Монитор ведения журнала аудита DHCP 2012

Microsoft.Windows.DHCPServer.2012.IPv6Runtime.UnitMonitor.Auditing (UnitMonitor)

Этот монитор проверяет настройку журнала аудита.

Knowledge Base article:

Краткое описание

Среда выполнения DHCPv6 включает обычные рабочие функции DHCPv6-сервера. К ним, например, относится выдача аренды и обнаружение незаконных серверов и клиентов.

DHCPv6-серверы имеют ряд функций ведения журнала и серверных параметров, обеспечивающих расширенные возможности аудита. Для предотвращения переполнения журнала или предоставления серверу разрешений на запись в журнал может потребоваться настройка параметров журнала. Для поддержания работоспособности журналов DHCP-сервера можно настроить следующие свойства:

Причины

Система DHCPv6 определила, что запись в журнал аудита невозможна, так как он полон или недоступен. DHCP-сервер продолжит работу в штатном режиме, но события аудита не будут записываться, пока не будет восстановлена возможность записи в журнал.

Решения

Решение: удалите старые файлы журналов аудита или увеличьте максимальный размер журнала аудита

Если диск заполнен или достигнут максимальный размер журнала, DHCP-сервер закрывает текущий файл и игнорирует последующие запросы на запись событий аудита, пока не наступит полночь или не изменится состояние диска и он перестанет быть полным. Если диск заполнен, можно добавить дополнительное физическое дисковое пространство, увеличить максимальный размер журнала аудита или удалить старые файлы журнала из каталога журнала по умолчанию: %windir%\System32\Dhcp.

Для выполнения этих процедур пользователь должен быть членом группы "Администраторы" или ему должны быть делегированы соответствующие полномочия.

Чтобы увеличить максимальный размер журнала аудита, выполните указанные ниже действия.

Внимание! Неправильное редактирование реестра может существенно повредить систему. Прежде чем вносить изменения в реестр, сделайте резервные копии ценных данных.

Дополнительно

Средство проверки: сервер записывает события DHCP

Чтобы проверить, что журнал аудита DHCP работает правильно:

Element properties:

TargetMicrosoft.Windows.DHCPServer.2012.IPv6Runtime
Parent MonitorSystem.Health.SecurityState
CategoryStateCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.SingleEventLogManualReset2StateMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
Предупреждение журнала аудита DHCP 2012
{0}
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.Windows.DHCPServer.2012.IPv6Runtime.UnitMonitor.Auditing" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DHCPServer.2012.IPv6Runtime" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogManualReset2StateMonitorType" ConfirmDelivery="true">
<Category>StateCollection</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DHCPServer.2012.IPv6Runtime.UnitMonitor.Auditing_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDescription$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="Warning" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="Success" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">10011</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-DHCP-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</Configuration>
</UnitMonitor>