第十四章:监测和维护活动目录(二)

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:
前言:
windows server 2008系统相信大家也都接触了有段时间了,尤其最近打上了sp2补丁以后变得更加成熟和完善.
不知道大家的企业有没有已经开始使用windows server 2008 功能级别的活动目录了呢?或者有打算近期将2003升级到2008活动目录环境呢?
呵呵,2008 R2都要马上放出RTM版本了,我们还是赶紧深入了解一下windows server 2008 功能级别下的活动目录吧~
说明:
本文是<WindowsServer2008ActiveDirectoryResourceKit>从这本牛书中摘出来,的,由于原作为全英文并且博大精深,所以可能不少网友都读起来十分头疼.出于此点考虑,本人及夫人合作翻译了其中部分章节,希望能和大家一起学习一起交流,翻译中如有纰漏也希望大家指正,同时因为原作章节内容繁多,加之本人精力有限,所以会以连载的方式刊出.谢谢~
 
我们接着学习...
 
==========================分隔线==============================
 
性能监测器
性能检测器(之前叫做系统监测器)可用于查看本地计算机和远程控制计算机的性能即时数据。你也可以用它来查看保存的日志文件,以易于判断性能趋势。性能监测器的基本功能较之以前的windows版本没有重大的变化,并提供了下述一些有用的选择:
优化了特定计数器的查看,在细节窗格的底部选择计数器并在工具栏上选择“Highlight”按钮(或按Ctrl+H)。这样做可以突出选择的计数器的图线,可以更清晰地在图表上被查看。
通过在工具栏上选择对应的按钮可以在线图、直方图和报告之间进行切换。
你可以将性能检测图保存为HTML网页。找到需保存的图表,右键点击图,选择“另存为”即可。图表可被保存为可用浏览器打开的HTML文件。当你打开图表的HTML版本,上面的显示是静态的。在浏览器中点击性能工具栏上的“解冻显示”按钮可以重启监测。
你可以通过将HTML文件拖入系统监测视窗将其重新导入系统监测,这是个保存和重新加载常用性能图标的快捷方法。
Windows server 2008中的两个新的安全组确保唯一被信任的用户进入和操作敏感性能数据:性能日志用户组和性能监测用户组。
提示:你可以通过在开始菜单中键入“perfmon/sys”打开单独的性能检测器的界面。
处理器百分比计数器被默认预装到性能检测器中。添加其他计数器到性能检测器控制台中需进行以下操作:
1. 在性能监测器细节窗格中点击右键,选择“添加计数器”。
2. 在添加计数器对话框中,点击<本地计算机>来监测正在运行监测控制台的计算机。不考虑监测控制台的运行,选择监测特定的计算机可以点击“浏览并指定计算机名字”。
3. 展开所需的性能对像,并选择你想要添加的计数器。
4. 选择添加后选择确认。
尽管基本性能是一样的,性能监测器还是有一些受欢迎的改进之处。图14-2显示其中一些改进点:
改进计数器选项 性能监测器现在提供了更多的控制在计数器在细节窗格中被查看。你可以通过选择查看栏下的复选框来决定隐藏或显示特定计数器的线图或者是直方图。你可以轻易地设定选定计数器的尺度以确保能看见图表中的数据。图14-2中的百分比处理器时间计数器设定尺度为10.
工具提示 在线图上,你可以使用鼠标指针来查看具体的性能计数器数据。图14-2显示工具提示如何提供计数器名称、价值和时间在鼠标指针所指的数据点上。
缩放 性能监测器通过缩放特定的时间范围的日志数据获得更细致的细节。注意当捕捉即时数据时你不可以使用缩放特性。
不同日志文件对比 单机版性能监测器通过透明覆盖帮助你在一基本视图下对比多种日志文件。你可以打开多个单机版性能监测器窗口,添加要对比的不同文件到每个窗口,然后选择对比菜单下的选项。
clip_image002
图14-2 查看性能监测数据
可靠性监测器
可靠性监测器提供服务器整体稳定性的信息。一个系统稳定性指标是通过收集一个时间段内服务器发生特定事件时的数据计算得来的。这些事件包括:
软件安装和卸载 这一类型包括使用MSI安装包进行应用程序安装和移除,驱动安装和移除,软件更新安装和移除,操作系统的更新如服务包或补丁。
应用程序故障 这一类型报告与应用程序挂起和崩溃相关的事件。
硬件故障 这一类型报告与硬盘和记忆体故障相关的事件。
Windows故障 这一类型报告启动故障、操作系统崩溃以及睡眠故障。
杂项故障 这一类型报告系统意外关机。
系统时钟变更 这一类型报告服务器上的系统时钟的变更。这一类型一般不显示在系统稳定性报告中除非重大时钟变更发生的那天。重大时钟变更发生的那天会在图标上显示一个信息图标。
提示:你可以通过在开始菜单键入“perfmon/rel”打开一个单机版的可靠性监测器。
整体系统稳定性可以通过查看系统稳定性图或是一系列的系统稳定性报告来确定。系统稳定性图显示一个1~10之间的日常的系统稳定性指数。10表示系统很稳定,1表示系统极不稳定。当你在图表上选定特定的日期,你可以通过下方的细节窗口的报告平均的指标和更细节的信息。
如图14-3所示,选定的日子的系统稳定性指数为8.81,较之系统稳定性图表上的之前日期稳定性较差。一个警告指标显示为软件安装类型,错误指标显示为应用程序故障和杂项故障类型。系统稳定性报告部分显示了当天相关的错误细节。
clip_image004
图14-3 查看稳定性监测器数据
提示:稳定性监控器需收集24小时的数据才能得出系统稳定性指数和生成系统稳定性报告。
数据采集设置及报告概述
Windows Server 2008 (和 Windows Vista)介绍了数据采集设置的概念。一个数据采集设置可能包括多个数据采集点(数据采集器)来形成一个单一配置组件。这一组件可被配置用以提供诸如下列设置,调动整个数据采集设置,运行和查看数据采集设置的安全性,以及在数据采集器设置停止收集信息后运行某项特定任务。
一个数据采集设置可以包含许多不同类型的数据采集器:
性能计数器 用于记录系统性能相关的数据。你可以添加同样的计数器用于显示性能监测器中的即时数据。
事件追踪数据 用于记录注册表项的配置和变更相关信息。你需要知道那一项注册表项是你想要囊括在数据采集器设置中被监测的。
性能计数器警报 用于配置一个警报事件当特定的性能计数器达到或超过特定的边界值的时候。例如,你可以设置一个报警器执行一个报警动作或任务例如当某个驱动器上的可用空间少于20%的时候。一个报警动作可以简单地记录到应用程序事件日志中,也可以启动随后的数据采集设置提供附加的监测和追踪性能。你也可以设置一个报警任务当某个警报被触动后去运行某个特定的程序,例如邮件提示或是行政公用程式。注意这样的选项是当你手动创建一个数据采集设置时才有效。
数据采集设置节点位于可靠性和性能监测器中,包括四个用于储存不同类型系统采集设置的装置。
用户定义 这一装置允许你手动或使用预先定义的模板去创建和存储客户定制的数据采集设置。
系统 这一装置基于服务器的角色来存储默认的基于系统的数据采集设置,用于提供活动目录诊断,网络诊断,系统诊断以及系统性能。这些不可以被直接修改,但是你可以利用它作为模板创建其他的用户定义数据采集设置。
事件追踪会话 用于存储基于事件追踪的数据采集设置。
启动事件追踪会话 用于存储包括用于监测启动时间的事件追踪提供者的数据采集设置。
图14-4显示了用户定义数据采集设置的说明。这一特定的数据采集设置包括两个数据采集器用于采集不同计数器和NT内核追踪数据的基准性能。
clip_image006
图14-4 查看用户定义数据采集设置
下列步骤概述了如何创建数据采集设置:
1. 在可靠性和性能监测器中,右键点击用户定义,指向新建,然后选择数据采集设置。
2. 给数据采集设置命名,然后选择使用模板或是手动创建。
3. 如果选择了使用模板,选择你想要的模板;或是点击浏览器选择预配置的基于XML的模板。
4. 如果选择手动创建,你可以选择你想要包括的数据日志(性能计数器,事件追踪数据或是系统配置信息)。你也可以选择创建性能计数器报警。根据你的选择项,你会有特定的针对每个数据日志类型的配置页面。
5. 选择你想要保存新的数据采集设置的位置。默认情况下,它会被保存在%systemdrive%\PerfLogs\Admin\
6. 指定用于运行数据采集设置的账号,默认帐号为系统使用者。
7. 点击完成回到可靠性和性能监测器控制台。
8. 右键点击数据采集设置,选择属性来修改整个采集的设置。例如,你想要一个特定的排程或是设置一个停止条件使得在一段特定的时间后停止数据采集。
9. 右键点击数据采集设置选择开始即启动了数据采集设置。该设置中的数据采集器开始收集定义的信息。当数据采集阶段完成,会自动生成报告并放置在报告节点下,如图14-5所示。
clip_image008
图14-5 数据采集任务的报告结果
 







本文转自 jrfly331 51CTO博客,原文链接:http://blog.51cto.com/mrfly/186934,如需转载请自行联系原作者
相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
2月前
|
运维 负载均衡 Shell
控制员工上网软件:高可用架构的构建方法
本文介绍了构建控制员工上网软件的高可用架构的方法,包括负载均衡、数据备份与恢复、故障检测与自动切换等关键机制,以确保企业网络管理系统的稳定运行。通过具体代码示例,展示了如何实现这些机制。
133 63
|
26天前
|
算法 安全 C++
用 C++ 算法控制员工上网的软件,关键逻辑是啥?来深度解读下
在企业信息化管理中,控制员工上网的软件成为保障网络秩序与提升办公效率的关键工具。该软件基于C++语言,融合红黑树、令牌桶和滑动窗口等算法,实现网址精准过滤、流量均衡分配及异常连接监测。通过高效的数据结构与算法设计,确保企业网络资源优化配置与安全防护升级,同时尊重员工权益,助力企业数字化发展。
50 4
|
7月前
|
监控 安全 BI
专注工作无干扰的上网行为管理软件推荐
在多干扰的网络环境中,WorkWin和StayFocusd、Cold Turkey等上网行为管理软件成为提升效率的利器。WorkWin提供远程控制、USB管理、权限控制及实时监控,确保企业高效安全运营;StayFocusd通过网页过滤助个人专注,生成工作报表优化时间;Cold Turkey则以强制限制功能和时间管理帮助用户抵制分心。这些工具旨在屏蔽干扰,提升工作和学习效果。
87 0
|
7月前
|
安全 生物认证 网络安全
信息打点-红蓝队自动化项目&资产侦察&武器库部署&企查产权&网络空间
信息打点-红蓝队自动化项目&资产侦察&武器库部署&企查产权&网络空间
107 0
|
8月前
|
监控 安全 Linux
【专栏】拿到一台新的物理服务器,有几项关键的准备工作和安全措施是必须要做的
【4月更文挑战第28天】新服务器部署前,需进行系统初始化(安装OS、网络配置、用户管理)、安全加固(更新补丁、关闭不必要的服务、防火墙设置)和性能优化(调整内核参数、文件系统优化)。同时,设置监控系统(如Nagios)以检查硬件和软件资源,制定备份策略确保数据安全。这些步骤确保服务器稳定、安全、高效运行。
278 1
计算机组成、维护与维修概述
本文主要包括三个方面,第一,计算机的组成及工作原理;第二,计算机的维护;第三,计算机维修。
69 1
|
缓存 安全
无论是学习还是工作,电脑都是IT人必不可少的重要武器,一台好电脑除了自身配置要经得起考验,后期主人对它的维护也是决定它寿命的重要因素! 你日常是怎么维护你的“战友”的呢,维护电脑运行你有什么好的建议吗
无论是学习还是工作,电脑都是IT人必不可少的重要武器,一台好电脑除了自身配置要经得起考验,后期主人对它的维护也是决定它寿命的重要因素! 你日常是怎么维护你的“战友”的呢,维护电脑运行你有什么好的建议吗
|
JSON 监控 安全
通用网络安全编程:C#实现监控上网时间的软件与警报系统
在当今数字时代,网络安全已经成为每个人都必须关心的问题。为了保护家庭成员或企业员工在互联网上的安全,开发一款能够监控上网时间并实现警报系统的软件变得至关重要。本文将介绍如何使用C#编程语言创建这样一款软件,并通过一些具体的代码例子来阐述其实现过程。
262 0
|
云安全 机器学习/深度学习 分布式计算
与时间赛跑,解密虚拟补丁-面对快速集成0Nday的团伙如何防御
近日,阿里云安全监测到利用Atlassian Confluence 远程代码执行漏洞传播的僵尸网络随PoC公布后攻击与入侵量大幅上升
720 0
与时间赛跑,解密虚拟补丁-面对快速集成0Nday的团伙如何防御