Analyse des approbations

AD_Monitor_Trusts.Monitor (UnitMonitor)

Analyse l'intégrité des approbations AD.

Knowledge Base article:

Résumé

Cette règle exécute le script Approbations de contrôle Active Directory. Ce script effectue un appel sur le fournisseur WMI (Windows Management Instrumentation) TrustMon, disponible dans Windows Server 2003 et versions ultérieures, pour vérifier les relations d'approbation.

La communication entre les domaines et les forêts est soumise à des approbations. Les approbations sont des pipelines d'authentification qui doivent être présents pour que les utilisateurs d'un domaine puissent accéder aux ressources d'un autre domaine.

Si l'approbation est rompue, la communication avec la forêt et/ou le domaine est bloquée, ce qui risque d'empêcher les utilisateurs et les services de pouvoir accéder à des ressources critiques.

Configuration

Valeur d'intervalle (sec) par défaut 300.

Causes

Résolutions

Consultez les détails de l'alerte pour plus d'informations et recherchez les codes d'erreur associés.

Vérifiez l'état de l'approbation à l'aide du composant logiciel enfichable de la console MMC Domaines et approbations Active Directory.

Vérifiez que le domaine peut être résolu par le système DNS en exécutant « nslookup [nom] ».

Externe

Element properties:

TargetMicrosoft.Windows.Server.2012.AD.DomainControllerRole
Parent MonitorMicrosoft.Windows.Server.2012.AD.ADTrust.AggregateMonitor
CategoryCustom
EnabledTrue
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeAD_Monitor_Trusts.Monitortype
RemotableFalse
AccessibilityPublic
Alert Message
Le moniteur d'intégrité des moniteurs d'approbation AD a échoué.
{0}
RunAsDefault

Source Code:

<UnitMonitor ID="AD_Monitor_Trusts.Monitor" Accessibility="Public" Enabled="true" Target="AD2012Core!Microsoft.Windows.Server.2012.AD.DomainControllerRole" ParentMonitorID="Microsoft.Windows.Server.2012.AD.ADTrust.AggregateMonitor" Remotable="false" Priority="Normal" TypeID="AD_Monitor_Trusts.Monitortype" ConfirmDelivery="false">
<Category>Custom</Category>
<AlertSettings AlertMessage="AD_Monitor_Trusts.Monitor.AlertMessage">
<AlertOnState>Error</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>Error</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/Property[@Name='ErrorString']$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="TrustsOK" MonitorTypeStateID="TrustsOK" HealthState="Success"/>
<OperationalState ID="TrustsError" MonitorTypeStateID="TrustsError" HealthState="Error"/>
</OperationalStates>
<Configuration>
<IntervalSeconds>300</IntervalSeconds>
<TargetComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</TargetComputerName>
<TimeoutSeconds>300</TimeoutSeconds>
</Configuration>
</UnitMonitor>