Метрики аутентификации
Сервис metrics_manager предоставляет метрики для мониторинга аутентификационных операций, выполняемых в домене через протоколы Kerberos и NTLM.
Для их группировки служит объект Auth в контейнере Monitoring (CN=Auth,CN=Monitoring) в дереве LDAP.
Пример запроса текущих значений метрик на контроллере домена Эллес по протоколу LDAP:
ldbsearch -H ldap://localhost:3070 -b "CN=Auth,CN=Monitoring" # record 1 dn: CN=Auth,CN=Monitoring successfulAuthTotal: 1428 successfulAuthInPeriod: 23 authErrorsTotal: 15 authErrorsInPeriod: 2 kerberosAuthsInPeriod: 21 ntlmAuthsInPeriod: 2 userAuthsInPeriod: 20 computerAuthsInPeriod: 3 distinguishedName: CN=Auth,CN=Monitoring # returned 1 records # 1 entries # 0 referrals
Описание метрик:
| Метрика | Тип | Пример значения | Описание |
|---|---|---|---|
|
Counter |
1428 |
Общее количество успешных аутентификаций с момента запуска Эллес |
|
Counter |
23 |
Количество успешных аутентификаций за последний интервал сбора метрик |
|
Counter |
15 |
Общее количество ошибок аутентификации с момента запуска Эллес |
|
Counter |
2 |
Количество ошибок аутентификации за последний интервал сбора метрик |
|
Counter |
21 |
Количество аутентификаций по протоколу Kerberos за последний интервал сбора метрик |
|
Counter |
2 |
Количество аутентификаций по протоколу NTLM за последний интервал сбора метрик |
|
Counter |
20 |
Количество аутентификаций пользовательских учетных записей за последний интервал сбора метрик |
|
Counter |
3 |
Количество аутентификаций компьютерных учетных записей за последний интервал сбора метрик |