Pacote de Gestão do Active Directory para o Microsoft Windows (Monitorização de Cliente)
Pacote de Gestão de Monitorização do Cliente do AD
O objetivo do MP de Monitorização do Lado do Cliente do Active Directory consiste em aumentar as capacidades de monitorização do lado do servidor do Pacote de Gestão do Active Directory da perspetiva de um cliente do estado de funcionamento do serviço de diretório Active Directory®.
As regras contidas neste grupo de regras são utilizadas para testar a disponibilidade do Active Directory a partir da perspetiva de um cliente, por exemplo, a disponibilidade do Active Directory a partir de servidores aplicacionais com diretório ativado.
Este MP deve ser manualmente implementado num ambiente onde seja necessário (ou preferível) monitorizar ativamente a disponibilidade de controladores de domínio e do Active Directory.
Os Clientes de Monitorização do AD devem estar sempre ativados em perto de servidores Microsoft Exchange para garantir que os servidores do catálogo global e os controladores de domínio estão sempre disponíveis para o Microsoft Exchange.
Características
Cada computador Windows (um computador que não seja um controlador de domínio a executar o agente OpsMgr 2007) pode ser configurado para monitorizar apenas os controladores de domínio relevantes. É possível:
Monitorizar uma lista específica de controladores de domínio.
Monitorizar controladores de domínio no site local do cliente.
Monitorizar controladores de domínio numa lista específica de sites.
Monitorizar todos os controladores de domínio no domínio do cliente ou numa lista específica de domínios.
O computador cliente determina se os controladores de domínio estão disponíveis:
Fazendo ping (tanto do protocolo ICMP (Internet Control Message Protocol) e LDAP (Lightweight Directory Access Protocol)).
A efetuar uma ligação net use para a partilhar SysVol.
A efetuar ligações LDAP.
A efetuar procuras LDAP.
Podem ser especificados limiares para a ligação e procura LDAP. Se ocorrerem várias falhas (ou vínculos ou buscas que excedam os limiares especificados) consecutivas, é gerado um alerta.
Além disso, o computador cliente também determina se:
O cliente pode contactar um controlador de domínio no respetivo site local.
Existe um número suficiente de servidores de catálogo global disponíveis.
Configuração
Para implementar este grupo de regras em computadores cliente, substitua a Regra de Deteção da Perspetiva do Cliente do AD.
Para monitorizar o Active Directory a partir da perspetiva do cliente, são executados testes a partir de um cliente direcionado a servidores nos quais o cliente está interessado. Existem quatro modos de operação:
Modo completo: são visados todos os controladores de domínio nos domínios especificados. Se não forem especificados domínios, é visado o domínio local.
Modo Site Específico: são visados apenas os controladores de domínio nos domínios especificados.
Modo Site Local: são visados apenas os controladores de domínio no site do cliente.
Modo Específico: são visados apenas os controladores de domínio especificados.
A configuração para estes modos pode ser efetuada globalmente através da consola do OpsMgr 2007. Se forem necessárias configurações individuais, estas podem ser especificadas através de um ficheiro de configuração no computador cliente. Todos os parâmetros especificados na Consola do OpsMgr 2007 podem ser substituídos escrevendo valores específicos no registo dos computadores cliente individuais.
Nos modos Completo, Site Local e Site Específico, a deteção de controladores de domínio é efetuada uma vez por dia, por predefinição.
É possível configurar tanto uma lista específica de controladores de domínio e uma lista de sites a ser visada. Neste caso, a união da lista de controladores de domínio e os controladores de domínio em cada um dos sites será visada.
Formato de Configuração do Registo
A configuração no registo está contida na chave: HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft Operations Management\AD Management Pack\Client Monitoring
Existem duas chaves sob esta base:
Configuração
Testes
Chave de Configuração
Sob a chave Configuração, também existem três entradas:
Controladores de Domínio: uma cadeia que especifica nomes de controladores de domínio (delimitados por vírgulas).
Sites: uma cadeia que especifica sites (delimitados por vírgulas).
Domínios: uma cadeia que especifica domínios (delimitados por vírgulas).
As definições são substituições na regra de DCs de Atualização do Cliente do AD.
A regra de DCs de Atualização do Cliente do AD é executada periodicamente. (A frequência é definida através da Consola OpsMgr 2007.) O objetivo deste script consiste em detetar os controladores de domínio para um computador cliente. A deteção dos controladores de domínio a serem testados ocorre da seguinte forma:
Se existirem controladores de domínio especificados na configuração do computador cliente, estes controladores de domínio são armazenados na recolha de Destinos de DC.
Se a coleção de Destinos de DC estiver vazia, os controladores de domínio especificados no parâmetro do script DomainControllers para o script de DCs de Atualização do Cliente do AD no MOM são adicionados à recolha de Destinos de DC.
Se estes forem sites especificados na configuração do computador cliente, os controladores de domínio em cada um dos sites especificados são adicionados à recolha de Destinos de DC.
Se o modo de deteção for Site Específico, os controladores de domínio no site especificado (como o parâmetro Sites para o script de DCs de Atualização do Cliente do AD no MOM) são adicionados à recolha de Destinos de DC.
Se o modo de deteção for Site Local, os controladores de domínio no site local são adicionados à recolha de Destinos de DC.
Se o modo de deteção for Completo e a recolha de Destinos de DC estiver vazia, os controladores de domínio para os domínios especificados (ou se não forem especificados domínios, o domínio ao qual o cliente está associado) são adicionados à recolha de Destinos de DC.
O conjunto de testes é executado relativamente a todos os controladores de domínio na recolha de Destinos de DC.