мониторинг активной директории - PullRequest
0 голосов
/ 12 мая 2010

Я хочу разработать инструмент мониторинга для мониторинга таких активных каталогов, как (солнечный ветер, операционный менеджер и т. Д.). Для этой цели я выбрал Zabbix (инструмент с открытым исходным кодом) для мониторинга AD и предоставляю мне значения в реальном времени, чтобы я мог отобразить эти результаты на своем внешнем интерфейсе. Чтобы контролировать любой процесс / сервис с помощью zabbix, мне нужно указать полный путь к zabbix. Я наблюдал за некоторыми службами, такими как lsass.exe, ntfrs.exe и получал их успешные результаты. но я сталкиваюсь с проблемой в мониторинге ntds.dit. Может ли кто-нибудь сказать мне, как контролировать ntds.dit? как это в двоичном формате, так что не читается.

Во-вторых, Windows Performance Monitor предоставляет все параметры, которые мне нужны для мониторинга. Но я не знаю, как прочитать эти значения из WPM.

Может ли кто-нибудь помочь мне в получении значений из WPM, или есть какая-либо служба, которая может дать мне информацию ntds (ldap, сеанс клиента ab и т. Д.), Чтобы я мог отобразить ее на своем интерфейсе.

1 Ответ

0 голосов
/ 12 января 2011

Ntds.dit - это база данных Extensible Storage Engine . Он содержит все объекты LDAP Active Directory. Он открывается исключительно LSASS, когда система работает с включенной ADS. Единственный раз, когда он не будет заблокирован, это когда система находится в режиме восстановления ADS или когда файл находится в чем-то вроде снимка VSS.

Все соответствующие данные в базе данных ntds могут быть доступны через LDAP; вам не нужно напрямую трогать файл базы данных.

...