Stato di rilevamento rogue

Microsoft.Windows.Server.6.3.WDSRole.RogueDetectionState (UnitMonitor)

Servizi di distribuzione Windows richiede l'interazione con Servizi di dominio Active Directory per numerose funzioni critiche. Una di queste funzioni è il rilevamento rogue che verifica se il server PXE (Pre-Boot Execution Environment) è autorizzato a fornire i servizi nel dominio. Il rilevamento rogue è detto anche autorizzazione DHCP (Dynamic Host Configuration Protocol).

Knowledge Base article:

Riepilogo

Servizi di distribuzione Windows richiede l'interazione con Servizi di dominio Active Directory per numerose funzioni critiche. Una di queste funzioni è il rilevamento rogue che verifica se il server PXE (Pre-Boot Execution Environment) è autorizzato a fornire i servizi nel dominio. Il rilevamento rogue è detto anche autorizzazione DHCP (Dynamic Host Configuration Protocol).

ID evento 768, 774 -- Controllare le autorizzazioni e i dati del Registro di sistema

Il server PXE di Servizi di distribuzione Windows deve essere in grado di leggere le impostazioni di configurazione nel Registro di sistema in modo da poter fornire ai computer client i programmi di avvio di rete. Per risolvere questo problema, verificare che il dati nel Registro di sistema non siano danneggiati o mancanti e che il server PXE disponga delle autorizzazioni corrette.

ID evento 771, 770, 772, 773, 776 -- Autorizzare il server in Active Directory

Per superare il processo di individuazione rogue, è necessario che il servizio WDSServer sia stato autorizzato nel Servizio di dominio Active Directory. Per risolvere questo problema, autorizzare il servizio aprendo una finestra Prompt dei comandi ed eseguendo il comando wdsutil /set-server /authorize:yes. Se il comando restituisce un messaggio di errore, significa che non è stato possibile autorizzare il server. In questo caso, effettuare i seguenti controlli nell'ordine indicato fino a quando il problema non viene risolto:

Soluzioni

ID evento 768, 774 -- Controllare le autorizzazioni e i dati del Registro di sistema

Attenzione: eventuali modifiche non corrette del Registro di sistema potrebbero danneggiare gravemente il sistema. Prima di apportare modifiche al Registro di sistema, è opportuno eseguire il backup di tutti i dati rilevanti.

Per eseguire questa procedura, è necessario appartenere al gruppo Administrators locale oppure avere ricevuto in delega l'autorità appropriata.

Per verificare le autorizzazioni e i dati del Registro di sistema:

ID evento 771, 770, 772, 773, 776 -- Autorizzare il server in Active Directory

Verificare che il controller di dominio sia raggiungibile

Se si può effettuare il ping sul controller di dominio tramite indirizzo IP, la raggiungibilità non rappresenta un problema. Se non è possibile effettuare il ping tramite indirizzo IP, verificare che:

Nota: le procedure riportate di seguito includono i passi per utilizzare il comando ping per risolvere i problemi. Di conseguenza, prima di eseguire questi passi, controllare se le impostazioni del firewall o di IPSec (Internet Protocol Security) della rete consentono il traffico ICMP (Internet Control Message Protocol). ICMP è il protocollo TCP/IP utilizzato dal comando ping.

Per eseguire queste procedure, è necessario appartenere al gruppo Administrators locale oppure avere ricevuto in delega l'autorità appropriata.

Per verificare se esiste un problema di connettività di rete:

Se necessario, è possibile effettuare i seguenti passi per identificare la causa principale del problema:

Se il problema persiste, eseguire la procedura illustrata nella prossima sezione per verificare che l'account del computer disponga delle autorizzazioni necessarie.

Verificare che l'account del computer disponga di autorizzazioni sufficienti.

Sul server con servizi directory Active Directory, concedere all'account del computer le autorizzazioni per il server di Servizi di distribuzione Windows in modo che possa leggere il punto di controllo del servizio (SCP).

Per eseguire questa procedura, è necessario appartenere al gruppo Domain Admins locale oppure avere ricevuto in delega l'autorità appropriata.

Per concedere le autorizzazioni all'oggetto SCP:

Se l'oggetto SCP dispone delle autorizzazioni corrette, seguire le istruzioni nella prossima sezione per verificare che i dati del Registro di sistema siano corretti.

Verificare che i dati di configurazione del Registro di sistema siano corretti

Se nessuna di queste soluzioni risolve il problema, i dati nel Registro di sistema potrebbero essere danneggiati. Per verificare se i dati sono danneggiati, eseguire il comando WDSUTIL /get-server /server:<server name> nel prompt dei comandi. Se il comando dà errore o l'output è danneggiato, sarà necessario reinizializzare il server. A questo scopo, eseguire wdsutil /uninitialize-server nel prompt dei comandi, quindi eseguire wdsutil /initialize-server /reminst:<path to RemoteInstall folder>.

Element properties:

TargetMicrosoft.Windows.Server.6.3.WDSRole
Parent MonitorSystem.Health.AvailabilityState
CategoryStateCollection
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.3SingleEventLog3StateUnitMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
Stato di rilevamento rogue
ID evento: {0} -- {1}
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.Windows.Server.6.3.WDSRole.RogueDetectionState" Accessibility="Public" Enabled="onEssentialMonitoring" Target="Microsoft.Windows.Server.6.3.WDSRole" ParentMonitorID="SystemHealth!System.Health.AvailabilityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.3SingleEventLog3StateUnitMonitorType" ConfirmDelivery="true">
<Category>StateCollection</Category>
<AlertSettings AlertMessage="Microsoft.Windows.Server.6.3.WDSRole.RogueDetectionState.AlertMessage">
<AlertOnState>Error</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDisplayNumber$</AlertParameter1>
<AlertParameter2>$Data/Context/EventDescription$</AlertParameter2>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="Success" MonitorTypeStateID="FirstEventRaised" HealthState="Success"/>
<OperationalState ID="Warning" MonitorTypeStateID="SecondEventRaised" HealthState="Warning"/>
<OperationalState ID="Error" MonitorTypeStateID="ThirdEventRaised" HealthState="Error"/>
</OperationalStates>
<Configuration>
<FirstComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</FirstComputerName>
<FirstLogName>Application</FirstLogName>
<FirstExpression>
<And>
<Expression>
<RegExExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>MatchesRegularExpression</Operator>
<Pattern>^(769|775|777)$</Pattern>
</RegExExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">WDSPXE</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</FirstExpression>
<SecondComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</SecondComputerName>
<SecondLogName>Application</SecondLogName>
<SecondExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>WDSPXE</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>771</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</SecondExpression>
<ThirdComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ThirdComputerName>
<ThirdLogName>Application</ThirdLogName>
<ThirdExpression>
<And>
<Expression>
<RegExExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>MatchesRegularExpression</Operator>
<Pattern>^(768|770|772|773|774|776)$</Pattern>
</RegExExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">WDSPXE</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</ThirdExpression>
</Configuration>
</UnitMonitor>