<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9E%D0%B1%D1%81%D1%83%D0%B6%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5_%D1%83%D1%87%D0%B0%D1%81%D1%82%D0%BD%D0%B8%D0%BA%D0%B0%3AAzubarev</id>
	<title>Обсуждение участника:Azubarev - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9E%D0%B1%D1%81%D1%83%D0%B6%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5_%D1%83%D1%87%D0%B0%D1%81%D1%82%D0%BD%D0%B8%D0%BA%D0%B0%3AAzubarev"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9E%D0%B1%D1%81%D1%83%D0%B6%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5_%D1%83%D1%87%D0%B0%D1%81%D1%82%D0%BD%D0%B8%D0%BA%D0%B0:Azubarev&amp;action=history"/>
	<updated>2026-10-06T15:52:06Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9E%D0%B1%D1%81%D1%83%D0%B6%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5_%D1%83%D1%87%D0%B0%D1%81%D1%82%D0%BD%D0%B8%D0%BA%D0%B0:Azubarev&amp;diff=6712&amp;oldid=prev</id>
		<title>Azubarev: Новая страница: «= Расширение Microsoft Active Directory для Ключ-АСТРОМ =  Расширение предназначено для локального мониторинга контроллеров домена Microsoft Active Directory. Оно собирает показатели производительности и состояния через WMI и PowerShell, контролирует репликацию, службы Active Directory и...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9E%D0%B1%D1%81%D1%83%D0%B6%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5_%D1%83%D1%87%D0%B0%D1%81%D1%82%D0%BD%D0%B8%D0%BA%D0%B0:Azubarev&amp;diff=6712&amp;oldid=prev"/>
		<updated>2026-09-17T20:57:40Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «= Расширение Microsoft Active Directory для Ключ-АСТРОМ =  Расширение предназначено для локального мониторинга контроллеров домена Microsoft Active Directory. Оно собирает показатели производительности и состояния через WMI и PowerShell, контролирует репликацию, службы Active Directory и...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Расширение Microsoft Active Directory для Ключ-АСТРОМ =&lt;br /&gt;
&lt;br /&gt;
Расширение предназначено для локального мониторинга контроллеров домена Microsoft Active Directory. Оно собирает показатели производительности и состояния через WMI и PowerShell, контролирует репликацию, службы Active Directory и системные журналы Windows.&lt;br /&gt;
&lt;br /&gt;
Расширение устанавливается на контроллеры домена с ЕдинымАгентом. Удалённый мониторинг контроллеров домена не поддерживается.&lt;br /&gt;
&lt;br /&gt;
== Возможности расширения ==&lt;br /&gt;
&lt;br /&gt;
* Мониторинг DNS, DHCP, DFS, LDAP, ATQ, DRA, Kerberos и NTLM.&lt;br /&gt;
* Контроль состояния репликации Active Directory.&lt;br /&gt;
* Проверка согласованности держателей ролей FSMO.&lt;br /&gt;
* Контроль состояния SYSVOL.&lt;br /&gt;
* Определение расхождения системного времени.&lt;br /&gt;
* Мониторинг базы данных Active Directory и свободного места на диске.&lt;br /&gt;
* Сбор показателей сетевых адаптеров и системных служб.&lt;br /&gt;
* Сбор событий из журналов Windows.&lt;br /&gt;
* Создание сущностей Active Directory и связей между ними.&lt;br /&gt;
* Готовая обзорная панель.&lt;br /&gt;
* Готовые шаблоны оповещений.&lt;br /&gt;
&lt;br /&gt;
== Требования ==&lt;br /&gt;
&lt;br /&gt;
* Ключ-АСТРОМ версии &amp;lt;code&amp;gt;1.290.0+&amp;lt;/code&amp;gt;.&lt;br /&gt;
* ЕдиныйАгент должен быть установлен на каждом контроллере домена, который требуется отслеживать.&lt;br /&gt;
* Локальное выполнение Python-расширений должно быть включено.&lt;br /&gt;
* Расширение должно выполняться с повышенными привилегиями.&lt;br /&gt;
* Поддерживаются локальные развёртывания Microsoft Active Directory.&lt;br /&gt;
* Microsoft Entra ID этим расширением не отслеживается.&lt;br /&gt;
* Расширение проверено для Windows Server 2016, 2019, 2022 и 2025.&lt;br /&gt;
&lt;br /&gt;
== Установка ==&lt;br /&gt;
&lt;br /&gt;
# Загрузите пакет расширения версии &amp;lt;code&amp;gt;5.1.1&amp;lt;/code&amp;gt; в раздел управления расширениями Ключ-АСТРОМ.&lt;br /&gt;
# Убедитесь, что ЕдиныйАгент установлен на контроллерах домена.&lt;br /&gt;
# Настройте выполнение расширения с повышенными привилегиями.&lt;br /&gt;
# Создайте конфигурацию мониторинга и выберите контроллеры домена.&lt;br /&gt;
# Включите необходимые функциональные наборы.&lt;br /&gt;
# Сохраните конфигурацию и проверьте её состояние.&lt;br /&gt;
&lt;br /&gt;
== Настройка привилегий ==&lt;br /&gt;
&lt;br /&gt;
Для получения данных из WMI, реестра Windows и PowerShell расширению требуются повышенные привилегии. Можно использовать один из двух вариантов.&lt;br /&gt;
&lt;br /&gt;
=== Выполнение от имени LOCAL SYSTEM ===&lt;br /&gt;
&lt;br /&gt;
Это рекомендуемый вариант.&lt;br /&gt;
&lt;br /&gt;
В файле &amp;lt;code&amp;gt;&amp;amp;lt;каталог_данных_ЕдиногоАгента&amp;amp;gt;\agent\config\extensionsuser.conf&amp;lt;/code&amp;gt; добавьте расширение в список компонентов, запускаемых с повышенными привилегиями:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
elevated_privileges_extensions=[ru.ruscomtech.extension.active-directory-python:*]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Если файл уже содержит настройки других расширений, не удаляйте существующие записи.&lt;br /&gt;
&lt;br /&gt;
После изменения конфигурации перезапустите ЕдиныйАгент.&lt;br /&gt;
&lt;br /&gt;
=== Выполнение от имени отдельного пользователя ===&lt;br /&gt;
&lt;br /&gt;
В конфигурации расширения включите параметр &amp;lt;code&amp;gt;Provide custom user account&amp;lt;/code&amp;gt; и укажите учётные данные в формате &amp;lt;code&amp;gt;domain\username&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Учётной записи необходимы:&lt;br /&gt;
&lt;br /&gt;
* право локального входа на контроллер домена;&lt;br /&gt;
* право &amp;lt;code&amp;gt;KEY_READ&amp;lt;/code&amp;gt; для раздела реестра &amp;lt;code&amp;gt;HKLM\SYSTEM\CurrentControlSet\Services\NTDS\Parameters&amp;lt;/code&amp;gt;;&lt;br /&gt;
* членство в группе &amp;lt;code&amp;gt;DHCP Users&amp;lt;/code&amp;gt;, если включён сбор статистики областей DHCP;&lt;br /&gt;
* доступ к используемым WMI-классам и командам PowerShell.&lt;br /&gt;
&lt;br /&gt;
Пароль указывается в секретном поле конфигурации.&lt;br /&gt;
&lt;br /&gt;
== Токен API ==&lt;br /&gt;
&lt;br /&gt;
Для автоматического создания правил мониторинга служб и сбора журналов создайте отдельный токен API со следующими правами:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;settings.read&amp;lt;/code&amp;gt;;&lt;br /&gt;
* &amp;lt;code&amp;gt;settings.write&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Укажите токен в поле &amp;lt;code&amp;gt;API key&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Рекомендуется использовать отдельный токен только для этого расширения. Без токена основные метрики WMI и PowerShell могут собираться, но правила мониторинга служб и журналов автоматически созданы не будут.&lt;br /&gt;
&lt;br /&gt;
== Конфигурация ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр&lt;br /&gt;
! Значение по умолчанию&lt;br /&gt;
! Описание&lt;br /&gt;
|-&lt;br /&gt;
|Provide custom user account&lt;br /&gt;
|Отключено&lt;br /&gt;
|Позволяет запускать проверки от имени указанного пользователя вместо &amp;lt;code&amp;gt;LOCAL SYSTEM&amp;lt;/code&amp;gt;.&lt;br /&gt;
|-&lt;br /&gt;
|Username&lt;br /&gt;
|—&lt;br /&gt;
|Имя пользователя в формате &amp;lt;code&amp;gt;domain\username&amp;lt;/code&amp;gt;.&lt;br /&gt;
|-&lt;br /&gt;
|Password&lt;br /&gt;
|—&lt;br /&gt;
|Пароль пользователя. Хранится как секрет.&lt;br /&gt;
|-&lt;br /&gt;
|API key&lt;br /&gt;
|—&lt;br /&gt;
|Токен с правами &amp;lt;code&amp;gt;settings.read&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;settings.write&amp;lt;/code&amp;gt;.&lt;br /&gt;
|-&lt;br /&gt;
|Collection Frequency&lt;br /&gt;
|1 минута&lt;br /&gt;
|Интервал сбора данных. Для больших доменов рекомендуется увеличить его, чтобы все проверки успевали завершиться.&lt;br /&gt;
|-&lt;br /&gt;
|Log level&lt;br /&gt;
|INFO&lt;br /&gt;
|Уровень журналирования расширения. Значение &amp;lt;code&amp;gt;DEBUG&amp;lt;/code&amp;gt; следует использовать только при диагностике.&lt;br /&gt;
|-&lt;br /&gt;
|Enable Log Ingestion&lt;br /&gt;
|Включено&lt;br /&gt;
|Создаёт правила сбора журналов Active Directory и связанных системных журналов.&lt;br /&gt;
|-&lt;br /&gt;
|OS Service Monitoring&lt;br /&gt;
|Включено&lt;br /&gt;
|Создаёт правила контроля состояния выбранных служб Windows.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Мониторинг служб ==&lt;br /&gt;
&lt;br /&gt;
Расширение позволяет контролировать следующие службы:&lt;br /&gt;
&lt;br /&gt;
* Active Directory Web Services;&lt;br /&gt;
* DFS и DFS Replication;&lt;br /&gt;
* DNS Server и DNS Cache;&lt;br /&gt;
* Group Policy Service;&lt;br /&gt;
* Intersite Messaging;&lt;br /&gt;
* Key Distribution Center;&lt;br /&gt;
* NetLogon;&lt;br /&gt;
* Windows Time;&lt;br /&gt;
* Remote Procedure Call;&lt;br /&gt;
* Event System;&lt;br /&gt;
* Security Account Manager;&lt;br /&gt;
* Directory Services;&lt;br /&gt;
* Internet Information Services;&lt;br /&gt;
* SMTP;&lt;br /&gt;
* Active Directory Certificate Services и Online Responder.&lt;br /&gt;
&lt;br /&gt;
Отключите службы, которые не установлены на контроллере домена. Это уменьшит количество ошибок в журнале расширения.&lt;br /&gt;
&lt;br /&gt;
== Сбор журналов ==&lt;br /&gt;
&lt;br /&gt;
При включённом параметре &amp;lt;code&amp;gt;Enable Log Ingestion&amp;lt;/code&amp;gt; расширение создаёт правила для журналов:&lt;br /&gt;
&lt;br /&gt;
* Active Directory Web Services;&lt;br /&gt;
* DFS Replication;&lt;br /&gt;
* Directory Service;&lt;br /&gt;
* DNS Server;&lt;br /&gt;
* Windows Application Log;&lt;br /&gt;
* Windows System Log;&lt;br /&gt;
* Security.&lt;br /&gt;
&lt;br /&gt;
Также создаются фильтры для событий AD FS, Kerberos, DHCP, DNS, службы времени, центра сертификации и других компонентов Active Directory.&lt;br /&gt;
&lt;br /&gt;
== Функциональные наборы ==&lt;br /&gt;
&lt;br /&gt;
Включайте только те наборы, которые соответствуют ролям контроллера домена.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Набор&lt;br /&gt;
! Назначение&lt;br /&gt;
|-&lt;br /&gt;
|Host&lt;br /&gt;
|Использование процессора и ресурсов службами Active Directory.&lt;br /&gt;
|-&lt;br /&gt;
|DNS&lt;br /&gt;
|Запросы, ответы, ошибки, динамические обновления и использование памяти DNS.&lt;br /&gt;
|-&lt;br /&gt;
|DHCPv4 и DHCPv6&lt;br /&gt;
|Запросы, освобождения адресов, отклонения и показатели отказоустойчивости DHCP.&lt;br /&gt;
|-&lt;br /&gt;
|DHCPv4 Scopes и DHCPv6 Scopes&lt;br /&gt;
|Свободные, используемые и зарезервированные адреса в областях DHCP.&lt;br /&gt;
|-&lt;br /&gt;
|LDAP&lt;br /&gt;
|Время привязки, доступность LDAP, активные потоки, сеансы и операции.&lt;br /&gt;
|-&lt;br /&gt;
|DFS Folders и DFS Connections&lt;br /&gt;
|Состояние реплицируемых папок и соединений DFS.&lt;br /&gt;
|-&lt;br /&gt;
|Database&lt;br /&gt;
|Добавление, изменение, удаление и восстановление объектов каталога.&lt;br /&gt;
|-&lt;br /&gt;
|ESENT Database&lt;br /&gt;
|Операции чтения и записи базы данных и журнала ESENT.&lt;br /&gt;
|-&lt;br /&gt;
|Database Disk&lt;br /&gt;
|Объём диска и свободное место для базы данных Active Directory.&lt;br /&gt;
|-&lt;br /&gt;
|ATQ&lt;br /&gt;
|Очереди, задержки, потоки и средняя загрузка ATQ.&lt;br /&gt;
|-&lt;br /&gt;
|DRA&lt;br /&gt;
|Состояние запросов синхронизации Directory Replication Agent.&lt;br /&gt;
|-&lt;br /&gt;
|Network и Network Adapter&lt;br /&gt;
|Сетевые входы, состояние адаптеров и связанные показатели.&lt;br /&gt;
|-&lt;br /&gt;
|NTLM&lt;br /&gt;
|Количество привязок NTLM.&lt;br /&gt;
|-&lt;br /&gt;
|Domain Controller Overview&lt;br /&gt;
|Репликация, FSMO, SYSVOL, расхождение времени и общее состояние контроллера домена.&lt;br /&gt;
|-&lt;br /&gt;
|Replication Summary&lt;br /&gt;
|Ошибки и задержки репликации между источниками и получателями.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Основные метрики ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Метрика&lt;br /&gt;
! Описание&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.replication.consistency.status&amp;lt;/code&amp;gt;&lt;br /&gt;
|Состояние согласованности репликации.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.replication.partner.count.total&amp;lt;/code&amp;gt;&lt;br /&gt;
|Количество партнёров репликации.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.replication.queue.count.total&amp;lt;/code&amp;gt;&lt;br /&gt;
|Количество операций в очереди репликации.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.replication.destination.errors&amp;lt;/code&amp;gt;&lt;br /&gt;
|Ошибки репликации на стороне получателя.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.replication.source.errors&amp;lt;/code&amp;gt;&lt;br /&gt;
|Ошибки репликации на стороне источника.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.timeskew.secs&amp;lt;/code&amp;gt;&lt;br /&gt;
|Расхождение системного времени в секундах.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.fsmo.check&amp;lt;/code&amp;gt;&lt;br /&gt;
|Результат проверки держателей ролей FSMO.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.sysvol.health&amp;lt;/code&amp;gt;&lt;br /&gt;
|Состояние SYSVOL.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.ldap.bind.availability&amp;lt;/code&amp;gt;&lt;br /&gt;
|Доступность операции привязки LDAP.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.database.diskfree&amp;lt;/code&amp;gt;&lt;br /&gt;
|Доля свободного места на диске с базой данных Active Directory.&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.atq.server.average.thread.usage&amp;lt;/code&amp;gt;&lt;br /&gt;
|Средняя загрузка потоков ATQ.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Шаблоны оповещений ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Оповещение&lt;br /&gt;
! Условие по умолчанию&lt;br /&gt;
|-&lt;br /&gt;
|Расхождение времени&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.timeskew.secs&amp;lt;/code&amp;gt; превышает 120 секунд.&lt;br /&gt;
|-&lt;br /&gt;
|Свободное место базы данных&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.database.diskfree&amp;lt;/code&amp;gt; ниже 15%.&lt;br /&gt;
|-&lt;br /&gt;
|Загрузка потоков ATQ&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.atq.server.average.thread.usage&amp;lt;/code&amp;gt; превышает 80%.&lt;br /&gt;
|-&lt;br /&gt;
|Согласованность репликации&lt;br /&gt;
|&amp;lt;code&amp;gt;active-directory.replication.consistency.status&amp;lt;/code&amp;gt; ниже 1.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Пороговые значения можно изменить после установки расширения.&lt;br /&gt;
&lt;br /&gt;
== Проверка конфигурации ==&lt;br /&gt;
&lt;br /&gt;
После сохранения конфигурации:&lt;br /&gt;
&lt;br /&gt;
# Убедитесь, что состояние расширения отображается как успешное.&lt;br /&gt;
# Дождитесь не менее двух интервалов сбора.&lt;br /&gt;
# Откройте обзорную панель Microsoft Active Directory.&lt;br /&gt;
# Проверьте наличие метрик репликации, LDAP и состояния контроллеров домена.&lt;br /&gt;
# Если включён сбор журналов, убедитесь, что поступают события Windows.&lt;br /&gt;
# Проверьте создание правил мониторинга выбранных служб.&lt;br /&gt;
&lt;br /&gt;
== Диагностика ==&lt;br /&gt;
&lt;br /&gt;
=== Ошибка доступа к WMI или PowerShell ===&lt;br /&gt;
&lt;br /&gt;
Убедитесь, что расширение выполняется от имени &amp;lt;code&amp;gt;LOCAL SYSTEM&amp;lt;/code&amp;gt; или указанной учётной записи предоставлены необходимые права.&lt;br /&gt;
&lt;br /&gt;
=== Не собираются метрики DHCP, DNS или DFS ===&lt;br /&gt;
&lt;br /&gt;
Проверьте, что соответствующая роль установлена на сервере. Если роль не используется, отключите связанный функциональный набор.&lt;br /&gt;
&lt;br /&gt;
=== Не создаются правила мониторинга служб или журналов ===&lt;br /&gt;
&lt;br /&gt;
Проверьте токен API и наличие прав &amp;lt;code&amp;gt;settings.read&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;settings.write&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Дублируются метрики ===&lt;br /&gt;
&lt;br /&gt;
Отключите предыдущие расширения мониторинга Active Directory, если они установлены на тех же контроллерах домена.&lt;br /&gt;
&lt;br /&gt;
== История версий ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Версия&lt;br /&gt;
! Изменения&lt;br /&gt;
|-&lt;br /&gt;
|5.1.1&lt;br /&gt;
|&lt;br /&gt;
* Версия расширения для Ключ-АСТРОМ &amp;lt;code&amp;gt;1.290.0+&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Добавлена возможность запуска проверок от имени отдельного привилегированного пользователя.&lt;br /&gt;
* Для токена API больше не требуется право &amp;lt;code&amp;gt;entities.read&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Исправлена обработка символов, не соответствующих UTF-8, в результатах WMI-запросов.&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Azubarev</name></author>
	</entry>
</feed>