PDF(290.3 KB) عرض باستخدام Adobe Reader على مجموعة متنوعة من الأجهزة
ePub(84.6 KB) العرض في تطبيقات مختلفة على iPhone أو iPad أو نظام تشغيل Android أو قارئ Sony أو نظام التشغيل Windows Phone
Mobi (Kindle)(84.5 KB) عرض على جهاز Kindle أو تطبيق Kindle على أجهزة متعددة
تم التحديث:٢٤ سبتمبر ٢٠٢٦
معرّف المستند:224732
لغة خالية من التحيز
تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
حول هذه الترجمة
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يصف هذا المستند أستكشاف أخطاء Umbrella وإصلاحها ل Active Directory والأجهزة الظاهرية.
مسألة
يحدد هذا المستند الأخطاء الشائعة والتنبيهات والرسائل الإعلامية على صفحة "المواقع" و"الدليل النشط"، كما يوفر خطوات حل المشكلة.
تظهر رسالة خطأ أو تحذير أو رسالة معلومات واحدة أو أكثر على إعدادات Umbrella > المواقع وصفحة AD للأجهزة الظاهرية أو موصلات Active Directory (AD) أو وحدات التحكم بالمجال (DC).
البيئة
توجد صفحة Umbrella Sites و Active Directory في الإعدادات > المواقع و AD.
تتضمن المكونات المتأثرة الأجهزة الافتراضية (VAs) وموصلات الإعلانات ووحدات التحكم في الشبكة (DC).
يتوفر دعم تشفير DNSCrypt في الإصدار 1.5.x أو الأحدث من VA.
إذا تم نشر الموصل على Windows Server (WS) 2012 أو إصدار أحدث وتوقف عن المزامنة إلى Umbrella، فتأكد من تشغيل الموصل الإصدار 1.6.31 أو إصدار أعلى.
يوصى بإعادة النشر على خادم مدعوم في الإصدار 1.6.31 أو أكثر من WS 2008/2008 R2 في حالة تشغيل .NET 4.5.2 أو إصدار أحدث.
Cisco Announced End of Life (EOL) لأمان طبقة النقل (TLS) 1.0/1.1. لا تدعم إصدارات Windows غير المدعومة (Windows Server 2008 أو 2008 R2 أو Windows 7) TLS 1.2 بشكل افتراضي. أعد تثبيت الموصل على إصدار خادم مدعوم (Windows Server 2012 أو إصدار أحدث).
لإرسال معلومات حدث تسجيل الدخول إلى جهاز ظاهري، يجب أن يكون لدى وحدة التحكم بالمجال (DC) موصل مثبت في نفس الموقع.
يجب أن تحتوي المواقع على واحد على الأقل من كل نوع مكون حيث تمت الإشارة إليه بواسطة الرسالة.
يتم إختبار خدمة Umbrella Connector لدعم 10 أصول (وحدات التحكم بالمجال والأجهزة الافتراضية) لكل وحدة معالجة مركزية (CPU).
يتم إختبار خدمة Umbrella Connector لدعم ما يقرب من 850 حدثا متواصلا (لا يوجد حد ثابت) في الثانية عبر جميع وحدات التحكم بالمجال في موقع Umbrella.
قرار
أستخدم القسم الذي يطابق نوع المكون الموضح في الإعدادات > المواقع و AD، ثم حدد نص الرسالة بدقة.
الأجهزة الظاهرية: حالة تسجيل/مزامنة VA، اقتران الموصل، تشفير DNSCrypt، المجالات المحلية، التكرار، ورسائل فشل استعلام DNS.
موصلات الإعلان: حالة تسجيل/مزامنة الموصل واتصال DC/VA وحالات انتهاء المهلة والمعالجة المتوازية ورسائل إسقاط الأحداث.
وحدات التحكم في المجال: اقتران الموصل ورسائل اتصال WMI.
الأجهزة الظاهرية
"لقد تم تسجيل هذه الشراكة المنفردة ولكنها لم تتم مزامنتها مطلقا"
السماح بما يصل إلى 10 دقائق لإتمام المزامنة.
تأكد من تلبية متطلبات الشبكة. راجع دليل تدفق إتصالات Active Directory: الموصلات > الأجهزة الظاهرية > وحدات التحكم في الشبكة (DC) والسحابة.
إذا إستمرت المشكلة، فقم بجمع السجلات وفتح حالة دعم.
"تتم مزامنة VA هذه في نقطة واحدة ولكنها توقفت منذ ذلك الحين"
أستخدم هذه الخطوات لاستعادة مزامنة VA وتأكيد الاتصال المطلوب.
"لا يتم تشفير استعلامات DNS التي تتم إعادة توجيهها بواسطة VA هذه إلى Umbrella"
يقوم DNSCrypt بتشفير حزم DNS التي تتم إعادة توجيهها من الجهاز الظاهري (VA) إلى تحليلات DNS العامة ل Umbrella ويتم تمكينها بشكل افتراضي.
قم بتأكيد أن VA يشغل الإصدار 1.5.x أو الأحدث. يتوفر دعم تشفير DNSCrypt في 1.5.x أو أحدث. في حالة وجود VA واحد فقط ولم تتم ترقيته، قم بترقيته: تحديث الأجهزة الظاهرية.
راجع سياسات جدار الحماية والفحص لضمان عدم حظر تحقيق DNSCrypt على المنفذ 53 (UDP/TCP) أو تغييره. إذا قام نظام منع التسلل (IPS) أو نظام اكتشاف الاقتحام (IDS) بإجراء فحص متعمق للحزم ويتوقع فقط حركة مرور DNS، فقد يفشل المسبار.
بالنسبة لعمليات نشر أجهزة الأمان المعدلة (ASA)، راجع إرشادات فحص الحزمة المشار إليها بواسطة وثائق النشر.
"كان هذا الموصل يزاوج في نقطة واحدة ولكن توقف منذ ذلك الحين"
تأكد من تلبية متطلبات الشبكة. راجع دليل تدفق إتصالات Active Directory: الموصلات > الأجهزة الظاهرية > وحدات التحكم في الشبكة (DC) والسحابة.
Cisco EOL المعلن ل TLS 1.0/1.1. لا تدعم إصدارات Windows غير المدعومة (Windows Server 2008 أو 2008 R2 أو Windows 7) TLS 1.2 بشكل افتراضي. أعد تثبيت الموصل على إصدار خادم مدعوم (Windows Server 2012 أو إصدار أحدث).
إذا تم نشر الموصل على WS 2012 أو إصدار أحدث وتوقف المزامنة إلى Umbrella، فتأكد من تشغيل الموصل الإصدار 1.6.31 أو إصدار أعلى.
يوصى بإعادة النشر على خادم مدعوم في الإصدار 1.6.31 أو أكثر من WS 2008/2008 R2 في حالة تشغيل .NET 4.5.2 أو إصدار أحدث.
"يقوم الموصل بالإبلاغ عن حالات السقوط أثناء محاولة إرسال الأحداث إلى بعض VAs"
أستخدم هذه الخطوات لتقليل حالات السقوط واستعادة إستقرار تسليم الحدث.
تحقق ما إذا كان إجمالي معدل الأحداث عبر جميع وحدات التحكم بالمجال في "موقع المظلة" يتجاوز السعة المستمرة التي تم إختبارها والتي تبلغ حوالي 850 حدثا في الثانية.
إذا تجاوز معدل الحدث هذه السعة التي تم إختبارها، فقم بزيادة مراكز وحدة المعالجة المركزية (CPU) في مضيف الموصل لتحسين سعة المعالجة.
في حالة إستمرار عمليات الإسقاط، قم بتمكين موازنة الأحمال باستخدام موصلين أو أكثر لمشاركة حمل وحدة التحكم بالمجال. يجب تمكين هذه الميزة المتقدمة عن طريق فتح حالة دعم بدعم Umbrella.
وحدات التحكم بالمجال
"كان في نقطة ما موصلا بموصل أو أكثر ولكنه الآن متصل بلا موصلات"
في حالة إزالة الموصل، قم إما بإعادة نشر الموصل أو إزالة وحدة التحكم بالمجال.
DNSCrypt رسائل التحذير (VA): يتم تمكين DNSCrypt بشكل افتراضي لتشفير حزم DNS التي تتم إعادة توجيهها من الجهاز الظاهري (VA) إلى محولات DNS العامة Umbrella. إذا قامت سياسات جدار الحماية أو الفحص بحظر أو تغيير تحقيق DNSCrypt على المنفذ 53 (UDP/TCP)، فسيفشل التحقيق. إذا قام نظام منع التسلل (IPS) أو نظام اكتشاف الاقتحام (IDS) بإجراء فحص متعمق للحزم ويتوقع حركة مرور DNS فقط، فسيفشل التحقيق.
الرسائل التي تم إيقاف مزامنة الموصل (موصل الإعلانات): Cisco Announced End of Life (EOL) لأمان طبقة النقل (TLS) 1.0/1.1. لا تدعم إصدارات Windows غير المدعومة (Windows Server 2008 أو 2008 R2 أو Windows 7) TLS 1.2 بشكل افتراضي، مما يتسبب في إيقاف مزامنة الموصل.
رسائل أداء الموصل (موصل الإعلانات): يتم إختبار خدمة Umbrella Connector لدعم 10 أصول (وحدات التحكم بالمجال والأجهزة الافتراضية) لكل وحدة معالجة مركزية (CPU). عند تجاوز هذا الحجم، تكون معالجة الأحداث أبطأ من المتوقع.
رسائل تحذير إسقاط الحدث (موصل AD): يتم إختبار خدمة Umbrella Connector لدعم ما يقرب من 850 حدثا متواصلا (لا يوجد حد ثابت) في الثانية عبر جميع وحدات التحكم بالمجال في موقع Umbrella. إذا تجاوز المعدل الإجمالي هذه السعة التي تم إختبارها، سيقوم الموصل بإسقاط الأحداث.
رسائل خطأ WMI-down (وحدة التحكم بالمجال): تكون حالة WMI معطلة عندما تكون وحدة التحكم بالمجال قيد التحميل ولا تستجيب لاتصال WMI من الموصل.