Sobrecarga de consultas de detección de servidores DNS de Windows Server 2016 y 1709+

Microsoft.Windows.DNSServer.2016.Monitor.DetectServerQueryOverload (UnitMonitor)

Este monitor detecta una sobrecarga en el servidor DNS. Si un servidor DNS ve más consultas en un período de tiempo determinado que las permitidas en un umbral configurado, el monitor se enciende en rojo.

Knowledge Base article:

Resumen

Este monitor evalúa el valor delta entre todas las consultas recibidas en un intervalo especificado del servidor DNS de Windows Server 2016 y 1709+. Si el valor delta es mayor que el umbral de advertencia pero menor o igual que el umbral crítico, el monitor cambia el estado a Advertencia y genera una alerta con gravedad de Advertencia. Si el valor delta es mayor que el umbral crítico, el monitor cambia el estado a Crítico y genera una alerta con gravedad de Crítico.

Configuración

Umbral de advertencia delta de consultas recibidas: Umbral para el estado de advertencia.

Umbral crítico delta de consultas recibidas: Umbral para el estado crítico.

Intervalo en segundos: La cantidad de segundos entre los valores de una evaluación delta.

Hora de sincronización: Especifica la hora a la que se fuerza la ejecución del script de Windows.

Tiempo de espera en segundos: Especifica la cantidad máxima de segundos en que se permite que el script se ejecute antes de finalizarlo.

Causas

El servidor está recibiendo demasiadas consultas.

Soluciones

Reduzca el servidor de uso.

Element properties:

TargetMicrosoft.Windows.DNSServer.2016.Server
Parent MonitorSystem.Health.PerformanceState
CategoryPerformanceHealth
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.DNSServer.2016.DetectServerQueryOverload.UnitMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
DNS de Windows 2016 y 1709+: Sobrecarga de consultas de servidor
El valor actual de consultas para el último intervalo es {0}.
RunAsMicrosoft.Windows.DNSServer.2016.ActionAccount

Source Code:

<UnitMonitor ID="Microsoft.Windows.DNSServer.2016.Monitor.DetectServerQueryOverload" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DNSServer.2016.Server" ParentMonitorID="Health!System.Health.PerformanceState" Remotable="true" Priority="Normal" TypeID="Microsoft.Windows.DNSServer.2016.DetectServerQueryOverload.UnitMonitorType" ConfirmDelivery="true" RunAs="Microsoft.Windows.DNSServer.2016.ActionAccount">
<Category>PerformanceHealth</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DNSServer.2016.Monitor.DetectServerQueryOverload_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data[Default='']/Context/Value$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="Critical" MonitorTypeStateID="Critical" HealthState="Error"/>
<OperationalState ID="Warning" MonitorTypeStateID="Warning" HealthState="Warning"/>
<OperationalState ID="Healthy" MonitorTypeStateID="Healthy" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/PrincipalName$</ComputerName>
<QPS_THRESHOLD_YELLOW>30000</QPS_THRESHOLD_YELLOW>
<QPS_THRESHOLD_RED>50000</QPS_THRESHOLD_RED>
<IntervalSeconds>300</IntervalSeconds>
<SyncTime/>
<TimeoutSeconds>240</TimeoutSeconds>
</Configuration>
</UnitMonitor>