Sada pro správu služby Active Directory systému Microsoft Windows (sledování klienta)
Sada pro správu sledování klienta služby AD
Účelem sady pro správu sledování strany klienta služby Active Directory je rozšířit možnosti sledování sady pro správu služby Active Directory na straně serveru o pohled na stav adresářové služby Active Directory® ze strany klienta.
Pravidla obsažení v této skupině pravidel se používají k testování dostupnosti služby Active Directory z pohledu klienta, např. dostupnost služby Active Directory ze serverů aplikací s povolenými adresáři.
Tato sada pro správu by měla být nasazena ručně v prostředí, kde je to nutné (nebo žádoucí) k aktivnímu sledování dostupnosti řadičů domény a služby Active Directory.
Klienti sledování služby AD by měli být vždy povoleni na serverech Microsoft Exchange nebo v jejich blízkosti, aby bylo zajištěno, že servery globálních katalogů a řadiče domény jsou vždy k dispozici pro server Microsoft Exchange.
Vlastnosti
Každý počítač Windows (počítač, který není řadičem domény se spuštěným agentem OpsMgr 2007) může být nakonfigurován ke sledování pouze řadičů domény, které nás zajímají. Můžete:
Monitorovat konkrétní seznam řadičů domény.
Monitorovat řadiče domény na lokálním webovém serveru klienta.
Monitorovat řadiče domény na seznamu konkrétních webových serverů.
Monitorovat všechny řadiče domény v doméně klienta nebo na konkrétním seznamu domén.
Klientský počítač určuje, zda jsou řadiče domény dostupné pomocí:
Příkazu ping (jak protokol ICPM (Internet Control Message Protocol), tak protokol LDAP (Lightweight Directory Access Protocol)).
Provedením připojení NET USE ke sdílené položce Sysvol.
Provedením vazeb protokolu LDAP.
Provedením vyhledávání protokolu LDAP.
Pro vazbu a vyhledávání protokolu LDAP lze upřesnit prahové hodnoty. Pokud dojde k několika po sobě jdoucím chybám za sebou (nebo k vazbám nebo vyhledávání, které překračují stanovené prahové hodnoty), vygeneruje se výstraha.
Klientský počítač dále určuje, zda:
Klient může kontaktovat řadič domény na svém lokálním webovém serveru.
Je k dispozici dostatečný počet serverů globálních katalogů.
Konfigurace
Pro nasazení této skupiny pravidel na klientské počítače přepište zjišťovací pravidlo perspektivy klienta služby AD.
Ke sledování služby Active Directory z perspektivy klienta jsou testy spouštěny z klienta, který je cílem na serverech, o které se klient zajímá. Existují čtyři režimy této operace:
Úplný režim: cílem jsou všechny řadiče domény v určených doménách. Pokud nejsou určeny žádné domény, cílem je lokální doména.
Režim konkrétních webových serverů: cílem jsou pouze řadiče domény na určených webových serverech.
Režim lokálního webového serveru: cílem jsou pouze řadiče domény na webovém serveru klienta.
Specifický režim: cílem jsou pouze určené řadiče domény.
Konfigurace těchto režimů může být provedena globálně na konzole OpsMgr 2007. Pokud jsou nutné jednotlivé konfigurace, mohou být zadány přes konfigurační soubor na klientském počítači. Veškeré parametry zadané na konzole OpsMgr 2007 mohou být přepsány zápisem příslušných hodnot do registru jednotlivých klientských počítačů.
V úplném režimu, v režimu lokálního webového serveru a v režimu konkrétních webových serverů se zjišťování řadičů domény provádí ve výchozím nastavení jednou za den.
Jako cíl je možné nakonfigurovat jak seznam příslušných řadičů domény, tak seznam webových serverů. V takovém případě bude cílem spojení seznamu řadičů domény a řadiče domény na každém webovém serveru.
Formát konfigurace registru
Konfigurace v registru je zahrnuto v následujícím klíči: HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft Operations Management\AD Management Pack\Client Monitoring
V této základní sestavě jsou dva klíče:
Konfigurace
Testy
Konfigurační klíč
Pod konfiguračním klíčem jsou také tři položky:
Řadiče domény: řetězec definující názvy řadičů domény (oddělené čárkou).
Webové servery: řetězec definující webové servery (oddělené čárkou).
Domény: řetězec definující domény (oddělené čárkou).
Tato nastavení se přepisují v pravidle aktualizace řadičů domény klienta služby AD.
Pravidlo aktualizace řadičů domény klienta služby AD se spouští pravidelně. (Četnost spouštění se nastavuje na konzole OpsMgr 2007.) Účelem tohoto skriptu je zjišťování řadičů domény pro klientský počítač. Zjišťování testovaných řadičů domény probíhá následovně:
Pokud jsou v konfiguraci klientského počítače uvedeny řadiče domény, tyto řadiče domény jsou uloženy v kolekci cílů řadičů domény.
Pokud je kolekce cílů řadičů domény prázdná, řadiče domény, které jsou uvedeny v parametru skriptu řadičů domény pro skript aktualizace řadičů domény klienta služby AD v MOM jsou doplněny do kolekce cílů řadičů domény.
Pokud jsou v konfiguraci klientského počítače uvedeny webové servery, řadiče domény na každém webovém serveru, který je uveden, jsou doplněny do kolekce cílů řadičů domény.
Pokud je zjišťovací režim režimem konkrétních webových serverů, řadiče domény na uvedených webových serverech (jako parametr webové servery ve skriptu aktualizace řadičů domény klienta služby AD v MOM) jsou doplněny do kolekce cílů řadičů domény.
Pokud je zjišťovací režim režimem lokálního webového serveru, řadiče domény na lokálním webovém serveru jsou jsou doplněny do kolekce cílů řadičů domény.
Pokud je zjišťovací režim režimem úplným a kolekce cílů řadičů domény je prázdná, řadiče domény pro uvedené domény (nebo pokud nejsou uvedeny žádné domény, pak doména, k níž je připojen klient) jsou doplněny do kolekce cílů řadičů domény.
Na všech řadičích domény v kolekci cílů řadičů domény je spuštěna sada testů.
DisplayName | ID | Isolation | Accessibility | |
---|---|---|---|---|
Akce zápisu skriptu aktualizace řadičů domény (DC) klienta služby AD | AD_Client_Update_DCs.WriteAction | Any | Internal |
DisplayName | ID | ParentFolder | Accessibility | |
---|---|---|---|---|
Sledování klienta | Microsoft.Windows.Server.AD.ClientMonFolder | Microsoft.Windows.Server.AD.ViewFolder | Public |