Пакет управления Active Directory для Microsoft Windows (наблюдение за клиентами)
Пакет управления наблюдением за клиентами Active Directory
Назначение пакета управления наблюдением на стороне клиента Active Directory — расширить средства наблюдения на стороне сервера пакета управления Active Directory путем представления работоспособности службы каталогов Active Directory® на стороне клиента.
Правила, содержащиеся в данной группе правил, используются для проверки доступности Active Directory с точки зрения клиента, например, доступность Active Directory со стороны серверов приложений с поддержкой каталогов.
Этот пакет управления следует вручную развертывать в среде, в которой необходимо (или желательно) активно отслеживать доступность контроллеров домена Active Directory.
Клиенты наблюдения за Active Directory должны всегда быть включены на серверах Microsoft Exchange или ближайших узлах, чтобы гарантировать постоянную доступность серверов глобального каталога и контроллеров домена для Microsoft Exchange.
Функции
Каждый компьютер Windows (компьютер, который не является контроллером домена с запущенным агентом Operations Manager 2007) можно настроить на мониторинг только интересующих контроллеров домена. Можно сделать следующее.
отслеживание определенного списка контроллеров домена,
отслеживание контроллеров домена на локальном сайте клиента,
отслеживание контроллеров домена на сайтах из заданного списка,
отслеживание всех контроллеров домена на контроллере домена клиента или в доменах из заданного списка.
Клиентский компьютер следующим образом определяет доступность контроллеров домена:
проверка связи по протоколам ICMP и LDAP,
применение команды net use к общему ресурсу Sysvol,
выполнение привязок LDAP,
выполнение поисков LDAP.
Для привязки и поиска LDAP можно указать пороговые значения. В случае нескольких последовательных сбоев (операции привязки или описка с превышением указанных пороговых значений) создается предупреждение.
Кроме того клиентский компьютер определяет следующее:
возможность контакта клиентом контроллера домена на своем локальном сайте,
наличие достаточного числа доступных серверов глобального каталога.
Конфигурация
Чтобы развернуть эту группу правил на клиентских компьютерах, переопределите правило "Обнаружение перспективы клиентов Active Directory".
Чтобы наблюдать за Active Directory со стороны клиента, клиентом выполняется проверка интересующих его серверов. Возможны четыре режима работы.
Полный режим: целевыми являются все контроллеры указанных доменов. Если домены не указаны, подразумевается локальный домен.
Режим конкретного сайта: целевыми являются только контроллеры домена указанных сайтов.
Режим локального сайта: целевыми являются только контроллеры домена сайта клиента.
Указанный режим: целевыми являются только указанные контроллеры домена.
Эти режимы можно настроить глобально с помощью консоли Operations Manager 2007. Если требуются отдельные конфигурации, их можно указать с помощью файла конфигурации на клиентском компьютере. Любые параметры, указанные с помощью консоли Operations Manager 2007, можно переопределить, записав требуемые значения в реестр на отдельных клиентских компьютерах.
В полном режиме, режиме локального сайта и режиме конкретных сайтов обнаружение контроллеров домена по умолчанию выполняется раз в день.
По возможности настройте два списка: конкретных целевых доменов и целевых сайтов. В этом случае целевые объекты берутся из данного списка контроллеров домена и контроллеров домена на каждом из указанных сайтов.
Формат конфигурации реестра
Эта конфигурация в реестре содержится в разделе: HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft Operations Management\AD Management Pack\Client Monitoring
В данной ветке есть два раздела:
Configuration
Tests
Раздел Configuration
В разделе Configuration также есть три записи:
Domain Controllers: строка, указывающая имена контроллеров домена (разделенные запятыми).
Sites: строка, указывающая сайты (разделенные запятыми).
Domains: строка, указывающая домены (разделенные запятыми).
Данные настройки переопределяются в правиле "Клиент Active Directory: обновление контроллеров доменов".
Правило "Клиент Active Directory: обновление контроллеров доменов" применяется периодически. (Частота применения задается в консоли Operations Manager 2007.) Назначение этого сценария — обнаружение контроллеров домена для клиентского компьютера. Обнаружение проверяемых контроллеров домена, выполняется следующим образом.
Если в конфигурации на клиентском компьютере указаны контроллеры домена, они сохраняются в коллекции DCTargets.
Если коллекция DCTargets пуста, контроллеры домена, задаваемые параметром DomainControllers сценария "Клиент Active Directory: обновление контроллеров доменов" в MOM добавляются к коллекции DCTargets.
Если в конфигурации на клиентском компьютере указаны сайты, контроллеры домена каждого из указанных сайтов добавляются к коллекции DCTargets.
Если режим обнаружения — режим конкретных сайтов, контроллеры домена указанных сайтов (например параметром Sites сценария "Клиент Active Directory: обновление контроллеров доменов" в MOM) добавляются к коллекции DCTargets.
Если режим обнаружения — режим локального сайта, контроллеры домена локального сайта добавляются к коллекции DCTargets.
Если режим обнаружения — полный режим и коллекция DCTargets пуста, контроллеры указанных доменов (или домена клиента, если домены не указаны) добавляются к коллекции DCTargets.
Весь комплекс проверок применяется ко всем контроллерам домена коллекции DCTargets.
DisplayName | ID | Isolation | Accessibility | |
---|---|---|---|---|
Средство сопоставления фильтра данных о производительности | PerfFilterMapper | Any | Internal |
DisplayName | ID | Isolation | Accessibility | |
---|---|---|---|---|
Действие записи для сценария "Клиент Active Directory: обновление контроллеров доменов" | AD_Client_Update_DCs.WriteAction | Any | Internal |
DisplayName | ID | ParentFolder | Accessibility | |
---|---|---|---|---|
Отслеживание клиентов | Microsoft.Windows.Server.AD.ClientMonFolder | Microsoft.Windows.Server.AD.ViewFolder | Public |