Windows 2016 a 1709+ DNS SEC – Monitorování stavu bodu důvěryhodnosti

Microsoft.Windows.DNSServer.2016.Monitor.DNSSEC.TrustPointState (UnitMonitor)

Toto monitorování kontroluje stav bodu důvěryhodnosti služby DNS na počítači s Windows Serverem 2016 a 1709+.

Knowledge Base article:

Shrnutí

Toto monitorování pomocí rutiny PowerShellu kontroluje, jestli je stav bodu důvěryhodnosti DNS v pořádku.

Konfigurace

Interval (sekundy): Jak často (v sekundách) se má hodnota kontrolovat.

Čas synchronizace: Čas synchronizace pro spuštění modulu

Časový limit (sekundy): Kolik času (v sekundách) se má čekat na dokončení provádění modulu.

Příčiny

Chyby bodu důvěryhodnosti: KeyCurrentRolloverStatus = DSInvalid, Missing, Deleted or Revoked

Upozornění bodu důvěryhodnosti: KeyCurrentRolloverStatus = Initialized, DSPending or AddPending

Bod důvěryhodnosti je v pořádku: KeyCurrentRolloverStatus = Valid

Řešení

Zkontrolujte stav bodu důvěryhodnosti a pomocí nástroje pro správu služby DNS ověřte, zda zde nejsou chyby.

Element properties:

TargetMicrosoft.Windows.DNSServer.2016.TrustPoint
Parent MonitorSystem.Health.AvailabilityState
CategoryAvailabilityHealth
EnabledFalse
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.DNSServer.2016.TrustPointState.MonitorType
RemotableTrue
AccessibilityPublic
Alert Message
Windows 2016 a 1709+ DNS SEC – Bod důvěryhodnosti obsahuje chyby
U bodu důvěryhodnosti {0} na serveru {1} došlo k chybám
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.Windows.DNSServer.2016.Monitor.DNSSEC.TrustPointState" Accessibility="Public" Enabled="false" Target="Microsoft.Windows.DNSServer.2016.TrustPoint" ParentMonitorID="Health!System.Health.AvailabilityState" Remotable="true" Priority="Normal" TypeID="Microsoft.Windows.DNSServer.2016.TrustPointState.MonitorType" ConfirmDelivery="true">
<Category>AvailabilityHealth</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DNSServer.2016.Monitor.DNSSEC.TrustPointState.AlertMessage">
<AlertOnState>Error</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Target/Property[Type="Microsoft.Windows.DNSServer.2016.TrustPoint"]/TrustPointName$</AlertParameter1>
<AlertParameter2>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/PrincipalName$</AlertParameter2>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="ErrorState" MonitorTypeStateID="Error" HealthState="Error"/>
<OperationalState ID="WarningState" MonitorTypeStateID="Warning" HealthState="Warning"/>
<OperationalState ID="SuccessState" MonitorTypeStateID="Success" HealthState="Success"/>
</OperationalStates>
<Configuration>
<TrustPointName>$Target/Property[Type="Microsoft.Windows.DNSServer.2016.TrustPoint"]/TrustPointName$</TrustPointName>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/PrincipalName$</ComputerName>
<IntervalSeconds>900</IntervalSeconds>
<SyncTime/>
<TimeoutSeconds>300</TimeoutSeconds>
</Configuration>
</UnitMonitor>