Esse alerta é gerado quando um controlador de domínio foi rebaixado.
Um script foi executado automaticamente para limpar os objetos do Monitor de Latência do Microsoft Operations Manager (MOM) deste servidor. Se houver falha, o script registrará outros alertas.
É possível executar o Script AD DC Demoted para limpar manualmente os objetos do Monitor de Latência do MOM gerados para esse controlador de domínio.
Para executar o Script AD DC Demoted, abra as propriedades do script na pasta Regras/Avançado/Scripts no console do Administrador do MOM. Copie o texto inteiro do script e cole-o em um arquivo denominado AD_DC_Demoted.vbs.
Execute o script em um prompt de comando especificando o nome do controlador de domínio como um parâmetro para o script.
Por exemplo, para limpar os objetos do Monitor de Latência do MOM do controlador de domínio denominado DC01, em um prompt de comando, altere para o diretório em que o arquivo AD_DC_DEMOTED.vbs se encontra e digite:
cscript AD_DC_DEMOTED.vbs DC01
Para obter mais informações, consulte:
Target | Microsoft.Windows.Server.2003.AD.DomainControllerRole | ||
Category | EventCollection | ||
Enabled | True | ||
Event Source | LSASRV | ||
Alert Generate | True | ||
Alert Severity | Information | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System | ||
Comment | Mom2005ID='{BF2B197A-16C2-4592-B237-DCB7C0E488F3}';MOM2005GroupID= |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
CollectEventData | WriteAction | Microsoft.SystemCenter.CollectEvent | Default |
CollectEventDataWarehouse | WriteAction | Microsoft.SystemCenter.DataWarehouse.PublishEventData | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="This_server_is_no_longer_a_domain_controller_5_Rule" Comment="Mom2005ID='{BF2B197A-16C2-4592-B237-DCB7C0E488F3}';MOM2005GroupID=" Enabled="onEssentialMonitoring" Target="AD2003Core!Microsoft.Windows.Server.2003.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>LSASRV</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<RegExExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>MatchesMOM2005BooleanRegularExpression</Operator>
<Pattern>(29224)|(29239)</Pattern>
</RegExExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>0</Severity>
<AlertOwner>$Data/PublisherName$</AlertOwner>
<AlertMessageId>$MPElement[Name="This_server_is_no_longer_a_domain_controller_5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>