Azt figyeli, hogy az iSCSI-tároló portjához van-e beállítva tűzfalkizárási szabály
Ez a figyelő ellenőrzi az iSCSI-tároló szolgáltatás bejövő tűzfalszabályait, és riasztást állít elő, ha az iSCSI-port blokkolva van. A figyelő alapértelmezés szerint a 3260-as TCP-portot ellenőrzi, de ez szükség szerint felülírással módosítható.
Ha a bejövő port nincs engedélyezve, a távoli iSCSI-kezdeményezők nem tudnak csatlakozni a kiszolgálóhoz, és az iSCSI-lemezek nem lesznek használhatók.
Ha az állapot ismeretlen, az objektum figyelése nem kezdődött meg, vagy a figyelő le lett tiltva az adott objektum esetében.
A figyelő nem megfelelő állapotának az alábbi okai lehetnek:
A Windows tűzfal nem fut.
Az iSCSI-tároló bejövő TCP-tűzfalszabálya nincs beállítva.
Az alapértelmezett iSCSI-tároló port (3260) megváltozott, és a figyelő nem frissült az új port vizsgálatára.
Annak megállapítása, hogy a Windows tűzfal engedélyezve van-e
Annak megállapításához, hogy a Windows tűzfal engedélyezve van-e, hajtsa végre a következő eljárást az érintett kiszolgálón:
Az érintett kiszolgálón írja be a sc query mpssvc parancsot egy rendszergazda jogú parancssorba, majd nyomja le az ENTER billentyűt.
Ha a Windows tűzfal nem fut, írja be a következő parancsot: net start mpssvc.
Annak megállapítása, hogy a tűzfalszabályok engedélyezve vannak-e
Annak megállapításához, hogy a portokra vonatkozó tűzfalszabályok engedélyezve vannak-e, hajtsa végre a következő eljárást az érintett kiszolgálón:
Az érintett kiszolgáló Vezérlőpultján kattintson a Rendszer és biztonság, majd a Windows tűzfal elemre.
A bal oldali ablaktáblán kattintson a Speciális beállítások, majd a Bejövő szabályok elemre.
Ellenőrizze, hogy a Microsoft iSCSI szoftveres tároló szolgáltatás (TCP-In) szabály engedélyezve van-e, és hogy a MűveletEngedélyezés értékre van-e beállítva.
Ellenőrizze, hogy a helyes TCP-port (alapértelmezés szerint a 3260-as) van-e megadva a szabályban.
Ha a tűzfalszabályok nincsenek engedélyezve, kattintson a megfelelő szabályra, majd a Művelet menü Szabály engedélyezése parancsára.
A figyelő a probléma megoldását követően automatikusan Kifogástalan állapotra vált vissza, azonban hosszú késés is lehetséges, mivel a figyelő csak ritkán végzi el ezt az ellenőrzést. Ha kényszeríteni szeretné a figyelőt az alaphelyzetbe állásra és az állapot ismételt ellenőrzésére, jelölje ki a figyelőt a Állapotkezelőben, és kattintson az Állapot alaphelyzetbe állítása parancsra.
Figyelő konfigurációjának frissítése
Ha az iSCSI-tároló nem az alapértelmezett port használatára van beállítva, a felügyeleti csomag útmutatójában található konfigurálási lépések végrehajtásával frissítheti a figyelő konfigurációját az új portszámra.
Target | Microsoft.Windows.FileServices.Service.iSCSITarget.6.3 | ||
Parent Monitor | System.Health.ConfigurationState | ||
Category | ConfigurationHealth | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.FileServices.Service.iSCSITarget.6.3.FirewallCheck | ||
Remotable | False | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Microsoft.Windows.FileServices.MonitoringAccount |
<UnitMonitor ID="Microsoft.Windows.FileServices.Service.iSCSITarget.6.3.FirewallSettings" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.FileServices.Service.iSCSITarget.6.3" ParentMonitorID="SystemHealth!System.Health.ConfigurationState" Remotable="false" TypeID="Microsoft.Windows.FileServices.Service.iSCSITarget.6.3.FirewallCheck" ConfirmDelivery="false" RunAs="FileServices!Microsoft.Windows.FileServices.MonitoringAccount">
<Category>ConfigurationHealth</Category>
<AlertSettings AlertMessage="Microsoft.Windows.FileServices.Service.iSCSITarget.6.3.FirewallSettings.AlertMessage">
<AlertOnState>Error</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="FirewallConfigured" MonitorTypeStateID="FirewallPortOpen" HealthState="Success"/>
<OperationalState ID="FirewallNotConfigured" MonitorTypeStateID="FirewallPortNotOpen" HealthState="Error"/>
</OperationalStates>
<Configuration>
<IntervalSeconds>7200</IntervalSeconds>
<SyncTime/>
<TimeoutSeconds>300</TimeoutSeconds>
<PortNumber>3260</PortNumber>
</Configuration>
</UnitMonitor>