Microsoft Exchange Server Domain Controller Connectivity Counters değerleri Microsoft Exchange Server organizasyonu için en kritik değerlerin başında gelmektedir. Exchange server organizasyonu içinde bulunan tüm yapılandırma bilgilerini Active Directory dizin hizmeti içinde bulunan Domain Controller Sunucularının veritabanı içinde depolar.

Bir Exchange Server, Microsoft Exchange organizasyonu için bilgi gerektiği zaman bu bilgileri öğrenmek için Active Directory dizin hizmeti içinde bulunan Domain Controller sunucularına sorar. Ayrıca, bilgi gerekmediği zamanlar da ise her 15 Dakika da bir organizasyonu kontrol eder ve Exchange Organizasyon bilgilerini günceller.

Özet ile her bir Microsoft Exchange Server, Active Directory dizin hizmeti içinde bulunan Domain Controller sunucularını denetler, onların sağlıklı olduğunu ve erişilebilir olduğunu kontrol eder.

Bir Microsoft Exchange Server organizasyonunun sağlıklı çalışabilmesi için Active Directory dizin hizmet zorunludur ve dizin hizmeti içinde bulunan Domain Controller Sunucularının da sağlıklı ve erişilebilir olması gerekmektedir.

Microsoft Exchange Server ‘ in kullanmış olduğu Domain Controller sunucularının sağlıklı olması gerektiği gibi elverişli kaynaklara ve istenilen performansa da sahip olması gerekmektedir. Çünkü, her 15 dakika da yapılan düzenli sorgulara ve talep anında beklenilen özel sorgulara kabul edilebilir zamanlar için de cevapların gelmesi gerekmektedir. Geç gelen cevaplar yada cevaplanmayan sorgular Microsoft Exchange Server performansına etki edecek ve sağlıksız çalışmasına neden olacaktır.

Microsoft Exchange Server Domain Controller Connectivity Counters makalesi içinde aşağıda ki performans değerlerini analiz edeceğiz.

  • MSExchange ADAccess Domain Controllers(*)\LDAP Search Time
  • MSExchange ADAccess Processes(*)\LDAP Read Time

1. Exchange Server Domain Controller Connectivity Counters

Microsoft Exchange Server ‘in Domain Controller sunucuları arasında sürekli iletişimi sağlayan 4 farklı değer bulunmaktadır ve bu değerler aşağıda paylaşılmıştır.

  • MSExchange ADAccess Domain Controllers LDAP Read Time: Belirtilen etki alanı denetleyicisine bir LDAP okuma isteği göndermek ve bir yanıt almak için geçen süreyi milisaniye (ms) cinsinden gösterir.
  • MSExchange ADAccess Domain Controllers LDAP Search Time: Bir LDAP arama isteği gönderme ve yanıt alma süresini (ms cinsinden) gösterir.
  • MSExchange ADAccess Processes LDAP Read Time: Belirtilen etki alanı denetleyicisine bir LDAP okuma isteği gönderme ve yanıt alma süresini (ms cinsinden) gösterir.
  • MSExchange ADAccess Processes LDAP Search Time: Bir LDAP arama isteği gönderme ve yanıt alma süresini (ms cinsinden) gösterir.

Yukarıda paylaşılan her bir değerin Ortalama 50 ms’nin altında olması gerekmektedir. maksimum değerler ise 100 ms’den yüksek olmamalıdır. Eğer 100 ms ‘i üzerinde bir değerler varsa Exchange Server Organizasyonu sağlıklı çalışmayacaktır.

Exchange Server Domain Controller Connectivity Counters değerleri varsayılan değer de açıktı ve kapatılması önerilmemektedir.

2. Azure Monitor ile Domain Controller Connectivity Counters İzleme

Microsoft Exchange Server ‘in Domain Controller Connectivity Counters değerlerinin tespiti için #Azure Monitor ile yapılabilmektedir. Azure Monitor ile bu değerleri incelemek için bir takım ön gereksinimler vardır ve bu ön gereksinimleri sırası ile aşağıda paylaşmaktayım.

  1. Azure Log Analytics Workspace Oluşturma işleminin Azure Tenant üzerinde yapılmış olması gerekmekte.
  2. Oluşturulan Azure Log Analytics Workspace üzerinde Azure Log Analytics Workspace Agents Configuration işlemlerinin tamamlanmış olması ve Azure Log Analytics Advanced settings bölümünde Exchange Server Domain Controller Connectivity Counters değerlerinin tanımlanması gerekmektedir. Bunlar özel sorgular olduğu için bu sorguları istediğimizi Azure Monitor aracına öğretmemiz gerekmektedir.
  3. Exchange Server Organizasyonu içinde bulunan her bir Microsoft Exchange Server üzerine ve Exchange Server ‘in kullanmış olduğu Domain Controller sunucularına Azure Monitoring Agent Kurulum Adımları ‘nın tamamlanmış olması gerekmekte.
  4. Exchange Server Organizasyonu içinde bulunan her bir Microsoft Exchange Server üzerinde Exchange Server Diagnostics ve Health Manager Mimarisi ‘nin yapılandırılmış olması gerekmekte.
  5. Azure Monitor ile talep edilen sorguların sağlıklı olması için Exchange Server Daily Performance Logs Dizini Değiştirme işlemlerinin tamamlanmış olması gerekmekte.
  6. Azure Monitor ile talep edilen sorguların var olması dolayısı ile Exchange Server Log ve ETL Files Temizleme işleminin sorgu zamanları için hazır olması gerekmekte.

Yukarıda paylaşılan 6 temel gereksinim tamamlandıktan sonra Azure Monitor ile Exchange Server Domain Controller Connectivity Counters değerlerini sorgulayabiliriz.

3. Exchange Server Domain Controller Connectivity Counters Query

Azure Monitor için paylaşmış olduğum aşağıda ki Azure Monitor Exchange Server Domain Controller Connectivity Counters Query sorguları son 24 saat içinde ki sorguları her 15 Dakikalık aralıklarla çalıştırmak üzere paylaşılmıştır.

Önerilen geri dönüş sürelerinin 20 MS altında olması gerekmektedir. Eğer, 100 Ms üzerinde çok sık geri dönüş yok ise Active Directory dizini içinde bulunan Domain Controller Sunucuları ile Microsoft Exchange Organizasyonu içinde bulunan Exchange Server ‘lar arasında problem yoktur diyebiliriz.

Bu sorguları ihtiyaçlarınız çerçevesinde özelleştirebilirsiniz.

3.1. MSExchange ADAccess Domain Controllers LDAP Read Time (Instance) Azure Monitor Query

Aşağıda paylaşmış olduğum Azure Monitor Query ile Active Directory dizin hizmeti içinde bulunan Domain Controller Sunucularının Microsoft Exchange Server ‘lara son 24 Saat içinde yapmış oldukları MSExchange ADAccess Domain Controllers LDAP Read Time  geri dönüş sürelerini görebilirsiniz.

Azure Monitor Query 15 Dakika içinde çalıştırılmak üzere hazırlanmıştır.

Copy to Clipboard
MSExchange ADAccess Domain Controllers LDAP Read Time Instance

MSExchange ADAccess Domain Controllers LDAP Read Time Instance

3.2. MSExchange ADAccess Domain Controllers LDAP Read Time (Computer) Azure Monitor Query

Aşağıda paylaşmış olduğum Azure Monitor Query ile Active Directory dizin hizmeti içinde bulunan Domain Controller Sunucularının Microsoft Exchange Server ‘lara son 24 Saat içinde yapmış oldukları MSExchange ADAccess Domain Controllers LDAP Read Time geri dönüş sürelerini görebilirsiniz.

Azure Monitor Query 15 Dakika içinde çalıştırılmak üzere hazırlanmıştır.

Copy to Clipboard
MSExchange ADAccess Domain Controllers LDAP Read Time Computer

MSExchange ADAccess Domain Controllers LDAP Read Time Computer

3.3. MSExchange ADAccess Domain Controllers LDAP Search Time (Instance) Azure Monitor Query

Aşağıda paylaşmış olduğum Azure Monitor Query ile Active Directory dizin hizmeti içinde bulunan Domain Controller Sunucularının Microsoft Exchange Server ‘lara son 24 Saat içinde yapmış oldukları MSExchange ADAccess Domain Controllers LDAP Search Time geri dönüş sürelerini görebilirsiniz.

Azure Monitor Query 15 Dakika içinde çalıştırılmak üzere hazırlanmıştır.

Copy to Clipboard
MSExchange ADAccess Domain Controllers LDAP Search Time Instance

MSExchange ADAccess Domain Controllers LDAP Search Time Instance

3.4. MSExchange ADAccess Domain Controllers LDAP Search Time (Computer) Azure Monitor Query

Aşağıda paylaşmış olduğum Azure Monitor Query ile Active Directory dizin hizmeti içinde bulunan Domain Controller Sunucularının Microsoft Exchange Server ‘lara son 24 Saat içinde yapmış oldukları MSExchange ADAccess Domain Controllers LDAP Search Time geri dönüş sürelerini görebilirsiniz.

Azure Monitor Query 15 Dakika içinde çalıştırılmak üzere hazırlanmıştır.

Copy to Clipboard
MSExchange ADAccess Domain Controllers LDAP Search Time Computer

MSExchange ADAccess Domain Controllers LDAP Search Time Computer

3.5. MSExchange ADAccess Processes LDAP Read Time (Instance) Azure Monitor Query

Aşağıda paylaşmış olduğum Azure Monitor Query ile Active Directory dizinine yapılan LDAP Read Time (Instance) taleplerini görmektesiniz. LDAP Read Time taleplerini Microsoft Exchange Server yaptığı gibi LDAP Read Time sorgularını kullanan üçüncü taraf yazılımlarda görülmektedir.

Son 24 Saat içinde Active Directory Dizin hizmetine yapılan MSExchange ADAccess Processes LDAP Read Time geri dönüş sürelerini görebilirsiniz.

Azure Monitor Query 15 Dakika içinde çalıştırılmak üzere hazırlanmıştır.

Copy to Clipboard
MSExchange ADAccess Processes LDAP Read Time Instance

MSExchange ADAccess Processes LDAP Read Time Instance

Azure Monitor LDAP Read Time Instance sorgusunda dikkat ederseniz sürekli olarak 300 Ms ve üzerinde sorgu yapan ve sorgunun ne olduğu belli olmayan bir servis görülmektedir.

Bu servisin belirlenmemiş olmasının nedeni bu geciken sorgular Azure Monitor Agent yüklü olmayan bir Exchange Server ‘dan gelmesi yada Azure Monitor Agent kurulumu yapılmamış olan bir bilgisayarın bu talebi yapmasından kaynaklıdır.

Eğer, gelen sorgular da Other olarak instance görürseniz bunun cevabı Azure Monitor Agent ‘in yüklü olmaması yada servisin bilinmemesidir.

3.6. MSExchange ADAccess Processes LDAP Read Time (Computer) Azure Monitor Query

Aşağıda paylaşmış olduğum Azure Monitor Query ile Active Directory dizinine yapılan LDAP Read Time (Computer) taleplerini görmektesiniz. LDAP Read Time taleplerini Microsoft Exchange Server yaptığı gibi LDAP Read Time sorgularını kullanan üçüncü taraf yazılımlarda görülmektedir. üçüncü taraf sunucuların sorgu içinde görülmemesi için Computer paremetresi üçüncü taraf sunucuların sorgu içinde gelmesini engellemektedir.

Son 24 Saat içinde Active Directory Dizin hizmetine yapılan MSExchange ADAccess Processes LDAP Read Time geri dönüş sürelerini görebilirsiniz.

Azure Monitor Query 15 Dakika içinde çalıştırılmak üzere hazırlanmıştır.

Copy to Clipboard
MSExchange ADAccess Processes LDAP Read Time Computer

MSExchange ADAccess Processes LDAP Read Time Computer

3.7. MSExchange ADAccess Processes LDAP Search Time (Instance) Azure Monitor Query

Aşağıda paylaşmış olduğum Azure Monitor Query ile Active Directory dizinine yapılan LDAP Search Time (Instance) taleplerini görmektesiniz. LDAP Read Time taleplerini Microsoft Exchange Server yaptığı gibi LDAP Search Time sorgularını kullanan üçüncü taraf yazılımlarda görülmektedir.

Son 24 Saat içinde Active Directory Dizin hizmetine yapılan MSExchange ADAccess Processes LDAP Search Time geri dönüş sürelerini görebilirsiniz.

Azure Monitor Query 15 Dakika içinde çalıştırılmak üzere hazırlanmıştır.

Copy to Clipboard
MSExchange ADAccess Processes LDAP Search Time Instance

MSExchange ADAccess Processes LDAP Search Time Instance

Azure Monitor LDAP Search Time Instance sorgusunda dikkat ederseniz sürekli olarak 600 Ms ve üzerinde sorgu yapan ve sorgunun ne olduğu belli olmayan bir servis görülmektedir.

Bu servisin belirlenmemiş olmasının nedeni bu geciken sorgular Azure Monitor Agent yüklü olmayan bir Exchange Server ‘dan gelmesi yada Azure Monitor Agent kurulumu yapılmamış olan bir bilgisayarın bu talebi yapmasından kaynaklıdır.

Eğer, gelen sorgular da Other olarak instance görürseniz bunun cevabı Azure Monitor Agent ‘in yüklü olmaması yada servisin bilinmemesidir.

3.8. MSExchange ADAccess Processes LDAP Search Time (Computer) Azure Monitor Query

Aşağıda paylaşmış olduğum Azure Monitor Query ile Active Directory dizinine yapılan LDAP Search Time (Computer) taleplerini görmektesiniz. LDAP Read Time taleplerini Microsoft Exchange Server yaptığı gibi LDAP Search Time sorgularını kullanan üçüncü taraf yazılımlarda görülmektedir. üçüncü taraf sunucuların sorgu içinde görülmemesi için Computer paremetresi üçüncü taraf sunucuların sorgu içinde gelmesini engellemektedir.

Son 24 Saat içinde Active Directory Dizin hizmetine yapılan MSExchange ADAccess Processes LDAP Search Time geri dönüş sürelerini görebilirsiniz.

Azure Monitor Query 15 Dakika içinde çalıştırılmak üzere hazırlanmıştır.

Copy to Clipboard
MSExchange ADAccess Processes LDAP Search Time Computer

MSExchange ADAccess Processes LDAP Search Time Computer