Auf DNS-Servern belegen HealthService und MonitoringHost fast die gesamte CPU, SCOM meldet verworfene PowerShell-Skripte. Wie Sie solche Fälle eingrenzen – und warum die Lösung oft ein MP-Update ist.
Ein Community-Fall: Auf DNS-Servern unter Windows Server 2012 R2 – eigenständig, ohne Domänenmitgliedschaft, mit je rund 60 Stub-Zonen und vier primären Zonen – liefen HealthService.exe und MonitoringHost.exe nahezu dauerhaft mit 100 % CPU. Nach einigen Stunden meldete Operations Manager:
Powershell script was dropped - Scriptname: DNSMetrics2012R2Probe
Powershell script failed to run - Scriptname: DNSMetrics2012R2Probe
Aktuelle Windows-Updates änderten nichts. Die Lösung kam einige Wochen später: eine neue Version des DNS-Management-Packs.
Was „script was dropped“ bedeutet
Der Agent verwirft ein Skript, wenn die vorherige Ausführung desselben Workflows noch nicht beendet ist oder zu viele Skripte gleichzeitig in der Warteschlange stehen. Das ist ein deutliches Zeichen dafür, dass ein Skript länger läuft als sein Intervall – bei vielen Zonen etwa, weil für jede Zone Daten abgefragt werden.
So grenzen Sie das Problem ein
- Welcher Workflow? Die Alarme nennen das Skript; im Ereignisprotokoll Operations Manager des Agenten stehen weitere Details.
- Welches Management Pack? Über den Skriptnamen in der Konsole unter Authoring die zugehörige Regel bzw. den Monitor suchen.
- Skalierung prüfen: Ist die Umgebung ungewöhnlich groß (viele Zonen, Datenbanken, Websites)? Viele Management Packs sind auf typische Mengen ausgelegt.
- Release Notes lesen: Ist das Problem bekannt? Gibt es eine neuere MP-Version?
- Gezielt entschärfen: Intervall der Regel per Override verlängern oder die Regel für betroffene Server deaktivieren, bis ein Update vorliegt.
Tipp
Mit dem Leistungsindikator Health Service › Workflow Count und einem Blick auf die Prozesse MonitoringHost.exe (Prozess-Explorer zeigt die Kommandozeile) erkennen Sie schnell, welche Skripte gerade laufen und wie lange.
Vorbeugen
- Management Packs regelmäßig aktualisieren – viele Leistungsprobleme werden in neueren Versionen behoben.
- Neue Management Packs zunächst in einer Testumgebung mit realistischer Datenmenge einspielen.
- Die Agenten-Leistung (CPU, Speicher, Warteschlangen) selbst überwachen.
Heute
Das Muster ist zeitlos und gilt für alle Operations-Manager-Versionen. Für DNS unter Windows Server 2016 und neuer gibt es ein eigenes, aktuelles Management Pack; prüfen Sie dessen Leitfaden auf bekannte Skalierungsgrenzen.