Monitor für DHCP 2016 und höher Überwachungsprotokollierung

Microsoft.Windows.DHCPServer.10.0.IPv6Runtime.UnitMonitor.Auditing (UnitMonitor)

Dieser Monitor prüft, ob das Überwachungsprotokoll konfiguriert wird.

Knowledge Base article:

Zusammenfassung

Die DHCPv6-Laufzeit (Dynamic Host Configuration-Protokoll, Version 6) umfasst normale Betriebsfunktionen des DHCPv6-Servers. Zu diesen Funktionen zählen beispielsweise Leaseausstellung und Rogue-Erkennung.

DHCPv6-Server (Dynamic Host Configuration-Protokoll, Version 6) umfassen mehrere Protokollierfunktionen und Serverparameter, die erweiterte Überwachungsfunktionen bereitstellen. Mitunter müssen Sie Protokolleinstellungen konfigurieren, um zu verhindern, dass das Protokoll voll wird, oder um dem Server die Berechtigungen zum Schreiben in das Protokoll zu gewähren. Sie können die folgenden Eigenschaften konfigurieren, um die Integrität der DHCP-Serverprotokolle zu gewährleisten:

Ursachen

Der DHCPv6-Server hat ermittelt, dass keine Schreibvorgänge im Überwachungsprotokoll ausgeführt werden können, da dieses voll ist oder nicht darauf zugegriffen werden kann. Der DHCP-Server funktioniert weiterhin ordnungsgemäß, Überwachungsereignisse werden jedoch erst wieder aufgezeichnet, wenn Schreibvorgänge im Protokoll möglich sind.

Lösungen

Lösung: Entfernen alter Überwachungsprotokolldateien oder Erhöhen der maximalen Größe des Überwachungsprotokolls

Wenn der Datenträger voll ist oder die maximale Protokollgröße erreicht wurde, schließt der DHCP-Server die aktuelle Datei und ignoriert weitere Anforderungen zur Protokollierung von Überwachungsereignissen, bis Mitternacht eintritt oder der Datenträger einen besseren Status aufweist und nicht mehr voll ist. Wenn der Datenträger voll ist, können Sie mehr physischen Speicherplatz hinzufügen, die maximale Größe des Überwachungsprotokolls erhöhen oder ältere Protokolldateien im Standardprotokollverzeichnis löschen: %windir%\System32\Dhcp.

Zum Ausführen dieser Verfahren müssen Sie Mitglied der Gruppe "Administratoren" sein, oder die entsprechenden Berechtigungen müssen an Sie delegiert worden sein.

So erhöhen Sie die maximale Größe des Überwachungsprotokolls:

Vorsicht: Durch eine fehlerhafte Bearbeitung der Registrierung können schwere Systemschäden verursacht werden. Bevor Änderungen an der Registrierung vorgenommen werden, sollten Sie eine Sicherungskopie aller wichtigen Daten erstellen.

Zusätzliche Informationen

Überprüfung: Server protokolliert DHCP-Ereignisse

So überprüfen Sie, ob das DHCP-Überwachungsprotokoll ordnungsgemäß funktioniert:

Element properties:

TargetMicrosoft.Windows.DHCPServer.10.0.IPv6Runtime
Parent MonitorSystem.Health.SecurityState
CategoryStateCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.SingleEventLogManualReset2StateMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
DHCP 2016 und höher Überwachungsprotokollwarnung
{0}
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.Windows.DHCPServer.10.0.IPv6Runtime.UnitMonitor.Auditing" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DHCPServer.10.0.IPv6Runtime" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogManualReset2StateMonitorType" ConfirmDelivery="true">
<Category>StateCollection</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DHCPServer.10.0.IPv6Runtime.UnitMonitor.Auditing_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDescription$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="Warning" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="Success" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">10011</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-DHCP-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</Configuration>
</UnitMonitor>