Метрики аутентификации

Сервис metrics_manager предоставляет метрики для мониторинга аутентификационных операций, выполняемых в домене через протоколы Kerberos и NTLM.

Для их группировки служит объект Auth в контейнере Monitoring (CN=Auth,CN=Monitoring) в дереве LDAP.

Пример запроса текущих значений метрик на контроллере домена Эллес по протоколу LDAP:

ldbsearch -H ldap://localhost:3070 -b "CN=Auth,CN=Monitoring"
# record 1
dn: CN=Auth,CN=Monitoring
successfulAuthTotal: 1428
successfulAuthInPeriod: 23
authErrorsTotal: 15
authErrorsInPeriod: 2
kerberosAuthsInPeriod: 21
ntlmAuthsInPeriod: 2
userAuthsInPeriod: 20
computerAuthsInPeriod: 3
distinguishedName: CN=Auth,CN=Monitoring

# returned 1 records
# 1 entries
# 0 referrals

Описание метрик:

Метрика Тип Пример значения Описание

successfulAuthTotal

Counter

1428

Общее количество успешных аутентификаций с момента запуска Эллес

successfulAuthInPeriod

Counter

23

Количество успешных аутентификаций за последний интервал сбора метрик

authErrorsTotal

Counter

15

Общее количество ошибок аутентификации с момента запуска Эллес

authErrorsInPeriod

Counter

2

Количество ошибок аутентификации за последний интервал сбора метрик

kerberosAuthsInPeriod

Counter

21

Количество аутентификаций по протоколу Kerberos за последний интервал сбора метрик

ntlmAuthsInPeriod

Counter

2

Количество аутентификаций по протоколу NTLM за последний интервал сбора метрик

userAuthsInPeriod

Counter

20

Количество аутентификаций пользовательских учетных записей за последний интервал сбора метрик

computerAuthsInPeriod

Counter

3

Количество аутентификаций компьютерных учетных записей за последний интервал сбора метрик