Falha de Interface de Segurança da IAD do Microsoft Windows Server DNS

Microsoft.Windows.DNSServer.2016.ADI.SecurityInterfaceFailed (Rule)

Regra de geração de alerta para a Integração com o Active Directory.

Knowledge Base article:

Resumo

Pode configurar o serviço do Servidor DNS para utilizar os Serviços de Domínio do Active Directory (AD DS) para armazenar os dados da zona. Desta forma, é possível ao servidor DNS depender da replicação de diretórios, o que aumenta a segurança, fiabilidade e facilidade da administração.

Causas

O servidor DNS não conseguiu inicializar as interfaces de segurança do Active Directory.

Resoluções

Resolver o problema no AD DS e reiniciar o serviço Servidor DNS

O serviço Servidor DNS depende dos Serviços de Domínio do Active Directory (AD DS) para armazenar e obter informações para as zonas integradas no AD DS. Este erro indica que o AD DS não está a responder aos pedidos do serviço Servidor DNS. Assegure-se de que o AD DS está a funcionar corretamente, resolva todos os problemas e, em seguida, reinicie o serviço Servidor DNS.

Para realizar este procedimento, tem de pertencer ao grupo Administradores ou ter-lhe sido delegada a autoridade correta.

Para reiniciar o serviço Servidor DNS:

1. No servidor DNS, inicie o Gestor de Servidor. Para iniciar o Gestor de Servidor, clique em Iniciar, clique em Ferramentas Administrativas e, em seguida, clique em Gestor de Servidor.

2. Na árvore da consola, expanda Funções, Servidor DNS e, em seguida, DNS.

3. Clique com o botão direito do rato no servidor DNS, clique em Todas as Tarefas e em Reiniciar.

Se este problema continuar, reinicie o computador e, em seguida, utilize o Gestor de Servidor para confirmar que o serviço Servidor DNS foi iniciado.

Para reiniciar o computador:

Clique em Iniciar, clique na seta ao lado do botão Bloquear e, em seguida, clique em Reiniciar.

Para confirmar que o serviço Servidor DNS foi iniciado:

1. No servidor DNS, inicie o Gestor de Servidor.

2. Na árvore da consola, expanda Funções e clique em Servidor DNS.

A lista de Serviços do Sistema exibe o estado do serviço Servidor DNS.

Adicional

http://go.microsoft.com/fwlink/?LinkId=95789

Externo

http://technet.microsoft.com/en-us/library/dd365045(v=ws.10).aspx

Element properties:

TargetMicrosoft.Windows.DNSServer.2016.Server
CategoryAlert
EnabledTrue
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
RemotableTrue
Alert Message
DNS do Windows - Falha de Interface de Segurança da Integração com o Active Directory.

ID do Evento: {0}
Origem do Evento: {1}
Registo de Eventos: {2}
Descrição do Evento: {3}
Event LogDNS Server

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.DNSServer.2016.ADI.SecurityInterfaceFailed" Enabled="true" Target="Microsoft.Windows.DNSServer.2016.Server" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>Alert</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>DNS Server</LogName>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">4014</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.DNSServer.2016.ADI.SecurityInterfaceFailed.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDisplayNumber$</AlertParameter1>
<AlertParameter2>$Data/EventSourceName$</AlertParameter2>
<AlertParameter3>$Data/Channel$</AlertParameter3>
<AlertParameter4>$Data/EventDescription$</AlertParameter4>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
<Custom1/>
<Custom2/>
<Custom3/>
<Custom4/>
<Custom5/>
<Custom6/>
<Custom7/>
<Custom8/>
<Custom9/>
<Custom10/>
</WriteAction>
</WriteActions>
</Rule>