• English日本語한국어
  • ログイン今すぐ開始

この機械翻訳は参考用に提供されます。

英語版と翻訳版に矛盾がある場合は、英語版が優先されます。詳細については、こちらのページをご覧ください。

問題を作成する

Active Directoryの統合

Active Directory との統合により、ディレクトリ サービス環境の健全性を簡単に監視し、潜在的な問題について積極的に警告することができます。

当社のインフラストラクチャ エージェントを使用して構築された Active Directory 統合により、事前に構築された一連の これにより、最も重要なパフォーマンス データをすべて 1 か所で確認できます。

ヒント

この統合は、 オープンソース カテゴリCommunity project [コミュニティ プロジェクト] に分類されます。このコードは、問題や PR を通じてコミュニティからの意見を取り入れて公開で開発されています。New Relic 内にはアクティブなメンテナ チームがあり、New Relic Explorers Hub でのトラブルシューティング サポートやプロジェクト リポジトリでドキュメントが利用可能です。

New Relic と Active Directory の統合をセットアップした後、すぐにこのようなダッシュボードでデータを確認できます。

インフラストラクチャエージェントをインストールします

New Relic で Active Directory データを確認するには、インフラストラクチャ エージェントをインストールします。インフラストラクチャ エージェントは、パフォーマンス カウンター、Windows サービス、PowerShell スクリプト、および Windows イベント ログからデータを収集し、そのデータを New Relic に送信します。そこで、テレメトリを使用して Active Directory 環境の健全性を測定できます。

インフラストラクチャ エージェントをインストールするには、次の 2 つの方法があります。

New Relic を使用して Active Directory を計測する

インフラストラクチャ エージェントを使用して Active Directory をインストルメントするには、このドキュメントと New Relic Active Directory 統合リポジトリの間で次の手順に従います。

これらの手順をすべて実行したら、New Relic I/O カタログから Active Directory クイックスタートを インストールして、関連するダッシュボードとアラートを追加できます。

データを見つけて使用する

Active Directory からのテレメトリの収集は、次のようなインフラストラクチャ エージェントのディレクトリ構造にあるさまざまな構成ファイルとスクリプト ファイルに依存します。

C:\Program Files\New Relic\newrelic-infra\
├── integrations.d
│   ├── windows-active-directory-performance-counters.ps1
│   ├── windows-active-directory-performance-counters.yml
│   ├── windows-active-directory-replication-checks.yml
│   ├── windows-active-directory-replication-failures.ps1
│   ├── windows-active-directory-replication-partners.ps1
│   └── windows-active-directory-services.yml
└── logging.d
└── windows-active-directory.yml

これらの各ファイルは連携して、完全な可観測性フットプリントを表示します。New Relic で得られるテレメトリは、メトリクス、イベント、ログ データで構成されます。

パフォーマンスカウンター

Active Directory パフォーマンス カウンターの収集は、次の PowerShell スクリプトと関連する構成ファイルを使用して、Flex 経由で実行されます。

windows-active-directory-performance-counters.ps1
windows-active-directory-performance-counters.yml

この収集の結果は、 activeDirectoryPerformanceCountersという名前のイベントとして保存されます。

イベントの詳細

イベント属性

カウンター名

説明

addressBookClientSessions

\NTDS\AB Client Sessions

接続されたアドレス帳クライアント セッションの数

inboundFullSyncObjectsRemaining

\NTDS\DRA Inbound Full Sync Objects Remaining

完全同期が完了するまでに残るオブジェクトの数

draInbound

\NTDS\DRA Inbound Values (DNs only)/sec

他のオブジェクトを参照する DN である受信レプリケーション パートナーから受信したオブジェクト プロパティ値の数

draOutbound

\NTDS\DRA Outbound Values (DNs only)/sec

アウトバウンド複製パートナーに送信された DN を含むオブジェクト プロパティ値の数

draPendingReplicationSync

\NTDS\DRA Pending Replication Synchronizations

このサーバーのキューに入れられているがまだ処理されていないディレクトリ同期の数

directoryReadsPerSec

\NTDS\DS Directory Reads/sec

1 秒あたりのディレクトリ読み取り数

directoryWritesPerSec

\NTDS\DS Directory Writes/sec

1 秒あたりのディレクトリ書き込み数

directoryNotifyQueueSize

\NTDS\DS Notify Queue Size

キューに入れられているがまだクライアントに送信されていない保留中の更新通知の数

directoryThreadsInUse

\NTDS\DS Threads in Use

ディレクトリ サービスが使用している現在のスレッド数

ldapActiveThreads

\NTDS\LDAP Active Threads

ローカル ディレクトリ サービスの LDAP サブシステムが使用する現在のスレッド数

ldapBindTime

\NTDS\LDAP Bind Time

最後の LDAP バインドが完了するまでにかかった時間 (ミリ秒)

ldapClientSessions

\NTDS\LDAP Client Sessions

現在接続されているLDAPクライアントセッションの数

ldapSearchesPerSec

\NTDS\LDAP Searches/sec

LDAP クライアントが検索操作を実行する速度

ldapSuccessfulBindsPerSec

\NTDS\LDAP Successful Binds/sec

1 秒あたりの LDAP バインドの数

contextSwitchesPerSec

\System\Context Switches/sec

コンピューター上のすべてのプロセッサーがあるスレッドから別のスレッドに切り替わる合計速度。

processorQueueLength

\System\Processor Queue Length

キュー内で実行を待っているスレッドの数

自分のデータを見る

New Relic では、次の NRQL パターンを使用して結果をクエリできます。

FROM activeDirectoryHealthChecks SELECT
latest(addressBookClientSessions),
latest(inboundFullSyncObjectsRemaining),
latest(draInbound),
latest(draOutbound),
latest(draPendingReplicationSync),
latest(directoryReadsPerSec),
latest(directoryWritesPerSec),
latest(directoryNotifyQueueSize),
latest(directoryThreadsInUse),
latest(ldapActiveThreads),
latest(ldapBindTime),
latest(ldapClientSessions),
latest(ldapSearchesPerSec),
latest(ldapSuccessfulBindsPerSec),
latest(contextSwitchesPerSec),
latest(processorQueueLength)
SINCE 1 DAY AGO
LIMIT MAX

Windowsサービス

Active Directory Windows サービスの収集は、次の構成ファイルを使用したネイティブ Windows サービス統合によって実現されます。

windows-active-directory-services.yml

このコレクションの結果は、装飾されたラベル label.primary_app = 'active_directory'が付いたディメンション メトリックとして保存されます。

メトリクスの詳細

サービス名

説明

ADWS

Active Directory Web サービス

DFS

分散ファイルシステム

DFSR

DFS レプリケーション

DNS

DNSサーバー

Dnscache

DNSクライアント

IsmServ

サイト間メッセージング

kdc

Kerberos キー配布センター

lanmanserver

サーバー

lanmanworkstation

ワークステーション

Netlogon

ネットログオン

NTDS

Active Directory ドメイン サービス

RpcSs

リモート プロシージャ コール (RPC)

SamSs

セキュリティアカウントマネージャー

W32Time

ウィンドウズタイム

自分のデータを見る

New Relic では、次の NRQL パターンを使用して結果をクエリできます。

FROM Metric SELECT
latest(timestamp) AS 'Reporting Time',
latest(state) AS 'Current State',
latest(start_mode) AS 'Start Mode'
FACET
hostname AS 'Host',
display_name AS 'Display Name',
service_name AS 'Service Name',
process_id AS 'Parent PID',
run_as AS 'Service Account'
WHERE label.primary_app = 'active_directory'
SINCE 1 DAY AGO
LIMIT MAX

Active Directory レプリケーションのステータス

Active Directory パフォーマンス カウンターの収集は、次の 2 つの PowerShell スクリプトと関連する構成ファイルを使用して、Flex 経由で実行されます。

windows-active-directory-replication-checks.yml
windows-active-directory-replication-failures.ps1
windows-active-directory-replication-partners.ps1

この収集の結果は、 activeDirectoryReplicationFailures および activeDirectoryReplicationPartnersという名前のイベントとして保存されます。

イベントの詳細

イベント名

属性

説明

activeDirectoryReplicationFailures

failureCount

指定されたドメイン コントローラーで発生したレプリケーション エラーの合計数を示す整数。

activeDirectoryReplicationFailures

failureType

指定されたドメイン コントローラーで発生した最新の種類のレプリケーション障害の文字列表現。

activeDirectoryReplicationFailures

firstFailureTime

指定されたドメイン コントローラーで最初に観察された障害を示すタイムスタンプ (MM/dd/yyyy h:mm:ss tt) 文字列。

activeDirectoryReplicationFailures

lastError

指定されたドメイン コントローラーでのレプリケーションの失敗に関して最後に受信したエラー コードを示す整数。

activeDirectoryReplicationFailures

server

レプリケーションの失敗が発生したドメイン コントローラーの文字列名。

activeDirectoryReplicationPartners

lastReplicationAttempt

サーバーとパートナー間のレプリケーションの最後の試行を示すタイムスタンプ (MM/dd/yyyy h:mm:ss tt) 文字列。

activeDirectoryReplicationPartners

lastReplicationSuccess

サーバーとパートナー間の最後に成功したレプリケーションを示すタイムスタンプ (MM/dd/yyyy h:mm:ss tt) 文字列。

activeDirectoryReplicationPartners

partner

レプリケーションのリモート パートナーの短縮名。

activeDirectoryReplicationPartners

server

のローカルサーバーの短縮名

自分のデータを見る

New Relic では、次の NRQL パターンを使用してレプリケーション統計をクエリできます。

FROM activeDirectoryReplicationFailures SELECT
latest(failureType) AS 'Type',
latest(failureError) AS 'Error',
latest(firstFailureTime) AS 'First Failure',
latest(failureCount) AS 'Attempts Made'
FACET
server
SINCE 1 DAY AGO
LIMIT MAX
FROM activeDirectoryReplicationPartners SELECT
latest(lastReplicationAttempt) AS 'Last Attempt',
latest(lastReplicationSuccess) AS 'Last Success'
FACET
server AS 'Source',
partner AS 'Partner',
if(lastReplicationSuccess != lastReplicationAttempt, 'Failed Replication', 'Successful Replication') AS 'Current Status'
SINCE 1 DAY AGO
LIMIT MAX

Windowsイベントログ

Active Directory Windows イベントの収集は、次の構成ファイルを使用して、インフラストラクチャ エージェント上の統合ログ フォワーダーで実行されます。

windows-active-directory.yml

この収集の結果は、装飾されたラベル logtype = 'active_directory'が付いたログとして保存されます。

ログの詳細

チャネル

イベントID

説明

セキュリティ

4609

Windows がシャットダウンしています

セキュリティ

4616

システム時刻が変更されました

セキュリティ

4625

アカウントがログオンに失敗しました

セキュリティ

4648

明示的な資格情報を使用してログオンが試行されました

セキュリティ

4649

リプレイアタッチが検出されました

セキュリティ

4950

IPsec メイン モード セキュリティ アソシエーションが確立されました

セキュリティ

4697

サービスがシステムにインストールされました

セキュリティ

4713

Kerberos ポリシーが変更されました

セキュリティ

4714

暗号化データ回復ポリシーが変更されました

セキュリティ

4719

システム監査ポリシーが変更されました

セキュリティ

4720

ユーザーアカウントが作成されました

セキュリティ

4723

アカウントのパスワードを変更しようとしました

セキュリティ

4724

アカウントのパスワードをリセットしようとしました

セキュリティ

4725

ユーザーアカウントが無効になりました

セキュリティ

4726

ユーザーアカウントが削除されました

セキュリティ

4738

ユーザーアカウントが変更されました

セキュリティ

4739

ドメインポリシーが変更されました

セキュリティ

4740

ユーザーアカウントがロックアウトされました

セキュリティ

4781

コンピューターアカウントが作成されました

システム

1083

セキュリティ記述子のバージョン番号を特定できませんでした

システム

1202

セキュリティ ポリシーは警告とともに広められました。0x534 : アカウント名とセキュリティ ID 間のマッピングは行われませんでした

システム

1265

次の書き込み可能なディレクトリ パーティションのレプリケーション リンクを確立しようとして失敗しました

システム

1311

知識整合性チェッカー (KCC) は、次のディレクトリ パーティションに関する問題を検出しました。

システム

1388

過去 [number] 日間。 1 つ以上のディレクトリ パーティションでレプリケーション エラーが発生したため、現在のドメイン コントローラ上の指定された名前付けコンテキストのレプリケーションが無効になりました

システム

1645

Active Directory ドメイン サービスは、ドメインが「管理者」アカウントのデフォルトのパスワードをまだ使用していることを検出しました。

システム

5805

コンピューター [コンピューター名] からのセッションセットアップの認証に失敗しました

システム

5807

過去 [number] 日間。フォレスト内でいくつかのレプリケーション エラーが発生しました。フォレスト内でネットワークまたは接続の問題が発生している可能性があります

自分のデータを見る

New Relic では、次の NRQL パターンを使用して結果をクエリできます。

FROM Log SELECT
hostname AS 'Host',
Channel,
EventID,
message AS 'Message'
WHERE logtype = 'active_directory'
SINCE 1 DAY AGO
LIMIT MAX

ソースコードを確認してください

この統合はオープンソース ソフトウェアです。つまり、 ソース コードを参照し て改善点を送信したり、独自のフォークを作成してビルドしたりすることができます。

Copyright © 2024 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.