Active Directory监控工具

Active Directory 是 Microsoft 为 Windows 环境实现的 LDAP 目录服务,它允许管理员对用户访问资源和服务实施公司范围的策略。Active Directory 通常安装在 Windows 2003 或 2000 服务器中,它们统称为域控制器。如果 Active Directory 出现故障,它将影响整个用户群,因为他们将无法登录其系统、从其他服务器访问关键信息或发送/接收电子邮件。

应该在 Active Directory 中监控哪些内容

Active Directory 组件可能会导致用户访问问题,需要在 AD 上监控的几个重要因素包括:

  • 系统资源可用性
  • LDAP 的响应能力
  • DNS 客户端服务的可用性
  • Kerberos 密钥分发中心服务的可用性
  • Net Log On 服务的可用性
  • 文件复制服务(FRS)的运行状况

系统资源可用性

硬件故障、磁盘空间不足等是导致服务器崩溃的常见问题,需要快速处理对 Active Directory 的请求,这要求托管 Active Directory 的服务器的 CPU、内存和磁盘空间以最佳级别运行并全天候监控。

LDAP的响应能力

LDAP 是用于检索目录信息的客户端,监控LDAP参数(如LDAP绑定时间、活动连接数、LDAP搜索和LDAP写入)是确保其可用性的主动步骤。

DNS 客户端服务的可用性

DNS 查找失败可能会导致问题,域控制器可能无法注册 DNS 记录,这实际上保证了域控制器的可用性,这会导致域中的其他域控制器、用户和计算机找不到此 DC,这再次可能导致复制失败。

Kerberos 密钥分发中心服务的可用性

Active Directory 依赖于此服务进行身份验证,此服务失败会导致登录失败。

网络登录服务的可用性

此服务提供对用户进行身份验证的请求,此服务的失败也会导致无法登录,如果此服务不可用,域控制器将无法接受登录请求。

文件复制服务(FRS)的运行状况

FRS 服务在网络中的所有域控制器之间复制 Active Directory 中的对象(如果有多个域控制器)。这样做是为了确保全天候访问 AD 上的信息,这可以跨 LAN 或 WAN,当 FRS 发生故障时,不会在其他域控制器上复制对象。如果主 DC 发生故障,当辅助 DC(从属)接管请求时,它不会复制用户帐户,这将导致登录失败。由于 DNS 配置不正确,也可能发生复制失败。

其他项

可能还有其他原因,例如没有网络连接、一次访问 DC 的应用程序太多等。

监控 Active Directory

一旦发现域控制器,OpManager 会自动将Active Directory监视器与服务器关联,并开始监控性能和可用性。默认情况下,每个受监控的参数都与行业最佳实践阈值进行故障管理,管理员可以从这些阈值开始,然后进行调整以满足您的 AD 监控要求。

  • 监控 Active Directory 服务
  • 监控 Active Directory 系统性能
  • 监控关键 AD 进程、计数器和存储
  • 监控域控制器运行状况
  • 诊断复制服务故障
  • 确保 AD 数据库的持久性能
  • 快速通知域问题
  • 排查 AD 问题

监控 Active Directory 服务

Active Directory 依赖于某些关键服务才能正常运行,确保 Active Directory 可用性的第一步是监控这些关键服务。

Active Directory 监控工具监控以下关键服务。

  • 服务器服务:使计算机能够基于 SMB 协议连接到网络上的其他计算机。
  • 文件复制服务:维护多个服务器之间文件目录内容的文件同步。
  • DNS 客户端服务:解析并缓存 DNS 名称。
  • 安全帐户管理器服务:向其他服务发出信号,表明安全帐户管理器子系统已准备好接受请求。
  • 站点间消息服务:用于站点之间基于电子邮件的复制。
  • Kerberos 密钥分发中心服务:使用户能够使用 Kerberos 版本 5 身份验证协议登录到网络。
  • 网络登录服务:支持对域中计算机的帐户登录事件进行直通身份验证。

当这些服务中的任何一个不可用时,Active Directory 服务器将无法正确执行关键任务。

在这里插入图片描述

监控 Active Directory 系统性能

使用WMI协议监控CPU、内存和磁盘空间利用率以及处理器队列长度,操作员可以获得 CPU、内存和磁盘利用率的实时和历史统计数据。使用可自定义的阈值,可以提前通知操作员,从而在中断发生之前主动防止中断,管理员还可以查看系统上处于活动状态的进程和服务的数量。

监控关键进程、计数器和AD存储

监控关键 LSASS 和 NTFRS 进程的使用情况,监控的参数包括 CPU 使用率、物理 RAM、文件读取、文件写入、缓存命中等。管理员还可以监控关键网络计数器,如连接的用户、LDAP客户端会话和LDAP绑定时间,以及性能计数器,如NTLM身份验证、Kerberos身份验证和LDAP搜索。

监控域控制器运行状况

通过基于阈值的监控帮助控制域控制器的运行状况和性能,设备快照页面提供域控制器过去一周、一个月等的可用性状态,还可以使用从监控域服务(DS)和系统资源使用情况中获得的信息实时跟踪域控制器的运行状况。

管理员可以从名称服务提供程序接口(NSPI)、Kerberos 身份验证/秒、目录和资源管理(DRA)等获取目录读取、写入和搜索的百分比。

诊断复制服务的故障

当复制服务失败时,用户会发现难以访问文件和文件夹,从而导致操作失败,通过 AD 监控,管理员可以深入了解 AD 文件复制服务状态、应用的复制对象和剩余的复制对象。这有助于网络管理员避免由于复制服务故障而导致的网络功能障碍。

确保 AD 数据库的持久性能

监视 AD 数据库服务器对于跟踪服务器中正在运行的文件及其内存消耗至关重要,这有助于网络管理员确保有足够的空间容纳即将到来的目录文件,并且当前文件也不会遇到操作灾难。

OpManager 监控数据库性能指标,如数据库可用空间、数据库大小和数据库总大小。

快速通知域问题

OpManager 允许创建通知配置文件并将其分配给域控制器,以便在违反阈值时立即通知管理员。当监控发生故障或 Active Directory 服务进入休眠状态时,将向预配置的 ID 发送电子邮件或短信警报,还可以通过 SNMP 陷阱、系统日志消息等获得通知。可以在设备的快照页面的 AD 选项卡下找到 Web 警报,此选项卡还提供在单一管理平台中监控的所有服务和关键性能指标的综合视图,管理员还可以根据预定义的条件在故障设备上执行脚本或程序,甚至可以使用工作流自动执行某些一线故障排除任务。

排查 AD 问题

OpManager 的内置服务器和应用程序监控报告保存了Active Directory文件的数据,网络管理员可以与这些文件相关联,诊断和排除AD性能问题。管理员还可以选择导出或计划这些报告,以便定期了解 AD 性能,还可以根据 Active Directory 监控需求自定义创建新报告。

OpManager 提供了出色的 Active Directory 监控功能,通过分析 LDAP、性能计数器、复制服务、域数据库和其他因素的活动客户端会话,深入了解 Microsoft Active Directory 性能。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/631916.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

go的协程和管道运用案例

一.同时向管道读写数据 package mainimport "fmt"func main() {writeChan : make(chan int, 20) // 写入通道,缓冲大小为20exitChan : make(chan bool) // 退出通道go readData(writeChan, exitChan) // 启动readData协程go writeData(writeChan) …

跑通 yolov5-7.0 项目之训练自己的数据集

yolov5 一、yolov5 源码下载二、配置环境,跑通项目三、训练自己的数据集1、获取验证码数据2、标注图片,准备数据集3、开始训练自己的数据集1、train.py 训练数据集2、val.py 验证测试你的模型3、detect.py 正式用你的模型 四、遇到的报错、踩坑1、import…

电脑内存满了怎么清理内存?试试这6个方法~

内存越大,运行越快,程序之间的切换和响应也会更加流畅。但是随着时间的增加,还是堆积了越来越多的各种文件,导致内存不够用,下面就像大家介绍三种好用的清理内存的方法。 方法一:通过电脑系统自带的性能清理…

vim 编辑器如何同时注释多行以及将多行进行空格

当然可以,以下是我对您的文字进行润色后的版本: 一、场景 YAML文件对空格的要求非常严格,因此在修改YAML时,我们可能需要批量添加空格。 二、操作步骤 请注意:您的所有操作都将以第一行为基准。也就是说&#xff0…

QT+OSG/osgEarth编译之七十八:hdr+Qt编译(一套代码、一套框架,跨平台编译,版本:OSG-3.6.5插件库osgdb_hdr)

目录 1、osgdb_hdr介绍 2、文件分析 3、pro文件 4、编译实践 1、osgdb_hdr介绍 通过osgdb_hdr,osg能方便地读取高动态范围图像文件,从而为三维场景渲染提供高动态范围图像的数据支撑。 HDR文件是以高动态范围 (HDR) 图像格式保存的位图图像或数码照片。这种格…

OpenCV-Python(39):Meanshift和Camshift算法

目标 学习了解Meanshift 和Camshift 算法在视频中找到并跟踪目标 Meanshift 原理 Meanshift算法是一种基于密度的聚类算法,用于将数据点划分为不同的类别。它的原理是通过数据点的密度分布来确定聚类中心,然后将数据点移动到离其最近的聚类中心&#…

【代码随想录07】344.反转字符串 541. 反转字符串II 05.替换空格 151.翻转字符串里的单词 55. 右旋转字符串

目录 344. 反转字符串题目描述做题思路参考代码 541. 反转字符串 II题目描述参考代码 05. 替换数字题目描述参考代码 151. 反转字符串中的单词题目描述参考代码 55. 右旋转字符串题目描述参考代码 344. 反转字符串 题目描述 编写一个函数,其作用是将输入的字符串反…

OOM分析与解决

一、分类 OOM:java.lang.OutOfMemoryError 1.1 堆内存溢出 堆内存(Heap Space)没有足够空间存放新创建的对象 java.lang.OutOfMemoryError:Javaheap space原因: 请求创建一个超大对象,通常是一个大数组。 超出预期的访问量/数…

C语言从入门到实战——动态内存管理

动态内存管理 前言一、 为什么要有动态内存分配二、 malloc和free2.1 malloc2.2 free 三、calloc和realloc3.1 calloc3.2 realloc 四、常见的动态内存的错误4.1 对NULL指针的解引用操作4.2 对动态开辟空间的越界访问4.3 对非动态开辟内存使用free释放4.4 使用free释放一块动态开…

用于自动驾驶最优间距选择和速度规划的多配置二次规划(MPQP) 论文阅读

论文链接:https://arxiv.org/pdf/2401.06305.pdf 论文题目:用于自动驾驶最优间距选择和速度规划的多配置二次规划(MPQP) 1 摘要 本文介绍了用于自动驾驶最优间距选择和速度规划的多配置二次规划(MPQP)。…

黑马程序员JavaWeb开发|案例:tlias智能学习辅助系统(6)解散部门

指路(1)(2)(3)(4)(5)👇 黑马程序员JavaWeb开发|案例:tlias智能学习辅助系统(1)准备工作、部门管理_tlias智能…

MATLAB对话框与菜单设计实验

本文MATLAB源码,下载后直接打开运行即可[点击跳转下载]-附实验报告https://download.csdn.net/download/Coin_Collecter/88740733 一、实验目的 1.掌握建立控件对象的方法。 2.掌握对话框设计方法。 3.掌握菜单设计方法。 二、实验内容 建立如下图所示的菜单。菜单…

15.云原生之k8s容灾与恢复实战

云原生专栏大纲 文章目录 Velero与etcd介绍Velero与etcd备份应用场景Velero与etcd在k8s备份上的区别 Velero备份恢复流程备份工作流程Velero备份时,若k8s集群发送变化,会发发生情况?Velero 备份pv,pv中数据变化,会发发…

C# System.MissingMethodException

C#应用程序工程调用C#类库工程生成的动态链接库调试时报错: System.MissingMethodException HResult0xFFFFFFFF Message找不到方法…… 软件结构如下: using System; using System.Collections.Generic; using System.Linq; using System.Text; usi…

uniapp实现微信小程序富文本之mp-html插件详解

uniapp实现微信小程序富文本之mp-html插件 1 文章背景1.1 正则表达式1.2 mp-html插件1.3 uniapp 2 过程详解2.1 下载mp-html插件2.2 项目中引入mp-html2.3 引入正则规范图片自适应2.4 效果展示 3 全部代码 1 文章背景 1.1 正则表达式 正则表达式,又称规则表达式,&…

算法刷题——删除排序链表中的重复元素(力扣)

文章目录 题目描述我的解法思路结果分析 官方题解分析 查漏补缺更新日期参考来源 题目描述 传送门 删除排序链表中的重复元素:给定一个已排序的链表的头 head , 删除所有重复的元素,使每个元素只出现一次 。返回 已排序的链表 。 示例 1&…

【CA】《Coordinate Attention for Efficient Mobile Network Design》

CVPR-2021 github:https://github.com/Andrew-Qibin/CoordAttention 文章目录 1 Background and Motivation2 Related Work3 Advantages / Contributions4 Method5 Experiments5.1 Datasets and Metrics5.2 Ablation Studies5.3 Comparison with Other Methods5.4 …

Python的流程控制语句,while循环和嵌套、for循环、break和continue、冒泡排序

流程控制语句是用于控制程序的执行顺序的语句。在Python中,主要有while循环和嵌套、for循环、break和continue语句、冒泡排序等。 while循环和嵌套: while循环用于多次执行一段代码,直到条件不再满足为止。嵌套是将一个while循环放在另一个wh…

【华为 ICT HCIA eNSP 习题汇总】——题目集2

1、交换机某个端口配置信息如下,则此端口的PVID为()。 A、100 B、2 C、4 D、1 # interface GigabitEthernet0/0/1 port hybrid tagged vlan 2 to 3 100 port hybrid unatgged vlan 4 6 #考点:VLAN(虚拟局域网&#xff…

josef约瑟 三相电压继电器 WY-35A4 100V DC220V 导轨安装

三相 WY-35A4电压继电器;WY-35B4电压继电器;WY-35C4电压继电器;WY-31A4电压继电器;WY-31B4电压继电器; WY-31C4电压继电器;JY-45A4电压继电器;JY-45B4电压继电器;JY-45C4电压继电器…