Функциональность, безопасность и поддержка Exchange Server 2003

Мониторинг Exchange Server 2003

Разбить на страницы
Показывать лекцию целиком

.

Использование утилиты Event Viewer (Просмотр событий)

Как вам, вероятно, известно, Windows Server 2003 записывает многие события в собственный журнал событий. Этот журнал можно просматривать как на локальных, так и удаленных серверах с помощью утилиты Event Viewer, которая находится в папке Administrative Tools (Администрирование) меню Programs (Программы). Windows поддерживает три различных журнала.

  • Application (Журнал приложений) содержит записи событий, сгенерированных приложениями. Все службы Exchange 2000 Server записывают свою информацию о состоянии в этот журнал. Если вы активизируете диагностическое протоколирование (ведение журналов) для любых компонентов Exchange Server 2003, эта информация также записывается в журнал приложений. Журнал наиболее полезен для мониторинга общего состояния сервера Exchange. На рис. 6.1 показана запись, сделанная в журнале приложений после возникновения ошибки доступа к каталогу;
  • Security (Журнал безопасности) содержит записи событий на основе параметров аудита, заданных в оснастке Active Directory Users and Computers (Active Directory - пользователи и компьютеры);
  • System (Журнал системы) содержит записи событий, которые относятся к компонентам самой системы, включая такие события, как сбои сети или драйвера какого-либо устройства.
  • (рис 6.1) Просмотр события приложения, выработанного в Exchange Server 2003Примечание.Вы можете просматривать в Event Viewer дополнительные журналы событий, создаваемые службами, установленными на вашем сервере. Например, на сервере, где выполняется служба DNS, можно видеть журнал DNS Service. На контроллерах доменов можно работать с журналом File Replication Service и журналом Directory Service.

    Для сохранения файла журнала используется один из трех форматов: двоичный файла журнала событий с расширением .EVT, текстовый файл с расширением .ТХТ или текстовый файл с разделителями-запятыми (расширение .CSV). Двоичные файлы с расширением .EVT можно просматривать только с помощью Event Viewer; для чтения текстовых файлов подойдет любой текстовый редактор или средство просмотра текста в кодировке ASCII

    В журналах событий можно встретить пять типов событий, каждый из которых идентифицируется своим уникальным значком, что позволяет легко отличать информационные записи от записей ошибок. В табл. 26.1 показаны эти значки и дается описание каждого из них. Обычно вы будете видеть только первые три значка, относящиеся к работе Exchange Server. Классификация событий контролируется приложениями и системой, и ее не могут изменять администраторы.

    Типы событий, отображаемые в Event Viewer
    Значок Событие Описание
    (рис 6.1) Ошибка Возникла серьезная проблема, например, неверно выполняется запуск какой-либо службы Exchange Server.
    (рис 6.1) Предупреждение Возникло событие, которое пока не приносит ущерба системе, но указывает на возможную проблему в будущем.
    (рис 6.1) Информация Успешное завершение операции. Такой тип события генерируется при успешном запуске какой-либо службы Exchange Server.
    (рис 6.1) Аудит успеха Контролируемая системой безопасности попытка доступа была успешной (например, успешный вход в систему).
    (рис 6.1) Аудит отказа Контролируемая системой безопасности попытка доступа была неудачной (например, отказ доступа к контролируемому файлу или каталогу).

    Использование диагностического протоколирования

    Все службы Exchange Server 2003 записывают определенные критические события в журнал приложений Windows Server 2003. Но на некоторых серверах можно создать дополнительные уровни диагностического протоколирования (ведения журналов). Диагностическое протоколирование является одним из наиболее полезных средств для поиска и устранения проблем в системе Exchange Server 2003.

    Вы можете модифицировать уровни диагностического протоколирования для всех служб на определенном сервере Exchange, используя вкладку Diagnostics Logging (Диагностическое протоколирование) страницы свойств этого сервера в оснастке Exchange System (см. рис. 6.2). В левой части этой вкладки представлена иерархическая структура всех служб на данном сервере, для которых можно активизировать расширенное диагностическое протоколирование. С правой стороны представлен список категорий, которые могут протоколироваться для выбранной службы.

    (рис 6.2) Просмотр категорий диагностического протоколирования

    Пример из практики.

    Размер журнала приложений для Event Viewer

    При диагностическом протоколировании компонентов Exchange Server 2003 в журнале приложений Event Viewer генерируется много записей, особенно в том случае, если оно работает на уровне Maximum. Вам следует использовать диагностическое протоколирование только для поиска и устранения потенциальных проблем в определенных компонентах, и вы должны отключить его, когда завершите эту работу. По умолчанию для файла журнала приложений задан максимальный размер в 512 Кб. Мы рекомендуем задавать не менее 1 Мб для обычного использования и еще больше - для диагностического протоколирования. По умолчанию в каждом файле журнала происходит запись поверх информации, срок хранения которой превысил семь дней.

    Вы можете конфигурировать установки по умолчанию для размера и режима затирания старых записей, изменяя параметры Maximum Log Size (Максимальный размер журнала) и Event Log Wrapping (Затирание журнала событий) на странице свойств этого журнала. Чтобы открыть страницу свойств, щелкните правой кнопкой мыши на рассматриваемом журнале в окне Event Viewer, а затем щелкните на пункте Properties. Эти параметры находятся в секции Log Size (Размер журнала) вкладки General (Общие). Параметр Maximum Log Size (Максимальный размер журнала) изменяется с шагом 64 Кб.

    Можно выбрать один из трех вариантов затирания записей журнала: Overwrite Events As Needed (Затирать события по необходимости), Overwrite Events Older Than X Days (Затирать события старше X дней) и Do Not Overwrite Events (He затирать события). (Выбрав последний вариант, вы должны будете очищать журнал вручную.) Убедитесь в том, что вы правильно задали параметры затирания для задач, которые собираетесь выполнять. Например, выбрав вариант Overwrite Events As Needed, можно потерять критически важную информацию, которая могла бы помочь вам в разрешении проблемы, выявленной в ходе диагностики.

    Все основные службы представлены на этой странице свойств, включая следующие:

  • IMAP4Svc.Обеспечивает работу службы Internet Message Access Protocol (IMAP4) для клиентов. При остановке этой службы клиенты не смогут подключаться к данному компьютеру с помощью протокола IMAP4;
  • MSExchangeActiveSyncNotify.Используйте диагностическое протоколирование этой службы для выявления и устранения проблем с синхронизацией между беспроводными клиентами и Exchange Server при использовании программы ActiveSync;
  • MSExchangeADDXA (Microsoft Exchange Active Directory Directory Synchronization Agent). Используйте диагностическое протоколирование этой службы для выявления и устранения проблем синхронизации каталога в Active Directory;
  • MSExchangeAL (Microsoft Exchange Address List). Используйте диагностическое протоколирование этой службы для выявления и устранения проблем, связанных с созданием и синхронизацией списков адресов;
  • MSExchangeDSAccess (Microsoft Exchange Directory Services Access). Используйте диагностическое протоколирование этой службы для выявления и устранения проблем, связанных с доступом и взаимодействием с Active Directory;
  • MSExchangelS (Microsoft Exchange Information Store Service). На самом деле не нужно активизировать протоколирование для службы Information Store в целом. Элемент MSExchangelS раскрывается, позволяя активизировать диагностическое протоколирование отдельно для хранилища общих папок и для хранилища почтовых ящиков, а также для различных протоколов интернета (см. рис. 6.3). Используйте диагностическое протоколирование этой службы для мониторинга выполняемых в Exchange фоновых задач, таких как обслуживание хранилища информации.
  • MSExchangeMTA (Microsoft Exchange Message Transfer Agent). Используйте диагностическое протоколирование этой службы для устранения проблем доставки сообщений и соединений через шлюзы.
  • (рис 6.3) Включение диагностического протоколирования для компонентов информационного хранилища
  • MSExchangeSA (Microsoft Exchange System Attendant). Обеспечивает работу служб мониторинга, обслуживания и поиска в Active Directory, таких как мониторинг служб и коннекторов, дефрагмента-ция хранилища Exchange и перенаправление поиска в Active Directory на сервер глобального каталога. При остановке этой службы станут недоступными службы мониторинга, обслуживания и поиска. При отключении службы не смогут запуститься все службы, непосредственно зависящие от нее;
  • POP3Svc Provides Post Office Protocol version 3 (POP3) Services to clients.При остановке этой службы клиенты не смогут подключаться к данному компьютеру с помощью протокола РОРЗ.
  • Вы можете активизировать четыре различных уровня диагностического протоколирования. Все события, которые происходят в Exchange Server 2003, задаются на уровнях событий 0, 1, 3 или 5. Задаваемый уровень протоколирования определяет уровни событий, которые будут записываться в журнал.
  • None (Нет).В журнал записываются только события с уровнем протоколирования 0. К этим событиям относятся отказы приложений и системы.
  • Minimum (Минимальный).В журнал записываются все события с уровнями протоколирования 1 или 0.
  • Medium (Средний).В журнал записываются все события с уровнями протоколирования 3 или ниже.
  • Maximum (Максимальный).Записываются все события с уровнями протоколирования 5 или ниже. Протоколируются все события, относящиеся к определенной службе.
  • Пример из практики.

    Использование высоких уровней диагностического протоколирования

    Хотя диагностическое протоколирование бывает очень полезным в определенных обстоятельствах, в иных случаях оно может оказаться скорее помехой, чем помощью. Активизация высоких уровней диагностического протоколирования (Medium или Maximum) может привести к быстрому заполнению журнала событий, зачастую скрывая важные события уровня 0 в потоке тривиальных событий. Кроме того, многие события протоколируются так, что выглядят как ошибка. К таким событиям относятся повседневные ошибки и простои, которые возникают при нормальной работе Exchange Server 2003.

    И, наконец, протоколируются многие события, которые не документированы в описании продукта. Разработчики Exchange часто используют эти недокументированные события для выполнения диагностики.

    Мы рекомендуем оставить диагностическое протоколирование на уровне None для обычных целей. Если нужно устранить нарушения в работе определенных служб, попробуйте установить на короткое время уровень Low или Medium.

    Использование мониторов Exchange

    В Exchange Server 2003 включены мониторы серверов и соединений, которые помогают следить за состоянием организации, проверяя работу серверов и коннекторов. Мониторы серверов проверяют состояние указанных служб, а также использование различных ресурсов на определенном сервере Exchange. Мониторы соединений проверяют состояние коннектора между двумя серверами. Мониторинг обоих типов объектов конфигурируется в оснастке Exchange System.

    Чтобы просматривать имеющиеся мониторы, перейдите к контейнеру Tools, раскройте папку Monitoring and Status (Мониторинг и состояние) и выделите контейнер Status (Состояние). Имеющиеся мониторы появятся в панели подробной информации (см. рис. 6.4). Выводятся объекты мониторинга на сервере, к которому вы в данный момент подсоединены. Чтобы просматривать объекты мониторинга на другом сервере, щелкните правой кнопкой мыши на контейнере Status и выберите в контекстном меню пункт Connect To (Подсоединиться к). Появится список серверов, где можно выбрать нужный сервер.

    (рис 6.4) Просмотр имеющихся на сервере мониторов

    Кроме указания объектов для мониторинга, вам может также потребоваться конфигурирование способа получения уведомлений о проблемах серверов или коннекторов. Более подробная информация приведена ниже в разделе "Использование уведомлений".

    Использование мониторов серверов

    Монитор сервера проверяет указанные ресурсы и службы Windows Server 2003 на сервере, чтобы выявить критические ситуации. Этот тип монитора создается автоматически при инсталляции Exchange Server 2003. Мониторы серверов позволяют следить за состоянием шести важных ресурсов:

  • служб Windows;
  • очередей SMTP;
  • очередей Х.400;
  • использования центрального процессора;
  • размера свободного места на диске;
  • свободной виртуальной памяти.
  • Чтобы конфигурировать ресурсы, для которых будет осуществляться мониторинг, в контейнере Status (Состояние) щелкните правой кнопкой мыши на нужном мониторе сервера и выберите пункт Properties (Свойства).

    Примечание.В Exchange Server 5.5 вы должны создавать монитор вручную для каждого сервера, и для работы монитора нужно, чтобы была запущена утилита Exchange Administrator. В Exchange Server 2003 мониторы серверов создаются автоматически, и они действуют все время, даже если не запущена оснастка Exchange System.

    Службы Windows

    По умолчанию монитор сервера проверяет различные службы Windows Server 2003, влияющие на производительность Exchange Server 2003. Существует заранее сконфигурированный набор таких служб, который появляется как набор по умолчанию на странице свойств объекта-сервера в папке Status (см. рис. 6.5). Вы можете просматривать или изменять службы для мониторинга, выбирая набор ресурсов по умолчанию и щелкая на кнопке Detail (Подробно). Все службы, показанные на рис. 6.6, оказывают определенное влияние на Exchange Server 2003.

    (рис 6.5) Просмотр ресурсов, для которых выполняется мониторинг

    Вам может потребоваться включение дополнительных служб, таких как антивирусная служба или агент резервного копирования, поэтому следите не только за Exchange Server 2003, но и за другими службами, связанными с функционированием организации Exchange в целом. Вы можете добавлять эти службы к имеющемуся списку или создавать отдельный набор служб Windows для мониторинга. Чтобы создать отдельный набор, нажмите кнопку Add на странице свойств данного сервера (см. выше рис. 6.5). Появится диалоговое окно Add Resource (Добавление ресурсов), содержащее список шести ресурсов, для которых может выполняться мониторинг (см. рис. 6.7). Выделите Windows 2000 Service и нажмите кнопку ОК. Появится диалоговое окно Services (Службы), показанное на рис. 6.8. Присвойте группе служб описательное имя и добавьте службы, для которых должен выполняться мониторинг, нажимая кнопку Add и выбирая их из полученного списка.

    (рис 6.6) Просмотр связанных с Exchange служб, для которых по умолчанию выполняется мониторинг(рис 6.7) Просмотр ресурсов, для которых выполняется мониторинг(рис 6.8) Добавление служб, для которых будет выполняться мониторингПримечание.В диалоговом окне Add Resource (Добавление ресурсов), отображаемом при настройке монитора сервера, указана служба Windows 2000 Service, независимо от того, какая операционная система установлена на отслеживаемом сервере.

    Для каждой группы ресурсов, за которыми вы хотите наблюдать, нужно указать состояние монитора в случае отказа этих ресурсов. Есть два варианта выбора: Warning (Предупреждение) или Critical (Критическое). Выбранное состояние определяет уведомления, формируемые в случае перехода данным ресурсом определенного порогового значения. (См. раздел "Использование уведомлений".)

    Совет.Поначалу вы, возможно, захотите включить в мониторинг другие службы Windows вместе с принятой по умолчанию группой служб. Однако лучше отделить дополнительные службы Windows, создав из них новую группу. Состояние, вырабатываемое монитором, будет определять, к какой группе принадлежит определенная служба. При отказе любой службы, для которой выполняется мониторинг, в одной из групп может вырабатываться состояние Warning, а в другой группе - состояние Critical.

    Рост очередей SMTP и Х.400

    Монитор сервера позволяет следить за очередями SMTP и Х.400 и определять их непрерывный рост. При этом типе мониторинга монитор сервера следит не за определенным количеством элементов в каждой очереди, а за непрерывным ростом длины очереди во времени. При включении мониторинга любого типа очереди на странице свойств данного сервера откроется соответствующее диалоговое окно Queue Thresholds (Пороговые значения для очереди) (см. рис. 6.9), где указывается количество минут непрерывного роста очереди, после которого сервер переходит в состояние Warning или Critical.

    (рис 6.9) Пороговые значения для очередей Х.400 и SMTP

    Использование ЦП

    Высокий процент использования ЦП (CPU) может указывать на то, что слишком много служб работает на одном сервере или что данный сервер не обладает достаточной производительностью. Поэтому имеет смысл выполнять мониторинг использования ЦП. Укажите длительность работы ЦП с превышением определенного процента его использования, прежде чем состояние сервера изменится на Warning или Critical, а также пороговые значения использования в процентах, как это показано на рис. 6.10.

    (рис 6.10) Задание пороговых значений использования ЦППримечание.Мониторинг использования ЦП в Exchange Server 2003 существенно улучшен по сравнению с мониторингом ЦП в Microsoft Windows NT 4 и Exchange Server 5.5, где для наблюдения за ЦП сервера администратору приходится использовать Performance Monitor. И даже после этого можно проверять только каждый случай, когда сервер просто превышает указанный процент использования ЦП. На самом деле проблема возникает в ситуации, когда использование ЦП остается высоким в течение определенного периода времени. Мониторинг ЦП в Exchange Server 2003 дает более реалистичную картину производительности сервера.

    Свободное место на диске

    В Exchange Server 2003 могут возникать нежелательные эффекты, если не хватает пространства на диске. Вот почему так важно следить за объемом свободного места на дисках и получать уведомления, когда требуется освободить место на дисках или заменить их более емкими дисками. Мониторинг пространства на диске выполняется по отдельным дисководам. Укажите, для какого дисковода выполнять мониторинг, а также задайте уровни свободного пространства на диске, превышение которых вызывает состояния Warning или Critical (см. рис. 6.11).

    (рис 6.11) Задание пороговых значений для свободного пространства на диске

    Свободная виртуальная память

    Windows использует модель виртуальной памяти (память сервера состоит из физической памяти и страничного файла, или файла подкачки, на диске, которые работают совместно, обеспечивая услуги памяти для других процессов системы), поэтому важно иметь представление о том, сколько свободной памяти имеется в RAM или на диске. Как и в случае мониторинга использования ЦП, нужно знать не только о том, что на сервере объем памяти опустился ниже определенного порогового значения, но и то, что оно остается заниженным в течение определенного времени. Укажите, сколько времени уровень свободной виртуальной памяти данного сервера может оставаться ниже указанного порогового значения, прежде чем состояние сервера изменится на Warning или Critical (см. рис. 6.12).

    (рис 6.12) Задание пороговых значений для виртуальной памяти

    Использование мониторов соединений

    Монитор соединений автоматически создается для каждого коннектора на сервере. Как и мониторы серверов, мониторы соединений представлены в контейнере Status в оснастке Exchange System (см. выше рис. 6.4). Состояние каждого монитора соединений указывается в списке как Available (Доступен) или Unavailable (Недоступен). В отличие от мониторов серверов вам фактически нечего конфигурировать для монитора соединений.

    Если монитор указывает, что какой-либо коннектор недоступен, то можно выполнить поиск и устранение проблемы этого коннектора с помощью встроенной утилиты Queue Viewer, которая находится в контейнере Protocol в оснастке Exchange System. Например, чтобы разрешить проблему очереди SMTP, просмотрите очереди, которые были созданы под управлением виртуального сервера SMTP для рассматриваемого сервера. Вам поможет средство отслеживания сообщений Exchange Server, которое описано ниже в этой лекции в разделе "Отслеживание сообщений", показывающее, где "застревают" сообщения.

    Использование уведомлений

    Что делать при отказе сервера? Мониторинг сервера бесполезен, если никто не получит уведомления при возникновении проблем. Таким образом, чтобы замкнуть эту цепочку, необходимо сконфигурировать способ получения уведомлений об определенных проблемах. В Exchange Server 2003 при переходе сервера в заданное состояние можно отправлять уведомления в виде сообщения электронной почты и/или в виде командного сценария. Чтобы добавить уведомление, перейдите к контейнеру Notifications (Уведомления) внутри контейнера Monitoring and Status. Щелкните правой кнопкой мыши на контейнере Notifications, укажите команду New и выберите E-Mail Notification (Уведомление по электронной почте) или Script Notification (Программное уведомление).

    Создание уведомления для передачи по электронной почте

    При выборе уведомления, передаваемого по электронной почте, Exchange Server 2003 предоставляет по умолчанию подробное сообщение электронной почты, где приводится текущее состояние всех шести типов ресурсов, для которых может выполняться мониторинг. Остается только добавить информацию о рассматриваемых ресурсах и указать, для какого состояния будет отправляться это уведомление (Warning или Critical).

    На странице свойств, появляющейся при выборе варианта E-Mail Notification, (см. рис. 6.13), используйте параметр Monitoring Server (Сервер мониторинга), чтобы указать, какой сервер будет выполнять мониторинг. Выбор значения для параметра Servers And Connectors To Monitor (Серверы и коннекторы для мониторинга) является самым важным шагом: проследите за тем, чтобы сервер, сконфигурированный для мониторинга определенного ресурса без уведомлений, не оказывал влияния на этот монитор. В табл. 26.2 приводится список значений для этого параметра и область мониторинга по каждому значению.

    Примечание.Мы не рекомендуем использовать сервер Exchange для его собственного мониторинга. При возникновении состояния Warning или Critical на этом сервере возможна ситуация, когда он не сможет отправить сообщение электронной почты администратору. Поэтому вы должны планировать перекрестный мониторинг серверов Exchange. (рис 6.13) Страница свойств нового уведомления электронной почты(рис 6.2) Страница свойств нового уведомления электронной почты
    Варианты выбора в списке Servers And Connectors To Monitor
    Значение Область мониторинга
    This Server (Данный сервер) Мониторинг определенного сервера на состояние Critical или Warning.
    All Servers (Все серверы) Мониторинг всех серверов Exchange 2000 на состояние Critical или Warning.
    Any Server In The Routing Group (Любой сервер в данной маршрутной группе) Мониторинг любого сервера в данной маршрутной группе на состояние Critical или Warning.
    All Connectors (Все коннекторы) Мониторинг всех коннекторов в данной организации Exchange на состояние Critical или Warning.
    Any Connector In The Routing Group (Любой коннектор в данной маршрутной группе) Мониторинг всех коннекторов в определенной маршрутной группе Exchange на состояние Critical или Warning.
    Custom List Of Servers (Заказной список серверов) Позволяет создавать заказной список серверов для мониторинга на состояние Critical или Warning. Выбрав этот вариант, нажмите кнопку Customize (Составить), чтобы добавить нужные серверы в список.
    Custom List Of Connectors (Заказной список коннекторов) Позволяет создавать заказной список коннекторов для мониторинга на состояние Critical или Warning. Выбрав этот вариант, нажмите кнопку Customize, чтобы добавить нужные коннекторы в список.
    Примечание.Используйте электронную почту как для срочных уведомлений, так и для записи предыстории проблемы. Можно создать срочное уведомление, отправляемое на алфавитно-цифровой пейджер или на сотовый телефон через контакт, имеющий почтовую поддержку, и в то же время поддерживать запись предыстории, отправляя уведомление в общую папку.

    На следующем шаге нужно указать получателей сообщения с уведомлением, используя поля То (Кому) и Сс (Копия) (см. рис. 6.13). Чтобы указать имя сервера электронной почты, который будет доставлять это сообщение, введите полностью определенное имя домена (FQDN) сервера SMTP или нажмите кнопку E-Mail, чтобы получить список имеющихся серверов Exchange.

    Если вы вводите FQDN сервера SMTP, то указанный сервер SMTP должен разрешать серверу Exchange отправлять сообщение с помощью анонимного ретранслятора. Иначе сообщения не будут доставляться. Правильно администрируемая система электронной почты, скорее всего, не разрешит анонимную передачу, поэтому внимательно выбирайте сервер SMTP, который доставит это уведомление.

    Отметим, что поля темы и сообщения (см. рис. 6.13) уже заполнены, чтобы представить сообщение по умолчанию, которое информирует получателя о характере уведомления. Можно, конечно, модифицировать и эти поля в соответствии с вашими собственными требованиями, используя обычный текст и заполнители Windows Management Instrumentation.

    Создание программного уведомления

    Программное уведомление отличается от уведомления электронной почты в том, что оно запускает выполняемый файл, а не отправку сообщения электронной почты. Этот тип уведомления является гибким средством, позволяющим запускать разнообразные процессы, ограниченные только вашими требованиями, вашим воображением и наличием нужного исполняемого файла. Например, если монитор обнаруживает, что очередь SMTP значительно увеличилась, что может указывать на проникновение почтового вируса на основе VB Script в систему, используйте программное уведомление, чтобы передать команду NET STOP для закрытия всех служб Exchange на сервере (см. рис. 6.14).

    (рис 6.14) Страница свойств для нового программного уведомления

    Не забывайте, что можно использовать комбинацию почтового и программного уведомлений для одних и тех же ресурсов, по которым выполняется мониторинг. Например, в приведенном примере в дополнение к программному уведомлению, закрывающему Exchange Server 2003, можно использовать уведомление по электронной почте, которое отправит сообщение на ваш алфавитно-цифровой пейджер с помощью сервера SMTP, на котором не запущен Exchange Server 2003.

    Скорее всего, вам придется немного поэкспериментировать с ресурсами для мониторинга и с уведомлениями, чтобы определить подходящие пороговые значения, а также с серверами и коннекторами для мониторинга, и получателями, которым будут отправляться уведомления.

    Отслеживание сообщений

    Отслеживание сообщений активизируется на уровне сервера с помощью страницы свойств для контейнера этого сервера. После активизации отслеживания Exchange Server начинает ведение журнала всех сообщений, передаваемых на сервер и с сервера. Файлы журналов поддерживаются службой System Attendant на каждом сервере. Отслеживание отдельных сообщений выполняется с помощью компонента Message Tracking Center (МТС), который входит в оснастку Exchange System.

    Включение отслеживания сообщений для сервера

    Перед тем как использовать на сервере отслеживание сообщений, эту функцию необходимо активизировать. Щелкните правой кнопкой мыши на сервере в System Manager и выберите Properties (Свойства). На вкладке General (Общие) окна свойств выберите опцию Enable message tracking (Включить отслеживание сообщений). Exchange проинформирует о том, что для отслеживания сообщений необходимо сначала предоставить доступ на чтение из общего расположения по адресу \\имя_сервера\\имя_сервера.log всем пользователям, которым требуется осуществлять отслеживание сообщений. Кроме того, с помощью опций на вкладке General (Общие) можно настроить автоматическое удаление файлов журнала по прошествии определенного числа дней (это позволит сохранить небольшой размер файлов журнала) и изменить расположение самого файла журнала.

    Как только для сервера будет включено отслеживание сообщений, все сообщения, передаваемые этим сервером, будут фиксироваться в журнале отслеживания сообщений. Для поиска данных в журнале используется Message Tracking Center (Центр отслеживания сообщений).

    Использование Message Tracking Center (Центр отслеживания сообщений)

    Чтобы запустить МТС, нужно сначала перейти к контейнеру Message Tracking Center в оснастке Exchange System и выделить этот контейнер, как показано на рис. 6.15. Поиск сообщений можно осуществлять по идентификационному номеру сообщения, отправителю, серверу, получателям и датам сообщения (или по комбинации любых из перечисленных данных). Следует заметить, что необходимо указывать сервер, на котором должен осуществляться поиск.

    Совет. Каждое сообщение, передаваемое в организации Exchange, имеет уникальный идентификатор (ID), в который входит имя сервера-отправителя Exchange, дата и длинная последовательность цифр. Использовать это средство лучше всего в тех случаях, когда требуется отслеживать одно конкретное сообщение, например, тестовое сообщение, которое вы создали сами. Вы можете искать любое сообщение по его идентификатору, используя свойства копии этого сообщения в почтовом клиенте.

    Введите информацию или щелкните на любой кнопке слева от полей, чтобы перейти к объектам - пользователям или серверам. После указания критерия поиска нажмите кнопку Find Now (Найти), чтобы выполнить поиск. На рис. 6.16 показаны все сообщения, отправленные пользователю Jim Hance.

    (рис 6.15) Переход к контейнеру Message Tracking Center(рис 6.16) Диалоговое окно Message Tracking Center (Центр отслеживания сообщений), отображающее все сообщения, полученные Jim Hance

    Как только отобразятся сообщения, отвечающие указанному критерию, можно открыть историю любого сообщения, просто щелкнув на нем. Образец диалогового окна Message History (История сообщения) показан на рис. 6.17. Как видите, это диалоговое окно отображает базовую информацию и историю сообщения.

    (рис 6.17) Просмотр истории сообщения

    Использование System Monitor

    System Monitor - это средство, включенное в Windows; оно находится в папке Administrative Tools (Администрирование). System Monitor приводит в графическом виде диаграммы производительности для сотен отдельных параметров системы на компьютере, работающем под управлением Microsoft Windows Server 2003. После инсталляции Exchange Server 2003 на сервере Windows можно вывести несколько счетчиков, связанных с Exchange. Подробное описание System Monitor приводится в гл. 29.

    Использование SNMP и MADMAN MIB

    Протокол Simple Network Management Protocol (SNMP) - это стандартный незащищенный протокол передачи данных, используемый для сбора информации от устройств в сети TCP/IP. SNMP был разработан интернет-сообществом для мониторинга работы сетевых устройств, таких как маршрутизаторы и шлюзы. С тех пор использование и поддержка SNMP значительно выросли. С помощью SNMP теперь можно выполнять мониторинг многих устройств, включая компьютеры, работающие под управлением Windows.

    Как действует протокол SNMP

    SNMP имеет небольшой набор команд и поддерживает централизованную базу данных с управляющей информацией. Система SNMP состоит из трех частей:

  • SNMP Agent (Агент SNMP) - это устройство в сети, по которому выполняется мониторинг. Таким устройством обычно является компьютер, на котором установлено программное обеспечение SNMP Agent. Windows Server 2003 содержит программное обеспечение SNMP Agent в форме службы Microsoft SNMP Service. (Чтобы инсталлировать службу SNMP Service, нужно использовать Add/Remove Windows Components [Добавить или удалить компоненты Windows] в панели управления Add/Remove Programs [Установка и удаление программ].);
  • SNMP Management System (Система управления SNMP) - это компонент, выполняющий фактический мониторинг в среде SNMP. В Windows нет компонента SNMP Management System. Существуют системы SNMP Management System от сторонних фирм, такие как OpenView фирмы Hewlett-Packard и Net View фирмы IBM;
  • Management Information Base (База управляющей информации) -централизованная база данных для всех значений, по которым можно проводить мониторинг устройств в системе SNMP. Для мониторинга различных типов устройств и систем поставляются различные MIB. Windows Server 2003 поставляется с четырьмя MIB: Internet MIB II, LAN Manager MIB II, DHCP MIB и WINS MIB. Эти четыре MIB позволяют осуществлять удаленный мониторинг и управление большинством компонентов Windows.
  • Exchange Server 2003 и MADMAN MIB

    Exchange Server 2003 содержит специальную базу MIB, используемую для активизации системы SNMP Management System, которая управляет многими функциями Exchange Server 2003. Эта база MIB основывается на стандартизованной MIB, которая называется Mail and Directory Management (MADMAN) MIB и подробно описана в документе RFC 1566. Реализация MADMAN MIB фирмы Microsoft отвечает всем спецификациям этого стандарта и добавляет несколько собственных деталей. Exchange MADMAN MIB преобразует счетчики System Monitor для объектов МТ А и IMS в базы MIB, используя утилиты, поставляемые вместе с Microsoft Windows Server 2003 Resource Kit и доступные по адресу или через ссылку на утилиты на странице .

    Дополнительная информация.Несмотря на свое название, Simple Network Management Protocol (Простой протокол управления сетью) не так уж прост в использовании. В этой лекции мы лишь коротко рассказали о нем, чтобы вы знали, что такой протокол существует. Если вы заинтересованы в том, чтобы развернуть SNMP в своей организации Exchange, обратитесь к книге "Microsoft Windows 2000 Server Resource Kit" (Microsoft Press).

    Заключение

    В данной лекции рассказывалось о том, как осуществлять мониторинг сети, необходимый для выявления проблем, пока они не станут слишком серьезными. Также были обсуждены многие средства, используемые для мониторинга Exchange Server 2003, включая программу Event Viewer (Просмотр событий), диагностическое протоколирование и различные существующие типы мониторов. В следующей лекции рассматривается еще один аспект, связанный с обслуживанием - методы резервного копирования и восстановления серверов Exchange.

    Страницы:

    .

    Использование утилиты Event Viewer (Просмотр событий)

    Как вам, вероятно, известно, Windows Server 2003 записывает многие события в собственный журнал событий. Этот журнал можно просматривать как на локальных, так и удаленных серверах с помощью утилиты Event Viewer, которая находится в папке Administrative Tools (Администрирование) меню Programs (Программы). Windows поддерживает три различных журнала.

  • Application (Журнал приложений) содержит записи событий, сгенерированных приложениями. Все службы Exchange 2000 Server записывают свою информацию о состоянии в этот журнал. Если вы активизируете диагностическое протоколирование (ведение журналов) для любых компонентов Exchange Server 2003, эта информация также записывается в журнал приложений. Журнал наиболее полезен для мониторинга общего состояния сервера Exchange. На рис. 6.1 показана запись, сделанная в журнале приложений после возникновения ошибки доступа к каталогу;
  • Security (Журнал безопасности) содержит записи событий на основе параметров аудита, заданных в оснастке Active Directory Users and Computers (Active Directory - пользователи и компьютеры);
  • System (Журнал системы) содержит записи событий, которые относятся к компонентам самой системы, включая такие события, как сбои сети или драйвера какого-либо устройства.
  • (рис 6.1) Просмотр события приложения, выработанного в Exchange Server 2003Примечание.Вы можете просматривать в Event Viewer дополнительные журналы событий, создаваемые службами, установленными на вашем сервере. Например, на сервере, где выполняется служба DNS, можно видеть журнал DNS Service. На контроллерах доменов можно работать с журналом File Replication Service и журналом Directory Service.

    Для сохранения файла журнала используется один из трех форматов: двоичный файла журнала событий с расширением .EVT, текстовый файл с расширением .ТХТ или текстовый файл с разделителями-запятыми (расширение .CSV). Двоичные файлы с расширением .EVT можно просматривать только с помощью Event Viewer; для чтения текстовых файлов подойдет любой текстовый редактор или средство просмотра текста в кодировке ASCII

    В журналах событий можно встретить пять типов событий, каждый из которых идентифицируется своим уникальным значком, что позволяет легко отличать информационные записи от записей ошибок. В табл. 26.1 показаны эти значки и дается описание каждого из них. Обычно вы будете видеть только первые три значка, относящиеся к работе Exchange Server. Классификация событий контролируется приложениями и системой, и ее не могут изменять администраторы.

    Типы событий, отображаемые в Event Viewer
    Значок Событие Описание
    (рис 6.1) Ошибка Возникла серьезная проблема, например, неверно выполняется запуск какой-либо службы Exchange Server.
    (рис 6.1) Предупреждение Возникло событие, которое пока не приносит ущерба системе, но указывает на возможную проблему в будущем.
    (рис 6.1) Информация Успешное завершение операции. Такой тип события генерируется при успешном запуске какой-либо службы Exchange Server.
    (рис 6.1) Аудит успеха Контролируемая системой безопасности попытка доступа была успешной (например, успешный вход в систему).
    (рис 6.1) Аудит отказа Контролируемая системой безопасности попытка доступа была неудачной (например, отказ доступа к контролируемому файлу или каталогу).

    Использование диагностического протоколирования

    Все службы Exchange Server 2003 записывают определенные критические события в журнал приложений Windows Server 2003. Но на некоторых серверах можно создать дополнительные уровни диагностического протоколирования (ведения журналов). Диагностическое протоколирование является одним из наиболее полезных средств для поиска и устранения проблем в системе Exchange Server 2003.

    Вы можете модифицировать уровни диагностического протоколирования для всех служб на определенном сервере Exchange, используя вкладку Diagnostics Logging (Диагностическое протоколирование) страницы свойств этого сервера в оснастке Exchange System (см. рис. 6.2). В левой части этой вкладки представлена иерархическая структура всех служб на данном сервере, для которых можно активизировать расширенное диагностическое протоколирование. С правой стороны представлен список категорий, которые могут протоколироваться для выбранной службы.

    (рис 6.2) Просмотр категорий диагностического протоколирования

    Пример из практики.

    Размер журнала приложений для Event Viewer

    При диагностическом протоколировании компонентов Exchange Server 2003 в журнале приложений Event Viewer генерируется много записей, особенно в том случае, если оно работает на уровне Maximum. Вам следует использовать диагностическое протоколирование только для поиска и устранения потенциальных проблем в определенных компонентах, и вы должны отключить его, когда завершите эту работу. По умолчанию для файла журнала приложений задан максимальный размер в 512 Кб. Мы рекомендуем задавать не менее 1 Мб для обычного использования и еще больше - для диагностического протоколирования. По умолчанию в каждом файле журнала происходит запись поверх информации, срок хранения которой превысил семь дней.

    Вы можете конфигурировать установки по умолчанию для размера и режима затирания старых записей, изменяя параметры Maximum Log Size (Максимальный размер журнала) и Event Log Wrapping (Затирание журнала событий) на странице свойств этого журнала. Чтобы открыть страницу свойств, щелкните правой кнопкой мыши на рассматриваемом журнале в окне Event Viewer, а затем щелкните на пункте Properties. Эти параметры находятся в секции Log Size (Размер журнала) вкладки General (Общие). Параметр Maximum Log Size (Максимальный размер журнала) изменяется с шагом 64 Кб.

    Можно выбрать один из трех вариантов затирания записей журнала: Overwrite Events As Needed (Затирать события по необходимости), Overwrite Events Older Than X Days (Затирать события старше X дней) и Do Not Overwrite Events (He затирать события). (Выбрав последний вариант, вы должны будете очищать журнал вручную.) Убедитесь в том, что вы правильно задали параметры затирания для задач, которые собираетесь выполнять. Например, выбрав вариант Overwrite Events As Needed, можно потерять критически важную информацию, которая могла бы помочь вам в разрешении проблемы, выявленной в ходе диагностики.

    Все основные службы представлены на этой странице свойств, включая следующие:

  • IMAP4Svc.Обеспечивает работу службы Internet Message Access Protocol (IMAP4) для клиентов. При остановке этой службы клиенты не смогут подключаться к данному компьютеру с помощью протокола IMAP4;
  • MSExchangeActiveSyncNotify.Используйте диагностическое протоколирование этой службы для выявления и устранения проблем с синхронизацией между беспроводными клиентами и Exchange Server при использовании программы ActiveSync;
  • MSExchangeADDXA (Microsoft Exchange Active Directory Directory Synchronization Agent). Используйте диагностическое протоколирование этой службы для выявления и устранения проблем синхронизации каталога в Active Directory;
  • MSExchangeAL (Microsoft Exchange Address List). Используйте диагностическое протоколирование этой службы для выявления и устранения проблем, связанных с созданием и синхронизацией списков адресов;
  • MSExchangeDSAccess (Microsoft Exchange Directory Services Access). Используйте диагностическое протоколирование этой службы для выявления и устранения проблем, связанных с доступом и взаимодействием с Active Directory;
  • MSExchangelS (Microsoft Exchange Information Store Service). На самом деле не нужно активизировать протоколирование для службы Information Store в целом. Элемент MSExchangelS раскрывается, позволяя активизировать диагностическое протоколирование отдельно для хранилища общих папок и для хранилища почтовых ящиков, а также для различных протоколов интернета (см. рис. 6.3). Используйте диагностическое протоколирование этой службы для мониторинга выполняемых в Exchange фоновых задач, таких как обслуживание хранилища информации.
  • MSExchangeMTA (Microsoft Exchange Message Transfer Agent). Используйте диагностическое протоколирование этой службы для устранения проблем доставки сообщений и соединений через шлюзы.
  • (рис 6.3) Включение диагностического протоколирования для компонентов информационного хранилища
  • MSExchangeSA (Microsoft Exchange System Attendant). Обеспечивает работу служб мониторинга, обслуживания и поиска в Active Directory, таких как мониторинг служб и коннекторов, дефрагмента-ция хранилища Exchange и перенаправление поиска в Active Directory на сервер глобального каталога. При остановке этой службы станут недоступными службы мониторинга, обслуживания и поиска. При отключении службы не смогут запуститься все службы, непосредственно зависящие от нее;
  • POP3Svc Provides Post Office Protocol version 3 (POP3) Services to clients.При остановке этой службы клиенты не смогут подключаться к данному компьютеру с помощью протокола РОРЗ.
  • Вы можете активизировать четыре различных уровня диагностического протоколирования. Все события, которые происходят в Exchange Server 2003, задаются на уровнях событий 0, 1, 3 или 5. Задаваемый уровень протоколирования определяет уровни событий, которые будут записываться в журнал.
  • None (Нет).В журнал записываются только события с уровнем протоколирования 0. К этим событиям относятся отказы приложений и системы.
  • Minimum (Минимальный).В журнал записываются все события с уровнями протоколирования 1 или 0.
  • Medium (Средний).В журнал записываются все события с уровнями протоколирования 3 или ниже.
  • Maximum (Максимальный).Записываются все события с уровнями протоколирования 5 или ниже. Протоколируются все события, относящиеся к определенной службе.
  • Пример из практики.

    Использование высоких уровней диагностического протоколирования

    Хотя диагностическое протоколирование бывает очень полезным в определенных обстоятельствах, в иных случаях оно может оказаться скорее помехой, чем помощью. Активизация высоких уровней диагностического протоколирования (Medium или Maximum) может привести к быстрому заполнению журнала событий, зачастую скрывая важные события уровня 0 в потоке тривиальных событий. Кроме того, многие события протоколируются так, что выглядят как ошибка. К таким событиям относятся повседневные ошибки и простои, которые возникают при нормальной работе Exchange Server 2003.

    И, наконец, протоколируются многие события, которые не документированы в описании продукта. Разработчики Exchange часто используют эти недокументированные события для выполнения диагностики.

    Мы рекомендуем оставить диагностическое протоколирование на уровне None для обычных целей. Если нужно устранить нарушения в работе определенных служб, попробуйте установить на короткое время уровень Low или Medium.

    Использование мониторов Exchange

    В Exchange Server 2003 включены мониторы серверов и соединений, которые помогают следить за состоянием организации, проверяя работу серверов и коннекторов. Мониторы серверов проверяют состояние указанных служб, а также использование различных ресурсов на определенном сервере Exchange. Мониторы соединений проверяют состояние коннектора между двумя серверами. Мониторинг обоих типов объектов конфигурируется в оснастке Exchange System.

    Чтобы просматривать имеющиеся мониторы, перейдите к контейнеру Tools, раскройте папку Monitoring and Status (Мониторинг и состояние) и выделите контейнер Status (Состояние). Имеющиеся мониторы появятся в панели подробной информации (см. рис. 6.4). Выводятся объекты мониторинга на сервере, к которому вы в данный момент подсоединены. Чтобы просматривать объекты мониторинга на другом сервере, щелкните правой кнопкой мыши на контейнере Status и выберите в контекстном меню пункт Connect To (Подсоединиться к). Появится список серверов, где можно выбрать нужный сервер.

    (рис 6.4) Просмотр имеющихся на сервере мониторов

    Кроме указания объектов для мониторинга, вам может также потребоваться конфигурирование способа получения уведомлений о проблемах серверов или коннекторов. Более подробная информация приведена ниже в разделе "Использование уведомлений".

    Использование мониторов серверов

    Монитор сервера проверяет указанные ресурсы и службы Windows Server 2003 на сервере, чтобы выявить критические ситуации. Этот тип монитора создается автоматически при инсталляции Exchange Server 2003. Мониторы серверов позволяют следить за состоянием шести важных ресурсов:

  • служб Windows;
  • очередей SMTP;
  • очередей Х.400;
  • использования центрального процессора;
  • размера свободного места на диске;
  • свободной виртуальной памяти.
  • Чтобы конфигурировать ресурсы, для которых будет осуществляться мониторинг, в контейнере Status (Состояние) щелкните правой кнопкой мыши на нужном мониторе сервера и выберите пункт Properties (Свойства).

    Примечание.В Exchange Server 5.5 вы должны создавать монитор вручную для каждого сервера, и для работы монитора нужно, чтобы была запущена утилита Exchange Administrator. В Exchange Server 2003 мониторы серверов создаются автоматически, и они действуют все время, даже если не запущена оснастка Exchange System.

    Службы Windows

    По умолчанию монитор сервера проверяет различные службы Windows Server 2003, влияющие на производительность Exchange Server 2003. Существует заранее сконфигурированный набор таких служб, который появляется как набор по умолчанию на странице свойств объекта-сервера в папке Status (см. рис. 6.5). Вы можете просматривать или изменять службы для мониторинга, выбирая набор ресурсов по умолчанию и щелкая на кнопке Detail (Подробно). Все службы, показанные на рис. 6.6, оказывают определенное влияние на Exchange Server 2003.

    (рис 6.5) Просмотр ресурсов, для которых выполняется мониторинг

    Вам может потребоваться включение дополнительных служб, таких как антивирусная служба или агент резервного копирования, поэтому следите не только за Exchange Server 2003, но и за другими службами, связанными с функционированием организации Exchange в целом. Вы можете добавлять эти службы к имеющемуся списку или создавать отдельный набор служб Windows для мониторинга. Чтобы создать отдельный набор, нажмите кнопку Add на странице свойств данного сервера (см. выше рис. 6.5). Появится диалоговое окно Add Resource (Добавление ресурсов), содержащее список шести ресурсов, для которых может выполняться мониторинг (см. рис. 6.7). Выделите Windows 2000 Service и нажмите кнопку ОК. Появится диалоговое окно Services (Службы), показанное на рис. 6.8. Присвойте группе служб описательное имя и добавьте службы, для которых должен выполняться мониторинг, нажимая кнопку Add и выбирая их из полученного списка.

    (рис 6.6) Просмотр связанных с Exchange служб, для которых по умолчанию выполняется мониторинг(рис 6.7) Просмотр ресурсов, для которых выполняется мониторинг(рис 6.8) Добавление служб, для которых будет выполняться мониторингПримечание.В диалоговом окне Add Resource (Добавление ресурсов), отображаемом при настройке монитора сервера, указана служба Windows 2000 Service, независимо от того, какая операционная система установлена на отслеживаемом сервере.

    Для каждой группы ресурсов, за которыми вы хотите наблюдать, нужно указать состояние монитора в случае отказа этих ресурсов. Есть два варианта выбора: Warning (Предупреждение) или Critical (Критическое). Выбранное состояние определяет уведомления, формируемые в случае перехода данным ресурсом определенного порогового значения. (См. раздел "Использование уведомлений".)

    Совет.Поначалу вы, возможно, захотите включить в мониторинг другие службы Windows вместе с принятой по умолчанию группой служб. Однако лучше отделить дополнительные службы Windows, создав из них новую группу. Состояние, вырабатываемое монитором, будет определять, к какой группе принадлежит определенная служба. При отказе любой службы, для которой выполняется мониторинг, в одной из групп может вырабатываться состояние Warning, а в другой группе - состояние Critical.

    Рост очередей SMTP и Х.400

    Монитор сервера позволяет следить за очередями SMTP и Х.400 и определять их непрерывный рост. При этом типе мониторинга монитор сервера следит не за определенным количеством элементов в каждой очереди, а за непрерывным ростом длины очереди во времени. При включении мониторинга любого типа очереди на странице свойств данного сервера откроется соответствующее диалоговое окно Queue Thresholds (Пороговые значения для очереди) (см. рис. 6.9), где указывается количество минут непрерывного роста очереди, после которого сервер переходит в состояние Warning или Critical.

    (рис 6.9) Пороговые значения для очередей Х.400 и SMTP

    Использование ЦП

    Высокий процент использования ЦП (CPU) может указывать на то, что слишком много служб работает на одном сервере или что данный сервер не обладает достаточной производительностью. Поэтому имеет смысл выполнять мониторинг использования ЦП. Укажите длительность работы ЦП с превышением определенного процента его использования, прежде чем состояние сервера изменится на Warning или Critical, а также пороговые значения использования в процентах, как это показано на рис. 6.10.

    (рис 6.10) Задание пороговых значений использования ЦППримечание.Мониторинг использования ЦП в Exchange Server 2003 существенно улучшен по сравнению с мониторингом ЦП в Microsoft Windows NT 4 и Exchange Server 5.5, где для наблюдения за ЦП сервера администратору приходится использовать Performance Monitor. И даже после этого можно проверять только каждый случай, когда сервер просто превышает указанный процент использования ЦП. На самом деле проблема возникает в ситуации, когда использование ЦП остается высоким в течение определенного периода времени. Мониторинг ЦП в Exchange Server 2003 дает более реалистичную картину производительности сервера.

    Свободное место на диске

    В Exchange Server 2003 могут возникать нежелательные эффекты, если не хватает пространства на диске. Вот почему так важно следить за объемом свободного места на дисках и получать уведомления, когда требуется освободить место на дисках или заменить их более емкими дисками. Мониторинг пространства на диске выполняется по отдельным дисководам. Укажите, для какого дисковода выполнять мониторинг, а также задайте уровни свободного пространства на диске, превышение которых вызывает состояния Warning или Critical (см. рис. 6.11).

    (рис 6.11) Задание пороговых значений для свободного пространства на диске

    Свободная виртуальная память

    Windows использует модель виртуальной памяти (память сервера состоит из физической памяти и страничного файла, или файла подкачки, на диске, которые работают совместно, обеспечивая услуги памяти для других процессов системы), поэтому важно иметь представление о том, сколько свободной памяти имеется в RAM или на диске. Как и в случае мониторинга использования ЦП, нужно знать не только о том, что на сервере объем памяти опустился ниже определенного порогового значения, но и то, что оно остается заниженным в течение определенного времени. Укажите, сколько времени уровень свободной виртуальной памяти данного сервера может оставаться ниже указанного порогового значения, прежде чем состояние сервера изменится на Warning или Critical (см. рис. 6.12).

    (рис 6.12) Задание пороговых значений для виртуальной памяти

    Использование мониторов соединений

    Монитор соединений автоматически создается для каждого коннектора на сервере. Как и мониторы серверов, мониторы соединений представлены в контейнере Status в оснастке Exchange System (см. выше рис. 6.4). Состояние каждого монитора соединений указывается в списке как Available (Доступен) или Unavailable (Недоступен). В отличие от мониторов серверов вам фактически нечего конфигурировать для монитора соединений.

    Если монитор указывает, что какой-либо коннектор недоступен, то можно выполнить поиск и устранение проблемы этого коннектора с помощью встроенной утилиты Queue Viewer, которая находится в контейнере Protocol в оснастке Exchange System. Например, чтобы разрешить проблему очереди SMTP, просмотрите очереди, которые были созданы под управлением виртуального сервера SMTP для рассматриваемого сервера. Вам поможет средство отслеживания сообщений Exchange Server, которое описано ниже в этой лекции в разделе "Отслеживание сообщений", показывающее, где "застревают" сообщения.

    Использование уведомлений

    Что делать при отказе сервера? Мониторинг сервера бесполезен, если никто не получит уведомления при возникновении проблем. Таким образом, чтобы замкнуть эту цепочку, необходимо сконфигурировать способ получения уведомлений об определенных проблемах. В Exchange Server 2003 при переходе сервера в заданное состояние можно отправлять уведомления в виде сообщения электронной почты и/или в виде командного сценария. Чтобы добавить уведомление, перейдите к контейнеру Notifications (Уведомления) внутри контейнера Monitoring and Status. Щелкните правой кнопкой мыши на контейнере Notifications, укажите команду New и выберите E-Mail Notification (Уведомление по электронной почте) или Script Notification (Программное уведомление).

    Создание уведомления для передачи по электронной почте

    При выборе уведомления, передаваемого по электронной почте, Exchange Server 2003 предоставляет по умолчанию подробное сообщение электронной почты, где приводится текущее состояние всех шести типов ресурсов, для которых может выполняться мониторинг. Остается только добавить информацию о рассматриваемых ресурсах и указать, для какого состояния будет отправляться это уведомление (Warning или Critical).

    На странице свойств, появляющейся при выборе варианта E-Mail Notification, (см. рис. 6.13), используйте параметр Monitoring Server (Сервер мониторинга), чтобы указать, какой сервер будет выполнять мониторинг. Выбор значения для параметра Servers And Connectors To Monitor (Серверы и коннекторы для мониторинга) является самым важным шагом: проследите за тем, чтобы сервер, сконфигурированный для мониторинга определенного ресурса без уведомлений, не оказывал влияния на этот монитор. В табл. 26.2 приводится список значений для этого параметра и область мониторинга по каждому значению.

    Примечание.Мы не рекомендуем использовать сервер Exchange для его собственного мониторинга. При возникновении состояния Warning или Critical на этом сервере возможна ситуация, когда он не сможет отправить сообщение электронной почты администратору. Поэтому вы должны планировать перекрестный мониторинг серверов Exchange. (рис 6.13) Страница свойств нового уведомления электронной почты(рис 6.2) Страница свойств нового уведомления электронной почты
    Варианты выбора в списке Servers And Connectors To Monitor
    Значение Область мониторинга
    This Server (Данный сервер) Мониторинг определенного сервера на состояние Critical или Warning.
    All Servers (Все серверы) Мониторинг всех серверов Exchange 2000 на состояние Critical или Warning.
    Any Server In The Routing Group (Любой сервер в данной маршрутной группе) Мониторинг любого сервера в данной маршрутной группе на состояние Critical или Warning.
    All Connectors (Все коннекторы) Мониторинг всех коннекторов в данной организации Exchange на состояние Critical или Warning.
    Any Connector In The Routing Group (Любой коннектор в данной маршрутной группе) Мониторинг всех коннекторов в определенной маршрутной группе Exchange на состояние Critical или Warning.
    Custom List Of Servers (Заказной список серверов) Позволяет создавать заказной список серверов для мониторинга на состояние Critical или Warning. Выбрав этот вариант, нажмите кнопку Customize (Составить), чтобы добавить нужные серверы в список.
    Custom List Of Connectors (Заказной список коннекторов) Позволяет создавать заказной список коннекторов для мониторинга на состояние Critical или Warning. Выбрав этот вариант, нажмите кнопку Customize, чтобы добавить нужные коннекторы в список.
    Примечание.Используйте электронную почту как для срочных уведомлений, так и для записи предыстории проблемы. Можно создать срочное уведомление, отправляемое на алфавитно-цифровой пейджер или на сотовый телефон через контакт, имеющий почтовую поддержку, и в то же время поддерживать запись предыстории, отправляя уведомление в общую папку.

    На следующем шаге нужно указать получателей сообщения с уведомлением, используя поля То (Кому) и Сс (Копия) (см. рис. 6.13). Чтобы указать имя сервера электронной почты, который будет доставлять это сообщение, введите полностью определенное имя домена (FQDN) сервера SMTP или нажмите кнопку E-Mail, чтобы получить список имеющихся серверов Exchange.

    Если вы вводите FQDN сервера SMTP, то указанный сервер SMTP должен разрешать серверу Exchange отправлять сообщение с помощью анонимного ретранслятора. Иначе сообщения не будут доставляться. Правильно администрируемая система электронной почты, скорее всего, не разрешит анонимную передачу, поэтому внимательно выбирайте сервер SMTP, который доставит это уведомление.

    Отметим, что поля темы и сообщения (см. рис. 6.13) уже заполнены, чтобы представить сообщение по умолчанию, которое информирует получателя о характере уведомления. Можно, конечно, модифицировать и эти поля в соответствии с вашими собственными требованиями, используя обычный текст и заполнители Windows Management Instrumentation.

    Создание программного уведомления

    Программное уведомление отличается от уведомления электронной почты в том, что оно запускает выполняемый файл, а не отправку сообщения электронной почты. Этот тип уведомления является гибким средством, позволяющим запускать разнообразные процессы, ограниченные только вашими требованиями, вашим воображением и наличием нужного исполняемого файла. Например, если монитор обнаруживает, что очередь SMTP значительно увеличилась, что может указывать на проникновение почтового вируса на основе VB Script в систему, используйте программное уведомление, чтобы передать команду NET STOP для закрытия всех служб Exchange на сервере (см. рис. 6.14).

    (рис 6.14) Страница свойств для нового программного уведомления

    Не забывайте, что можно использовать комбинацию почтового и программного уведомлений для одних и тех же ресурсов, по которым выполняется мониторинг. Например, в приведенном примере в дополнение к программному уведомлению, закрывающему Exchange Server 2003, можно использовать уведомление по электронной почте, которое отправит сообщение на ваш алфавитно-цифровой пейджер с помощью сервера SMTP, на котором не запущен Exchange Server 2003.

    Скорее всего, вам придется немного поэкспериментировать с ресурсами для мониторинга и с уведомлениями, чтобы определить подходящие пороговые значения, а также с серверами и коннекторами для мониторинга, и получателями, которым будут отправляться уведомления.

    Отслеживание сообщений

    Отслеживание сообщений активизируется на уровне сервера с помощью страницы свойств для контейнера этого сервера. После активизации отслеживания Exchange Server начинает ведение журнала всех сообщений, передаваемых на сервер и с сервера. Файлы журналов поддерживаются службой System Attendant на каждом сервере. Отслеживание отдельных сообщений выполняется с помощью компонента Message Tracking Center (МТС), который входит в оснастку Exchange System.

    Включение отслеживания сообщений для сервера

    Перед тем как использовать на сервере отслеживание сообщений, эту функцию необходимо активизировать. Щелкните правой кнопкой мыши на сервере в System Manager и выберите Properties (Свойства). На вкладке General (Общие) окна свойств выберите опцию Enable message tracking (Включить отслеживание сообщений). Exchange проинформирует о том, что для отслеживания сообщений необходимо сначала предоставить доступ на чтение из общего расположения по адресу \\имя_сервера\\имя_сервера.log всем пользователям, которым требуется осуществлять отслеживание сообщений. Кроме того, с помощью опций на вкладке General (Общие) можно настроить автоматическое удаление файлов журнала по прошествии определенного числа дней (это позволит сохранить небольшой размер файлов журнала) и изменить расположение самого файла журнала.

    Как только для сервера будет включено отслеживание сообщений, все сообщения, передаваемые этим сервером, будут фиксироваться в журнале отслеживания сообщений. Для поиска данных в журнале используется Message Tracking Center (Центр отслеживания сообщений).

    Использование Message Tracking Center (Центр отслеживания сообщений)

    Чтобы запустить МТС, нужно сначала перейти к контейнеру Message Tracking Center в оснастке Exchange System и выделить этот контейнер, как показано на рис. 6.15. Поиск сообщений можно осуществлять по идентификационному номеру сообщения, отправителю, серверу, получателям и датам сообщения (или по комбинации любых из перечисленных данных). Следует заметить, что необходимо указывать сервер, на котором должен осуществляться поиск.

    Совет. Каждое сообщение, передаваемое в организации Exchange, имеет уникальный идентификатор (ID), в который входит имя сервера-отправителя Exchange, дата и длинная последовательность цифр. Использовать это средство лучше всего в тех случаях, когда требуется отслеживать одно конкретное сообщение, например, тестовое сообщение, которое вы создали сами. Вы можете искать любое сообщение по его идентификатору, используя свойства копии этого сообщения в почтовом клиенте.

    Введите информацию или щелкните на любой кнопке слева от полей, чтобы перейти к объектам - пользователям или серверам. После указания критерия поиска нажмите кнопку Find Now (Найти), чтобы выполнить поиск. На рис. 6.16 показаны все сообщения, отправленные пользователю Jim Hance.

    (рис 6.15) Переход к контейнеру Message Tracking Center(рис 6.16) Диалоговое окно Message Tracking Center (Центр отслеживания сообщений), отображающее все сообщения, полученные Jim Hance

    Как только отобразятся сообщения, отвечающие указанному критерию, можно открыть историю любого сообщения, просто щелкнув на нем. Образец диалогового окна Message History (История сообщения) показан на рис. 6.17. Как видите, это диалоговое окно отображает базовую информацию и историю сообщения.

    (рис 6.17) Просмотр истории сообщения

    Использование System Monitor

    System Monitor - это средство, включенное в Windows; оно находится в папке Administrative Tools (Администрирование). System Monitor приводит в графическом виде диаграммы производительности для сотен отдельных параметров системы на компьютере, работающем под управлением Microsoft Windows Server 2003. После инсталляции Exchange Server 2003 на сервере Windows можно вывести несколько счетчиков, связанных с Exchange. Подробное описание System Monitor приводится в гл. 29.

    Использование SNMP и MADMAN MIB

    Протокол Simple Network Management Protocol (SNMP) - это стандартный незащищенный протокол передачи данных, используемый для сбора информации от устройств в сети TCP/IP. SNMP был разработан интернет-сообществом для мониторинга работы сетевых устройств, таких как маршрутизаторы и шлюзы. С тех пор использование и поддержка SNMP значительно выросли. С помощью SNMP теперь можно выполнять мониторинг многих устройств, включая компьютеры, работающие под управлением Windows.

    Как действует протокол SNMP

    SNMP имеет небольшой набор команд и поддерживает централизованную базу данных с управляющей информацией. Система SNMP состоит из трех частей:

  • SNMP Agent (Агент SNMP) - это устройство в сети, по которому выполняется мониторинг. Таким устройством обычно является компьютер, на котором установлено программное обеспечение SNMP Agent. Windows Server 2003 содержит программное обеспечение SNMP Agent в форме службы Microsoft SNMP Service. (Чтобы инсталлировать службу SNMP Service, нужно использовать Add/Remove Windows Components [Добавить или удалить компоненты Windows] в панели управления Add/Remove Programs [Установка и удаление программ].);
  • SNMP Management System (Система управления SNMP) - это компонент, выполняющий фактический мониторинг в среде SNMP. В Windows нет компонента SNMP Management System. Существуют системы SNMP Management System от сторонних фирм, такие как OpenView фирмы Hewlett-Packard и Net View фирмы IBM;
  • Management Information Base (База управляющей информации) -централизованная база данных для всех значений, по которым можно проводить мониторинг устройств в системе SNMP. Для мониторинга различных типов устройств и систем поставляются различные MIB. Windows Server 2003 поставляется с четырьмя MIB: Internet MIB II, LAN Manager MIB II, DHCP MIB и WINS MIB. Эти четыре MIB позволяют осуществлять удаленный мониторинг и управление большинством компонентов Windows.
  • Exchange Server 2003 и MADMAN MIB

    Exchange Server 2003 содержит специальную базу MIB, используемую для активизации системы SNMP Management System, которая управляет многими функциями Exchange Server 2003. Эта база MIB основывается на стандартизованной MIB, которая называется Mail and Directory Management (MADMAN) MIB и подробно описана в документе RFC 1566. Реализация MADMAN MIB фирмы Microsoft отвечает всем спецификациям этого стандарта и добавляет несколько собственных деталей. Exchange MADMAN MIB преобразует счетчики System Monitor для объектов МТ А и IMS в базы MIB, используя утилиты, поставляемые вместе с Microsoft Windows Server 2003 Resource Kit и доступные по адресу или через ссылку на утилиты на странице .

    Дополнительная информация.Несмотря на свое название, Simple Network Management Protocol (Простой протокол управления сетью) не так уж прост в использовании. В этой лекции мы лишь коротко рассказали о нем, чтобы вы знали, что такой протокол существует. Если вы заинтересованы в том, чтобы развернуть SNMP в своей организации Exchange, обратитесь к книге "Microsoft Windows 2000 Server Resource Kit" (Microsoft Press).

    Заключение

    В данной лекции рассказывалось о том, как осуществлять мониторинг сети, необходимый для выявления проблем, пока они не станут слишком серьезными. Также были обсуждены многие средства, используемые для мониторинга Exchange Server 2003, включая программу Event Viewer (Просмотр событий), диагностическое протоколирование и различные существующие типы мониторов. В следующей лекции рассматривается еще один аспект, связанный с обслуживанием - методы резервного копирования и восстановления серверов Exchange.

    Вернуться к учебному плану