AD 信頼のヘルスを監視します
このルールは、AD 信頼の監視スクリプトを実行します。このスクリプトは、Windows Server 2003 以降で利用できる TrustMon Windows Management Instrumentation (WMI) プロバイダーを呼び出して、信頼関係を確認します。
ドメインとフォレストの間の通信が信頼を介して発生しています。信頼は、あるドメインのユーザーが他のドメインのリソースにアクセスするために必要な認証パイプラインです。
信頼が破損していると、フォレストとドメインの間の通信がブロックされ、ユーザーとサービスが重要なリソースにアクセスできなくなる場合があります。
間隔 (秒) の既定値 300。
いずれかまたは両方のドメインが、もう一方のドメインの FQDN を解決できません。
ドメイン間のネットワーク接続が正常に機能していません。
1 つ以上のドメインで信頼が誤って構成されています。
追加情報についてはアラートの詳細を確認して、関連するエラー コードを調べてください。
Active Directory ドメインと信頼 MMC スナップインを使用して、信頼の状態を確認します。
'nslookup [name]' を実行して、ドメインが DNS を介して解決できることを確認します。
Target | Microsoft.Windows.Server.2012.R2.AD.DomainControllerRole | ||
Parent Monitor | Microsoft.Windows.Server.2012.R2.AD.ADTrust.AggregateMonitor | ||
Category | Custom | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | AD_Monitor_Trusts.Monitortype | ||
Remotable | False | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Default |
<UnitMonitor ID="AD_Monitor_Trusts.Monitor" Accessibility="Public" Enabled="true" Target="AD2012R2Core!Microsoft.Windows.Server.2012.R2.AD.DomainControllerRole" ParentMonitorID="Microsoft.Windows.Server.2012.R2.AD.ADTrust.AggregateMonitor" Remotable="false" Priority="Normal" TypeID="AD_Monitor_Trusts.Monitortype" ConfirmDelivery="false">
<Category>Custom</Category>
<AlertSettings AlertMessage="AD_Monitor_Trusts.Monitor.AlertMessage">
<AlertOnState>Error</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>Error</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/Property[@Name='ErrorString']$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="TrustsOK" MonitorTypeStateID="TrustsOK" HealthState="Success"/>
<OperationalState ID="TrustsError" MonitorTypeStateID="TrustsError" HealthState="Error"/>
</OperationalStates>
<Configuration>
<IntervalSeconds>300</IntervalSeconds>
<TargetComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</TargetComputerName>
<TimeoutSeconds>300</TimeoutSeconds>
</Configuration>
</UnitMonitor>