Övervakar om iSCSI-målporten har en regel för brandväggsundantag inställd
Denna övervakare kontrollerar konfigurationen för inkommande brandväggsregler för Tjänsten iSCSI-mål och genererar en avisering om iSCSI-porten är blockerad. Övervakaren letar efter TCP-port 3260 som standard även om detta kan ändras genom en åsidosättning på övervakaren vid behov.
Om den inkommande porten inte är aktiverad kommer inga iSCSI-fjärrinitierare att kunna ansluta till servern och iSCSI-diskarna kommer inte att vara tillgängliga för användning.
Om hälsotillståndet är okänt har övervakningen antingen inte påbörjats eller så har övervakaren inaktiverats för detta objekt.
Denna övervakare kan vara i feltillstånd av följande orsaker:
Windows-brandväggen körs inte.
Någon inkommande TCP-brandväggsregel för iSCSI-målet är inte angiven.
Standardmålporten för iSCSI (3260) har ändrats och övervakaren har inte uppdaterats till att avsöka den nya porten.
Fastställ om Windows-brandväggen är aktiverad.
För att avgöra om Windows-brandväggen är aktiverad ska man använda följande förfarande på den berörda servern:
Skriv in: sc query mpssvc på en upphöjd kommandotolk på den berörda servern och tryck på RETUR.
Om Windows-brandväggen inte körs ska man skriva in följande kommando: net start mpssvc.
Avgör om brandväggsregler är aktiverade
För att avgöra om brandväggsregler för porten är aktiverade ska man använda följande förfarande på den berörda servern:
Öppna kontrollpanelen på den berörda servern och klicka på System och säkerhet och klicka sedan på Windows-brandväggen.
Dubbelklicka på Avancerade inställningar i vänster ruta och klicka sedan på Regler för inkommande trafik.
Verifiera att regeln Tjänsten Microsoft iSCSI Software Target (TCP-In) är aktiverad och att Åtgärd är inställd på Tillåt.
Verifiera att korrekt TCP-port (3260 som standard) är specificerad i regeln.
Om brandväggsreglerna inte är aktiverade ska man klicka på tillämplig regel, och på menyn Åtgärd ska man klicka på Aktivera regel.
Denna övervakare återställs automatiskt till ett felfritt tillstånd efter att man har åtgärdat problemet även om det kan bli en lång fördröjning eftersom övervakaren inte genomför denna kontroll frekvent. För att tvinga övervakaren att återställas och kontrollera tillståndet igen ska man markera övervakaren i Hälsoutforskaren och klicka på Återställ hälsotillstånd.
Uppdatera övervakarens konfiguration
Om iSCSI-målet har konfigurerats att använda en icke-standardport ska man följa konfigurationsstegen i hanteringspaketsguiden för att uppdatera övervakarens konfiguration med det nya portnumret.
Target | Microsoft.Windows.FileServices.Service.iSCSITarget.6.3 | ||
Parent Monitor | System.Health.ConfigurationState | ||
Category | ConfigurationHealth | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.FileServices.Service.iSCSITarget.6.3.FirewallCheck | ||
Remotable | False | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Microsoft.Windows.FileServices.MonitoringAccount |
<UnitMonitor ID="Microsoft.Windows.FileServices.Service.iSCSITarget.6.3.FirewallSettings" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.FileServices.Service.iSCSITarget.6.3" ParentMonitorID="SystemHealth!System.Health.ConfigurationState" Remotable="false" TypeID="Microsoft.Windows.FileServices.Service.iSCSITarget.6.3.FirewallCheck" ConfirmDelivery="false" RunAs="FileServices!Microsoft.Windows.FileServices.MonitoringAccount">
<Category>ConfigurationHealth</Category>
<AlertSettings AlertMessage="Microsoft.Windows.FileServices.Service.iSCSITarget.6.3.FirewallSettings.AlertMessage">
<AlertOnState>Error</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="FirewallConfigured" MonitorTypeStateID="FirewallPortOpen" HealthState="Success"/>
<OperationalState ID="FirewallNotConfigured" MonitorTypeStateID="FirewallPortNotOpen" HealthState="Error"/>
</OperationalStates>
<Configuration>
<IntervalSeconds>7200</IntervalSeconds>
<SyncTime/>
<TimeoutSeconds>300</TimeoutSeconds>
<PortNumber>3260</PortNumber>
</Configuration>
</UnitMonitor>