Paquete de idioma de Active Directory Server Domain Member (Monitoring)

Microsoft.Windows.Server.AD.DomainMemberMonitoring.ESN :: 10.0.2.1 (Management Pack)

Módulo de administración de Active Directory para Microsoft Windows (Domain Member Monitoring)

Resumen

Módulo de administración de AD Domain Member Monitoring

El propósito del Módulo de administración de Active Directory Domain Member Monitoring es aumentar la capacidad de supervisión de servidor del Módulo de administración de Active Directory con una perspectiva de miembro de dominio sobre el estado del servicio de directorio de Active Directory®.

Las reglas incluidas en este grupo de reglas se usan para probar la disponibilidad de Active Directory desde el punto de vista de un cliente, por ejemplo, la disponibilidad de Active Directory desde servidores de aplicaciones habilitados para directorios.

Este módulo de administración debe implementarse manualmente en un entorno en el que sea necesario (o deseable) supervisar de forma activa la disponibilidad de los controladores de dominio y de Active Directory.

Los miembros de dominio de supervisión de AD siempre deben estar habilitados en los servidores de Microsoft Exchange (o cerca de ellos) para garantizar que los servidores de catálogo global y los controladores de dominio estén permanentemente disponibles para Microsoft Exchange.

Características

Cada equipo Windows (un equipo que no es un controlador de dominio) se puede configurar para supervisar solo los controladores de dominio de interés. El usuario puede:

El equipo miembro de dominio determina si los controladores de dominio están disponibles mediante las siguientes comprobaciones:

Se pueden especificar umbrales para el enlace y la búsqueda LDAP. Si se producen varios errores consecutivos (o enlaces o búsquedas que excedan los umbrales especificados), se generará una alerta.

Además, el equipo miembro de dominio también determinará:

Configuración

Para implementar este grupo de reglas en equipos miembros de dominio, invalide la regla de detección desde la perspectiva de cliente de AD.

Para supervisar Active Directory desde la perspectiva del miembro de dominio, se ejecutan pruebas desde un miembro de dominio que se usa como destino en servidores en los que el miembro de dominio está interesado. Existen cuatro modos de operación:

La configuración de estos modos puede realizarse globalmente desde la consola. Si se requieren configuraciones individuales, se pueden especificar mediante un archivo de configuración en el equipo miembro de dominio. Cualquier parámetro especificado en la consola puede invalidarse escribiendo los valores especificados en el Registro de los equipos miembros de dominio individuales.

En los modos Completo, Sitio local y Sitio específico, la detección de controladores de dominio se realiza una vez al día de forma predeterminada.

Es posible configurar una lista de controladores de dominio específicos y una lista de sitios para utilizarlos como destino. En este caso, se utilizarán como destino la lista de controladores de dominio y los controladores de dominio de cada sitio.

Formato de configuración del Registro

La configuración del Registro está contenida bajo la clave: HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft Operations Management\AD Management Pack\Supervisión de miembro de dominio

Existen dos claves en esta base:

Configuración

Pruebas

Clave Configuración

En la clave Configuration, también hay tres entradas:

Controladores de dominio: una cadena que especifica los nombres de controladores de dominio (separados por coma).

Sitios: una cadena que especifica sitios (separados por coma).

Dominios: una cadena que especifica dominios (separados por coma).

La configuración se invalida en la regla DC de actualización de miembro de dominio de AD.

La regla DC de actualización de miembro de dominio de AD se ejecuta periódicamente y se puede cambiar cuando se necesite. El propósito de estos scripts es detectar los controladores de dominio para un equipo miembro de dominio. La detección de los controladores de dominio que se van a probar tiene lugar de la forma siguiente:

Si se han especificado controladores de dominio en la configuración del equipo miembro de dominio, se almacenarán en la colección DCTargets.

Si la colección DCTargets está vacía, los controladores de dominio que se hayan especificado en el parámetro de script de controladores de dominio para el script de controladores de dominio de actualización del miembro de dominio de AD en MOM se agregarán a la colección DCTargets.

Si se han especificado sitios en la configuración del equipo miembro de dominio, los controladores de dominio que se hayan especificado en cada sitio se agregarán a la colección DCTargets.

Si se utiliza el modo de detección de sitio específico, los controladores de dominio de los sitios especificados (como el parámetro Sites para la secuencia de comandos de controladores de dominio de actualización del miembro de dominio de AD en MOM) se agregarán a la colección DCTargets.

Si se utiliza el modo de detección de sitio local, los controladores de dominio del sitio local se agregarán a la colección DCTargets.

Si se utiliza el modo de detección completo y la colección está vacía, los controladores de dominio (o el dominio al que está ligado el miembro de dominio si no se han especificado dominios) para los dominios especificados se agregarán a la colección DCTargets.

El conjunto de pruebas se ejecuta para todos los controladores de dominio de la colección DCTargets.