Usługa FRS skanuje wolumin systemowy przed jego udostępnieniem

FRS_is_scanning_the_system_volume_before_sharing_it_5_Rule (Rule)

Knowledge Base article:

Podsumowanie

Wolumin SYSVOL musi zostać początkowo przeskanowany w usłudze replikacji plików (FRS), aby ukończenie procesu promocji kontrolera domeny było możliwe.

Ten alert informacyjny może posłużyć do wyznaczenia, kiedy zaczyna się proces skanowania woluminu SYSVOL.

Możesz bezpiecznie wyłączyć tę regułę, jeśli nie jest potrzebna.

Aby szczegółowo monitorować wolumin SYSVOL i usługę FRS, pobierz narzędzie Ultrasound z witryny firmy Microsoft w sieci Web ( http://go.microsoft.com/fwlink/?LinkId=25827) i zainstaluj je. Narzędzie Ultrasound pokazuje oceny kondycji oraz informacje historyczne dotyczące zestawów replik usługi FRS. Może służyć do monitorowania postępu replikacji i wykrywania problemów, które mogą powodować zaległości lub zatrzymanie replikacji. Narzędzie Ultrasound zapewnia też szczegółowe widoki do rozwiązywania problemów oraz strukturę umożliwiającą dostosowywanie alertów i widoków do potrzeb organizacji.

Przykładowe zdarzenie:

Usługa replikacji plików skanuje dane na woluminie systemowym. Komputer %1 nie może stać się kontrolerem domeny do czasu ukończenia tego procesu. Wolumin systemowy będzie następnie udostępniany jako SYSVOL. Aby sprawdzić udział SYSVOL, w wierszu polecenia wpisz polecenie net share. Udział SYSVOL pojawi się po ukończeniu procesu skanowania w usłudze replikacji plików. Inicjowanie woluminu systemowego może zająć trochę czasu. Czas zależy od ilości danych na woluminie systemowym.

Zewnętrzne

Element properties:

TargetMicrosoft.Windows.Server.2008.AD.EssentialService.NTFRS
CategoryEventCollection
EnabledFalse
Event_ID13566
Event SourceNtFrs
Alert GenerateTrue
Alert SeverityInformation
Alert PriorityNormal
RemotableTrue
Alert Message
Usługa FRS skanuje wolumin systemowy przed jego udostępnieniem
{0}
Event LogFile Replication Service
CommentMom2005ID='{4C8EEFE0-C74E-4B11-B843-8E981196F4B7}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="FRS_is_scanning_the_system_volume_before_sharing_it_5_Rule" Comment="Mom2005ID='{4C8EEFE0-C74E-4B11-B843-8E981196F4B7}';MOM2005GroupID=" Enabled="false" Target="AD2008Core!Microsoft.Windows.Server.2008.AD.EssentialService.NTFRS" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>File Replication Service</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>13566</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>NtFrs</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>0</Severity>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="FRS_is_scanning_the_system_volume_before_sharing_it_5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>