Vérifie si les liaisons LDAP au contrôleur de domaine réussissent.
Ce moniteur vérifie la disponibilité d'Active Directory en utilisant une demande LDAP (Lightweight Directory Access Protocol). Il établit régulièrement une liaison au contrôleur de domaine pour contrôler la disponibilité à l'aide d'une requête LDAP.
Ce moniteur autorise l'analyse des liaisons non-SSL, SSL ou les deux.
Ce moniteur propose les informations de configuration suivantes :
IntervalSeconds : fréquence d'exécution du moniteur (en secondes)
MonitorBindType : 1) Non-SSL, 2) SSL, 3) Les deux
Les causes possibles sont les suivantes :
Une quantité incorrecte d'arguments sont passés dans le script.
Le contrôleur de domaine n'est pas configuré pour autoriser les liaisons LDAP sur SSL, mais le moniteur tente d'établir ce type de liaison.
Le contrôleur de domaine a besoin d'être redimensionné.
Le contrôleur de domaine est un serveur tête de pont et compresse des volumes de données importants car un chargement en bloc exige une réplication intersite.
Le contrôleur de domaine est un maître d'opérations émulateur PDC et de nombreux verrouillages de mot de passe se produisent ou un grand nombre de comptes d'utilisateur ont expiré.
Un ou plusieurs contrôleurs de domaine sont inaccessibles et leur charge de travail a été transférée sur ce contrôleur de domaine car il est le contrôleur disponible le plus proche.
Une application soumet le contrôleur de domaine à une charge importante. Ceci est généralement causé par des opérations inefficaces sollicitant fortement le processeur, par exemples des requêtes non indexées.
La mémoire du contrôleur de domaine est insuffisante.
Le contrôleur de domaine fait l'objet d'une attaque par déni de service.
Pour plus d'informations, consultez la description de l'erreur dans l'alerte.
Affichez les performances système globales de l'ordinateur pour déterminer si des ressources supplémentaires sont nécessaires.
Ajoutez des contrôleurs de domaine supplémentaires pour aider à équilibrer la charge.
Vérifiez qu'il y a suffisamment de contrôleurs de domaine dans les sites AD actifs.
Target | Microsoft.Windows.Server.2012.AD.DomainControllerRole | ||
Parent Monitor | Microsoft.Windows.Server.2012.AD.ResponseMonitors.Availability.AggregateMonitor | ||
Category | Custom | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.Server.2012.AD.Availability.Bind.Monitortype | ||
Remotable | False | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Default |
<UnitMonitor ID="Microsoft.Windows.Server.2012.AD.Availability.Bind.Monitor" Accessibility="Public" Enabled="true" Target="AD2012Core!Microsoft.Windows.Server.2012.AD.DomainControllerRole" ParentMonitorID="Microsoft.Windows.Server.2012.AD.ResponseMonitors.Availability.AggregateMonitor" Remotable="false" Priority="Normal" TypeID="Microsoft.Windows.Server.2012.AD.Availability.Bind.Monitortype" ConfirmDelivery="false">
<Category>Custom</Category>
<AlertSettings AlertMessage="Microsoft.Windows.Server.2012.AD.Availability.Bind.Monitor.AlertMessage">
<AlertOnState>Error</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/Property[@Name='ErrorString']$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="ResponseOK" MonitorTypeStateID="ResponseOK" HealthState="Success"/>
<OperationalState ID="ResponseError" MonitorTypeStateID="ResponseError" HealthState="Error"/>
</OperationalStates>
<Configuration>
<IntervalSeconds>300</IntervalSeconds>
<TimeoutSeconds>300</TimeoutSeconds>
<MonitorBindType>1</MonitorBindType>
</Configuration>
</UnitMonitor>