Com nossa Active Directory integração, você pode monitor facilmente a integridade do seu ambiente de serviços de diretório e alertar proativamente sobre possíveis problemas.
Construída com nosso agente de infraestrutura, a integração Active Directory oferece um conjunto de e pré-construídos que permitem visualizar seus dados de desempenho mais críticos, em local completo.
Depois de configurar a Active Directory integração com New Relic, veja seus dados em um dashboard como este, pronto para uso.
Para aproveitar ao máximo esta página, selecione o método de instalação adequado ao seu ambiente. Você precisa de uma conta New Relic antes de iniciar o processo de instalação.
Dica
Use a instalação guiada para ver rapidamente seus dados na interface
A instalação guiada é um comando CLI único que você pode executar para monitor seus serviços Active Directory. É uma boa opção para pequenas organizações, ou para quem quer testar New Relic.
Para uma solução mais permanente e escalável, recomendamos a instalação manual padrão da integração: continue lendo para saber como fazer isso.
Instalar o agente de infraestrutura
Para usar a integração Active Directory , primeiro é necessário instalar o agente de infraestrutura no mesmo host. O agente de infraestrutura monitora o próprio host, enquanto a integração que você instalará na próxima etapa amplia seu monitoramento com dados específicos Active Directory.
Clone o repositório de integração do Active Directory
Execute o seguinte comando em sua CLI para clonar o repositório de integração Active Directory do New Relic:
$git clone https://github.com/newrelic/newrelic-active-directory-integration.git
Copiar arquivos de configuração
Copie os arquivos de configuração relevantes do repositório para o agente, substituindo $ROOT_PATH
pelo caminho onde você clonou o repositório:
# integrations.dCopy-Item -Path "$ROOT_PATH\newrelic-active-directory-integration\integrations.d\*" -Destination "C:\Program Files\New Relic\newrelic-infra\integrations.d" -Recurse
# logging.dCopy-Item -Path "$ROOT_PATH\newrelic-active-directory-integration\logging.d\*" -Destination "C:\Program Files\New Relic\newrelic-infra\logging.d" -Recurse
Instale a integração
Instale o Active Directory início rápido do catálogo do New Relic I/O para adicionar o dashboard e alertas relevantes.
Encontre e use dados
A coleta de telemetria de Active Directory depende de vários arquivos de configuração e de script localizados na estrutura de diretório do agente de infraestrutura como esta:
C:\Program Files\New Relic\newrelic-infra\ ├── integrations.d │ ├── windows-active-directory-performance-counters.ps1 │ ├── windows-active-directory-performance-counters.yml │ ├── windows-active-directory-replication-checks.yml │ ├── windows-active-directory-replication-failures.ps1 │ ├── windows-active-directory-replication-partners.ps1 │ └── windows-active-directory-services.yml └── logging.d └── windows-active-directory.yml
Cada um desses arquivos funciona em conjunto para apresentar uma pegada de observabilidade completa. A telemetria resultante no New Relic consiste em dados métricos, de eventos e log .
Detalhes do evento
EVENT ATTRIBUTE | COUNTER NAME | DESCRIPTION |
---|---|---|
|
| Número de sessões de cliente do catálogo de endereços conectadas |
|
| O número de objetos restantes até que a sincronização completa seja concluída |
|
| O número de valores de propriedades de objetos recebidos de parceiros de replicação de entrada que são DNs que fazem referência a outros objetos |
|
| O número de valores de propriedade de objeto contendo DNs enviados para parceiros de replicação de saída |
|
| O número de sincronizações de diretório que estão na fila para este servidor, mas ainda não processadas |
|
| O número de leituras de diretório por segundo |
|
| O número de gravações de diretório por segundo |
|
| O número de notificações de atualização pendentes que estão na fila, mas ainda não foram transmitidas aos clientes |
|
| O número atual de threads que o serviço de diretório está usando |
|
| O número atual de encadeamentos que o subsistema LDAP do serviço de diretório local usa |
|
| O tempo (em milissegundos) necessário para concluir a última ligação LDAP |
|
| O número de sessões de cliente LDAP atualmente conectadas |
|
| A taxa na qual os clientes LDAP executam operações de pesquisa |
|
| O número de ligações LDAP por segundo |
|
| A taxa combinada na qual todos os processadores do computador são trocados de um thread para outro |
|
| O número de threads aguardando para serem executados na fila |
Serviços do Windows
A coleta de Active Directory serviços do Windows é realizada por meio da integração nativa dos serviços do Windows usando este arquivo de configuração:
windows-active-directory-services.yml
Os resultados desta coleta são armazenados como métricas dimensionais com o rótulo decorado: label.primary_app = 'active_directory'
.
Detalhes da métrica
SERVICE NAME | DESCRIPTION |
---|---|
| Active Directory Serviços web |
| Sistema de arquivos distribuído |
| Replicação DFS |
| Servidor dns |
| Cliente DNS |
| Mensagens entre sites |
| Centro de distribuição de chaves Kerberos |
| Servidor |
| Posto de trabalho |
| Logon na Net |
| Serviços de domínio do Active Directory |
| Chamada de Procedimento Remoto (RPC) |
| Gerente de contas de segurança |
| Hora do Windows |
Detalhes do evento
EVENT NAME | ATTRIBUTE | DESCRIPTION |
---|---|---|
|
| Inteiro que indica a contagem total de falhas de replicação que ocorreram no controlador de domínio especificado. |
|
| Representação de cadeia de caracteres do último tipo de falha de replicação experimentada pelo controlador de domínio especificado. |
|
| String timestamp (
) indicando a primeira falha observada no controlador de domínio especificado. |
|
| Inteiro que indica o último código de erro recebido devido a uma falha de replicação no controlador de domínio especificado. |
|
| Nome da string do controlador de domínio onde ocorreu a falha de replicação. |
|
| String timestamp (
) que indica a última tentativa de replicação entre o servidor e o parceiro. |
|
| String timestamp (
) que indica a última replicação bem-sucedida entre o servidor e o parceiro. |
|
| Nome abreviado do parceiro remoto para replicação. |
|
| Nome abreviado do servidor local para |
Logs de eventos do Windows
A coleta de Active Directory eventos do Windows é realizada com o roteamento de logintegrado no agente de infraestrutura usando este arquivo de configuração:
windows-active-directory.yml
Os resultados desta coleta são armazenados como log com o rótulo decorado: logtype = 'active_directory'
.
Detalhes log
CHANNEL | EVENT ID | DESCRIPTION |
---|---|---|
Segurança |
| O Windows está desligando |
Segurança |
| A hora do sistema foi alterada |
Segurança |
| Uma conta não conseguiu fazer log |
Segurança |
| Foi feita uma tentativa de logon usando credenciais explícitas |
Segurança |
| Um anexo de repetição foi detectado |
Segurança |
| Uma associação de segurança do modo principal IPsec foi estabelecida |
Segurança |
| Um serviço foi instalado no sistema |
Segurança |
| A política Kerberos foi alterada |
Segurança |
| A política de recuperação de dados criptografados foi alterada |
Segurança |
| A política de auditoria do sistema foi alterada |
Segurança |
| Uma conta de usuário foi criada |
Segurança |
| Foi feita uma tentativa de alterar a senha de uma conta |
Segurança |
| Foi feita uma tentativa de redefinir a senha de uma conta |
Segurança |
| Uma conta de usuário foi desativada |
Segurança |
| Uma conta de usuário foi excluída |
Segurança |
| Uma conta de usuário foi alterada |
Segurança |
| A política de domínio foi alterada |
Segurança |
| Uma conta de usuário foi bloqueada |
Segurança |
| Uma conta de computador foi criada |
Sistema |
| Não foi possível determinar o número da versão do descritor de segurança |
Sistema |
| As políticas de segurança foram propagadas com aviso. 0x534: Nenhum mapeamento entre nomes de contas e IDs de segurança foi feito |
Sistema |
| A tentativa de estabelecer um link de replicação para a seguinte partição de diretório gravável falhou |
Sistema |
| O Knowledge Consistency Checker (KCC) detectou problemas com a seguinte partição de diretório |
Sistema |
| Durante os últimos [número] dias; erros de replicação em uma ou mais partições de diretório fizeram com que a replicação fosse desativada para o contexto de nomenclatura especificado no controlador de domínio atual |
Sistema |
| Active Directory Os serviços de domínio detectaram que o domínio ainda usa a senha padrão da conta 'administrador' |
Sistema |
| A configuração da sessão do computador [nome do computador] falhou na autenticação |
Sistema |
| Durante os últimos [número] dias; houve alguns erros de replicação na floresta. Pode haver problemas de rede ou conectividade na floresta |
Verifique o código-fonte
Esta integração é um software de código aberto. Isso significa que você pode navegar pelo código-fonte e enviar melhorias, ou criar seu próprio fork e construí-lo.