Управление групповыми политиками для сервиса сбора метрик
Групповые политики для сервиса сбора метрик предназначены для управления доступностью и параметрами работы сервиса metrics_manager на контроллерах домена Эллес (подробнее о сервисе см. в разделе
«Мониторинг Эллес»).
На рядовых участниках домена эти политики автоматически отключаются и игнорируются.
Настройки, применяемые в рамках данных политик, хранятся в файлах MACHINE/Registry.pol в подкаталоге соответствующего объекта GPO в SYSVOL в формате записей реестра (см. подраздел «Изменение настроек групповых политик в GPO (через Registry.pol)»).
Серверное расширение (SSE) для политик распространяется в виде административного шаблона в формате ADMX (см. подраздел «Установка административных шаблонов на контроллере домена»). После установки оно размещается в каталоге /app/inno-samba/share/samba/admx.
Клиентское расширение (CSE) применяет параметры политики, изменяя соответствующие настройки в конфигурации контроллера домена Эллес в соответствии с настройками политики.
Параметры политики
В Табл. 1 приведен список доступных для настройки параметров групповой политики для сервиса сбора метрик с соответствующими им настройками в редакторе групповых политик Group Policy Management Editor (GPME) в составе RSAT на участнике домена под управлением ОС Windows и параметрами конфигурации Эллес в файле smb.conf (путь к групповой политике в GPME: Computer Configuration/Конфигурация компьютера → Policies/Политики → Administrative Templates/Административные шаблоны → System/Система → Troubleshooting and Diagnostics/Устранение неполадок и диагностика → Elles Metrics/Метрики Эллес).
| Настройка в GPME | Атрибут/параметр в CSE | Настройка в smb.conf | Описание |
|---|---|---|---|
Metrics: Enable |
|
|
Включение/выключение сбора метрик. |
Metrics: Collection interval |
|
|
Интервал сбора метрик в секундах. |
Metrics: Dump interval |
|
|
Интервал записи метрик в лог-файл в секундах. |
Metrics: Minimum Ldap Query Duration |
|
|
Минимальная продолжительность LDAP-запроса для учета в метриках в миллисекундах. |
Metrics: Minimum Transaction Duration |
|
|
Минимальная продолжительность транзакции для учета в метриках в миллисекундах. |
Metrics: Periodic metrics interval |
|
|
Интервал сброса периодических метрик в минутах. |
Команды samba-tool gpo manage monitoring
Для управления параметрами групповой политики сбора метрик через командную строку используются подкоманды list и set в рамках команды samba-tool gpo manage monitoring.
Получение информации о параметрах политики
Формат вызова:
samba-tool gpo manage monitoring list <gpo>
Обязательным аргументом подкоманды является GUID объекта групповой политики (см. «Базовые операции по работе с объектами групповых политик»).
Подкоманда возвращает список параметров политик сбора метрик, установленных в указанном объекте групповой политики (GPO), с текущими значениями.
Параметры
Параметры вызова:
-
-H URL|--URL=URL— URL сервера LDAP; может содержать указание на протокол, имя хоста и номер порта.
Примеры
Пример получения списка параметров политик сбора метрик, установленных в объекте групповой политики:
samba-tool gpo manage monitoring list {31B2F340-016D-11D2-945F-00C04FB984F9}
CollectionIntervalValue = 60
DumpIntervalValue = 60
MinLdapQueryDurationValue = 10
MinTransactionDurationValue = 10
PeriodicMetricsIntervalValue = 1
MetricsEnable = 0
Установка значения параметра политики
Формат вызова:
samba-tool gpo manage monitoring set <GPO GUID> <policy_name> [<policy_value>]
Обязательными аргументами подкоманды являются:
-
GUID объекта групповой политики (см. «Базовые операции по работе с объектами групповых политик»);
-
имя устанавливаемого параметра политики (см. список доступных параметров в Табл. 1).
Для установки определенного значения укажите его как третий аргумент. Если значение не передается, параметр удаляется из GPO.
Подкоманда устанавливает значение указанного параметра политики сбора метрик в объекте групповой политики (GPO). Если политика отсутствует в GPO, она будет добавлена вместе с переданным значением.
Параметры
Параметры вызова:
-
-H URL|--URL=URL— URL сервера LDAP; может содержать указание на протокол, имя хоста и номер порта.
Примеры
Пример установки значения параметра CollectionIntervalValue в объекте групповой политики:
samba-tool gpo manage monitoring set {31B2F340-016D-11D2-945F-00C04FB984F9} CollectionIntervalValue 30
Пример установки значения параметра MetricsEnable в объекте групповой политики:
samba-tool gpo manage monitoring set {31B2F340-016D-11D2-945F-00C04FB984F9} MetricsEnable yes
Пример удаления параметра DumpIntervalValue из объекта групповой политики:
samba-tool gpo manage monitoring set {31B2F340-016D-11D2-945F-00C04FB984F9} DumpIntervalValue
Изменение параметров с помощью GPME
Для настройки параметров групповой политики для сервиса сбора метрик может использоваться редактор групповых политик (Group Policy Management Editor, GPME) в составе RSAT на участнике домена под управлением ОС Windows:
-
Выполните вход на компьютер — участник домена под управлением ОС Windows с установленным набором инструментов RSAT и административными шаблонами Эллес, используя учетную запись с правами на редактирование групповых политик, и откройте консоль Group Policy Management (gpmc.msc).
-
Щелкните правой кнопкой на имени домена и выберите Create a GPO in this domain, and Link it here (Создать объект групповой политики в этом домене и связать его).
-
Укажите имя для объекта GPO (например, "Elles Metrics Policy") и нажмите OK.
-
Щелкните правой кнопкой на имени созданного объекта GPO в списке в области просмотра и выберите Edit.
-
В области навигации редактора в левой панели раскройте Computer configuration → Policies → Administrative templates → System → Troubleshooting and Diagnostics → Elles Metrics (Конфигурация компьютера → Политики → Административные шаблоны → Система → Устранение неполадок и диагностика → Метрики Эллес).
-
В панели справа выберите параметр, который требуется изменить, например — Metrics: Dump interval (Метрики: Интервал записи метрик в лог файл).
-
В диалоговом окне установите параметр Enabled (Включено), затем в области Options (Параметры) нажмите Show… (Показать).
-
В диалоговом окне Show Contents (Вывод содержания) введите в поле Value (Значение) значение, например —
30. -
Нажмите ОК для закрытия окна Show Contents (Вывод содержания), затем снова ОК для закрытия окна настройки.
-
Обеспечьте синхронизацию содержимого каталога SYSVOL между контроллерами домена Эллес.
-
Проверьте доступность политики на контроллере домена Эллес:
sudo /app/inno-samba/sbin/samba-gpupdate --rsop Resultant Set of Policy Computer Policy GPO: Elles Metrics Policy ================================================================= CSE: gp_elles_metrics_ext ----------------------------------------------------------- Policy Type: Metrics Policy ----------------------------------------------------------- [ DumpIntervalValue ] = 30 ----------------------------------------------------------- ----------------------------------------------------------- ================================================================= -
Примените политики на сервере:
sudo /app/inno-samba/sbin/samba-gpupdate --force
-
Проверьте корректность применения изменения.
В случае с интервалом записи метрик в лог-файл — настройте логирование сбора метрик на контроллере домена Эллес (см. подраздел «Логирование метрик»). Через некоторое время после применения политики проверьте содержимое файла, в который ведется запись метрик: новые записи с метриками должны появляться в нем с установленной политикой периодичностью (каждые 30 секунд в данном примере).