以下博文在其他博客处转载,原文地址见下面网址:用 PowerShell 收集服务器日检报告,并发邮件给管理员http://hubuxcg.blog.51cto.com/2559426/1604582作为服务器管理员,日常工作包括经常检查各个服务器硬盘使用情况、内存、 CPU、服务、事件日志等。


如果没有没有借助第 SCOM/zabbix/Host Monitor 等高大上的服务或工具,每天手工去一台一台服务器查看,也是比较费时、费事的一件事!


用 PowerShell,收集某台服务器的状态信息,生成.html 文件,并发邮件通知给指的人员,原文件如下,有兴趣的可以直接去找原创来进行客制。

https://gallery.technet.microsoft.com/scriptcenter/GetGeneralSystemReportps1-4d9b5817


https://www.simple-talk.com/sysadmin/powershell/building-a-dailysystems-report-email-with-powershell/


现经过小小修改,将生成的报告内容汉化,并修改为批量收集多台服务器检查报告。


使用方法:

    1、下载附件脚本,修改脚本中以下内容:


      1.1 如果只需要生产.html 报告,不需要收邮件,可以跳过此步,如果需要收邮件,请修改 SMTP 服务器地址、发件人、收件人邮箱,以及副本收件人邮箱,并将发送邮件启用。

[String]$EmailRelay = "relay.rightdo.net",

[String]$EmailSender='administrator@rightdo.net',[String]$EmailRecipient='ping.zhou@rightdo.net',

[Bool]$SendMail=$True,

false,为不发送邮件,True 为发送邮件


wKioL1aphkehz6GuAAD4S0iFziQ386.png

CC = 185426445@qq.com

[注:发送到外域邮箱我们需开通 exchange 服务器匿名中继权限,我们先实现发送给内部邮箱,文章末尾部分我们在讲如何开启 Exchange 匿名中继]

如果需要,请将前面的“#” 去掉,并修改为你需要的邮件地址

wKioL1aphzPyswAgAACPbxl8GeM556.png

1.2修改需要查询事件日志和占用内存最多的进程信息。默认是最后 3 个系统和应用程序日志中显示为警告或错误的日志信息,内存占用最多的前 10 个进程信息。可以依自已需要做调整。

## Environment Specific - Change These ##

$EventNum = 3 # Number of events to fetch for system report

$ProccessNumToFetch = 10 # Number of processes to fetch forsystem report

wKiom1aph4zyyNg3AACImFOy7BE974.png

1.3在存放此 PS 文件同一目录下,创建一个 Serverlist.txt 文件,将需要收集的服务器名填到此文件中,一行一个服务器的主机名,如:

vmshdc01.rightdo.net

exshsv01.rightdo.net

lyncshsv01.rightdo.net

wKioL1apiH_Ts8PrAABOs_bXdgU387.png

2、在 PowerShell 中测试如果脚本不能执行,请修改脚本执行策略:

wKioL1apiMqiqfe6AAEbqAgqN6g412.png

3、创建计划任务,让脚本自动在指定时间运行!

步骤 1、控制面板-所有控制面板项-管理工具-任务计划程序

wKioL1apiS3Rjj08AAFBryzc2y8891.png

步骤 2、创建基本任务…

wKioL1apiW2g_D0TAAFRqmRxHAg644.png

步骤 3、填写名称,下一步

wKiom1apiXfBwJMIAADyP1ge-7M874.png

步骤 4、根据需求设置任务运行的时间与次数,下一步继续

wKiom1apicPDnuNHAACr18Jkigw246.png

步骤 5、定义好每天执行任务的时间,继续下一步

wKioL1apikSAygHmAAC3vhv7VBQ400.png

步骤 6、启动程序,下一步继续

wKioL1apinjwF094AADZyf24H2Q777.png

步骤 7、程序或脚本处输入powershell -file "C:\Get-GeneralSystemReport_Network_51cto.ps1"

wKiom1apipfDbebDAAD5NDijxW0811.png

步骤 8、选择是,下一步继续

wKioL1apizaj32cWAAEpfgUvRJI379.png

步骤 9、完成

wKiom1apiyzhMkfXAACyN04HiS8119.png

步骤 10、 选择不管用户是否登陆都要运行

wKioL1api8DywUKnAACmCuxNKB8780.png

执行后生成的.html 报告如下:

wKiom1api63CB_a7AABHt3M9VFs683.png

如果启用邮件功能,收到的邮件内容如下:

wKiom1api--QC3DTAABQ7eQggps231.png


        说明:此方法使用于域环境下,以域管理员或是拥有所有服务器管理员权的账号登录到某台服务器执行此脚本。如果为执行脚本的时登录的账号没有对应服务器的管理员权限,将无法执行。如果每台服务器的权限分散,没有管理员权限,则建议将脚本分析放在各台服务器上,然后在各服务器上去执行脚本或是设置计划任务。


下面我们接着讲下匿名中继如何设置:

由于我们 Powershell 脚本采用的 SMTP 调用的方式是匿名调用,包括向内外发送邮件,如果不采用匿名发送,则有可能无法发送邮件到外部。我们最好不要在默认的接受连接器中设定匿名访问,因此我们需要设定新的接受连接器并接受匿名访问。所以我们按照相应步骤来设定,我们要建立接受连接器。


步骤 1、 首先登陆 EX 服务器打开 EAC 管理网页,导航到邮件流-接收连接器:

wKiom1apjLLAew-kAABHLH80Qw8458.png

步骤 2、 新建接收连接器,名称-relay,角色-前端传输,类型-内部

wKioL1apjonzN-M4AAA418Bvn-w562.png

步骤 3、 编辑远程网络设置,IP 段设置为内部网段 10.10.10.1-10.10.10.254

wKioL1apjpvzYWfnAABnXfpPyS4898.png

wKioL1apjpujAcbYAABH-TRIbQU656.png



步骤 4、身份验证选择基本认证、集成 windows 认证权限组选择 Exchange 服务器、旧版 Exchange 服务器、 Exchange 用户、匿名用户

wKiom1apjmihxWD0AAArdT76e6o729.png

步骤 5、 FQDN:relay.rightdo.net,新建一条 relay.rightdo.net 的 A 记录

wKiom1apjnziJ4bbAAA_kUuIiiA547.png

wKiom1apjn2yYv_qAACNrtS_VwY281.png


步骤 6、 我们要把当前的这个接收连接器设置为匿名可以 Relay,需要使用Powershell 脚本,Powellshell 脚本内容如下:

[PS] C:\Windows\system32>Get-ReceiveConnector "relay" | AddADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "Ms-Exch-SMTP-Accept-Any-Recipient"

wKioL1apjtSS1x-sAAAxWreFhFg058.png

步骤 7、 到此为止,我们的匿名 Relay 已经设置完成,如果存在多个服务器均需要使用 SMTP RELAY 则需要每个服务器均进行相同的设置:我们接下来进行一个测试,测试匿名 RELAY 到外部机器来发送邮件,经过测试,发现完全可以 Relay 任何域名的邮件:

wKiom1apjpjCkm_8AABvZq5CSP8302.png

步骤 8、设置好匿名中继后,测试下,发现我们的外网 QQ 邮箱也收到了服务器报告。

wKioL1apjuqTcrsHAACmx5sIoXY563.png