MiniNetMon

Přihlaste se ke správě monitoringu.

nebo jménem a heslem

MiniNetMon

Správce vyžaduje u místních účtů dvoufázové ověření. Nastavte si ho – zabere to minutu.

MiniNetMon
🖥 NOC

Zařízení

Uživatelé

UživatelJménoE-mailGlobální rolePravidlaStavZabezpečeníPoslední přihlášení
Globální role platí pro celou strukturu: Správce – vše včetně Nastavení a Uživatelů; Operátor – správa všech zařízení a struktury; Jen čtení; Dle pravidel – bez globálního přístupu.
Pravidla přístupu nastavují pro konkrétního zákazníka / pobočku / skupinu (včetně všeho pod ní) nebo jednotlivé zařízení úroveň Žádný přístup, Čtení nebo Správa. Konkrétnější pravidlo (hlouběji ve stromu, zařízení) má přednost.

Přihlášení uživatelé

aktivní relace
UživatelIP adresaProhlížečPřihlášeníOdNaposledy aktivní

Licence MiniNetMon

1. Kód instalace
Pošlete dodavateli – podle něj vystaví licenci vázanou na vaši doménu nebo server.
2. Nahrát licenci
Soubor .lic od dodavatele, nebo jeho obsah vložte do pole.
Licenci může nahrát jen správce aplikace.
Licence je vázaná na tento počítač (ID instalace). Při přechodu na jiný server použijte Nastavení → Přenos na jiný server a pro nový server si vyžádejte novou licenci – kód instalace z nového serveru pošlete dodavateli.

Report dostupnosti

Vyberte rozsah a období.

Události

ČasÚroveňZařízeníZpráva

Webové rozhraní a HTTPS

Zdroj certifikátu
Použije se platný certifikát s privátním klíčem vystavený pro zadaný název serveru (hledá se v LocalMachine\My a LocalMachine\WebHosting). Po automatickém obnovení se sám přepne na nejnovější – bez restartu.
Soubory se kontrolují každých 30 minut; když je ACME klient přepíše obnoveným certifikátem, použije se automaticky. Služba běží jako SYSTEM – soubory musí být pro tento účet čitelné.

Umístění souborů

CoSložkaVelikostVolno na disku
Prázdné pole = výchozí umístění uvnitř datové složky. Nová složka musí být prázdná (vytvoří se sama). Při přesunu se aplikace na chvíli zastaví, soubory se zkopírují, ověří kontrolním součtem a teprve pak se originály smažou. Když cokoli selže, vše zůstane na původním místě.

Historie senzorů a databáze

Každá kontrola se ukládá do history.db; starší data se automaticky shrnují do hodinových a denních min / průměr / max a po uplynutí doby se mažou. Orientačně: 1 000 senzorů à 60 s ≈ 1 GB podrobných dat za 30 dní.

Noční záloha mimo server

Každou noc uloží šifrovanou zálohu celé konfigurace (stejný soubor jako přenos na jiný server – zákazníci, zařízení, senzory, uživatelé, uložená hesla, události a volitelně historie) na SFTP server (NAS Synology / QNAP, Linux, hosting) nebo do sdílené složky. Ve složce nechá zadaný počet posledních záloh. Obnova: na novém serveru jako správce mininetmon transfer import soubor.mnmx a heslo záloh.
⚠ Heslo záloh si uložte i mimo tento server (správce hesel, trezor). Bez něj zálohu nikdo neotevře – ani dodavatel.

Přenos na jiný server

Vytvoří jeden šifrovaný soubor s celou konfigurací – zákazníci, zařízení, senzory, uživatelé včetně MFA, uložená hesla a certifikáty, nastavení, události a volitelně i historie měření. Soubor je chráněný heslem, které zadáte (AES-256). Na novém serveru ho načtete příkazem mininetmon transfer import soubor.mnmx (jako správce). Nový server potřebuje novou licenci – po importu vypíše kód instalace, který pošlete dodavateli.
Stáhnout

Přihlášení a Active Directory

Skupiny AD a role
Člen skupiny se může přihlásit a dostane uvedenou roli (při více skupinách vyšší). Účet se v Uživatelích založí sám při prvním přihlášení. Jednotlivé doménové účty s vlastními pravidly přístupu přidáte v Uživatelích (typ „Účet domény“).
Skupina (DOMÉNA\skupina)Role
Ověřit doménový účet
Nastavení automatického přihlášení (SSO) v doméně
  1. Adresu webu (např. https://monitor.firma.cz) přidejte do zóny Místní intranet – GPO: Konfigurace počítače → Šablony pro správu → Součásti systému Windows → Internet Explorer → Ovládací panely → Stránka Zabezpečení → Seznam přiřazení lokalit k zónám, hodnota 1. Edge i Chrome toto nastavení přebírají.
  2. Pro Kerberos zaregistrujte SPN na účtu služby: (bez SPN se použije NTLM – také funguje).
  3. Firefox: network.negotiate-auth.trusted-uris = firma.cz (GPO / policies.json).

Zabezpečení přihlášení

Dvoufázové ověření (MFA)
Kód z aplikace v telefonu – Microsoft Authenticator, Google Authenticator (TOTP, funguje i offline) – a 10 jednorázových záložních kódů. Kdo ho má povinné a ještě nemá nastavené, musí si ho nastavit hned po přihlášení. Jednotlivým uživatelům ho lze vyžadovat také v Uživatelích.
Ochrana proti zkoušení hesel
Blokuje se zvlášť účet (i při pokusech z mnoha adres) a IP adresa. Přihlášení přímo na serveru (localhost) se účtem neblokuje – nouzový přístup. Zablokovaný účet odemknete v Uživatelích.

Integrace, API a externí hlídání

Externí hlídání (heartbeat)
Kdo hlídá hlídače? MiniNetMon bude v intervalu volat zadanou adresu – jen když monitoring skutečně běží. Když signál přestane chodit (server vypnutý, služba zaseklá), upozorní vás externí služba: healthchecks.io, Uptime Kuma (Push monitor), Better Stack, Cronitor… nebo druhý MiniNetMon senzorem HTTP na /api/health.
REST API – skripty, Grafana, Power BI, helpdesk

API klíč si vytvoří každý uživatel v Můj účet → API klíče (klíč má oprávnění svého uživatele, volitelně jen pro čtení).

$h = @{ Authorization = "Bearer mnm_…" }
$s = Invoke-RestMethod /api/status -Headers $h
$s.devices | ? status -ne "up" | select name, host, status

# plánovaná údržba zařízení na 30 minut (např. před restartem serveru)
Invoke-RestMethod /api/devices/ID/maint -Method Post -Headers $h -Body '{"minutes":30}' -ContentType application/json
  • GET /api/status – stav zařízení a senzorů · GET /api/events – události · GET /api/report?from=…&to=…&format=csv – dostupnost
  • GET /api/sensors/ID/history – historie hodnot · POST /api/sensors/ID/ack – převzetí výpadku
  • GET /api/health – bez přihlášení: HTTP 200 když monitoring běží, 503 když ne (s klíčem i počty výpadků)

Helpdesk / ticketovací systém: kanál Webhook posílá JSON s polem state (open → acknowledged → resolved) a stálým klíčem dedupKey / incident – jeden výpadek = jeden tiket. E-maily jednoho výpadku (výpadek, připomenutí, obnovení) jsou provázané hlavičkami In-Reply-To, takže je helpdesk přiřadí k jednomu tiketu; do předmětu lze vložit {incident}.

Aktualizace programu

Adresa aktualizačního serveru
Ruční nahrání balíčku – pro servery bez přístupu na internet
Nahrajte podepsaný balíček mininetmon-VERZE-windows-amd64.mnmu. MiniNetMon ověří podpis dodavatele, archivuje současnou verzi (návrat: mininetmon rollback), zazálohuje konfiguraci a restartuje se v nové verzi.
Stažené balíčkyProPodepsánVelikost
 

Zákazníci a licence

Tento server je aktualizační server dodavatele: soubory ze složky jsou na adrese /mnm/. Nové vydání: na Macu mnm-license publish releases/VERZE a obsah releases/VERZE/web/mnm/ zkopírujte do této složky. Níže jsou instalace, které se při kontrole nových verzí ohlásily (každých 12 h), s ověřenou licencí.
ZákazníkInstalaceVerzeSenzoryLicence doPodpora doNaposledy

Vzdálené sondy

Sonda je MiniNetMon nainstalovaný v síti zákazníka (na libovolném Windows počítači / serveru). Kontroluje tamní zařízení a výsledky posílá sem – jen odchozím HTTPS spojením, bez VPN a bez otevírání portů u zákazníka. Zákazníka / pobočku přepnete na sondu v jeho úpravě (✎ → Monitorovat z). Když se sonda odpojí, její zařízení se označí „sonda odpojená“ (bez falešných výpadků) a správci dostanou e-mail.
SondaStavPočítačVerzeZařízeníSenzory
 

Šablony zařízení

Šablona je sada senzorů pro typ zařízení. Použije se při vyhledání zařízení v síti, při přidání zařízení a tlačítkem Šablona… u existujícího zařízení. Vlastní šablonu vytvoříte ze vzorového zařízení (✎ zařízení → Šablona… → Uložit jako šablonu) nebo kopií vestavěné. Vlastní šablona s typem zařízení má při vyhledávání přednost před vestavěnou.
ŠablonaTyp zařízeníSenzory

Převzetí výpadků, opakování a pohotovosti

Výpadek převezme technik tlačítkem ✋ Řeším u zařízení nebo v detailu senzoru. Převzatý výpadek se už neopakuje ani neeskaluje a kanály Teams / Slack / webhook dostanou zprávu, kdo ho řeší.
–
Rozpis pohotovostí
Lidé se střídají po týdnu v pořadí seznamu. Kanál e-mail / SMS s volbou „osobě v pohotovosti“ posílá tomu, kdo ji právě drží (typicky s omezením „jen mimo pracovní dobu“).
JménoE-mailTelefon (SMS)
Zástupy (dovolená, výměna služby – mají přednost před rozpisem)
OdDoKdo
Nadcházející služby

Notifikační kanály a eskalace

Kromě e-mailu příjemcům ze stromu může MiniNetMon posílat výpadky do Microsoft Teams, Slacku, na webhook (vlastní systém, helpdesk) nebo SMS přes HTTP bránu. Kanál se zpožděním slouží jako eskalace – zpráva odejde, jen když výpadek trvá déle (např. po 30 minutách SMS vedoucímu). Kanál může platit jen pro vybrané zákazníky / větve.
NázevTypCílKdyPro

Text notifikací

Proměnné (kliknutím vložíte do posledního aktivního pole):
Výpadek zařízení

Výchozí hodnoty senzoru Ping

Platí pro zařízení, která nemají vlastní hodnotu. Příklad: interval 30 s a práh 4 ⇒ výpadek se vyhlásí nejpozději za ~2 minuty.

SMTP server


            

Firma, logo a SLA

SLA se v reportech vyhodnocuje za každé zařízení (nejhorší senzor); zákazník / pobočka může mít vlastní cíl (✎ u větve). Neúspěšné kontroly během plánované údržby se do dostupnosti nepočítají. Vlastní logo a název zákazníka nastavíte u zákazníka (✎ u větve) – v jeho reportech a na jeho stavové stránce pak bude jeho logo a vaše jako „monitoring zajišťuje“.

Obrazovka NOC – mapa

Obrazovka NOC střídá přehled, mapu a stránky zákazníků. Na mapě jsou zákazníci / pobočky, u kterých je vyplněná poloha (✎ u větve). Mapové dlaždice načítá prohlížeč přímo z internetu (výchozí OpenStreetMap, vhodné pro jednu obrazovku). Vlastní server dlaždic zadejte jako https://server/{z}/{x}/{y}.png.

Výchozí přihlášení k Windows (WinRM)

Použije se pro senzory disk / CPU / RAM / služby, pokud zákazník, skupina ani zařízení nemá vlastní přihlášení. Doporučení: doménový účet ve skupinách Remote Management Users a Performance Monitor Users; servery zadávejte DNS jménem (Kerberos).

Výchozí přihlášení k VMware vSphere

Pro senzory VMware (vCenter / ESXi), pokud zákazník, skupina ani zařízení nemá vlastní účet. Stačí účet s rolí Jen pro čtení (Read-only), přiřazenou na úrovni vCenter / hostitele se šířením na podřízené objekty.

Výchozí SNMP

Pro senzory SNMP, pokud zákazník, skupina ani zařízení nemá vlastní

Přidat zařízení

Přihlášení k Windows (WinRM) – pro senzory disk, CPU, RAM, služby
Přihlášení k VMware vSphere – pro senzory vCenter / ESXi
SNMP – pro senzory switchů, tiskáren, UPS
Údržba a závislost
Během údržby se kontroly provádějí dál, ale neposílají se notifikace. Když výpadek trvá i po skončení údržby, notifikace odejde hned potom.

Výpadky v období

Události senzoru

Přidat senzor

Vyberte šablonu senzoru:

Nový

Přihlášení k Windows (WinRM) pro zařízení v této větvi
Přihlášení k VMware vSphere pro zařízení v této větvi
SNMP pro zařízení v této větvi
Údržba a závislost celé větve
Během údržby se kontroly provádějí dál, ale neposílají se notifikace. Když výpadek trvá i po skončení údržby, notifikace odejde hned potom.
Notifikace e-mailem pro tuto větev
SLA a stavová stránka pro zákazníka
odkaz se vytvoří po uložení
Logo a název zákazníka
Logo zákazníka se zobrazí v reportech (web, e-mail, PDF) a na stavové stránce této větve a všech úrovní pod ní. Vaše vlastní logo (Nastavení → Firma, logo a SLA) zůstane v záhlaví / patičce jako „monitoring zajišťuje“.
Poloha na mapě (NOC)
Zkopírujte souřadnice z mapy (Mapy.cz: pravé tlačítko na místo → souřadnice; Google Maps: pravé tlačítko → první řádek). Větev se pak zobrazí na mapě obrazovky NOC s barvou podle stavu.
Měsíční report dostupnosti této větve
1. den v měsíci ráno odejde HTML report za minulý měsíc: dostupnost, počet a délka výpadků každého zařízení a senzoru.

Vyhledat zařízení v síti

AdresaNázevRozpoznánoZjištěnoŠablona senzorů
Hledá odpověď na ping a otevřené porty (SSH, HTTP/S, SMB, RDP, WinRM, LDAP, Kerberos, DNS, tisk 9100), dotazuje SNMP a zpětné DNS. Zařízení, která už monitorujete, jsou označená. Senzory WinRM (disky, služby) potřebují přihlášení k Windows nastavené u větve nebo v Nastavení.

Šablona

Přidat senzory podle šablony

Uložit toto zařízení jako šablonu

Disky, porty a náplně se v šabloně uloží jako „načíst ze zařízení“, služby jako „pokud existuje“. Adresa zařízení se nahradí proměnnou {host}.

Upravit šablonu zařízení

SenzorPři použití
Další senzory přidáte tak, že je nastavíte na vzorovém zařízení a šablonu z něj uložíte znovu.

Nová vzdálená sonda

Sonda se instaluje na počítač s Windows v síti zákazníka (Windows Server 2016+ nebo Windows 10/11, ideálně člen domény). Potřebuje jen odchozí HTTPS na tento server – u zákazníka se neotvírají žádné porty.
Na počítači u zákazníka otevřete PowerShell nebo příkazový řádek jako správce a vložte tento příkaz:
Zobrazit skript Stáhnout skript .ps1Skript je čitelný: stáhne sondu z tohoto serveru, ověří kontrolní součet (a podpis) a nainstaluje službu.
Jiné způsoby instalace (ručně, MSI pro GPO / RMM)
Ručně: stáhněte program sondy a jako správce spusťte:
MSI (hromadné / tiché nasazení): MiniNetMon-Probe.msi z aktualizačního serveru, spuštění:
Párovací kód platí do a jde použít jen jednou. Sonda se hlásí na (jinou adresu nastavíte níže v „Veřejná adresa tohoto serveru pro sondy“).

✋ Převzít výpadek

Opakované notifikace a eskalace se zastaví. Kanály Teams / Slack / webhook dostanou zprávu, že výpadek řešíte.

Notifikační kanál

Platí pro (nic nezaškrtnuto = všechna zařízení)

Nový uživatel

Pravidla přístupu Pravidlo na zákazníkovi / pobočce / skupině platí i pro vše pod ní. Konkrétnější pravidlo má přednost.
Zákazník / pobočka / skupina / zařízeníOprávnění

Údržba

Vybrat složku na serveru

0

Hromadná úprava

Senzory ze šablony se doplní – existující zůstanou (duplicitní se nepřidají). Disky, služby a porty se načtou ze zařízení.

Klonovat zařízení

Nové zařízení převezme nastavení i všechny senzory (včetně mezí, přihlašovacích údajů a parametrů). Adresa v parametrech senzorů (např. URL) se nahradí novou.

Import zařízení z CSV / Excelu

Sloupce Název; Adresa; Umístění; Šablona; Poznámka (první řádek s názvy sloupců je nepovinný, pořadí pak libovolné). Umístění pište jako Zákazník › Pobočka › Skupina (nebo s /) – chybějící úrovně se založí. Šablona podle názvu (Windows server, Doménový řadič, Switch, Tiskárna, UPS, Webový server, Linux nebo vlastní), prázdná = výchozí níže. Excel: soubor .xlsx (první list) nebo CSV uložené z Excelu. Stáhnout vzor CSV
ŘádekNázevAdresaUmístěníŠablonaStav
Vyberte soubor – nejdřív se zobrazí náhled, nic se neuloží.

Přesouvám data…

Aplikace se zastavila, soubory se kopírují a ověřují. U velké historie to může trvat i několik minut. Stránka se sama obnoví.

Můj účet

Barevné schéma

Barva zvýraznění

Vzhled se ukládá k vašemu účtu a platí na všech počítačích.

Dvoufázové ověření

Kde jste přihlášeni

Notifikace do telefonu a prohlížeče (push)

API klíče

Pro skripty (PowerShell), Grafanu, Power BI, helpdesk… Klíč má stejná oprávnění jako váš účet (nebo jen čtení) a posílá se v hlavičce Authorization: Bearer mnm_…. Klíčem nelze měnit heslo ani vytvářet další klíče.
NázevPrávaVytvořenPlatnostNaposledy použit

Změna hesla

Aktualizace

Před instalací se archivuje současná verze a zazálohuje konfigurace. Po aktualizaci serveru dostanou novou verzi i sondy (podle jejich nastavení).