DHCP 2012 Granskningsloggning övervakare

Microsoft.Windows.DHCPServer.2012.IPv6Runtime.UnitMonitor.Auditing (UnitMonitor)

Den här övervakaren kontrollerar om loggranskningen har konfigurerats

Knowledge Base article:

Sammanfattning

Dynamic Host Configuration Protocol version 6 (DHCPv6) körning inkluderar normala driftsfunktioner för DHCPv6-servern. Exempel på dessa funktioner inkluderar låneproblem och falska identifieringar.

Dynamic Host Configuration Protocol version 6 (DHCPv6)-servrar inkluderar flera loggningsfunktioner och serverparametrar som ger utökade granskningsfunktioner. Du kan behöva konfigurera logginställningar för att förhindra att loggen fylls upp eller för att ge serverauktoriseringar för att skriva i loggen. Du kan konfigurera följande egenskaper för att se till DHCP-serverloggarna fungerar korrekt:

Orsaker

DHCPv6 har bestämt att det inte går att skriva i granskningsloggen eftersom den är full eller inte kan nås. DHCP-servern fungerar fortfarande men granskningshändelser registreras inte förrän loggen är skrivbar.

Lösningar

Lösning: Ta bort gamla granskningsloggfiler eller öka den maximala storleken för granskningsloggar

Om disken är full eller den maximala loggstorleken har uppnåtts stänger DHCP-servern den aktuella filen och ignorerar ytterligare förfrågningar om att logga granskningshändelser fram till midnatt eller till dess att diskstatusen har förbättrats eller disken inte längre är full. Om disken är full kan du lägga till ytterligare fysiskt diskutrymme, utöka den maximala storleken för granskningsfiler eller ta bort gamla loggfiler från standardloggregistret: %windir%\System32\Dhcp.

För att utföra dessa procedurer måste du vara medlem i administratörsgruppen, eller ha delegerats motsvarande behörighet.

Så här ökar du den maximala storleken för granskningsloggar:

Varning: Systemet kan skadas om du redigerar registret på felaktigt sätt. Säkerhetskopiera viktig information på datorn innan du ändrar registret.

Mer information

Verifierare: Server loggar DHCP-händelser

Så här verifierar du att DHCP-granskningsloggar fungerar korrekt:

Element properties:

TargetMicrosoft.Windows.DHCPServer.2012.IPv6Runtime
Parent MonitorSystem.Health.SecurityState
CategoryStateCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.SingleEventLogManualReset2StateMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
DHCP 2012 Varning om granskningsloggning
{0}
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.Windows.DHCPServer.2012.IPv6Runtime.UnitMonitor.Auditing" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DHCPServer.2012.IPv6Runtime" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogManualReset2StateMonitorType" ConfirmDelivery="true">
<Category>StateCollection</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DHCPServer.2012.IPv6Runtime.UnitMonitor.Auditing_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDescription$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="Warning" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="Success" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">10011</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-DHCP-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</Configuration>
</UnitMonitor>