Esta alerta se genera cuando se disminuye el nivel de un controlador de dominio.
Se ha ejecutado un script (secuencia de comandos) para limpiar los objetos del Supervisor de latencia de Microsoft Operations Manager (MOM) para este servidor. El script (secuencia de comandos) registrará otras alertas si no se ejecuta correctamente.
Puede ejecutar el script (secuencia de comandos) AD DC Demoted para limpiar manualmente los objetos del Supervisor de latencia MOM de este controlador de dominio.
Para ejecutar el script (secuencia de comandos) AD DC Demoted, abra las propiedades del script en la carpeta Rules/Advanced/Scripts de la Consola de administrador de MOM. Copie todo el texto del script y péguelo en un archivo con el nombre AD_DC_Demoted.vbs.
Ejecute el script desde un símbolo del sistema y especifique el nombre del controlador de dominio como parámetro del script.
Por ejemplo, para limpiar los objetos del Supervisor de latencia MOM para el controlador de dominio denominado DC01, en un símbolo del sistema, cambie al directorio en el que esté el archivo AD_DC_DEMOTED.vbs y escriba:
cscript AD_DC_DEMOTED.vbs DC01
Para obtener más información, consulte:
Target | Microsoft.Windows.Server.2003.AD.DomainControllerRole | ||
Category | EventCollection | ||
Enabled | True | ||
Event Source | LSASRV | ||
Alert Generate | True | ||
Alert Severity | Information | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System | ||
Comment | Mom2005ID='{BF2B197A-16C2-4592-B237-DCB7C0E488F3}';MOM2005GroupID= |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
CollectEventData | WriteAction | Microsoft.SystemCenter.CollectEvent | Default |
CollectEventDataWarehouse | WriteAction | Microsoft.SystemCenter.DataWarehouse.PublishEventData | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="This_server_is_no_longer_a_domain_controller_5_Rule" Comment="Mom2005ID='{BF2B197A-16C2-4592-B237-DCB7C0E488F3}';MOM2005GroupID=" Enabled="onEssentialMonitoring" Target="AD2003Core!Microsoft.Windows.Server.2003.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>LSASRV</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<RegExExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>MatchesMOM2005BooleanRegularExpression</Operator>
<Pattern>(29224)|(29239)</Pattern>
</RegExExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>0</Severity>
<AlertOwner>$Data/PublisherName$</AlertOwner>
<AlertMessageId>$MPElement[Name="This_server_is_no_longer_a_domain_controller_5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>