0

我想开发一个监控工具来监控活动目录,比如(太阳风,操作管理器等)。 为此,我选择了Zabbix(一种开源工具)来监视AD并为我提供实时值,以便我可以在前端绘制这些结果。 要监视zabbix的任何进程/服务,我需要提供其完整的路径zabbix。 我监视了一些服务,如lsass.exe,ntfrs.exe并获得他们的成功结果。 但我在监视ntds.dit时遇到问题。 任何人都可以告诉我如何监视ntds.dit?因为这是二进制格式,因此无法读取。其次,Windows性能监视器提供了我需要监视的所有参数,但是我不知道如何从WPM读取这些值。活动目录监控

任何人都可以帮助我从WPM获取值,或者是否有任何服务可以为我提供ntds信息(ldap,ab客户端会话等),以便我可以将其绘制在我的前端。

回答

0

Ntds.dit是一个Extensible Storage Engine数据库。它包含所有Active Directory LDAP对象。当系统在启用ADS的情况下运行时,它仅由LSASS打开。唯一不会被锁定的时间是系统处于ADS恢复模式或文件类似于VSS快照时。

ntds数据库中的所有相关数据都可以通过LDAP访问;你不需要直接触摸数据库文件。