Active Directory Management Pack para Microsoft Windows (supervisión de cliente)
Módulo de administración de supervisión de clientes de AD
El propósito del módulo de administración de supervisión de clientes de Active Directory es aumentar la capacidad de supervisión de servidor de Active Directory Management Pack con una perspectiva de cliente del estado del servicio de directorio de Active Directory®.
Las reglas incluidas en este grupo de reglas se usan para probar la disponibilidad de Active Directory desde el punto de vista de un cliente, por ejemplo, la disponibilidad de Active Directory desde servidores de aplicaciones habilitados para directorios.
Este módulo de administración debe implementarse manualmente en un entorno en el que sea necesario (o deseable) supervisar de forma activa la disponibilidad de los controladores de dominio y de Active Directory.
Los clientes de supervisión de AD siempre deben estar habilitados o cerca de los servidores de Microsoft Exchange para garantizar que los servidores de catálogo global y los controladores de dominio estén permanentemente disponibles para Microsoft Exchange.
Características
Cada equipo Windows (un equipo que no es un controlador de dominio que ejecuta el agente Operations Manager 2007) se puede configurar para supervisar sólo los controladores de dominio de interés. El usuario puede:
Supervisar una lista específica de controladores de dominio.
Supervisar los controladores de dominio en el sitio local del cliente.
Supervisar los controladores de dominio de una lista de sitios especificados.
Supervisar todos los controladores de dominio del dominio del cliente o de una lista de dominios.
El equipo cliente determina si los controladores de dominio están disponibles mediante las siguientes comprobaciones:
Haciendo ping [al Protocolo de mensajes de control de Internet (ICMP) y al Protocolo ligero de acceso a directorios(LDAP)].
Realizando una conexión NET USE al recurso compartido Sysvol.
Realizando enlaces LDAP.
Realizando búsquedas LDAP.
Se pueden especificar umbrales para el enlace y la búsqueda LDAP. Si se producen varios errores consecutivos (o enlaces o búsquedas que excedan los umbrales especificados), se generará una alerta.
Además, el equipo cliente también determinará:
Si el cliente puede establecer contacto con un controlador de dominio en su sitio local.
Si existe un número suficiente de servidores de catálogo global disponibles.
Configuración
Para implementar este grupo de reglas en equipos cliente, invalide la regla de detección desde la perspectiva de cliente de AD.
Para supervisar Active Directory desde la perspectiva del cliente, se ejecutan pruebas desde un cliente que se usa como destino en servidores en los que el cliente está interesado. Existen cuatro modos de operación:
Modo completo: Todos los controladores de dominio para los dominios especificados se utilizan como destino. Si no se ha especificado ningún dominio, se utiliza como destino el domino local.
Modo de sitio específico: Solo se utilizan como destino los controladores de dominio de los sitios especificados.
Modo de sitio local: Solo se utilizan como destino los controladores de dominio del sitio del cliente.
Modo específico: Solo se utilizan como destino los controladores de dominio especificados.
La configuración de estos modos puede realizarse globalmente desde la consola de Operations Manager 2007. Si se requieren configuraciones individuales, se pueden especificar mediante un archivo de configuración en el equipo cliente. Cualquier parámetro especificado en la consola de Operations Manager 2007 puede invalidarse escribiendo los valores especificados en el Registro de los equipos cliente individuales.
En los modos Completo, Sitio local y Sitio específico, la detección de controladores de dominio se realiza una vez al día de forma predeterminada.
Es posible configurar una lista de controladores de dominio específicos y una lista de sitios para utilizarlos como destino. En este caso, se utilizarán como destino la lista de controladores de dominio y los controladores de dominio de cada sitio.
Formato de configuración del Registro
La configuración en el registro se contiene bajo la clave: HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft Operations Management\AD Management Pack\Client Monitoring
Existen dos claves en esta base:
Configuración
Pruebas
Configuration Key
En la clave Configuration, también hay tres entradas:
Controladores de dominio: Una cadena que especifica los nombres de controladores de dominio (separados por coma).
Sitios: Una cadena que especifica sitios (separados por coma).
Dominios: Una cadena que especifica dominios (separados por coma).
La configuración se invalida en la regla DC de actualización de cliente de AD.
La regla DC de actualización de cliente de AD se ejecuta periódicamente. (La frecuencia se establece desde la consola de Operations Manager 2007.) El propósito de estas secuencia de comandos es detectar los controladores de dominio para un equipo cliente. La detección de los controladores de dominio que se van a probar tiene lugar de la forma siguiente:
Si se han especificado controladores de dominio en la configuración del equipo cliente, se almacenarán en la colección DCTargets.
Si la colección DCTargets está vacía, los controladores de dominio que se hayan especificado en el parámetro de secuencia de comandos DomainControllers para la secuencia de comandos de controladores de dominio de actualización del cliente de AD en MOM se agregarán a la colección DCTargets.
Si se han especificado sitios en la configuración del equipo cliente, los controladores de dominio que se hayan especificado en cada sitio se agregarán a la colección DCTargets.
Si se utiliza el modo de detección de sitio específico, los controladores de dominio de los sitios especificados (como el parámetro Sites para la secuencia de comandos de controladores de dominio de actualización del cliente de AD en MOM) se agregarán a la colección DCTargets.
Si se utiliza el modo de detección de sitio local, los controladores de dominio del sitio local se agregarán a la colección DCTargets.
Si se utiliza el modo de detección completo y la colección está vacía, los controladores de dominio (o el dominio al que está ligado el cliente si no se han especificado dominios) para los dominios especificados se agregarán a la colección DCTargets.
El conjunto de pruebas se ejecuta para todos los controladores de dominio de la colección DCTargets.