<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%81%D0%BB%D1%83%D0%B6%D0%B1_Microsoft_Active_Directory</id>
	<title>Мониторинг служб Microsoft Active Directory - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%81%D0%BB%D1%83%D0%B6%D0%B1_Microsoft_Active_Directory"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%81%D0%BB%D1%83%D0%B6%D0%B1_Microsoft_Active_Directory&amp;action=history"/>
	<updated>2026-10-06T14:51:11Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%81%D0%BB%D1%83%D0%B6%D0%B1_Microsoft_Active_Directory&amp;diff=6888&amp;oldid=prev</id>
		<title>Azubarev: Новая страница: «&#039;&#039;&#039;Идентификатор расширения:&#039;&#039;&#039; &lt;code&gt;ru.ruscomtech.extension.active-directory&lt;/code&gt;  &#039;&#039;&#039;Примечание.&#039;&#039;&#039; Это отдельное WMI-расширение для мониторинга служб Active Directory. Не следует путать его с расширенным мониторингом Microsoft Active Directory.  == Возможности расширен...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%81%D0%BB%D1%83%D0%B6%D0%B1_Microsoft_Active_Directory&amp;diff=6888&amp;oldid=prev"/>
		<updated>2026-09-25T18:37:56Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «&amp;#039;&amp;#039;&amp;#039;Идентификатор расширения:&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;ru.ruscomtech.extension.active-directory&amp;lt;/code&amp;gt;  &amp;#039;&amp;#039;&amp;#039;Примечание.&amp;#039;&amp;#039;&amp;#039; Это отдельное WMI-расширение для мониторинга служб Active Directory. Не следует путать его с &lt;a href=&quot;/index.php/%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_Microsoft_Active_Directory&quot; title=&quot;Мониторинг Microsoft Active Directory&quot;&gt;расширенным мониторингом Microsoft Active Directory&lt;/a&gt;.  == Возможности расширен...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Идентификатор расширения:&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;ru.ruscomtech.extension.active-directory&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Примечание.&amp;#039;&amp;#039;&amp;#039; Это отдельное WMI-расширение для мониторинга служб Active Directory. Не следует путать его с [[Мониторинг Microsoft Active Directory|расширенным мониторингом Microsoft Active Directory]].&lt;br /&gt;
&lt;br /&gt;
== Возможности расширения ==&lt;br /&gt;
&lt;br /&gt;
Расширение предназначено для мониторинга производительности служб Microsoft Active Directory с помощью WMI.&lt;br /&gt;
&lt;br /&gt;
Расширение обеспечивает сбор следующих данных:&lt;br /&gt;
&lt;br /&gt;
* загрузка процессора контроллера домена;&lt;br /&gt;
* производительность процессов DNS и LSASS;&lt;br /&gt;
* показатели DNS и динамических обновлений;&lt;br /&gt;
* показатели DHCPv4 и DHCPv6;&lt;br /&gt;
* производительность LDAP;&lt;br /&gt;
* показатели DFS Replication;&lt;br /&gt;
* операции базы данных Active Directory;&lt;br /&gt;
* показатели очередей ATQ;&lt;br /&gt;
* состояние репликации DRA;&lt;br /&gt;
* сетевые входы пользователей;&lt;br /&gt;
* показатели NTLM;&lt;br /&gt;
* операции и задержки базы данных ESENT.&lt;br /&gt;
&lt;br /&gt;
Расширение также добавляет:&lt;br /&gt;
&lt;br /&gt;
* готовую обзорную панель;&lt;br /&gt;
* сущности доменов и экземпляров Active Directory;&lt;br /&gt;
* отдельные сущности DNS, DHCP, DFS, LDAP, ATQ, DRA, NTLM и базы данных;&lt;br /&gt;
* связи экземпляров Active Directory с соответствующими хостами.&lt;br /&gt;
&lt;br /&gt;
Сбор выполняется с интервалом в одну минуту.&lt;br /&gt;
&lt;br /&gt;
== Требования ==&lt;br /&gt;
&lt;br /&gt;
Для работы расширения необходимы:&lt;br /&gt;
&lt;br /&gt;
* Ключ-АСТРОМ версии &amp;lt;code&amp;gt;1.282.0&amp;lt;/code&amp;gt; или новее;&lt;br /&gt;
* контроллер домена Microsoft Active Directory;&lt;br /&gt;
* доступ к WMI на контроллере домена;&lt;br /&gt;
* запущенные службы, соответствующие выбранным наборам функций;&lt;br /&gt;
* ЕдиныйАгент на контроллере домена для локального сбора либо Windows-шлюз для удалённого сбора;&lt;br /&gt;
* учётная запись с правами чтения необходимых пространств имён и классов WMI — при удалённом подключении.&lt;br /&gt;
&lt;br /&gt;
Microsoft Entra ID не поддерживается. Расширение предназначено для локальных развёртываний Active Directory.&lt;br /&gt;
&lt;br /&gt;
== Подготовка WMI ==&lt;br /&gt;
&lt;br /&gt;
При локальном сборе убедитесь, что на контроллере домена установлен ЕдиныйАгент и включено выполнение расширений.&lt;br /&gt;
&lt;br /&gt;
Для удалённого сбора необходимо:&lt;br /&gt;
&lt;br /&gt;
# Разрешить учётной записи удалённый доступ к WMI.&lt;br /&gt;
# Предоставить разрешение &amp;lt;code&amp;gt;Remote Enable&amp;lt;/code&amp;gt; для пространства имён WMI.&lt;br /&gt;
# Разрешить WMI, DCOM и RPC в межсетевом экране.&lt;br /&gt;
# Обеспечить сетевую доступность контроллера домена со стороны Windows-шлюза.&lt;br /&gt;
# Проверить доступ учётной записи к счётчикам производительности Windows.&lt;br /&gt;
&lt;br /&gt;
Рекомендуется использовать отдельную доменную учётную запись, предназначенную только для мониторинга.&lt;br /&gt;
&lt;br /&gt;
== Установка расширения ==&lt;br /&gt;
&lt;br /&gt;
# Откройте раздел управления расширениями в Ключ-АСТРОМ.&lt;br /&gt;
# Загрузите пакет &amp;lt;code&amp;gt;ad service 3.1.17.zip&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Убедитесь, что расширение &amp;lt;code&amp;gt;ru.ruscomtech.extension.active-directory&amp;lt;/code&amp;gt; успешно установлено.&lt;br /&gt;
# Создайте новую конфигурацию мониторинга.&lt;br /&gt;
# Выберите способ выполнения расширения.&lt;br /&gt;
# Укажите контроллеры домена и учётные данные, если используется удалённый сбор.&lt;br /&gt;
# Выберите необходимые наборы функций.&lt;br /&gt;
# Сохраните и включите конфигурацию.&lt;br /&gt;
&lt;br /&gt;
== Конфигурация ==&lt;br /&gt;
&lt;br /&gt;
Основные параметры конфигурации:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр&lt;br /&gt;
! Описание&lt;br /&gt;
|-&lt;br /&gt;
|Имя конфигурации&lt;br /&gt;
|Произвольное понятное имя конфигурации мониторинга.&lt;br /&gt;
|-&lt;br /&gt;
|Расположение выполнения&lt;br /&gt;
|ЕдиныйАгент на контроллере домена либо группа Windows-шлюзов для удалённого сбора.&lt;br /&gt;
|-&lt;br /&gt;
|Адрес устройства&lt;br /&gt;
|Имя узла или IP-адрес контроллера домена. Для локального сбора отдельно не указывается.&lt;br /&gt;
|-&lt;br /&gt;
|Имя пользователя&lt;br /&gt;
|Учётная запись для подключения к WMI. Рекомендуемый формат: &amp;lt;code&amp;gt;DOMAIN\username&amp;lt;/code&amp;gt;.&lt;br /&gt;
|-&lt;br /&gt;
|Пароль&lt;br /&gt;
|Пароль учётной записи WMI.&lt;br /&gt;
|-&lt;br /&gt;
|Наборы функций&lt;br /&gt;
|Группы метрик, которые необходимо собирать с контроллера домена.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
API-токен для работы этого расширения не требуется.&lt;br /&gt;
&lt;br /&gt;
== Наборы функций ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Набор&lt;br /&gt;
! Назначение&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;host&amp;lt;/code&amp;gt;&lt;br /&gt;
|Использование процессора и количество логических процессоров.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;service-performance&amp;lt;/code&amp;gt;&lt;br /&gt;
|Использование процессора службами DNS и LSASS.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;dns&amp;lt;/code&amp;gt;&lt;br /&gt;
|Запросы, ответы, динамические обновления, память и передача зон DNS.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;dhcp&amp;lt;/code&amp;gt;&lt;br /&gt;
|Запросы DHCPv4 и показатели отказоустойчивости.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;dhcpv6&amp;lt;/code&amp;gt;&lt;br /&gt;
|Запросы, продления, освобождения и повторные привязки DHCPv6.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;ldap&amp;lt;/code&amp;gt;&lt;br /&gt;
|Подключения, запросы, операции записи и активные потоки LDAP.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;dfsfolders&amp;lt;/code&amp;gt;&lt;br /&gt;
|Использование пространства и операции с реплицируемыми папками DFS.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;dfsconnections&amp;lt;/code&amp;gt;&lt;br /&gt;
|Переданные данные и файлы соединений DFS Replication.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;database-ad&amp;lt;/code&amp;gt;&lt;br /&gt;
|Добавление, изменение, удаление и повторное использование объектов базы данных Active Directory.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;esent-database-lsa&amp;lt;/code&amp;gt;&lt;br /&gt;
|Операции ввода-вывода и задержки базы данных ESENT.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;atq&amp;lt;/code&amp;gt;&lt;br /&gt;
|Очередь запросов, задержки и потоки ATQ.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;dra&amp;lt;/code&amp;gt;&lt;br /&gt;
|Запросы синхронизации Directory Replication Agent.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network&amp;lt;/code&amp;gt;&lt;br /&gt;
|Количество и интенсивность сетевых входов.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;ntlm&amp;lt;/code&amp;gt;&lt;br /&gt;
|Количество привязок NTLM в секунду.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Включайте только те наборы функций, для которых на контроллере домена установлены и запущены соответствующие службы. Например, если сервер не выполняет роль DHCP, наборы &amp;lt;code&amp;gt;dhcp&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;dhcpv6&amp;lt;/code&amp;gt; следует отключить.&lt;br /&gt;
&lt;br /&gt;
== Основные метрики ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Метрика&lt;br /&gt;
! Описание&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.server.host.cpu.time.processor&amp;lt;/code&amp;gt;&lt;br /&gt;
|Использование процессора контроллера домена.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.service.cpu.time&amp;lt;/code&amp;gt;&lt;br /&gt;
|Использование процессора процессами DNS и LSASS.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.dns.server.totalquery.received.persec&amp;lt;/code&amp;gt;&lt;br /&gt;
|Количество запросов DNS в секунду.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.dns.server.recursive.queryfailure.persec&amp;lt;/code&amp;gt;&lt;br /&gt;
|Количество ошибок рекурсивных запросов DNS.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.dhcp.server.requests.persec&amp;lt;/code&amp;gt;&lt;br /&gt;
|Количество запросов DHCPv4 в секунду.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.ldap.server.ldapbindtime.binds.persec&amp;lt;/code&amp;gt;&lt;br /&gt;
|Время выполнения привязки LDAP.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.ldap.server.ldapclientsessions.total&amp;lt;/code&amp;gt;&lt;br /&gt;
|Количество клиентских сеансов LDAP.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.atq.server.atqoutstandingqueuedrequests.total&amp;lt;/code&amp;gt;&lt;br /&gt;
|Количество запросов в очереди ATQ.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.dra.server.drasynchrequestssuccessful.total&amp;lt;/code&amp;gt;&lt;br /&gt;
|Количество успешных запросов синхронизации.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.lsass.esent.database.io.reads.latency.avg.count&amp;lt;/code&amp;gt;&lt;br /&gt;
|Средняя задержка операций чтения базы данных ESENT.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Проверка работы ==&lt;br /&gt;
&lt;br /&gt;
После включения конфигурации:&lt;br /&gt;
&lt;br /&gt;
# Проверьте состояние конфигурации расширения.&lt;br /&gt;
# Убедитесь, что поступает метрика &amp;lt;code&amp;gt;active-directory.server.host.cpu.time.processor&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Откройте обзорную панель Active Directory.&lt;br /&gt;
# Проверьте создание сущностей домена и контроллеров домена.&lt;br /&gt;
# Убедитесь, что для установленных ролей поступают соответствующие показатели DNS, DHCP, LDAP и DFS.&lt;br /&gt;
&lt;br /&gt;
== Устранение неполадок ==&lt;br /&gt;
&lt;br /&gt;
Если метрики не поступают, проверьте:&lt;br /&gt;
&lt;br /&gt;
* правильность имени узла и учётных данных;&lt;br /&gt;
* разрешение удалённого доступа к WMI;&lt;br /&gt;
* настройки DCOM, RPC и межсетевого экрана;&lt;br /&gt;
* доступность необходимых классов WMI;&lt;br /&gt;
* наличие соответствующей роли Windows Server;&lt;br /&gt;
* состояние служб DNS, DHCP, DFS и Active Directory Domain Services;&lt;br /&gt;
* включённые наборы функций.&lt;br /&gt;
&lt;br /&gt;
Ошибка &amp;lt;code&amp;gt;Invalid class&amp;lt;/code&amp;gt; обычно означает, что соответствующая роль Windows Server не установлена. В этом случае отключите набор функций, использующий отсутствующий класс WMI.&lt;br /&gt;
&lt;br /&gt;
Ошибка &amp;lt;code&amp;gt;Access denied&amp;lt;/code&amp;gt; указывает на недостаточные права учётной записи.&lt;br /&gt;
&lt;br /&gt;
Ошибка &amp;lt;code&amp;gt;RPC server is unavailable&amp;lt;/code&amp;gt; указывает на проблемы сетевой доступности, DCOM, RPC или межсетевого экрана.&lt;br /&gt;
&lt;br /&gt;
== История версий ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Версия&lt;br /&gt;
! Изменения&lt;br /&gt;
|-&lt;br /&gt;
|3.1.17&lt;br /&gt;
|&lt;br /&gt;
* Версия расширения для Ключ-АСТРОМ &amp;lt;code&amp;gt;1.282.0+&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Добавлен сбор показателей служб Active Directory через WMI.&lt;br /&gt;
* Добавлена готовая обзорная панель.&lt;br /&gt;
* Добавлены сущности доменов, контроллеров домена и связанных служб Active Directory.&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Azubarev</name></author>
	</entry>
</feed>