此規則會檢查與 DNS 登錄問題有關的警告事件。
若要執行這些程序,您必須是 Administrators 群組成員或是已經委派您適當的權限。
您可以設定 DHCP 伺服器服務,以模擬用來執行 DNS 登錄的帳戶。Netsh.exe 工具可用來設定模擬認證。
按一下 [開始],再按一下 [控制台],然後按 [使用者帳戶]。
按一下 [管理使用者帳戶]。
按一下 [新增],然後依照指示建立新的使用者帳戶。
按一下 [開始],在 [開始搜尋] 中輸入 cmd,然後按 ENTER。
在命令提示字元下,輸入 netsh dhcp server set dnscredentials username domainname password (其中 username 是在上一個步驟中建立的新帳戶),然後按 ENTER。
在 DHCP 伺服器電腦上,按一下 [開始],再按一下 [執行],輸入 services.msc,然後按一下 [確定]。
按兩下 [DHCP 伺服器]。
按一下 [停止],等待進度列完成後,再按一下 [開始],並等待進度列完成,然後按一下 [確定]。
按一下 [檔案] 功能表上的 [結束]。
輸入 netsh dhcp server delete dnscredentials dhcpfullforce,然後按 ENTER。
在 DHCP 伺服器電腦上,按一下 [開始],再按一下 [執行],輸入 services.msc,然後按一下 [確定]。
按兩下 [DHCP 伺服器]。
按一下 [開始],等待進度列完成後,再按一下 [確定]。
按一下 [檔案] 功能表上的 [結束]。
Target | Microsoft.Windows.DHCPServer.Library.IPv4Runtime | ||
Category | EventCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Microsoft.Windows.DHCPServer.Library.ActionAccount |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
WriteToDB | WriteAction | Microsoft.SystemCenter.CollectEvent | Default |
WriteToDW | WriteAction | Microsoft.SystemCenter.DataWarehouse.PublishEventData | Default |
<Rule ID="Microsoft.Windows.DHCPServer.Library.IPv4Runtime.DNSRegistration.Warning.Rule" Enabled="true" Target="Microsoft.Windows.DHCPServer.Library.IPv4Runtime" ConfirmDelivery="false" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" RunAs="Microsoft.Windows.DHCPServer.Library.ActionAccount" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-DHCP-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">DHCPServer</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1055</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1056</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToDW" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
<WriteAction ID="GenerateAlert" TypeID="Health!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.DHCPServer.Library.IPv4Runtime.UnitMonitor.DNSRegistration_AlertMessageResourceID"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
</WriteAction>
</WriteActions>
</Rule>