Foi detectado um compartilhamento como tendo configuração inválida.
Esta regra gera um alerta quando um compartilhamento de arquivo tem um problema de configuração que impede que ele esteja disponível na rede.
Exemplo de evento:
Esta regra gerará um alerta quando qualquer ocorrer um dos seguintes eventos no Log de Eventos do Sistema:
O serviço de servidor não pôde recriar o compartilhamento %1 porque o diretório %2 não existe mais. Execute "net share %1 /delete" para excluir o compartilhamento ou recriar o diretório %2.
Fonte: Servidor; ID do Evento: 2511 O serviço de servidor não pôde recriar o compartilhamento %1 porque o diretório %2 não existe mais. Execute "net share %1 /delete" para excluir o compartilhamento ou recriar o diretório %2.
Este alerta ocorre quando um compartilhamento de arquivo aponta para uma pasta que foi excluída.
Para resolver esse alerta, execute as etapas a seguir:
Abra o Gerenciamento do Computador do MMC.
Clique em Ferramentas do Sistema, em Pastas Compartilhadas e, em seguida, clique em Compartilhamentos.
No painel de detalhes, clique com o botão direito do mouse no compartilhamento que deseja remover e clique em Parar Compartilhamento.
Target | Microsoft.Windows.Server.10.0.OperatingSystem | ||
Category | EventCollection | ||
Enabled | False | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.ShareConfigurationInvalid.Alert" Enabled="false" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>2507</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>2511</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.ShareConfigurationInvalid.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>