Bewaakt de capaciteit van de Microsoft Audit Collection Services-collector om clientverbindingen te onderhouden
Deze monitor en waarschuwing geven aan dat de ACS-collector de verbinding met doorstuurservers verbreekt om de hoeveelheid inkomend verkeer te beperken en bronnen te reserveren voor achterstallige gebeurtenissen die moeten worden verwerkt en vervolgens naar de database moeten worden geschreven.
Hieronder volgt een samenvatting van de standaardconfiguratie van deze monitor:
Rode status: overgang naar rode status als de collector de verbinding met bestaande doorstuurserversessies begint te verbreken om de achterstand in de databasewachtrij weg te werken (AdtServer 4615)
Groene status: overgang naar groene status als de collector doorstuurservers begint te accepteren die weer verbinding proberen te maken (AdtServer 4613).
De rode status kan duiden op het volgende:
Een beheerde computer met een groot aantal bestaande beveiligingsgebeurtenissen in het beveiligingsgebeurtenislogboek (zoals een domeincontroller) probeert beveiligingsgebeurtenissen voor het eerst door te sturen naar een ACS-collector. De doorstuurserver op de beheerde computer probeert vervolgens alle gebeurtenissen zeer snel door te sturen naar de collector. Hierdoor neemt het aantal gebeurtenissen in de databasewachtrij van de collector snel toe.
Als de database is gekoppeld aan SQL Server Standard Edition, kan de collector gedurende de dagelijkse periode voor databaseonderhoud, waarbij indexeringsbewerkingen worden uitgevoerd, geen gegevens naar de database schrijven waardoor een achterstand optreedt in de wachtrij.
Als deze situatie gedurende de dag aanhoudt, kan dit een indicatie zijn dat de collector onvoldoende capaciteit heeft voor het huidige aantal doorstuurservers.
U kunt de onderstaande stappen uitvoeren om het probleem te verhelpen:
Overweeg het gebruik van SQL Server Enterprise Edition
Overweeg meer ACS-collectors te gebruiken
Target | Microsoft.SystemCenter.ACS.Collector |
Parent Monitor | Microsoft.SystemCenter.ACS.Collector.AvailabilityHealthRollup |
Category | AvailabilityHealth |
Enabled | True |
Alert Generate | False |
Alert Auto Resolve | False |
Monitor Type | Microsoft.Windows.2SingleEventLog2StateMonitorType |
Remotable | True |
Accessibility | Internal |
RunAs | Default |
<UnitMonitor ID="Microsoft.SystemCenter.ACS.Collector.MaintainingClientConnections" Accessibility="Internal" Enabled="true" Target="Microsoft.SystemCenter.ACS.Collector" ParentMonitorID="Microsoft.SystemCenter.ACS.Collector.AvailabilityHealthRollup" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.2SingleEventLog2StateMonitorType" ConfirmDelivery="true">
<Category>AvailabilityHealth</Category>
<OperationalStates>
<OperationalState ID="AcceptingNewClientConnections" MonitorTypeStateID="SecondEventRaised" HealthState="Success"/>
<OperationalState ID="DisconnectingClientConnections" MonitorTypeStateID="FirstEventRaised" HealthState="Error"/>
</OperationalStates>
<Configuration>
<FirstComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</FirstComputerName>
<FirstLogName>Operations Manager</FirstLogName>
<FirstExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4615</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">AdtServer</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</FirstExpression>
<SecondComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</SecondComputerName>
<SecondLogName>Operations Manager</SecondLogName>
<SecondExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4613</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">AdtServer</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</SecondExpression>
</Configuration>
</UnitMonitor>