Active Directory-hanteringspaket för Microsoft Windows (klientövervakning)
AD-klientövervakning och dess hanteringspaket
Syftet med Active Directory övervakning MP på klientsidan är att höja övervakningen på serversidan och kapaciteten av Active Directory hanteringspaket med vy på hälsan av Active Directory® katalogtjänsten från klientsidan.
Reglerna som denna regelgrupp innehåller används för att testa tillgängligheten av Active Directory från klientperspektivet, till exempel, tillgängligheten av Active Directory från katalog-aktiverade applikationsserver.
Denna MP skall distribueras manuellt till en miljö där den är nödvändig (eller önskvärd) för att aktivt övervaka tillgängligheten av domänkontrollanter och Active Directory.
AD-övervakningsklienter skall alltid aktivera på eller i närheten av Microsoft Exchange servers för att säkerställa att globala katalogservrar och domänkontrollanter alltid är tillgängliga för Microsoft Exchange.
Funktioner
Varje Windows-dator (en dator som inte är en domänkontrollant som kör agenten OpsMgr 2007) kan konfiguerar för att övervaka endast de domänkontrollanterna som är intressanta. Du kan:
Övervaka en specifik lista över domänkontrollanter.
Övervaka domänkontrollanter på klientens lokala plats.
Övervaka domänkontrollanter på en lista över specificerade platser.
Övervaka alla domänkontrolllanter på klientens domän eller i en specificerad lista över domäner.
Klientens dator fastställer om domänkontrollanterna är tillgängliga via:
Ping (både Internet Control Message Protocol (ICMP) och Lightweight Direcotry Access Protocol (LDAP).
Genom att utföra en nert use-anslutning för Sysvol-delning.
Genom att utföra LDAP-bindningar.
Genom att utföra LDAP-sökningar.
Trösklar kan specificeras för LDAP-bindning och sökning. Om det uppstår flera konsekutiva fel (eller bindningar eller sökningar som överstiger de specificerade trösklar), kommer det genereras en varning.
Dessutom kommer klientens dator över fastställa, om:
Klienten kan kontakta en domänkontrollant på dess lokala sida.
Det finns ett lämpligt antal av globala katalogservrar tillgängliga.
Konfiguration
För att distribuera denna regelgrupp för klentdatorer, skall AD-klientperspektiv identifieringsregel åsidosättas.
För att övervaka Active Direcotry från klientens perspektiv, körs det tester från en kund som är målet på servrar av vilka denna klient är intresserad. Det finns fyra driftslägen:
Fullt läge: alla domänkontrollanter i specificerade domäner är målet. Om inga domäner är specificerade, kommer den lokala domänen vara målet.
Specifikt sidoläge: endast domänkontrollanter i specificerade sidor är målet.
Lokal sidoläge: endast domänkontrollanter i på klientens sida är målet.
Specifikt läge: endast domänkontrollanter som är specificerade är målet.
Konfigurationen för dessa lägen kan utföras globalt via OpsMgr 2007-konsolen. Om det krävs individuella konfigurationer, kan de specificeras via en konfigurationsfil på klientens dator. Alla parameter som specificeras på OpsMgr 2007-konsolen, kan åsidosättas genom att skriva specificerade värden i registret på individuella klientdatorer.
I lägena full, lokal sida och specifik sida, utförs identifieringen av domänkontrollanter en gång per dag, som standard.
det är möjligt att konfigurerar både en lista över specifika domänkontrollanter och lista över sidor som skall målsättas. I detta fall kommer enheten av listan över domänkontrollanter och domänkontrollanter i varje av sidorna målsättas.
Format av registerkonfigurationen
Konfigurationen i registret finns under nyckeln: HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft Operations Management\AD Management Pack\Client Monitoring
Det finns två nycklar i denna bas:
Konfiguration
Tester
Konfigurationsnyckel
I konfigurationsnyckeln finns det också tre poster:
Domänkontrollanter: en sträng som specificerar (avgränsad med kommatecken) namn på domänkontrollanten.
Sidor: en sträng som specificeras (avgränsad med kommatecken) sidorna.
Domäner: en sträng som specificeras (avgränsad med kommatecken) domäner.
Inställningarna åsidosätt i AD-klient uppdatering av DCs-regel.
AD-klient uppdatering av DC-regel körs periodvis. (Frekvensen ställs in via OpsMgr 2007-konsolen.) Syftet med denna skript är att identifiera domänkontrollanter för en klientdator. Identifiering av domänkontrollanter som skall testas sker som det följande:
Om det finns specificerade domänkontrollanter på klientdatorn, kommer dessa domänkontrollanter att lagras i DC-målsamling.
Om DC-målinsamling är tom, kommer domänkontrollanter som är specificerade i domänkontrollant-skriptparametern för AD-klient uppdatering av DCs-skriptet i MOM läggas till DC-målsamlingen.
Om det finns specificerade sidor i konfigurationen på klientdatorn, kommer domänkontrollanter på varje denna sida som är specificerad att läggas till DC-målinsamling.
Om identifieringsläget är en specifik sidan, kommer domänkontrollanter som är specificerade i platserna (som sidoparameter för AD-klient uppdatering av DCs-skripten i MOM) läggas till DC-målinsamlingen.
Om identifieringsläget är en lokal sida, kommer domänkontrollanterna i den lokala sidan läggas till DC-målinsamlingen.
Om identifieringsläget är Full och DC-målinsamling är tom, kommer domänkontrollanter för de specificerade domäner (om inga domäner är specificerade, domänen som klienten deltar i) läggas till DC-målinsamlingen.
Testsviten körs mot alla domänkontrollanter i DC-målinsamlingen.