ausführt. Jeder Check überwacht eine bestimmte Bedingung — Festplattenplatz, Dienststatus, Netzwerkerreichbarkeit, Backup-Status — und meldet das Ergebnis an die Plattform zurück. Einige wenige Checks, etwa Gerät online, werden serverseitig statt vom Agenten ausgewertet.

Wie Checks funktionieren

Check-Typen stammen aus Check-Repositories und werden in der Check-Bibliothek unter Konfiguration → Check-Bibliothek gelistet. Wenn du einen Check zu einem Gerät oder Software-Deployment hinzufügst, lädt der Agent die Check-Definition herunter und beginnt, sie nach dem konfigurierten Zeitplan auszuführen.

Die Bibliothek wird aus drei Arten von Repository befüllt: dem eingebauten offiziellen Repository, das octoja pflegt, deinen eigenen benutzerdefinierten Checks und allen Community-Repositories, die du per URL anbindest, um zusätzliche Checks einzubinden. Details unter Ein Community-Check-Repository anbinden und in der Check-Repository-Referenz.

Verfügbare Check-Typen

octoja liefert eine Sammlung integrierter Check-Typen in vier Kategorien aus. Neben dem allgemeinen Check Antivirus-Status gibt es dedizierte Checks für bestimmte Antivirus-Hersteller, UniFi-SNMP-Gerätechecks und einen Check Systemupdates. Die vollständige Liste folgt unten.

Hardware

CheckWas er überwacht
APC USVUSV-Akkustand, -Last und -Laufzeit über SNMP
CPU-AuslastungCPU-Auslastung über alle Kerne
AbsturzerkennungBluescreen- (BSOD) und Kernel-Panic-Ereignisse
Festplatten-I/OFestplattendurchsatz und Erkennung von I/O-Engpässen
FestplatteSpeicherbelegung pro Laufwerk
OrdnergrößeGröße eines bestimmten Ordners auf der Festplatte
HP iLOServer-Hardware-Zustand über die HP-iLO-Schnittstelle
Fujitsu ServerView Zustand (SNMP)Server-Hardware-Zustand von Fujitsu-PRIMERGY-Servern über SNMP
StromversorgungOb das System am Netzstrom oder im Akkubetrieb läuft
QNAP NASZustand und Status von QNAP-NAS-Geräten
RAID-StatusRAID-Array-Zustand und -Degradation
RAM-AuslastungArbeitsspeicher-Auslastung und Verfügbarkeit
SMART FestplattengesundheitPhysische Laufwerksgesundheit über S.M.A.R.T.-Attribute
Synology NASZustand und Status von Synology-NAS-Geräten

Netzwerk

CheckWas er überwacht
BandbreiteNetzwerkdurchsatz und Schnittstellensättigung
Gerät onlineOb das Gerät aktuell erreichbar ist — serverseitig anhand des Live-Verbindungsstatus ausgewertet
HTTP-InhaltsprüfungHTTP-Antwortinhalt und -Verfügbarkeit
Netzwerk-Firewall (Appliance)Status und Regelzustand von Netzwerk-Firewall-Appliances
NetzwerkschnittstelleStatus und Datenverkehr von Netzwerkadaptern
NTP-SynchronisationSynchronisierung der Systemuhr mit NTP-Servern
PingNetzwerkerreichbarkeit, Latenz und Paketverlust zu einem Zielhost
TCP-VerbindungenErreichbarkeit und Antwort eines TCP-Ports
UniFi (SNMP)Ubiquiti-UniFi-Switches, -Gateways und -Access-Points per SNMP — Erreichbarkeit, CPU, RAM, Temperatur, Interfaces und PoE-Budget
UniFi Access Point (SNMP)Ein UniFi Access Point per SNMP — Erreichbarkeit, Firmware, Laufzeit und verbundene Clients pro Radio
UniFi Switch (SNMP)Ein UniFi Switch per SNMP — Erreichbarkeit, Firmware, CPU, RAM, Temperatur, Lüfter und Port-Up/Down-Übersicht

Sicherheit

CheckWas er überwacht
Antivirus-StatusOb Antivirenschutz aktiv und aktuell ist
Bitdefender-SchutzLokaler Zustand von Bitdefender Endpoint Security: Agent, Definitionen, Echtzeitschutz und Quarantäne
ESET SecurityLokaler Zustand von ESET Endpoint/Server Security über die eRmm-Schnittstelle: Schutzmodule, Echtzeitschutz, Signaturalter und aktive Erkennungen
G DATA AntivirusZustand des G DATA Security Client: Dienste, Echtzeitschutz, Signaturalter und aktuelle Erkennungen
Lywand-SchwachstellenLywand-Schwachstellenfunde und Risikopunktezahl des Geräts
Securepoint Antivirus ProLokaler Zustand von Securepoint Antivirus Pro: GuardX-Dienst, Echtzeitschutz, Signaturalter, Quarantäne und aktive Bedrohungen
SentinelOne-SchutzOb der SentinelOne-Agent läuft, der Echtzeitschutz aktiv ist und keine aktiven Bedrohungen vorliegen
Sophos AntivirusLokaler Sophos-Schutz: Kerndienste, Echtzeitschutz, Signaturalter und Quarantäne
ThreatDown-SchutzLokaler Zustand von ThreatDown (Malwarebytes): Agent, Echtzeitschutz, Signaturalter und Quarantäne
Firewall-StatusOb die System-Firewall aktiviert ist
PasswortrichtlinieEinhaltung der lokalen Passwortrichtlinie
SSL / HTTPWebsite-Verfügbarkeit, HTTP-Statuscodes und Ablauf des SSL-Zertifikats
Benutzerkonto-AuditAudit lokaler Benutzerkonten (Gastkonten, Passwortalter)
SystemupdatesAusstehende Betriebssystem-Updates unter Windows, Linux und macOS

Dienste

CheckWas er überwacht
Cove BackupStatus und Alter von Cove-Data-Protection-Backup-Jobs
Benutzerdefiniertes SkriptFührt dein eigenes Monitoring-Skript aus und wertet das Ergebnis aus
Docker-ContainerContainer-Zustand, -Status und Anzahl der Neustarts
EreignisprotokollWindows-Ereignisprotokoll-Fehler oberhalb eines Schwellenwerts
DateialterOb eine Datei kürzlich aktualisiert wurde
IIS-AnwendungspoolStatus eines IIS-Anwendungspools
Hyper-V VM-StatusStatus und Zustand virtueller Maschinen auf Hyper-V-Hosts
Microsoft Hyper-V HostZustand des Hyper-V-Hosts — VMs, Replikate, Prüfpunkte und Speicher
MailStore SPE BenutzerzahlAnzahl der Benutzer pro Instanz der MailStore Service Provider Edition (SPE) über die SPE Management API (nur Windows)
ProzessüberwachungOb ein bestimmter Prozess läuft
DienststatusOb ein benannter Systemdienst läuft
SystemprotokollLinux-/macOS-Systemprotokollüberwachung
VMware (ESXi / vCenter)Zustand von VMware-ESXi-Hosts, vCenter und virtuellen Maschinen
Veeam Backup & ReplicationBackup-Job-Status und -Alter auf Veeam-Backup-&-Replication-Servern
Altaro BackupErgebnisse von Altaro / Hornetsecurity VM Backup aus dem Windows-Ereignisprotokoll
Acronis BackupStatus des Acronis-Cyber-Protect-Agenten und Alter des letzten Backups unter Windows und macOS
Veeam Backup AgentBackup-Ergebnisse von Veeam Agent für Windows auf einem Endpunkt
Windows-SicherungStatus von Windows-Backup-Aufträgen

Jeder Check-Typ hat einen eigenen Referenzartikel und eine schrittweise Konfigurationsanleitung — siehe den Bereich Check-Referenz in der Seitenleiste.

Check-Ergebnisse

StatusBedeutung
OKDer überwachte Zustand liegt im normalen Bereich
WarningEin Schwellenwert wurde überschritten, aber die Situation ist noch nicht kritisch
CriticalDer Zustand erfordert sofortige Aufmerksamkeit
FailureDer Check wurde ausgeführt, konnte aber nicht abgeschlossen werden oder kein Ergebnis liefern

Konfigurationspakete

Anstatt Checks Gerät für Gerät zu konfigurieren, kannst du Konfigurationspakete verwenden, um Checks (und Software-Deployments) regelbasiert Gerätegruppen zuzuweisen.

Alerts

Du kannst Alarmierungsregeln an einen Check anhängen, damit octoja dich benachrichtigt, wenn er wiederholt fehlschlägt — per Webhook, Microsoft Teams, woasi oder als Meldung in octoja. Eine Regel löst erst aus, wenn der Check einen festgelegten Anteil seiner letzten Durchläufe fehlschlägt (standardmäßig die Hälfte der letzten zehn), sodass ein einzelner Ausreißer still bleibt. Alarmierungsregeln liegen am Check innerhalb eines Konfigurationspakets, und ein einzelnes Gerät kann die Alarm-Konfiguration überschreiben oder seine Alarme abschalten, während der Check weiterläuft. Warning- und Critical-Ergebnisse werden außerdem stets auf dem Tab Checks des Geräts angezeigt. Siehe Alarmierung für einen Check einrichten.