Guide complet d'installation de Zabbix Agent 2 : Windows, Ubuntu, Debian, Rocky Linux, AlmaLinux et macOS. Choix de l'agent, configuration, chiffrement PSK, mode actif ou passif et vérification.
Les autres services
Installer Zabbix Agent 2 sur Windows Server ou Windows 10/11 : téléchargement du MSI officiel, configuration de zabbix_agent2.conf, chiffrement PSK, ouverture du port 10050 et vérification du service.
Installer Zabbix Agent 2 sur Ubuntu Server 20.04, 22.04 et 24.04 : dépôt officiel, apt, configuration de zabbix_agent2.conf, clé PSK, port 10050 et vérification systemd.
Installer Zabbix Agent 2 sur Rocky Linux 8 et 9 : dépôt RPM officiel, dnf, configuration de zabbix_agent2.conf, clé PSK, firewalld et SELinux, vérification systemd.
Zabbix Agent 2 est le composant à installer sur chaque machine à superviser. Il collecte les métriques système — processeur, mémoire, disques, services, journaux — et les transmet au serveur Zabbix. Voir la définition complète de l'agent Zabbix.
Ce guide donne la vue d'ensemble : choisir la bonne version, comprendre les deux modes de fonctionnement, sécuriser la liaison. Chaque système d'exploitation a ensuite son guide détaillé.
| Système | Guide | Gestionnaire |
|---|---|---|
| Windows Server, Windows 10/11 | Installer sur Windows | MSI / msiexec |
| Ubuntu 20.04, 22.04, 24.04 | Installer sur Ubuntu | apt |
| Debian 11, 12, 13 | Installer sur Debian | apt |
| Rocky Linux 8, 9 | Installer sur Rocky Linux | dnf |
| AlmaLinux 8, 9 | Installer sur AlmaLinux | dnf |
RHEL, CentOS Stream et Oracle Linux suivent la procédure Rocky Linux : ce sont les mêmes paquets RPM el8/el9.
Zabbix maintient deux agents en parallèle.
| Critère | Zabbix Agent (1) | Zabbix Agent 2 |
|---|---|---|
| Langage | C | Go |
| Fichier de configuration | zabbix_agentd.conf | zabbix_agent2.conf |
| Plugins applicatifs | Scripts externes à écrire | Intégrés (MySQL, PostgreSQL, Docker, Redis…) |
| Connexions au serveur | Une par vérification | Une seule, persistante |
| Empreinte mémoire | Plus élevée | Réduite |
Pour une nouvelle installation, prenez Agent 2. L'Agent 1 reste maintenu et pertinent si votre parc existant l'utilise déjà partout : mélanger les deux complique la maintenance sans bénéfice immédiat.
Sous macOS, Zabbix ne publie pas de paquet .pkg pour Agent 2 : seul l'agent classique est disponible. Les métriques collectées restent équivalentes pour la supervision système courante.
C'est le choix qui détermine votre architecture réseau, et la source la plus fréquente de blocages en entreprise.
Le serveur Zabbix interroge l'agent sur le port 10050/TCP.
Directive : Server=192.168.1.10
L'agent se connecte au serveur et pousse ses données sur le port 10051/TCP.
Directive : ServerActive=192.168.1.10
Privilégiez le mode actif dès que les machines ne sont pas sur le même réseau que le serveur. Les deux modes peuvent cohabiter dans le même fichier de configuration.
Quel que soit le système, trois directives suffisent à faire fonctionner un agent :
Server=192.168.1.10
ServerActive=192.168.1.10
Hostname=srv-web-01C'est l'erreur la plus répandue. La valeur de Hostname doit correspondre au caractère près au champ « Nom d'hôte » de l'hôte créé dans l'interface Zabbix. Une majuscule de différence et les vérifications actives ne remontent jamais — sans message d'erreur explicite côté serveur, ce qui rend le diagnostic long.
Pour reprendre automatiquement le nom de la machine :
HostnameItem=system.hostnamePar défaut, les métriques transitent en clair. Sur un réseau local cloisonné, cela peut se discuter. Dès que le trafic sort de votre réseau — site distant, cloud, VPN — c'est à proscrire.
Zabbix propose deux mécanismes : les certificats (adaptés à un parc important avec une PKI existante) et les clés pré-partagées PSK, plus simples à mettre en place.
Génération d'une clé de 32 octets sous Linux ou macOS :
openssl rand -hex 32Les quatre directives à ajouter :
TLSConnect=psk
TLSAccept=psk
TLSPSKIdentity=PSK-srv-web-01
TLSPSKFile=/etc/zabbix/zabbix_agent2.pskLa même clé et la même identité doivent être renseignées dans l'onglet Chiffrement de l'hôte côté serveur.
Utilisez une identité PSK distincte par machine. Une clé unique partagée sur tout le parc est simple à déployer, mais sa compromission expose l'ensemble des agents. C'est un compromis rarement justifié.
L'agent sait tester ses propres métriques sans passer par le serveur — le premier réflexe de diagnostic :
zabbix_agent2 -t agent.version
zabbix_agent2 -t system.cpu.load[all,avg1]
zabbix_agent2 -t vfs.fs.size[/,pfree]Sous Windows :
& "C:\Program Files\Zabbix Agent 2\zabbix_agent2.exe" -t agent.versionUne réponse de la forme [d|0.150000] indique que la collecte fonctionne localement. Si l'agent répond mais que rien n'arrive côté serveur, le problème est dans le Hostname, le PSK ou le réseau — pas dans l'agent.
| Message | Cause | Correction |
|---|---|---|
no active checks on server | Hostname ne correspond à aucun hôte | Aligner la valeur au caractère près |
SSL alert number 40 | Clé ou identité PSK divergente | Vérifier la clé des deux côtés, retirer tout retour à la ligne du fichier .psk |
connection refused | Service arrêté ou port filtré | Vérifier le service, puis le pare-feu |
Permission denied sur un journal | L'utilisateur manque de droits |
Sur une machine, l'installation prend une dizaine de minutes. Sur cinquante, la procédure manuelle atteint ses limites : dépôt, paquet, configuration, clé unique, création de l'hôte côté serveur, report de la clé, vérification. Chaque étape manuelle est une occasion de divergence entre deux machines, et ces divergences ne se manifestent souvent que des semaines plus tard, quand une métrique manque au moment d'un incident.
Trois approches d'industrialisation :
Logiserv s'appuie sur ce même moteur Zabbix et automatise l'intégralité de la chaîne. Depuis la page Agent du tableau de bord, une commande est générée pour votre parc :
# Linux
curl -sSL "https://www.logiserv.app/api/agent-script/linux?token=..." | sudo bash# Windows (PowerShell administrateur)
irm "https://www.logiserv.app/api/agent-script/windows?token=..." | iexCette commande télécharge la dernière version stable depuis le CDN officiel de Zabbix, génère une clé PSK unique pour cette machine, écrit la configuration, crée l'hôte côté serveur, l'associe aux templates correspondant au système détecté et démarre le service. Aucun fichier à éditer, aucune clé à recopier, aucun hôte à créer manuellement.
Le moteur open source de référence, opéré et mis à jour par Logiserv.
Debian, Ubuntu, RHEL, Rocky, AlmaLinux et Oracle Linux reconnus automatiquement.
Clé de 32 octets générée à l'enrôlement, jamais partagée entre deux hôtes.
Mode actif : seul le trafic sortant vers le serveur est nécessaire.
139 déclencheurs préréglés, dont la détection d'anomalies système et réseau.
La version est résolue au moment de la génération du script, depuis cdn.zabbix.com.
Le fonctionnement détaillé de la page Agent est décrit dans la documentation Logiserv.
Logiserv supervise votre parc à partir de cet article : essai gratuit sans carte bancaire.
| Nom du paquet | zabbix-agent | zabbix-agent2 |
zabbixusermod -aG adm zabbix (Debian/Ubuntu), ACL ou SELinux (famille RHEL) |