提醒我
提供“提醒我”功能,以便及时获取各种功能的工作状态通知。
启用页面
要启用此页面中的设置,请在配置框中输入有效的电子邮件地址。
注意: 请确保您已配置邮件服务器设置。
配置页面
在此页面中,设置已被分类为三类 -
- 状态告警
- 故障告警
- 服务监控
状态告警
启用此类告警后,您可以持续监控以下内容的状态
- 事件收集状态 - 这是基于域的告警,传达所有配置对象中收集事件的状态。即,这条信息将为您提供收集事件的最后时间、读取时间戳和对象状态的洞察。
- 当前审核政策配置 - 此 告警表诉您审核政策配置的状态。
- 数据库和安装文件夹大小 - 此告警提供数据库和安装位置占用内存的详细信息。即,提供安装位置中每个子文件夹所占数据的规格、驱动器大小和按类别划分的占用空间;对于高磁盘使用率和优化需求非常有帮助。
- 云目录事件收集状态 - 它传达从云活动目录收集的事件状态。
- 审核数据磁盘使用情况 - 通过归档每个ADAP的报表类别,此告警传达可以节省的磁盘空间量。
- SIEM转发状态 - 此告警传达在发出告警时日志转发是否成功。
- 缺少所需SACL设置的文件共享 - 如果已经配置了文件审核,则此告警将向您提供未配置SACL的共享列表。
注意:
- 已配置的报表将作为按表单分隔的.xlsx文件发送到配置的邮件地址。
- 这是一个定期告警,每6小时/12小时/24小时报表一次。
故障告警
此类别旨在确保您的安全。如果发生事件干扰ADAP的正常运行,您将立即收到通知,以便采取必要措施确保正常工作。事件包括 -
- 事件收集失败 - 当ADAuditPlus无法从相应机器接收事件数据时,称为机器故障。如果发生这种情况,则监控机器的整个目的将不复存在。在这里,您可以选择对象类别(域服务器、文件服务器、工作组等)和故障容忍度的阈值,您将通过电子邮件收到相应的告警。
注意:阈值适用于发生故障的单个机器 (DomainServer1, Workgroup3等),而不是类别。
EMC Isilon数据收集失败 - 如果您配置了 Isilon集群,Syslog监听至关重要。因此,当Syslog监听失败时,您将收到告警。
SIEM转发失败 - 当SIEM转发不成功时会发出告警,如果故障持续一段时间,SIEM转发将被自动禁用并对此进行告警。
许可证到期 - 这是一个不言自明的告警,如果您的许可证将在20天内到期,将发送此告警。
驱动器中的可用空间低于 - 优化磁盘空间对于机器的正常运作是必要的。如果您的磁盘空间低于您指定的阈值,您将收到告警邮件。
服务监控
该类别用于检查ADAuditPlus是否正常运行。它通过在安装机器上创建名为“ADAuditServiceCheck”的计划任务来实现。该计划任务每小时监控一次服务,并在服务未运行时发送电子邮件。
注意:点击“重新生成”按钮将删除现有的计划任务并创建一个新任务。