Management Pack di Active Directory per Microsoft Windows (Monitoraggio client)
Management Pack di monitoraggio client Active Directory
Scopo del Management Pack di monitoraggio lato client di Active Directory è di aumentare la capacità di monitoraggio lato server del Management Pack di Active Directory con una visualizzazione lato client dello stato del servizio directory Active Directory®.
Le regole contenute in questo gruppo verificano la disponibilità di Active Directory dal punto di vista del client, ad esempio la disponibilità di Active Directory da server di applicazioni abilitati alla directory.
Questo Management Pack deve essere distribuito manualmente in un ambiente in cui è necessario (o auspicabile) controllare attivamente la disponibilità dei controller di dominio e di Active Directory.
I client di monitoraggio Active Directory devono essere sempre abilitati sui server Microsoft Exchange o vicino a essi per garantire che per Microsoft Exchange siano sempre disponibili server di catalogo globale o controller di dominio.
Funzionalità
Ciascun computer Windows (un computer che non sia un controller di dominio su cui è in esecuzione l'agente Operations Manager 2007) può essere configurato per controllare solo i controller di dominio di interesse. È possibile:
Controllare un elenco specifico di controller di dominio.
Controllare i controller di dominio del sito locale del client.
Controllare i controller di dominio di un elenco di siti specificato.
Controllare tutti i controller di dominio del dominio del client o di un elenco specificato di domini.
Il computer client determina se i controller di dominio sono disponibili ricorrendo alle tecniche seguenti:
Effettuare il ping, sia protocollo ICMP (Internet Control Message Protocol) che LDAP (Lightweight Directory Access Protocol).
Effettuare una connessione net use alla condivisione Sysvol.
Effettuare binding LDAP.
Effettuare ricerche LDAP.
È possibile specificare le soglie per il binding e le ricerche LDAP. In caso di molti errori consecutivi (o di binding o ricerche che superano le soglie specificate), viene generato un avviso.
Inoltre, il computer client determina anche se:
Il client può contattare un controller di dominio nel suo sito locale.
È disponibile un numero sufficiente di server di catalogo globale.
Configurazione
Per distribuire questo gruppo di regole ai computer client, sostituire la regola di individuazione prospettiva client Active Directory.
Per eseguire il monitoraggio di Active Directory dalla prospettiva del client, vengono eseguiti dei test da un client indirizzato ai server ai quali è interessato. Esistono quattro modalità operative:
Modalità Completo: vengono considerati come destinazione tutti i controller di dominio dei domini specificati. Se non vengono specificati domini, viene considerato come destinazione il dominio locale.
Modalità Sito specifico: vengono considerati come destinazione solo i controller di dominio dei siti specificati.
Modalità Sito locale: vengono considerati come destinazione solo i controller di dominio del sito del client.
Modalità Controller di dominio specifico: vengono considerati come destinazione solo i controller di dominio specificati.
La configurazione di queste modalità può essere effettuata a livello globale tramite la console di OpsMgr 2007. Le eventuali configurazioni singole possono essere specificate tramite un file di configurazione sul computer client. Qualunque parametro specificato nella console OpsMgr 2007 può essere sostituito scrivendo valori specificati nel Registro di sistema dei singoli computer client.
Nelle modalità Completo, Sito locale e Sito specifico, l'individuazione dei controller di dominio viene eseguita una volta al giorno, per impostazione predefinita.
È possibile configurare come destinazione sia un elenco di controller di dominio specifici sia un elenco di siti. In tal caso, verranno considerati come destinazione l'unione dell'elenco di controller di dominio e i controller di dominio di ciascun sito.
Formato di configurazione del Registro di sistema
La configurazione nel Registro di sistema è contenuta nella chiave: HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft Operations Management\AD Management Pack\Client Monitoring
Questa chiave di base contiene due chiavi:
Configurazione
Test
Chiave Configuration
Nella chiave Configuration esistono anche tre voci:
Controller di dominio: una stringa che specifica i nomi dei controller di dominio (in formato delimitato da virgole).
Siti: una stringa che specifica i siti (in formato delimitato da virgole).
Domini: una stringa che specifica i domini (in formato delimitato da virgole).
Le impostazioni corrispondono alle sostituzioni nella regola controller di dominio aggiornamento client Active Directory.
La regola controller di dominio aggiornamento client Active Directory viene eseguita periodicamente (la frequenza viene impostata tramite la console di OpsMgr 2007). Scopo di questo script è individuare i controller di dominio per un computer client. L'individuazione dei controller di dominio da testare avviene nel modo seguente:
Se sono specificati dei controller di dominio nella configurazione del computer client, questi vengono memorizzati nella raccolta DCTargets.
Se la raccolta DCTargets è vuota, i controller di dominio specificati nel parametro DomainControllers dello script AD Client Update DCs in MOM vengono aggiunti alla raccolta DCTargets.
Se sono specificati dei siti nella configurazione del computer client, i controller di dominio di ciascuno dei siti specificati vengono aggiunti alla raccolta DCTargets.
Se la modalità di individuazione è Siti specifici, i controller di dominio dei siti specificati (nel parametro Sites dello script AD Client Update DCs in MOM) vengono aggiunti alla raccolta DCTargets.
Se la modalità di individuazione è Siti locali, i controller di dominio del sito locale vengono aggiunti alla raccolta DCTargets.
Se la modalità di individuazione è Completa e la raccolta DCTargets è vuota, i controller di dominio dei domini specificati (o, se non sono specificati domini, quelli del dominio di appartenenza del client) vengono aggiunti alla raccolta DCTargets.
Il gruppo di test viene eseguito su tutti i controller di dominio della raccolta DCTargets.
DisplayName | ID | Isolation | Accessibility | |
---|---|---|---|---|
WriteAction script controller di dominio aggiornamento Active Directory | AD_Client_Update_DCs.WriteAction | Any | Internal |
DisplayName | ID | ParentFolder | Accessibility | |
---|---|---|---|---|
Monitoraggio client | Microsoft.Windows.Server.AD.ClientMonFolder | Microsoft.Windows.Server.AD.ViewFolder | Public |