Управление групповыми политиками для сервиса сбора метрик

Групповые политики для сервиса сбора метрик предназначены для управления доступностью и параметрами работы сервиса metrics_manager на контроллерах домена Эллес (подробнее о сервисе см. в разделе «Мониторинг Эллес»).

На рядовых участниках домена эти политики автоматически отключаются и игнорируются.

Настройки, применяемые в рамках данных политик, хранятся в файлах MACHINE/Registry.pol в подкаталоге соответствующего объекта GPO в SYSVOL в формате записей реестра (см. подраздел «Изменение настроек групповых политик в GPO (через Registry.pol)»).

Серверное расширение (SSE) для политик распространяется в виде административного шаблона в формате ADMX (см. подраздел «Установка административных шаблонов на контроллере домена»). После установки оно размещается в каталоге /app/inno-samba/share/samba/admx.

Клиентское расширение (CSE) применяет параметры политики, изменяя соответствующие настройки в конфигурации контроллера домена Эллес в соответствии с настройками политики.

Параметры политики

В Табл. 1 приведен список доступных для настройки параметров групповой политики для сервиса сбора метрик с соответствующими им настройками в редакторе групповых политик Group Policy Management Editor (GPME) в составе RSAT на участнике домена под управлением ОС Windows и параметрами конфигурации Эллес в файле smb.conf (путь к групповой политике в GPME: Computer Configuration/Конфигурация компьютера → Policies/Политики → Administrative Templates/Административные шаблоны → System/Система → Troubleshooting and Diagnostics/Устранение неполадок и диагностика → Elles Metrics/Метрики Эллес).

Табл. 1. Параметры групповой политики
Настройка в GPME Атрибут/параметр в CSE Настройка в smb.conf Описание

Metrics: Enable
(Метрики: Сбор метрик)

MetricsEnable

monitoring:disable

Включение/выключение сбора метрик.
Значение 1 включает сбор метрик, значение 0 отключает. По умолчанию — 0 (отключено)

Metrics: Collection interval
(Метрики: Интервал сбора)

CollectionIntervalValue

monitoring:checks_periodic_interval

Интервал сбора метрик в секундах.
Допустимые значения: от 1 до 86400.
По умолчанию — 60 секунд

Metrics: Dump interval
(Метрики: Интервал записи метрик в лог файл)

DumpIntervalValue

monitoring:metric_dump_periodic_interval

Интервал записи метрик в лог-файл в секундах.
Допустимые значения: от 1 до 86400.
По умолчанию — 60 секунд

Metrics: Minimum Ldap Query Duration
(Метрики: Минимальная продолжительность LDAP запроса)

MinLdapQueryDurationValue

monitoring:metric_min_long_ldap_query_duration

Минимальная продолжительность LDAP-запроса для учета в метриках в миллисекундах.
Допустимые значения: от 1 до 10000.
По умолчанию — 10 миллисекунд

Metrics: Minimum Transaction Duration
(Метрики: Минимальная продолжительность транзакции)

MinTransactionDurationValue

monitoring:metric_min_long_transaction_duration

Минимальная продолжительность транзакции для учета в метриках в миллисекундах.
Допустимые значения: от 1 до 10000.
По умолчанию — 10 миллисекунд

Metrics: Periodic metrics interval
(Метрики: Интервал сброса периодических метрик)

PeriodicMetricsIntervalValue

monitoring:periodic_metrics_interval

Интервал сброса периодических метрик в минутах.
Допустимые значения: от 1 до 1440.
По умолчанию — 1 минута

Команды samba-tool gpo manage monitoring

Для управления параметрами групповой политики сбора метрик через командную строку используются подкоманды list и set в рамках команды samba-tool gpo manage monitoring.

Получение информации о параметрах политики

Формат вызова:

samba-tool gpo manage monitoring list <gpo>

Обязательным аргументом подкоманды является GUID объекта групповой политики (см. «Базовые операции по работе с объектами групповых политик»).

Подкоманда возвращает список параметров политик сбора метрик, установленных в указанном объекте групповой политики (GPO), с текущими значениями.

Параметры

Параметры вызова:

  • -H URL|--URL=URL — URL сервера LDAP; может содержать указание на протокол, имя хоста и номер порта.

Примеры

Пример получения списка параметров политик сбора метрик, установленных в объекте групповой политики:

samba-tool gpo manage monitoring list {31B2F340-016D-11D2-945F-00C04FB984F9}
CollectionIntervalValue = 60
DumpIntervalValue = 60
MinLdapQueryDurationValue = 10
MinTransactionDurationValue = 10
PeriodicMetricsIntervalValue = 1
MetricsEnable = 0

Установка значения параметра политики

Формат вызова:

samba-tool gpo manage monitoring set <GPO GUID> <policy_name> [<policy_value>]

Обязательными аргументами подкоманды являются:

Для установки определенного значения укажите его как третий аргумент. Если значение не передается, параметр удаляется из GPO.

Подкоманда устанавливает значение указанного параметра политики сбора метрик в объекте групповой политики (GPO). Если политика отсутствует в GPO, она будет добавлена вместе с переданным значением.

Параметры

Параметры вызова:

  • -H URL|--URL=URL — URL сервера LDAP; может содержать указание на протокол, имя хоста и номер порта.

Примеры

Пример установки значения параметра CollectionIntervalValue в объекте групповой политики:

samba-tool gpo manage monitoring set {31B2F340-016D-11D2-945F-00C04FB984F9} CollectionIntervalValue 30

Пример установки значения параметра MetricsEnable в объекте групповой политики:

samba-tool gpo manage monitoring set {31B2F340-016D-11D2-945F-00C04FB984F9} MetricsEnable yes

Пример удаления параметра DumpIntervalValue из объекта групповой политики:

samba-tool gpo manage monitoring set {31B2F340-016D-11D2-945F-00C04FB984F9} DumpIntervalValue

Изменение параметров с помощью GPME

Для настройки параметров групповой политики для сервиса сбора метрик может использоваться редактор групповых политик (Group Policy Management Editor, GPME) в составе RSAT на участнике домена под управлением ОС Windows:

  1. Выполните вход на компьютер — участник домена под управлением ОС Windows с установленным набором инструментов RSAT и административными шаблонами Эллес, используя учетную запись с правами на редактирование групповых политик, и откройте консоль Group Policy Management (gpmc.msc).

  2. Щелкните правой кнопкой на имени домена и выберите Create a GPO in this domain, and Link it here (Создать объект групповой политики в этом домене и связать его).

  3. Укажите имя для объекта GPO (например, "Elles Metrics Policy") и нажмите OK.

  4. Щелкните правой кнопкой на имени созданного объекта GPO в списке в области просмотра и выберите Edit.

  5. В области навигации редактора в левой панели раскройте Computer configuration → Policies → Administrative templates → System → Troubleshooting and Diagnostics → Elles Metrics (Конфигурация компьютера → Политики → Административные шаблоны → Система → Устранение неполадок и диагностика → Метрики Эллес).

  6. В панели справа выберите параметр, который требуется изменить, например — Metrics: Dump interval (Метрики: Интервал записи метрик в лог файл).

  7. В диалоговом окне установите параметр Enabled (Включено), затем в области Options (Параметры) нажмите Show…​ (Показать).

  8. В диалоговом окне Show Contents (Вывод содержания) введите в поле Value (Значение) значение, например — 30 .

  9. Нажмите ОК для закрытия окна Show Contents (Вывод содержания), затем снова ОК для закрытия окна настройки.

  10. Обеспечьте синхронизацию содержимого каталога SYSVOL между контроллерами домена Эллес.

  11. Проверьте доступность политики на контроллере домена Эллес:

    sudo /app/inno-samba/sbin/samba-gpupdate --rsop
    Resultant Set of Policy
    Computer Policy
    
    GPO: Elles Metrics Policy
    =================================================================
      CSE: gp_elles_metrics_ext
      -----------------------------------------------------------
        Policy Type: Metrics Policy
        -----------------------------------------------------------
        [ DumpIntervalValue ] = 30
        -----------------------------------------------------------
      -----------------------------------------------------------
    =================================================================
  12. Примените политики на сервере:

    sudo /app/inno-samba/sbin/samba-gpupdate --force
  13. Проверьте корректность применения изменения.
    В случае с интервалом записи метрик в лог-файл — настройте логирование сбора метрик на контроллере домена Эллес (см. подраздел «Логирование метрик»). Через некоторое время после применения политики проверьте содержимое файла, в который ведется запись метрик: новые записи с метриками должны появляться в нем с установленной политикой периодичностью (каждые 30 секунд в данном примере).