Installer Zabbix Agent 2 sur Windows Server ou Windows 10/11 : téléchargement du MSI officiel, configuration de zabbix_agent2.conf, chiffrement PSK, ouverture du port 10050 et vérification du service.
Les autres services
Guide complet d'installation de Zabbix Agent 2 : Windows, Ubuntu, Debian, Rocky Linux, AlmaLinux et macOS. Choix de l'agent, configuration, chiffrement PSK, mode actif ou passif et vérification.
Installer Zabbix Agent 2 sur Ubuntu Server 20.04, 22.04 et 24.04 : dépôt officiel, apt, configuration de zabbix_agent2.conf, clé PSK, port 10050 et vérification systemd.
Superviser un serveur Windows Server 2016 à 2025 : espace disque, mémoire, services, journal d'événements, Active Directory. Quelles métriques suivre, quels seuils, quels événements ignorer.
Superviser un serveur Windows avec Zabbix suppose d'installer un agent sur la machine : un petit service qui collecte les métriques système (processeur, mémoire, disques, services, journaux d'événements) et les transmet au serveur de supervision. Voir la définition complète de l'agent Zabbix.
Ce guide décrit l'installation manuelle et complète de Zabbix Agent 2 sur Windows Server 2016, 2019, 2022, 2025 ainsi que Windows 10 et 11. Il fonctionne avec n'importe quel serveur Zabbix, que vous l'hébergiez vous-même ou non.
Zabbix propose deux agents. Agent 2, réécrit en Go, est la version actuellement recommandée :
L'Agent 1 reste maintenu et convient si vous avez déjà un parc homogène qui l'utilise. Pour une nouvelle installation Windows, prenez l'Agent 2.
Les binaires officiels sont publiés sur le CDN de Zabbix. Pour la branche 7.4, le paquet Windows 64 bits se trouve à cette adresse :
https://cdn.zabbix.com/zabbix/binaries/stable/7.4/7.4.10/zabbix_agent2-7.4.10-windows-amd64-openssl.msi
En PowerShell (ouvert en tant qu'administrateur) :
$version = "7.4.10"
$url = "https://cdn.zabbix.com/zabbix/binaries/stable/7.4/$version/zabbix_agent2-$version-windows-amd64-openssl.msi"
Invoke-WebRequest -Uri $url -OutFile "$env:TEMP\zabbix_agent2.msi" -UseBasicParsingVérifiez la version la plus récente de la branche stable sur zabbix.com/download_agents. Prenez systématiquement la variante openssl : c'est elle qui permet le chiffrement PSK décrit plus bas.
msiexec /i "$env:TEMP\zabbix_agent2.msi" /qn `
SERVER="192.168.1.10" `
SERVERACTIVE="192.168.1.10" `
HOSTNAME="$env:COMPUTERNAME" `
ENABLEPATH=1Remplacez 192.168.1.10 par l'adresse de votre serveur Zabbix. Les propriétés MSI renseignent directement la configuration, ce qui évite d'éditer le fichier ensuite.
Double-cliquez sur le MSI et suivez l'assistant. Il demande le nom d'hôte, l'adresse du serveur et propose d'activer le chiffrement PSK.
L'agent s'installe par défaut dans C:\Program Files\Zabbix Agent 2\ et s'enregistre comme service Windows sous le nom Zabbix Agent 2.
Le fichier de configuration est :
C:\Program Files\Zabbix Agent 2\zabbix_agent2.conf
Les directives indispensables :
# Adresse du serveur Zabbix autorisé à interroger cet agent (mode passif)
Server=192.168.1.10
# Adresse du serveur vers lequel l'agent pousse ses métriques (mode actif)
ServerActive=192.168.1.10
# Nom de l'hôte — doit correspondre EXACTEMENT au nom d'hôte créé côté serveur
Hostname=SRV-FICHIERS-01
# Journal de l'agent
LogFile=C:\Program Files\Zabbix Agent 2\zabbix_agent2.log
LogFileSize=10C'est l'erreur la plus fréquente. La valeur de Hostname doit correspondre au caractère près au champ « Nom d'hôte » de l'hôte créé dans l'interface Zabbix. Une majuscule de différence et les vérifications actives ne remonteront jamais, sans message d'erreur explicite côté serveur.
Pour utiliser automatiquement le nom de la machine, remplacez la ligne par :
HostnameItem=system.hostnameServer=) : le serveur Zabbix interroge l'agent. Il faut que le serveur puisse joindre la machine sur le port 10050 — compliqué derrière un NAT ou un pare-feu.ServerActive=) : l'agent se connecte au serveur et pousse ses données. Aucun port entrant à ouvrir. C'est le mode à privilégier pour des machines distantes.Les deux peuvent cohabiter dans le même fichier.
Sans chiffrement, les métriques circulent en clair. Sur un réseau local cloisonné, cela peut se discuter ; dès que le trafic sort de votre réseau, c'est à proscrire.
Générez une clé de 32 octets (64 caractères hexadécimaux) :
$bytes = New-Object byte[] 32
[Security.Cryptography.RandomNumberGenerator]::Create().GetBytes($bytes)
$psk = ($bytes | ForEach-Object { $_.ToString("x2") }) -join ""
Set-Content -Path "C:\Program Files\Zabbix Agent 2\zabbix_agent2.psk" -Value $psk -Encoding ASCII -NoNewline
$pskPuis complétez zabbix_agent2.conf :
TLSConnect=psk
TLSAccept=psk
TLSPSKIdentity=PSK-SRV-FICHIERS-01
TLSPSKFile=C:\Program Files\Zabbix Agent 2\zabbix_agent2.pskReportez la même clé et la même identité dans l'onglet Chiffrement de l'hôte, côté serveur Zabbix. Une identité PSK distincte par machine est fortement conseillée : une clé partagée compromise expose tout le parc.
Le fichier .psk ne doit contenir que la clé hexadécimale, sans retour à la ligne final et sans BOM. C'est une cause classique d'échec du handshake TLS (SSL alert number 40).
Uniquement nécessaire en mode passif :
New-NetFirewallRule -DisplayName "Zabbix Agent 2" `
-Direction Inbound -Protocol TCP -LocalPort 10050 `
-Action Allow -RemoteAddress 192.168.1.10Restreindre -RemoteAddress à l'adresse du serveur Zabbix évite d'exposer l'agent à tout le réseau.
En mode actif, aucune règle entrante n'est nécessaire : seul le trafic sortant vers le port 10051 du serveur doit être autorisé.
Démarrez le service :
Restart-Service "Zabbix Agent 2"
Get-Service "Zabbix Agent 2"Testez une métrique en local, sans passer par le serveur :
& "C:\Program Files\Zabbix Agent 2\zabbix_agent2.exe" -t system.cpu.load[all,avg1]
& "C:\Program Files\Zabbix Agent 2\zabbix_agent2.exe" -t vm.memory.size[pavailable]Une réponse de la forme system.cpu.load[all,avg1] [d|0.150000] indique que l'agent collecte correctement.
Consultez enfin le journal :
Get-Content "C:\Program Files\Zabbix Agent 2\zabbix_agent2.log" -Tail 30| Message | Cause probable |
|---|---|
no active checks on server | Le Hostname de l'agent ne correspond à aucun hôte côté serveur |
SSL alert number 40 | Clé PSK ou identité PSK divergente entre agent et serveur |
connection refused | Service arrêté, ou port 10050 bloqué par le pare-feu |
[101] Network is unreachable | L'agent ne joint pas le serveur sur le port 10051 |
Répétée sur dix machines, cette procédure devient fastidieuse : télécharger le MSI, générer une clé PSK unique, éditer le fichier, créer l'hôte côté serveur, reporter la clé, vérifier le nom d'hôte. Comptez un quart d'heure par serveur, et chaque étape manuelle est une occasion de divergence entre deux machines.
Trois approches pour industrialiser :
Logiserv s'appuie sur ce même moteur Zabbix et automatise l'intégralité des six étapes ci-dessus. Depuis la page Agent de votre tableau de bord, une commande PowerShell est générée pour votre parc :
irm "https://www.logiserv.app/api/agent-script/windows?token=..." | iexCette commande télécharge le dernier MSI officiel, génère une clé PSK unique pour cette machine, écrit la configuration, crée l'hôte côté serveur, l'associe aux bons templates et démarre le service. Aucun fichier à éditer, aucune clé à recopier, aucun hôte à créer manuellement.
Dernière version stable, MSI officiel depuis cdn.zabbix.com.
Clé de 32 octets générée à l'enrôlement, jamais partagée entre deux hôtes.
L'agent fonctionne en mode actif : seul le trafic sortant est nécessaire.
Windows, détection d'anomalies système et réseau, selon le rôle détecté.
Le détail du fonctionnement de la page Agent est décrit dans la documentation Logiserv.
Logiserv supervise votre parc à partir de cet article : essai gratuit sans carte bancaire.