Monitor rejestrowania inspekcji DHCP systemu Windows Server 2012

Microsoft.Windows.DHCPServer.2012.IPv6Runtime.UnitMonitor.Auditing (UnitMonitor)

Ten monitor sprawdza, czy jest konfigurowana inspekcja rejestrowania

Knowledge Base article:

Podsumowanie

Środowisko uruchomieniowe Dynamic Host Configuration Protocol w wersji 6 (DHCPv6) obsługuje zwykłe funkcje operacyjne serwera DHCPv6. Przykładowe funkcje obejmują wystawianie dzierżaw i wykrywanie oszustów.

Serwery DHCPv6 (Dynamic Host Configuration Protocol w wersji 6) zawierają kilka funkcji rejestrowania oraz parametry serwera gwarantujące rozszerzone możliwości inspekcji. Może zaistnieć konieczność skonfigurowania ustawień dziennika, aby zapobiec jego przepełnianiu, lub nadania serwerowi uprawnień do zapisu w dzienniku. Aby zapewnić właściwe działanie dzienników serwera DHCP, można skonfigurować następujące właściwości:

Przyczyny

Usługa DHCPv6 ustaliła, że zapisywanie w dzienniku inspekcji nie jest możliwe, ponieważ dziennik jest przepełniony albo nie można uzyskać do niego dostępu. Serwer DHCP będzie nadal działać poprawnie, ale zdarzenia inspekcji nie będą rejestrowane, dopóki nie zostanie przywrócona możliwość zapisywania w dzienniku.

Rozwiązania

Rozwiązanie: Należy usunąć stare pliki dziennika inspekcji lub zwiększyć maksymalny rozmiar dziennika inspekcji

Jeśli dysk jest zapełniony lub osiągnięto maksymalny rozmiar dziennika, serwer DHCP zamyka bieżący plik i ignoruje dalsze żądania rejestracji zdarzeń inspekcji do momentu nadejścia północy lub do czasu, gdy stan dysku poprawi się i dysk nie będzie już zapełniony. Jeśli dysk jest pełny, można zwiększyć ilość miejsca na dysku fizycznym, zwiększyć maksymalny rozmiar dziennika inspekcji lub usunąć stare pliki dzienników z domyślnego katalogu dzienników: %windir%\System32\Dhcp.

Aby wykonać te procedury, trzeba należeć do grupy Administratorzy lub mieć odpowiednie uprawnienia oddelegowane.

Aby zwiększyć maksymalny rozmiar dziennika inspekcji:

Uwaga: Nieprawidłowa edycja rejestru może poważnie uszkodzić system. Przed dokonaniem zmian w rejestrze należy utworzyć kopię zapasową ważnych danych.

Dodatkowe informacje

Weryfikator: serwer rejestruje zdarzenia DHCP

Aby sprawdzić, czy dziennik inspekcji DHCP działa poprawnie:

Element properties:

TargetMicrosoft.Windows.DHCPServer.2012.IPv6Runtime
Parent MonitorSystem.Health.SecurityState
CategoryStateCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.SingleEventLogManualReset2StateMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
Alert rejestrowania inspekcji DHCP systemu Windows Server 2012
{0}
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.Windows.DHCPServer.2012.IPv6Runtime.UnitMonitor.Auditing" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DHCPServer.2012.IPv6Runtime" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogManualReset2StateMonitorType" ConfirmDelivery="true">
<Category>StateCollection</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DHCPServer.2012.IPv6Runtime.UnitMonitor.Auditing_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDescription$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="Warning" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="Success" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">10011</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-DHCP-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</Configuration>
</UnitMonitor>