APM utilise le protocole WMI par défaut pour se connecter à distance à votre serveur Windows et demander des informations à partir de la base de données WMI. Cette approche évite la nécessité d’installer un agent sur le serveur Windows à distance pour surveiller la disponibilité du service. C’est ce qu’on appelle une technique de surveillance sans agent.
Sur les serveurs Windows où le pare-feu est activé, il se peut que le protocole WMI soit bloqué, ce qui provoque des services Windows surveillés pour renvoyer un état inconnu.
Pour éviter cette situation, il est recommandé que si vous avez un pare-feu exécuté sur vos serveurs Windows, de vérifier que les éléments suivants sont respectés. Il est possible d’utiliser un GPO pour pousser ces règles de pare-feu.
Active | True |
Program | All |
Action | Authorize |
Security | Required Auth |
Protocol | 6 |
Local Port | 135, 139, 445, 49154 |
Remote Port | All |
ICMP Parameters | All |