Este servidor não é mais um controlador de domínio

This_server_is_no_longer_a_domain_controller_5_Rule (Rule)

Knowledge Base article:

Resumo

Esse alerta é gerado quando um controlador de domínio foi rebaixado.

Um script foi executado automaticamente para limpar os objetos do Monitor de Latência do Microsoft Operations Manager (MOM) deste servidor. Se houver falha, o script registrará outros alertas.

É possível executar o Script AD DC Demoted para limpar manualmente os objetos do Monitor de Latência do MOM gerados para esse controlador de domínio.

Resoluções

Para executar o Script AD DC Demoted, abra as propriedades do script na pasta Regras/Avançado/Scripts no console do Administrador do MOM. Copie o texto inteiro do script e cole-o em um arquivo denominado AD_DC_Demoted.vbs.

Execute o script em um prompt de comando especificando o nome do controlador de domínio como um parâmetro para o script.

Por exemplo, para limpar os objetos do Monitor de Latência do MOM do controlador de domínio denominado DC01, em um prompt de comando, altere para o diretório em que o arquivo AD_DC_DEMOTED.vbs se encontra e digite:

cscript AD_DC_DEMOTED.vbs DC01

Referência externa

Para obter mais informações, consulte:

Element properties:

TargetMicrosoft.Windows.Server.2003.AD.DomainControllerRole
CategoryEventCollection
EnabledTrue
Event SourceLSASRV
Alert GenerateTrue
Alert SeverityInformation
Alert PriorityNormal
RemotableTrue
Alert Message
Este servidor não é mais um controlador de domínio
{0}
Event LogSystem
CommentMom2005ID='{BF2B197A-16C2-4592-B237-DCB7C0E488F3}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="This_server_is_no_longer_a_domain_controller_5_Rule" Comment="Mom2005ID='{BF2B197A-16C2-4592-B237-DCB7C0E488F3}';MOM2005GroupID=" Enabled="onEssentialMonitoring" Target="AD2003Core!Microsoft.Windows.Server.2003.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>LSASRV</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<RegExExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>MatchesMOM2005BooleanRegularExpression</Operator>
<Pattern>(29224)|(29239)</Pattern>
</RegExExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>0</Severity>
<AlertOwner>$Data/PublisherName$</AlertOwner>
<AlertMessageId>$MPElement[Name="This_server_is_no_longer_a_domain_controller_5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>