Ez a figyelő ellenőrzi, hogy a naplózás konfigurálása folyamatban van-e
A DHCP 6-os verziójú (DHCPv6) futásidejű környezete tartalmazza a DHCPv6-kiszolgáló normál működési funkcióit. Ezek közé tartozik például a címbérlet-kiállítás és az engedély nélküli kiszolgálók észlelése.
A DHCPv6-kiszolgálók számos olyan naplózási szolgáltatást és kiszolgálóparamétert tartalmaznak, amelyek továbbfejlesztett naplózási képességeket biztosítanak. Előfordulhat, hogy konfigurálnia kell a naplózási beállításokat, hogy megakadályozza a napló megtelését, vagy hogy engedélyeket adjon a kiszolgálónak a napló írására. A következő tulajdonságok beállításával tarthatja kifogástalan állapotban a DHCP-kiszolgálónaplókat:
A naplófájl elérési útja
A maximális méret korlátozása
A lemezellenőrzés időköze
A minimális méretre vonatkozó követelmény
A DHCPv6 megállapította, hogy a naplófájl nem írható, mert megtelt vagy nem érhető el. A DHCP-kiszolgáló továbbra is megfelelően fog működni, azonban a naplóeseményeket nem rögzíti, amíg a napló nem írható.
Megoldás: Távolítsa el a régi naplófájlokat vagy növelje a maximális naplóméretet
Ha a lemez tele van, illetve elérte a maximális naplóméretet, a DHCP-kiszolgáló bezárja az aktuális fájlt és figyelmen kívül hagyja a további események naplózására vonatkozó kérelmeket éjfélig, vagy amíg javul a lemez állapota és már nincs tele a lemez. Ha a lemez tele van, hozzáadhat további fizikai memóriát, növelheti a maximális naplóméretet vagy törölheti a régi naplófájlokat az alapértelmezett naplókönyvtárból: %windir%\System32\Dhcp.
A műveletek végrehajtásához a Rendszergazdák csoport tagjának kell lennie, vagy delegálás útján rendelkeznie kell a megfelelő jogosultságokkal.
A maximális naplóméret növelése:
Figyelmeztetés: A beállításjegyzék nem megfelelő módosítása súlyos károkat okozhat a rendszerben. A beállításjegyzék módosítása előtt készítsen biztonsági másolatot a számítógép fontos adatairól.
Kattintson a Start gombra, írja be a regedit parancsot a Keresés megkezdése mezőbe, kattintson a Tovább gombra, majd nyomja le az ENTER billentyűt.
A beállításjegyzék-fában keresse meg a HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters bejegyzést, majd nyomja le az ENTER billentyűt.
Kattintson duplán a DhcpLogFilesMaxSize lehetőségre, válassza a Tizedes elemet, és adjon meg egy, az aktuális számnál nagyobb számot az Értékadat mezőben.
Ellenőrző: A kiszolgáló naplózza a DHCP-eseményeket
A DHCP-naplófájl megfelelő működésének ellenőrzése:
A DHCP-kiszolgáló számítógépen kattintson a Start gombra, írja be a Windows Intéző kifejezést a Keresés megkezdése mezőbe, majd nyomja le az ENTER billentyűt.
Navigáljon a következő helyre a Windows Explorer könyvtárfájában: %windir%\System32\Dhcp.
Tekintse meg és jegyezze fel a DHCP-naplófájl legújabb dátumbélyegzőit. Frissnek kell lenniük. Rendszeres időközönként ismételje meg ezt a műveletet, és tekintse meg, hogy a rendszer naplózza-e az új eseményeket.
Target | Microsoft.Windows.DHCPServer.2012.IPv6Runtime | ||
Parent Monitor | System.Health.SecurityState | ||
Category | StateCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.SingleEventLogManualReset2StateMonitorType | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Default |
<UnitMonitor ID="Microsoft.Windows.DHCPServer.2012.IPv6Runtime.UnitMonitor.Auditing" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DHCPServer.2012.IPv6Runtime" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogManualReset2StateMonitorType" ConfirmDelivery="true">
<Category>StateCollection</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DHCPServer.2012.IPv6Runtime.UnitMonitor.Auditing_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDescription$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="Warning" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="Success" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">10011</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-DHCP-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</Configuration>
</UnitMonitor>