ドメインコントローラー(DC)の監視

最終更新日: 17 年 2023 月 XNUMX 日

Windowsドメインコントローラーサーバーを監視する場合は、ドメイン管理者アカウントで実行されているCollectorサービスを使用してサーバーを監視する必要があります。 ローカル管理者権限のみを持つドメインユーザーでLogicMonitorCollectorを実行すると、ドメインコントローラーをWMI経由で監視できなくなります。 これは、Windowsイベントビューアで、およびコレクターから手動でWMIクエリを実行しようとすると、WMIエラー80041003を生成することが知られています。

これに対するXNUMXつの解決策は次のとおりです。

  • ドメイン管理者ユーザーの下で、リモートLogicMonitorコレクターサービス(LogicMonitorエージェントおよびLogicMonitorウォッチドッグ)を実行します。 ドメイン管理者としてのサービスの実行に伴うセキュリティ上の影響により、状況によってはこれが受け入れられない場合があることを理解しています。
  • LocalSystemアカウントの各DCに専用のコレクターをインストールして実行し、このコレクターにホストとして自身を監視させます。 LocalSystemとしてコレクターを実行すると、DC上のコレクターがそれ自体を監視できるようにするのに十分な特権が提供されますが、リモートホストを確実に監視できない場合があります。 (他のホストを監視するには、で説明されているように、wmi.userおよびwmi.passホストプロパティを定義する必要があります。 認証資格情報の定義.)

Windowsで管理者権限なしで実行する方法の詳細については、を参照してください。 Windowsで管理者権限なしで実行する.