Toutes les opérations AD, à l'exception de l'authentification Kerberos, impliquent une ou plusieurs liaisons MSRPC avec le serveur AD distant. L'appareil doit établir une liaison avec les services MSRPC distants exécutés sur le serveur AD avant de pouvoir effectuer des demandes MSRPC. Tout problème de connexion avec le serveur AD est généralement considéré comme un échec lors des échanges de liaison MSRPC.
Cette statistique affiche le nombre total d'échanges de liaison MSRPC ayant abouti ou échoué à un moment donné et mesure le taux de liaison MSRPC dans les opérations par seconde pour une période donnée.
La statistique des liaisons MSRPC AD ne doit être utilisée que pour diagnostiquer des problèmes liés à smbd. Les analyses AD ne doivent pas être exécutées en continu sous peine de consommer inutilement des ressources système. Vous pouvez générer une alerte qui s'affichera sur le tableau de bord si la latence moyenne augmente sensiblement sur une période donnée. Pour définir une alerte avec seuil, reportez-vous à la section Configuration d'une alerte avec seuil (BUI, CLI).
La ventilation des noms d'hôte de liaison MSRPC permet d'identifier les éléments suivants :
Les serveurs AD lents ou au comportement anormal
Les serveurs AD défaillants et de remplacement qui ont été utilisés avant et après un événement de basculement de contrôleur de domaine
La ventilation des résultats de liaison MSRPC permet d'identifier les éléments suivants :
Problèmes d'authentification client SMB provoqués par un mot de passe utilisateur incorrect spécifié lors de l'opération permettant de rejoindre le domaine AD
Expiration de la connexion
Cette statistique peut être ventilée par nom d'hôte et par résultat.
|
Active Directory : latence moyenne pour la latence moyenne par seconde