247-IT Features Enterprise-Edition
USV-Monitoring: überwachen, warnen, testen
Drei Funktionen der Enterprise-Edition für alle, die USVs nicht nur zum Abschalten von Hyper-V Hosts im Blick haben: die Betriebsart „Nur Überwachung“ global oder je USV, Warnschwellen für Akku, Last, Temperatur und Eingangsspannung sowie der USV-Selbsttest, manuell oder nach Zeitplan. Eine eigene Lizenz ist dafür nicht nötig.
Für wen die Funktionen gedacht sind
Viele USVs, verschiedene Marken
SNMP- und NUT-USVs unterschiedlicher Hersteller in einer Übersicht, mit denselben Schwellen, Alarmen und Schnittstellen für alle Geräte.
Überwachen ohne Abschaltlogik
USVs an Standorten, an denen die Software nichts herunterfahren soll, laufen je USV in der Betriebsart „Nur Überwachung“ neben den USVs mit automatischer Abschaltung.
Werte ins vorhandene System
Warnungen und kritische Zustände gehen als Alarm, SNMP Trap im UPS-MIB-Format und Windows-Ereignis mit fester ID hinaus, Messwerte über den Health-Endpoint an Prometheus oder PRTG.
Standorte ohne Virtualisierung
In der globalen Betriebsart „Nur Überwachung“ blendet die Oberfläche alles zu Hyper-V Hosts, VMs und Zusatzservern aus. Übrig bleibt die reine USV-Überwachung.
Von der Abfrage bis zur Meldung
-
Abfrage
Jede USV wird in ihrem eigenen Intervall per SNMP v1/v2c/v3 oder NUT abgefragt: Status, Akkuladung, Restlaufzeit, Spannungen, Last, Temperatur und weitere Werte. -
Warnschwellen
Liegen Akku, Last, Temperatur oder Eingangsspannung zwei Abfragen in Folge außerhalb der eingestellten Grenzen, geht eine Warnung hinaus. Das gilt in beiden Betriebsarten. -
Kritische Schwelle
Akkuladung, Restlaufzeit oder das LOW-BATTERY-Signal der USV lösen nach der eingestellten Zahl aufeinanderfolgender Abfragen aus. Mit automatischer Abschaltung startet dann die Notabschaltung, bei „Nur Überwachung“ geht stattdessen eine einzelne Warnung hinaus. -
Weitergabe
Alle eingerichteten Alarmkanäle, SNMP Traps, das Windows-Ereignisprotokoll und der Health-Endpoint geben den Zustand an Menschen und Monitoring-Systeme weiter.
Betriebsart „Nur Überwachung“
Die Software liest die USV weiter ab, wertet Schwellen aus und alarmiert, schaltet aber nichts ab. Für eine so eingestellte USV gibt es keine Notabschaltung, keine Live-Migration und keine vorzeitige Abschaltung von Zusatzservern. Hosts und Server, die einer nur überwachten USV zugeordnet sind, werden auch bei einem kombinierten Ausfall anderer USVs nicht heruntergefahren.
Wo sie eingestellt wird
- Global als Betriebsart „Nur Überwachung (keine Abschaltung)“ im Reiter „Dienst“ der Desktop-Anwendung oder auf der Dienst-Seite der Remote-Weboberfläche
- Je USV über „Nur überwachen (keine Abschaltung)“ in den USV-Einstellungen
- Gemischt: einige USVs nur überwacht, zum Beispiel in Außenstellen, andere mit automatischer Hyper-V-Abschaltung
Oberfläche im globalen Modus
- Die Reiter für Hyper-V Hosts, VMs und Zusatzserver sind ausgeblendet
- Das Dashboard zeigt das Banner „Nur Überwachung — keine automatische Abschaltung“
- Host-Übersicht und Notabschaltungs-Knopf sind ausgeblendet
- Einstellungen, die nur der Abschaltung dienen — Testmodus, Abbruchfenster, lokalen Rechner herunterfahren, Migrations-Schwellen —, sind in Desktop-Anwendung und Weboberfläche ausgeblendet; ihre gespeicherten Werte bleiben erhalten
Wenn die kritische Schwelle erreicht ist
| Was | Verhalten |
|---|---|
| Auslösernach der eingestellten Zahl aufeinanderfolgender Abfragen | Akkuladung oder Restlaufzeit unter der Schwelle, oder die USV meldet LOW BATTERY |
| Alarm | Einmalig eine Warnung „USV KRITISCH — Schwelle erreicht (nur Überwachung)“ mit Name der USV und Grund, über alle eingerichteten Alarmkanäle |
| Windows-Ereignis | Event-ID 2003, Kategorie Monitor |
| SNMP Trapim Trap-Format Standard (UPS-MIB) | upsTrapAlarmEntryAdded mit upsAlarmLowBattery, bei Netzrückkehr upsTrapAlarmEntryRemoved |
| Abschaltverlauf | Kein Eintrag, weil nichts abgeschaltet wurde |
| Netzrückkehr | Die normale Meldung zur Netzrückkehr, der Alarm wird aufgehoben |
Ohne Enterprise-Lizenz ohne Wirkung
Ist keine Enterprise-Lizenz aktiv, bleibt die Einstellung wirkungslos: Die Software schaltet wie gewohnt ab und schreibt eine Warnung ins Protokoll. Eine abgelaufene Lizenz kann so nicht dazu führen, dass eine vorgesehene Abschaltung ausbleibt.
Warnen, bevor es kritisch wird
Warnschwellen melden Zustände, die noch keine Abschaltung rechtfertigen, aber Aufmerksamkeit brauchen: eine überlastete USV, ein warmer Akkuraum, eine auffällige Netzspannung. Sie lösen keine Aktion an Hosts oder Servern aus.
| Schwelle | Warnung bei | Hysterese | SNMP Trap |
|---|---|---|---|
| Akkuladung | ≤ X % | 2 % | bisheriges Trap-Format mit der eingestellten Trap-OID, da es keinen passenden Standard-Alarm gibt |
| Ausgangslast | ≥ X % | 2 % | upsAlarmOutputOverload |
| Batterietemperatur | ≥ X °C | 2 °C | upsAlarmTempBad |
| Eingangsspannung Minimumnur im Netzbetrieb ausgewertet | unter X V | 5 V | upsAlarmInputBad |
| Eingangsspannung Maximum | über X V | 5 V | upsAlarmInputBad |
- Zwei Abfragen bis zur Warnung. Ein einzelner Ausreißer löst nichts aus.
- Zwei Abfragen bis zur Entwarnung, mit Hysterese, damit ein Wert knapp an der Grenze nicht ständig zwischen Warnung und Entwarnung wechselt.
- Eigener Alarm-Auslöser „Warnschwellen“, standardmäßig eingeschaltet, unabhängig von den übrigen Auslösern abschaltbar.
- Windows-Ereignis 2004 in der Kategorie Monitor.
- SNMP Traps im UPS-MIB-Format für Last, Temperatur und Eingangsspannung:
upsTrapAlarmEntryAddedbei der Warnung,upsTrapAlarmEntryRemovedbei der Entwarnung. Das gilt im Trap-Format Standard; im bisherigen Format gehen alle Meldungen mit der eingestellten Trap-OID hinaus.
USV-Selbsttest, manuell oder geplant
Ein Batterietest zeigt, ob der Akku unter Last noch trägt. Die Software startet ihn auf Knopfdruck oder nach Zeitplan und wertet das Ergebnis mit der normalen Abfrage aus. Ein fehlgeschlagener Test löst den bestehenden Alarm zur Akkugesundheit aus.
Auslösen
- Freigabe je USV über „Selbsttest erlauben“, standardmäßig aus
- Manuell über „Selbsttest jetzt starten“ in der Desktop-Anwendung und in der Remote-Weboberfläche
- Wöchentlich an einem Wochentag zu einer Stunde
- Monatlich an einem Tag zwischen 1 und 28 zu einer Stunde
- Im Testmodus der Anwendung wird nichts an die USV gesendet, der Start wird nur protokolliert
Geprüft direkt vor dem Start
- USV am Netz (Online oder Charging)
- USV nicht im Bypass
- Akkuladung mindestens der eingestellte Wert, Standard 90 %
- Kein Ausfall und keine Abschaltung in Arbeit
- Geplant: höchstens einmal je Termin, nie innerhalb von 24 Stunden nach dem vorigen Selbsttest. Ist eine Bedingung zur geplanten Stunde nicht erfüllt, wird innerhalb dieser Stunde minütlich erneut geprüft; ein verpasster Termin wird nicht nachgeholt.
Befehl und Voraussetzungen je Protokoll
| Protokoll | Befehl | Voraussetzung |
|---|---|---|
| SNMPAPC, CyberPower, Eaton (XUPS) | SET auf den herstellereigenen Test-OID | SNMP v1/v2c: Write-Community, DPAPI-verschlüsselt gespeichert wie alle Zugangsdaten. SNMPv3: Benutzer mit Schreibrecht |
| SNMPalle übrigen | RFC-1628-Standardtest über upsTestId | |
| NUT | INSTCMD test.battery.start.quick, ersatzweise test.battery.start | NUT-Benutzer mit instcmds in upsd.users |
- Windows-Ereignis 2005: Selbsttest gestartet
- Windows-Ereignis 2006: Selbsttest konnte nicht gestartet werden
Die Last läuft kurz auf Akku
Während eines Batterietests versorgt die USV die angeschlossenen Geräte kurzzeitig aus dem Akku. Viele Modelle melden dabei kurz „auf Batterie“. Eine solche Meldung in den ersten 5 Minuten nach dem Start geht als „USV — auf Akku während Selbsttest“ hinaus statt als Stromausfall; die Überwachung und Abschaltlogik laufen unverändert weiter. Den Zeitplan trotzdem in ein Wartungsfenster legen und die Mindest-Akkuladung nicht zu niedrig ansetzen.
Was die Software von der USV liest
Protokolle und Hersteller
- SNMP v1, v2c und v3 (SHA/MD5, AES/DES) sowie NUT über TCP-Port 3493
- Herstellerspezifisch ausgewertet: APC, Eaton, Socomec, Vertiv/Liebert, Huawei und CyberPower
- RFC 1628 (UPS-MIB) als Rückfallebene für alle übrigen SNMP-Geräte
- Über NUT und SNMP zusammen mehr als 100 Hersteller
- Eigene OID-Profile als JSON-Datei für Geräte, die keine der eingebauten Zuordnungen erkennt
- Zugangsdaten DPAPI-verschlüsselt gespeichert
Messwerte
| Wert | Hinweis |
|---|---|
| Status | Online, Batterie, Low Battery, Laden |
| Akkuladung, Restlaufzeit | kritische Schwelle, Warnschwelle |
| Eingangs-, Ausgangsspannung | Warnschwelle Eingangsspannung |
| Last | Warnschwelle, Energiebericht |
| Temperatur | Warnschwelle |
| Bypass | eigener Alarm, Vorbedingung Selbsttest |
| Batterieaustausch, Selbsttest-Ergebnis | Alarm Akkugesundheit |
Welche Werte eine USV tatsächlich liefert, hängt von Modell und Management-Karte ab. Mehr zu den Unterschieden zwischen den Herstellern steht im Ratgeber Mehrere USV-Hersteller überwachen.
Wohin die Meldungen gehen
| Weg | Technik | Edition |
|---|---|---|
| SMTP mit TLS/SSL oder Microsoft 365 (Graph API) | ab Standard | |
| SNMP TrapTrap v2c an einen frei wählbaren Empfänger | Trap-Format Standard: Traps der UPS-MIB (RFC 1628), upsTrapOnBattery und upsTrapAlarmEntryAdded/-Removed mit upsWellKnownAlarms, die USV steht in upsIdentName | ab Standard |
| Microsoft Teams, SMS, Webhook | Teams-Workflows-Webhook, seven.io, JSON-POST über HTTPS | ab Pro |
| Health-EndpointPort 9099, standardmäßig nur 127.0.0.1, optional Bearer-Token | /health JSON, /health/simple OK/WARN/CRIT/UNKNOWN, /metrics Prometheus, /prtg PRTG „HTTP Data Advanced“ | Enterprise |
| Windows-EreignisprotokollQuelle UpsHyperVShutdown | feste Event-IDs für Microsoft Sentinel, Splunk und andere SIEM-Systeme | Enterprise |
| Remote-Weboberfläche | Bedienung per Browser über HTTPS, auch für Windows Server Core ohne lokale GUI | Enterprise |
Das Trap-Format wird im Alarmmanager unter SNMP Trap → Trap-Format gewählt. Neue Installationen senden im Format Standard (UPS-MIB, RFC 1628), bestehende behalten nach dem Update das bisherige Format, damit vorhandene Empfängerregeln weiter greifen. Damit das Monitoring-System die Traps mit Namen anzeigt, muss dort die UPS-MIB geladen sein; bei den meisten Systemen ist sie bereits enthalten.
Event-IDs der Kategorie Monitor
| ID | Bedeutung |
|---|---|
| 2000 | Überwachung einer USV gestartet |
| 2001 | Überwachung einer USV beendet |
| 2002 | Netz nach ausgelöster Abschaltung zurück |
| 2003 | Kritische Schwelle erreicht, nur Überwachung |
| 2004 | Warnschwelle |
| 2005 | Selbsttest gestartet |
| 2006 | Selbsttest konnte nicht gestartet werden |
Große Flotten
- Beliebig viele USVs, keine feste Obergrenze — etwa fünf USVs an fünf Standorten in einer Installation, jede mit eigener Betriebsart, eigenen Warnschwellen und eigenem Selbsttest (Standard-Edition: eine USV)
- Ab zwei USVs lässt sich das Dashboard auf eine kompakte Tabelle umschalten, eine Zeile je USV
- Die Remote-Weboberfläche stellt auffällige USVs nach oben und blendet auf Wunsch die unauffälligen aus
- PDF-Bericht über alle USVs in einem Dokument, mit Modell und Seriennummer
- Verfügbarkeits- und Energieberichte sowie ein monatlicher Manager-Bericht als PDF per E-Mail
Mischbetrieb: Zentrale und Außenstellen
Eine Zentrale betreibt zwei Hyper-V Hosts an zwei USVs, zwei Außenstellen haben je eine USV mit einem kleinen Server. Die Außenstellen sollen überwacht werden, abschalten soll die Software dort nichts.
| USV | Betriebsart | Bei kritischer Schwelle |
|---|---|---|
| Zentrale AHyper-V Host 1 | automatische Abschaltung | VMs und Host fahren geordnet herunter oder migrieren zum Partner-Host |
| Zentrale BHyper-V Host 2 | automatische Abschaltung | wie Zentrale A |
| Außenstelle 1Server explizit zugeordnet | Nur überwachen | Warnung, Ereignis 2003, SNMP Trap, keine Abschaltung |
| Außenstelle 2Server explizit zugeordnet | Nur überwachen | wie Außenstelle 1 |
Fällt nur eine USV der Zentrale aus, betrifft die Abschaltung nur deren Host. Bei einem kombinierten Ausfall beider USVs fährt die Software die Hosts und Server der betroffenen USVs herunter; USVs mit Netzstrom bleiben mit ihren Hosts unberührt. Die Server der Außenstellen bleiben in jedem Fall stehen, weil sie einer nur überwachten USV zugeordnet sind. Wichtig ist die ausdrückliche Zuordnung: Ein Zusatzserver ohne USV-Zuordnung gilt als „gehört zu jeder USV“ und würde bei jedem USV-Ausfall mit abgeschaltet.
Dasselbe gilt für den Rechner, auf dem die Überwachung läuft. Er lässt sich im Reiter „Dienst“ einer USV zuordnen und fährt dann nur herunter, wenn diese USV betroffen ist. Ohne Zuordnung fährt er bei jeder auslösenden USV herunter, hängt er an einer nur überwachten USV, fährt ihn kein Ausfall automatisch herunter. Warnschwellen und Selbsttest lassen sich für alle vier USVs unabhängig von der Betriebsart einrichten.
In sieben Schritten
- Dienst installieren. Den Windows-Dienst aus der Oberfläche installieren und starten. Auf Windows Server Core die Installationsart „Nur Dienst“ mit Remote-Weboberfläche wählen. Das erste Konto wird dann im Browser mit einem Einmal-Setup-Token angelegt, das der Dienst nach
%ProgramData%\UPSHyperVShutdown\web-setup-token.txtschreibt (nur für SYSTEM und Administratoren lesbar). Details im FAQ der Startseite. - USVs anlegen. Adresse, Protokoll (SNMP v1/v2c/v3 oder NUT) und Zugangsdaten je USV eintragen und die Verbindung testen.
- Betriebsart festlegen. Global im Reiter „Dienst“ oder je USV über „Nur überwachen (keine Abschaltung)“. Bei Mischbetrieb Hosts und Server ausdrücklich ihrer USV zuordnen.
- Schwellen setzen. Kritische Schwellen für Akkuladung und Restlaufzeit samt Zahl der Bestätigungs-Abfragen, dazu die Warnschwellen für Akku, Last, Temperatur und Eingangsspannung.
- Alarmkanäle einrichten. E-Mail, Teams, SMS, Webhook oder SNMP Trap, jeweils mit Test-Knopf. Für SNMP Traps das Trap-Format Standard (UPS-MIB) wählen. Der Auslöser „Warnschwellen“ ist standardmäßig aktiv.
- Selbsttest optional freigeben. „Selbsttest erlauben“ setzen, Zeitplan und Mindest-Akkuladung wählen. Für SNMP eine Write-Community oder einen SNMPv3-Benutzer mit Schreibrecht hinterlegen, für NUT
instcmdsinupsd.usersergänzen. - Monitoring anbinden. Den Health-Endpoint aktivieren, bei Bedarf Bind-Adresse und Bearer-Token setzen, Prometheus oder PRTG darauf zeigen lassen, im Trap-Empfänger die UPS-MIB laden und Regeln im SIEM auf die Event-IDs 2003 bis 2006 legen.
Häufige Fragen zum USV-Monitoring
Welche Lizenz brauche ich für die USV-Monitoring-Funktionen?
Die Enterprise-Lizenz. Betriebsart „Nur Überwachung“, Warnschwellen und USV-Selbsttest gehören zur Enterprise-Edition, eine eigene Lizenz oder Edition gibt es dafür nicht. Enterprise enthält außerdem alles aus Pro, also auch mehrere USV-Geräte, Berichte und die zusätzlichen Alarmkanäle. Im 30-Tage-Test sind alle Enterprise-Funktionen freigeschaltet.
Wie viele USVs kann ich überwachen?
Mit Enterprise beliebig viele, eine feste Obergrenze gibt es nicht. Eine Installation kann zum Beispiel fünf USVs an fünf Standorten überwachen, jede mit eigener Betriebsart, eigenen Warnschwellen und eigenem Selbsttest-Zeitplan. Die Standard-Edition überwacht genau eine USV, ab Pro beliebig viele. Ab zwei USVs lässt sich das Dashboard auf eine kompakte Tabelle umschalten, und die Remote-Weboberfläche stellt auffällige USVs nach oben.
Kann ich einzelne USVs nur überwachen und andere weiter automatisch abschalten lassen?
Ja. Die Betriebsart lässt sich global für die ganze Installation setzen oder je USV über die Option „Nur überwachen (keine Abschaltung)“ in den USV-Einstellungen. So können etwa die USVs der Außenstellen nur überwacht werden, während die USVs an den Hyper-V Hosts die automatische Abschaltung behalten. Hosts und Server, die einer nur überwachten USV zugeordnet sind, werden auch bei einem kombinierten Ausfall anderer USVs nicht heruntergefahren.
Was passiert bei „Nur Überwachung“, wenn die kritische Schwelle erreicht wird?
Es wird nichts abgeschaltet, nicht migriert und kein Zusatzserver vorzeitig heruntergefahren. Nach der eingestellten Zahl aufeinanderfolgender Abfragen geht einmalig die Warnung „USV KRITISCH — Schwelle erreicht (nur Überwachung)“ über alle eingerichteten Alarmkanäle. Dazu kommen das Windows-Ereignis 2003 und, im Trap-Format Standard, der SNMP Trap upsTrapAlarmEntryAdded mit upsAlarmLowBattery. Im Abschaltverlauf entsteht kein Eintrag. Kehrt der Strom zurück, folgt die normale Meldung zur Netzrückkehr und der Alarm wird aufgehoben.
Was passiert mit der Einstellung ohne Enterprise-Lizenz?
Sie bleibt ohne Wirkung. Die Software verhält sich dann wie gewohnt, schaltet also bei Erreichen der Schwellen ab, und schreibt eine Warnung ins Protokoll. Eine fehlende oder abgelaufene Lizenz führt damit nie dazu, dass eine Abschaltung unbemerkt ausbleibt.
Wie vermeiden die Warnschwellen Fehlalarme?
Eine Warnung wird erst nach zwei aufeinanderfolgenden Abfragen außerhalb des Bereichs ausgelöst. Die Entwarnung folgt nach zwei Abfragen zurück im Bereich, mit einer Hysterese von 2 Prozent bei Akku und Last, 2 °C bei der Temperatur und 5 V bei der Eingangsspannung. Die Mindest-Eingangsspannung wird nur im Netzbetrieb ausgewertet. Jede Schwelle lässt sich mit dem Wert 0 abschalten.
Welche Rechte braucht der USV-Selbsttest?
Bei SNMP v1/v2c eine Write-Community, bei SNMPv3 einen Benutzer mit Schreibrecht. Die Write-Community wird wie alle Zugangsdaten DPAPI-verschlüsselt gespeichert. Bei NUT braucht der Benutzer in upsd.users den Eintrag instcmds; gesendet wird INSTCMD test.battery.start.quick, ersatzweise test.battery.start.
Wann startet ein Selbsttest nicht?
Unmittelbar vor dem Start wird geprüft: Die USV muss am Netz sein (Online oder Charging), darf nicht im Bypass laufen, die Akkuladung muss mindestens den eingestellten Wert erreichen (Standard 90 Prozent), und es darf kein Ausfall und keine Abschaltung laufen. Ein geplanter Test läuft höchstens einmal je Termin und nie innerhalb von 24 Stunden nach dem vorigen Selbsttest. Kann ein Test nicht gestartet werden, schreibt die Software das Windows-Ereignis 2006. Im Testmodus der Anwendung wird nichts an die USV gesendet.
Wie binde ich die USV-Werte in Prometheus, PRTG oder ein SIEM ein?
Über den Health-Endpoint: /health liefert JSON, /health/simple Klartext OK/WARN/CRIT/UNKNOWN, /metrics das Prometheus-Textformat und /prtg das native Format des PRTG-Sensors „HTTP Data Advanced“. Der Endpoint lauscht standardmäßig auf Port 9099 und nur auf 127.0.0.1, optional mit Bearer-Token. Für SIEM-Systeme wie Microsoft Sentinel oder Splunk schreibt die Software feste Event-IDs ins Windows-Anwendungsprotokoll, darunter 2003 bis 2006 für die USV-Monitoring-Funktionen.
USV-Monitoring in der Enterprise-Edition
Einmallizenz, 30 Tage kostenlos testen mit allen Enterprise-Funktionen. Die Einrichtung von Dienst, USVs und Alarmkanälen beschreibt die Einrichtungsanleitung.