Обнаружение перегрузки запросов сервера DNS в Windows Server 2016 версии 1709 и более поздних версий

Microsoft.Windows.DNSServer.2016.Monitor.DetectServerQueryOverload (UnitMonitor)

Этот монитор выполняет обнаружение перегруженных DNS-серверов. Если в течение заданного интервала на DNS-сервер поступает число запросов, превышающее настроенное пороговое значение, этот монитор переходит в красное состояние.

Knowledge Base article:

Сводка

Этот монитор оценивает значение изменения между числом полученных запросов за указанный интервал DNS-сервером в Windows Server 2016 версии 1709 и более поздних версий. Если значение изменения больше порогового значения предупреждения, однако меньше критического порогового значения или равно ему, монитор изменяет состояние на "Предупреждение" и создает оповещение с уровнем серьезности "Предупреждение". Если значение изменения больше критического порогового значения, монитор изменяет состояние на "Критическое" и создает оповещение с уровнем серьезности "Критическое".

Конфигурация

Порог предупреждения изменения полученных запросов: порог для состояния предупреждения.

Критический порог изменения полученных запросов: порог для критического состояния.

Интервал (в секундах): число секунд между значениями для оценки изменения.

Время синхронизации: время принудительного запуска сценария Windows.

Время ожидания (в секундах): максимальное число секунд, в течение которых будет разрешено выполнение сценария до его принудительного завершения.

Причины

Сервер получает слишком много запросов.

Решения

Сократите использование сервера.

Element properties:

TargetMicrosoft.Windows.DNSServer.2016.Server
Parent MonitorSystem.Health.PerformanceState
CategoryPerformanceHealth
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.DNSServer.2016.DetectServerQueryOverload.UnitMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
Windows DNS 2016 версии 1709 и более поздних версий — перегрузка сервера запросами
Текущее значение числа запросов за последний интервал: {0}
RunAsMicrosoft.Windows.DNSServer.2016.ActionAccount

Source Code:

<UnitMonitor ID="Microsoft.Windows.DNSServer.2016.Monitor.DetectServerQueryOverload" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DNSServer.2016.Server" ParentMonitorID="Health!System.Health.PerformanceState" Remotable="true" Priority="Normal" TypeID="Microsoft.Windows.DNSServer.2016.DetectServerQueryOverload.UnitMonitorType" ConfirmDelivery="true" RunAs="Microsoft.Windows.DNSServer.2016.ActionAccount">
<Category>PerformanceHealth</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DNSServer.2016.Monitor.DetectServerQueryOverload_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data[Default='']/Context/Value$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="Critical" MonitorTypeStateID="Critical" HealthState="Error"/>
<OperationalState ID="Warning" MonitorTypeStateID="Warning" HealthState="Warning"/>
<OperationalState ID="Healthy" MonitorTypeStateID="Healthy" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/PrincipalName$</ComputerName>
<QPS_THRESHOLD_YELLOW>30000</QPS_THRESHOLD_YELLOW>
<QPS_THRESHOLD_RED>50000</QPS_THRESHOLD_RED>
<IntervalSeconds>300</IntervalSeconds>
<SyncTime/>
<TimeoutSeconds>240</TimeoutSeconds>
</Configuration>
</UnitMonitor>