Ten monitor sprawdza, czy jest konfigurowana inspekcja rejestrowania
Środowisko uruchomieniowe Dynamic Host Configuration Protocol w wersji 6 (DHCPv6) obsługuje zwykłe funkcje operacyjne serwera DHCPv6. Przykładowe funkcje obejmują wystawianie dzierżaw i wykrywanie oszustów.
Serwery DHCPv6 (Dynamic Host Configuration Protocol w wersji 6) zawierają kilka funkcji rejestrowania oraz parametry serwera gwarantujące rozszerzone możliwości inspekcji. Może zaistnieć konieczność skonfigurowania ustawień dziennika, aby zapobiec jego przepełnianiu, lub nadania serwerowi uprawnień do zapisu w dzienniku. Aby zapewnić właściwe działanie dzienników serwera DHCP, można skonfigurować następujące właściwości:
Ścieżka pliku dziennika inspekcji
Ograniczenie maksymalnego rozmiaru
Interwał sprawdzania dysku
Wymaganie dotyczące minimalnego rozmiaru
Usługa DHCPv6 ustaliła, że zapisywanie w dzienniku inspekcji nie jest możliwe, ponieważ dziennik jest przepełniony albo nie można uzyskać do niego dostępu. Serwer DHCP będzie nadal działać poprawnie, ale zdarzenia inspekcji nie będą rejestrowane, dopóki nie zostanie przywrócona możliwość zapisywania w dzienniku.
Rozwiązanie: Należy usunąć stare pliki dziennika inspekcji lub zwiększyć maksymalny rozmiar dziennika inspekcji
Jeśli dysk jest zapełniony lub osiągnięto maksymalny rozmiar dziennika, serwer DHCP zamyka bieżący plik i ignoruje dalsze żądania rejestracji zdarzeń inspekcji do momentu nadejścia północy lub do czasu, gdy stan dysku poprawi się i dysk nie będzie już zapełniony. Jeśli dysk jest pełny, można zwiększyć ilość miejsca na dysku fizycznym, zwiększyć maksymalny rozmiar dziennika inspekcji lub usunąć stare pliki dzienników z domyślnego katalogu dzienników: %windir%\System32\Dhcp.
Aby wykonać te procedury, trzeba należeć do grupy Administratorzy lub mieć odpowiednie uprawnienia oddelegowane.
Aby zwiększyć maksymalny rozmiar dziennika inspekcji:
Uwaga: Nieprawidłowa edycja rejestru może poważnie uszkodzić system. Przed dokonaniem zmian w rejestrze należy utworzyć kopię zapasową ważnych danych.
Kliknij przycisk Start, w polu Rozpocznij wyszukiwanie wpisz polecenie regedit, kliknij opcję Kontynuuj, a następnie naciśnij klawisz ENTER.
W drzewie rejestru przejdź do klucza HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Services\DHCPServer\Parameters, a następnie naciśnij klawisz ENTER.
Kliknij dwukrotnie pozycję DhcpLogFilesMaxSize, zaznacz opcję Dziesiętny, a następnie wpisz liczbę większą niż liczba znajdująca się w polu Dane wartości.
Weryfikator: serwer rejestruje zdarzenia DHCP
Aby sprawdzić, czy dziennik inspekcji DHCP działa poprawnie:
Na komputerze, który jest serwerem DHCP, kliknij przycisk Start, w polu Rozpocznij wyszukiwanie wpisz Eksplorator Windows, a następnie naciśnij klawisz ENTER.
W drzewie Eksploratora Windows przejdź do pozycji %windir%\System32\Dhcp.
Wyświetl i zapisz najnowsze oznaczenia daty pliku dziennika usługi DHCP. Powinny być to ostatnie wpisy. Powtarzaj ten proces w regularnych odstępach i zanotuj, czy są rejestrowane nowe zdarzenia.
Target | Microsoft.Windows.DHCPServer.2012.IPv6Runtime | ||
Parent Monitor | System.Health.SecurityState | ||
Category | StateCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.SingleEventLogManualReset2StateMonitorType | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Default |
<UnitMonitor ID="Microsoft.Windows.DHCPServer.2012.IPv6Runtime.UnitMonitor.Auditing" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DHCPServer.2012.IPv6Runtime" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogManualReset2StateMonitorType" ConfirmDelivery="true">
<Category>StateCollection</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DHCPServer.2012.IPv6Runtime.UnitMonitor.Auditing_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDescription$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="Warning" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="Success" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">10011</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-DHCP-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</Configuration>
</UnitMonitor>