Serwer DNS systemu Microsoft Windows Server 2016 i 1709+ — wykrywanie przeciążenia zapytań dotyczących strefy

Microsoft.Windows.DNSServer.2016.Monitor.DetectQueryOverload (UnitMonitor)

Ten monitor wykrywa przeciążone strefy na serwerze DNS. Jeśli liczba zapytań w strefie w danym okresie jest większa niż skonfigurowany próg, ten monitor zmienia kolor na czerwony.

Knowledge Base article:

Podsumowanie

Ten monitor ocenia wartość różnicy liczby zapytań odebranych w określonym interwale strefy DNS w systemie Windows Server 2016 i 1709+. Jeśli wartość różnicy jest większa niż próg ostrzeżenia, ale równa progowi krytycznemu lub mniejsza, monitor zmienia stan na Ostrzeżenie i generuje alert o ważności Ostrzeżenie. Jeśli wartość różnicy jest większa niż próg krytyczny, monitor zmienia stan na Krytyczny i generuje alert o ważności Krytyczny.

Konfiguracja

Różnica liczby odebranych zapytań — próg ostrzeżenia: Próg stanu Ostrzeżenie.

Różnica liczby odebranych zapytań — próg krytyczny: Próg stanu Krytyczny.

Interwał w sekundach: Liczba sekund między wartościami podczas szacowania różnicy.

Godzina synchronizacji: Określa godzinę, o której nastąpi wymuszenie uruchomienia skryptu systemu Windows.

Limit czasu w sekundach: Określa maksymalną liczbę sekund wykonywania skryptu przed jego przerwaniem.

Przyczyny

Liczba zapytań odbieranych w strefie na serwerze DNS jest zbyt duża.

Rozwiązania

Ogranicz użycie strefy na serwerze DNS.

Element properties:

TargetMicrosoft.Windows.DNSServer.2016.Zone
Parent MonitorSystem.Health.PerformanceState
CategoryPerformanceHealth
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.DNSServer.2016.DetectQueryOverload.UnitMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
Serwer DNS systemu Microsoft Windows Server 2016 i 1709+ — przeciążenie zapytań dotyczących strefy
Bieżąca liczba zapytań w ostatnim interwale wynosi {0}
RunAsMicrosoft.Windows.DNSServer.2016.ActionAccount

Source Code:

<UnitMonitor ID="Microsoft.Windows.DNSServer.2016.Monitor.DetectQueryOverload" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DNSServer.2016.Zone" ParentMonitorID="Health!System.Health.PerformanceState" Remotable="true" Priority="Normal" TypeID="Microsoft.Windows.DNSServer.2016.DetectQueryOverload.UnitMonitorType" ConfirmDelivery="true" RunAs="Microsoft.Windows.DNSServer.2016.ActionAccount">
<Category>PerformanceHealth</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DNSServer.2016.Monitor.DetectQueryOverload_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data[Default='']/Context/Value$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="Critical" MonitorTypeStateID="Critical" HealthState="Error"/>
<OperationalState ID="Warning" MonitorTypeStateID="Warning" HealthState="Warning"/>
<OperationalState ID="Healthy" MonitorTypeStateID="Healthy" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/PrincipalName$</ComputerName>
<ZoneName>$Target/Property[Type="Microsoft.Windows.DNSServer.2016.Zone"]/ZoneName$</ZoneName>
<QPS_THRESHOLD_YELLOW>10000</QPS_THRESHOLD_YELLOW>
<QPS_THRESHOLD_RED>30000</QPS_THRESHOLD_RED>
<IntervalSeconds>300</IntervalSeconds>
<SyncTime/>
<TimeoutSeconds>240</TimeoutSeconds>
</Configuration>
</UnitMonitor>