Active Directory Tümleştirme için kural oluşturma uyarısı.
DNS Sunucusu hizmetini, bölge verilerini depolamak için Active Directory Etki Alanı Hizmetlerini (AD DS) kullanacak şekilde yapılandırabilirsiniz. Bu şekilde, DNS sunucusu dizin çoğaltmasını kullanabilir ve böylece güvenlik ve güvenilirlik güçlendirilir ve yönetim kolaylığı sağlanır.
DNS sunucusu dizin bölümünün çoğaltma kapsamında kayıtlı olmadığını algıladı.
DNS dizin bölümü oluşturma
Etki Alanı Adı Sistemi (DNS) bölgeleri, Active Directory Etki Alanı Hizmetlerinin (AD DS) etki alanı veya uygulama dizini bölümlerinde saklanabilir. Varsayılan bir uygulama dizini bölümü oluşturarak dizin bölümlerine erişim ile ilgili sorunları giderebilirsiniz.
Bu yordamı gerçekleştirmek için Administrators üyeliğine sahip olmanız veya ilgili temsil yetkisinin size verilmiş olması gerekir.
Orman çapında ve etki alanı çapında DNS dizin bölümü oluşturmak için:
1.DNS sunucusunda, Sunucu Yöneticisi'ni başlatın. Sunucu Yöneticisi'ni başlatmak için Başlat, Yönetimsel Araçlar ve ardından Sunucu Yöneticisi öğelerine tıklayın.
2.Konsol ağacında, Roller alanını, DNS Sunucusu alanını ve DNS alanını genişletin.
3.DNS sunucusuna sağ tıklayın ve ardından Varsayılan Uygulama Dizin Bölümlemesi Oluştur öğesine tıklayın.
4.DNS uygulama dizin bölümleri oluşturma işlemine yönelik yönergeleri izleyin.
http://technet.microsoft.com/en-us/library/dd393047(v=ws.10).aspx
Target | Microsoft.Windows.DNSServer.2016.Server | ||
Category | Alert | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | DNS Server |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
Alert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.DNSServer.2016.ADI.EnlistmentFailed" Enabled="true" Target="Microsoft.Windows.DNSServer.2016.Server" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>Alert</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>DNS Server</LogName>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4513</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4514</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.DNSServer.2016.ADI.EnlistmentFailed.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDisplayNumber$</AlertParameter1>
<AlertParameter2>$Data/EventSourceName$</AlertParameter2>
<AlertParameter3>$Data/Channel$</AlertParameter3>
<AlertParameter4>$Data/EventDescription$</AlertParameter4>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
<Custom1/>
<Custom2/>
<Custom3/>
<Custom4/>
<Custom5/>
<Custom6/>
<Custom7/>
<Custom8/>
<Custom9/>
<Custom10/>
</WriteAction>
</WriteActions>
</Rule>