.
Как вам, вероятно, известно, Windows Server 2003 записывает многие события в собственный журнал событий. Этот журнал можно просматривать как на локальных, так и удаленных серверах с помощью утилиты Event Viewer, которая находится в папке Administrative Tools (Администрирование) меню Programs (Программы). Windows поддерживает три различных журнала.
(рис 6.1) Просмотр события приложения, выработанного в Exchange Server 2003Для сохранения файла журнала используется один из трех форматов: двоичный файла журнала событий с расширением .EVT, текстовый файл с расширением .ТХТ или текстовый файл с разделителями-запятыми (расширение .
В журналах событий можно встретить пять типов событий, каждый из которых идентифицируется своим уникальным значком, что позволяет легко отличать информационные записи от записей ошибок. В табл. 26.1 показаны эти значки и дается описание каждого из них. Обычно вы будете видеть только первые три значка, относящиеся к работе Exchange Server. Классификация событий контролируется приложениями и системой, и ее не могут изменять администраторы.
| Значок | Событие | Описание |
|---|---|---|
(рис 6.1) |
Ошибка | Возникла серьезная проблема, например, неверно выполняется запуск какой-либо службы Exchange Server. |
(рис 6.1) |
Предупреждение | Возникло событие, которое пока не приносит ущерба системе, но указывает на возможную проблему в будущем. |
(рис 6.1) |
Информация | Успешное завершение операции. Такой тип события генерируется при успешном запуске какой-либо службы Exchange Server. |
(рис 6.1) |
Аудит успеха | Контролируемая системой безопасности попытка доступа была успешной (например, успешный вход в систему). |
(рис 6.1) |
Аудит отказа | Контролируемая системой безопасности попытка доступа была неудачной (например, отказ доступа к контролируемому файлу или каталогу). |
Все службы Exchange Server 2003 записывают определенные
Вы можете модифицировать уровни диагностического протоколирования для всех служб на определенном сервере Exchange, используя вкладку Diagnostics Logging (Диагностическое протоколирование) страницы свойств этого сервера в оснастке Exchange System (см. рис. 6.2). В левой части этой вкладки представлена иерархическая структура всех служб на данном сервере, для которых можно активизировать расширенное диагностическое протоколирование. С правой стороны представлен список категорий, которые могут протоколироваться для выбранной службы.
(рис 6.2) Просмотр категорий диагностического протоколированияПример из практики.
Размер журнала приложений для Event Viewer
При диагностическом протоколировании компонентов Exchange Server 2003 в журнале приложений Event Viewer генерируется много записей, особенно в том случае, если оно работает на уровне Maximum. Вам следует использовать диагностическое протоколирование только для поиска и устранения потенциальных проблем в определенных компонентах, и вы должны отключить его, когда завершите эту работу. По умолчанию для файла журнала приложений задан максимальный размер в 512 Кб. Мы рекомендуем задавать не менее 1 Мб для обычного использования и еще больше - для диагностического протоколирования. По умолчанию в каждом файле журнала происходит запись поверх информации, срок хранения которой превысил семь дней.
Вы можете конфигурировать установки по умолчанию для размера и режима затирания старых записей, изменяя параметры Maximum Log Size (Максимальный размер журнала) и
Можно выбрать один из трех вариантов затирания записей журнала:
Все основные службы представлены на этой странице свойств, включая следующие:
(рис 6.3) Включение диагностического протоколирования для компонентов информационного хранилищаИспользование высоких уровней диагностического протоколирования
Хотя диагностическое протоколирование бывает очень полезным в определенных обстоятельствах, в иных случаях оно может оказаться скорее помехой, чем помощью. Активизация высоких уровней диагностического протоколирования (Medium или Maximum) может привести к быстрому заполнению журнала событий, зачастую скрывая важные события уровня 0 в потоке тривиальных событий. Кроме того, многие события протоколируются так, что выглядят как ошибка. К таким событиям относятся повседневные ошибки и простои, которые возникают при нормальной работе Exchange Server 2003.
И, наконец, протоколируются многие события, которые не документированы в описании продукта. Разработчики Exchange часто используют эти недокументированные события для выполнения диагностики.
Мы рекомендуем оставить диагностическое протоколирование на уровне None для обычных целей. Если нужно устранить нарушения в работе определенных служб, попробуйте установить на короткое время уровень Low или Medium.
В Exchange Server 2003 включены мониторы серверов и соединений, которые помогают следить за состоянием организации, проверяя работу серверов и коннекторов. Мониторы серверов проверяют состояние указанных служб, а также использование различных ресурсов на определенном сервере Exchange. Мониторы соединений проверяют состояние коннектора между двумя серверами. Мониторинг обоих типов объектов конфигурируется в оснастке Exchange System.
Чтобы просматривать имеющиеся мониторы, перейдите к контейнеру Tools, раскройте папку Monitoring and Status (Мониторинг и состояние) и выделите контейнер Status (Состояние). Имеющиеся мониторы появятся в панели подробной информации (см. рис. 6.4). Выводятся объекты мониторинга на сервере, к которому вы в данный момент подсоединены. Чтобы просматривать объекты мониторинга на другом сервере, щелкните правой кнопкой мыши на контейнере Status и выберите в контекстном меню пункт Connect To (Подсоединиться к). Появится список серверов, где можно выбрать нужный сервер.
(рис 6.4) Просмотр имеющихся на сервере мониторовКроме указания объектов для мониторинга, вам может также потребоваться конфигурирование способа получения уведомлений о проблемах серверов или коннекторов. Более подробная информация приведена ниже в разделе "Использование уведомлений".
Монитор сервера проверяет указанные ресурсы и службы Windows Server 2003 на сервере, чтобы выявить критические ситуации. Этот тип монитора создается автоматически при инсталляции Exchange Server 2003. Мониторы серверов позволяют следить за состоянием шести важных ресурсов:
Чтобы конфигурировать ресурсы, для которых будет осуществляться мониторинг, в контейнере Status (Состояние) щелкните правой кнопкой мыши на нужном мониторе сервера и выберите пункт Properties (Свойства).
По умолчанию монитор сервера проверяет различные службы Windows Server 2003, влияющие на производительность Exchange Server 2003. Существует заранее сконфигурированный набор таких служб, который появляется как набор по умолчанию на странице свойств объекта-сервера в папке Status (см. рис. 6.5). Вы можете просматривать или изменять службы для мониторинга, выбирая набор ресурсов по умолчанию и щелкая на кнопке Detail (Подробно). Все службы, показанные на рис. 6.6, оказывают определенное влияние на Exchange Server 2003.
(рис 6.5) Просмотр ресурсов, для которых выполняется мониторингВам может потребоваться включение дополнительных служб, таких как антивирусная служба или агент резервного копирования, поэтому следите не только за Exchange Server 2003, но и за другими службами, связанными с функционированием организации Exchange в целом. Вы можете добавлять эти службы к имеющемуся списку или создавать отдельный набор служб Windows для мониторинга. Чтобы создать отдельный набор, нажмите кнопку Add на странице свойств данного сервера (см. выше рис. 6.5). Появится диалоговое окно Add Resource (Добавление ресурсов), содержащее список шести ресурсов, для которых может выполняться мониторинг (см. рис. 6.7). Выделите Windows 2000 Service и нажмите кнопку ОК. Появится диалоговое окно Services (Службы), показанное на рис. 6.8. Присвойте группе служб описательное имя и добавьте службы, для которых должен выполняться мониторинг, нажимая кнопку Add и выбирая их из полученного списка.
(рис 6.6) Просмотр связанных с Exchange служб, для которых по умолчанию выполняется мониторинг
(рис 6.7) Просмотр ресурсов, для которых выполняется мониторинг
(рис 6.8) Добавление служб, для которых будет выполняться мониторингДля каждой группы ресурсов, за которыми вы хотите наблюдать, нужно указать состояние монитора в случае отказа этих ресурсов. Есть два варианта выбора: Warning (Предупреждение) или
Монитор сервера позволяет следить за очередями SMTP и Х.400 и определять их непрерывный рост. При этом типе мониторинга монитор сервера следит не за определенным количеством элементов в каждой очереди, а за непрерывным ростом длины очереди во времени. При включении мониторинга любого типа очереди на странице свойств данного сервера откроется соответствующее диалоговое окно Queue
(рис 6.9) Пороговые значения для очередей Х.400 и SMTP
Высокий процент использования ЦП (CPU) может указывать на то, что слишком много служб работает на одном сервере или что данный сервер не обладает достаточной производительностью. Поэтому имеет смысл выполнять мониторинг использования ЦП. Укажите длительность работы ЦП с превышением определенного процента его использования, прежде чем состояние сервера изменится на Warning или
(рис 6.10) Задание пороговых значений использования ЦПВ Exchange Server 2003 могут возникать нежелательные эффекты, если не хватает пространства на диске. Вот почему так важно следить за объемом свободного места на дисках и получать уведомления, когда требуется освободить место на дисках или заменить их более емкими дисками. Мониторинг пространства на диске выполняется по отдельным дисководам. Укажите, для какого дисковода выполнять мониторинг, а также задайте уровни свободного пространства на диске, превышение которых вызывает состояния Warning или
(рис 6.11) Задание пороговых значений для свободного пространства на диске
Windows использует модель виртуальной памяти (память сервера состоит из физической памяти и страничного файла, или файла подкачки, на диске, которые работают совместно, обеспечивая услуги памяти для других процессов системы), поэтому важно иметь представление о том, сколько свободной памяти имеется в RAM или на диске. Как и в случае мониторинга использования ЦП, нужно знать не только о том, что на сервере объем памяти опустился ниже определенного порогового значения, но и то, что оно остается заниженным в течение определенного времени. Укажите, сколько времени уровень свободной виртуальной памяти данного сервера может оставаться ниже указанного порогового значения, прежде чем состояние сервера изменится на Warning или
(рис 6.12) Задание пороговых значений для виртуальной памяти
Монитор соединений автоматически создается для каждого коннектора на сервере. Как и мониторы серверов, мониторы соединений представлены в контейнере Status в оснастке Exchange System (см. выше рис. 6.4). Состояние каждого монитора соединений указывается в списке как Available (Доступен) или
Если монитор указывает, что какой-либо коннектор недоступен, то можно выполнить поиск и устранение проблемы этого коннектора с помощью встроенной утилиты Queue Viewer, которая находится в контейнере Protocol в оснастке Exchange System. Например, чтобы разрешить проблему очереди SMTP, просмотрите очереди, которые были созданы под управлением виртуального сервера SMTP для рассматриваемого сервера. Вам поможет средство отслеживания сообщений Exchange Server, которое описано ниже в этой лекции в разделе "Отслеживание сообщений", показывающее, где "застревают" сообщения.
Что делать при отказе сервера? Мониторинг сервера бесполезен, если никто не получит уведомления при возникновении проблем. Таким образом, чтобы замкнуть эту цепочку, необходимо сконфигурировать способ получения уведомлений об определенных проблемах. В Exchange Server 2003 при переходе сервера в заданное состояние можно отправлять уведомления в виде сообщения электронной почты и/или в виде командного сценария. Чтобы добавить уведомление, перейдите к контейнеру Notifications (Уведомления) внутри контейнера Monitoring and Status. Щелкните правой кнопкой мыши на контейнере Notifications, укажите команду New и выберите E-Mail
При выборе уведомления, передаваемого по электронной почте, Exchange Server 2003 предоставляет по умолчанию подробное сообщение электронной почты, где приводится текущее состояние всех шести типов ресурсов, для которых может выполняться мониторинг. Остается только добавить информацию о рассматриваемых ресурсах и указать, для какого состояния будет отправляться это уведомление (Warning или
На странице свойств, появляющейся при выборе варианта E-Mail
(рис 6.13) Страница свойств нового уведомления электронной почты| Значение | Область мониторинга |
|---|---|
| This Server (Данный сервер) | Мониторинг определенного сервера на состояние |
| All Servers (Все серверы) | Мониторинг всех серверов Exchange 2000 на состояние |
| Any Server In The Routing Group (Любой сервер в данной маршрутной группе) | Мониторинг любого сервера в данной маршрутной группе на состояние |
| All Connectors (Все коннекторы) | Мониторинг всех коннекторов в данной организации Exchange на состояние |
| Any Connector In The Routing Group (Любой коннектор в данной маршрутной группе) | Мониторинг всех коннекторов в определенной маршрутной группе Exchange на состояние |
| Custom List Of Servers (Заказной список серверов) | Позволяет создавать заказной список серверов для мониторинга на состояние |
| Custom List Of Connectors (Заказной список коннекторов) | Позволяет создавать заказной список коннекторов для мониторинга на состояние |
На следующем шаге нужно указать
Если вы вводите
Отметим, что поля темы и сообщения (см. рис. 6.13) уже заполнены, чтобы представить сообщение по умолчанию, которое информирует получателя о характере уведомления. Можно, конечно, модифицировать и эти поля в соответствии с вашими собственными требованиями, используя обычный текст и заполнители
Программное уведомление отличается от уведомления электронной почты в том, что оно запускает выполняемый файл, а не отправку сообщения электронной почты. Этот тип уведомления является гибким средством, позволяющим запускать разнообразные процессы, ограниченные только вашими требованиями, вашим воображением и наличием нужного исполняемого файла. Например, если монитор обнаруживает, что очередь SMTP значительно увеличилась, что может указывать на проникновение почтового вируса на основе VB Script в систему, используйте программное уведомление, чтобы передать команду NET STOP для закрытия всех служб Exchange на сервере (см. рис. 6.14).
(рис 6.14) Страница свойств для нового программного уведомленияНе забывайте, что можно использовать комбинацию почтового и программного уведомлений для одних и тех же ресурсов, по которым выполняется мониторинг. Например, в приведенном примере в дополнение к программному уведомлению, закрывающему Exchange Server 2003, можно использовать уведомление по электронной почте, которое отправит сообщение на ваш алфавитно-цифровой
Скорее всего, вам придется немного поэкспериментировать с ресурсами для мониторинга и с уведомлениями, чтобы определить подходящие пороговые значения, а также с серверами и коннекторами для мониторинга, и получателями, которым будут отправляться уведомления.
Отслеживание сообщений активизируется на уровне сервера с помощью страницы свойств для контейнера этого сервера. После активизации отслеживания Exchange Server начинает ведение журнала всех сообщений, передаваемых на сервер и с сервера. Файлы журналов поддерживаются службой System Attendant на каждом сервере. Отслеживание отдельных сообщений выполняется с помощью компонента Message Tracking Center (МТС), который входит в оснастку Exchange System.
Перед тем как использовать на сервере отслеживание сообщений, эту функцию необходимо активизировать. Щелкните правой кнопкой мыши на сервере в System Manager и выберите Properties (Свойства). На вкладке General (Общие) окна свойств выберите опцию Enable message tracking (Включить отслеживание сообщений). Exchange проинформирует о том, что для отслеживания сообщений необходимо сначала предоставить доступ на чтение из общего расположения по адресу \\имя_сервера\\имя_сервера.log всем пользователям, которым требуется осуществлять отслеживание сообщений. Кроме того, с помощью опций на вкладке General (Общие) можно настроить автоматическое удаление файлов журнала по прошествии определенного числа дней (это позволит сохранить небольшой размер файлов журнала) и изменить расположение самого файла журнала.
Как только для сервера будет включено отслеживание сообщений, все сообщения, передаваемые этим сервером, будут фиксироваться в журнале отслеживания сообщений. Для поиска данных в журнале используется Message Tracking Center (Центр отслеживания сообщений).
Чтобы запустить МТС, нужно сначала перейти к контейнеру Message Tracking Center в оснастке Exchange System и выделить этот контейнер, как показано на рис. 6.15. Поиск сообщений можно осуществлять по идентификационному номеру сообщения, отправителю, серверу, получателям и датам сообщения (или по комбинации любых из перечисленных данных). Следует заметить, что необходимо указывать сервер, на котором должен осуществляться поиск.
Введите информацию или щелкните на любой кнопке слева от полей, чтобы перейти к объектам - пользователям или серверам. После указания критерия поиска нажмите кнопку Find Now (Найти), чтобы выполнить поиск. На рис. 6.16 показаны все сообщения, отправленные пользователю Jim Hance.
(рис 6.15) Переход к контейнеру Message Tracking Center
(рис 6.16) Диалоговое окно Message Tracking Center (Центр отслеживания сообщений), отображающее все сообщения, полученные Jim HanceКак только отобразятся сообщения, отвечающие указанному критерию, можно открыть историю любого сообщения, просто щелкнув на нем. Образец диалогового окна Message History (История сообщения) показан на рис. 6.17. Как видите, это диалоговое окно отображает базовую информацию и историю сообщения.
(рис 6.17) Просмотр истории сообщения
Протокол Simple
SNMP имеет небольшой набор команд и поддерживает централизованную базу данных с управляющей информацией. Система SNMP состоит из трех частей:
Exchange Server 2003 содержит специальную базу
В данной лекции рассказывалось о том, как осуществлять мониторинг сети, необходимый для выявления проблем, пока они не станут слишком серьезными. Также были обсуждены многие средства, используемые для мониторинга Exchange Server 2003, включая программу Event Viewer (Просмотр событий), диагностическое протоколирование и различные существующие типы мониторов. В следующей лекции рассматривается еще один аспект, связанный с обслуживанием - методы резервного копирования и восстановления серверов Exchange.
.
Как вам, вероятно, известно, Windows Server 2003 записывает многие события в собственный журнал событий. Этот журнал можно просматривать как на локальных, так и удаленных серверах с помощью утилиты Event Viewer, которая находится в папке Administrative Tools (Администрирование) меню Programs (Программы). Windows поддерживает три различных журнала.
(рис 6.1) Просмотр события приложения, выработанного в Exchange Server 2003Для сохранения файла журнала используется один из трех форматов: двоичный файла журнала событий с расширением .EVT, текстовый файл с расширением .ТХТ или текстовый файл с разделителями-запятыми (расширение .
В журналах событий можно встретить пять типов событий, каждый из которых идентифицируется своим уникальным значком, что позволяет легко отличать информационные записи от записей ошибок. В табл. 26.1 показаны эти значки и дается описание каждого из них. Обычно вы будете видеть только первые три значка, относящиеся к работе Exchange Server. Классификация событий контролируется приложениями и системой, и ее не могут изменять администраторы.
| Значок | Событие | Описание |
|---|---|---|
(рис 6.1) |
Ошибка | Возникла серьезная проблема, например, неверно выполняется запуск какой-либо службы Exchange Server. |
(рис 6.1) |
Предупреждение | Возникло событие, которое пока не приносит ущерба системе, но указывает на возможную проблему в будущем. |
(рис 6.1) |
Информация | Успешное завершение операции. Такой тип события генерируется при успешном запуске какой-либо службы Exchange Server. |
(рис 6.1) |
Аудит успеха | Контролируемая системой безопасности попытка доступа была успешной (например, успешный вход в систему). |
(рис 6.1) |
Аудит отказа | Контролируемая системой безопасности попытка доступа была неудачной (например, отказ доступа к контролируемому файлу или каталогу). |
Все службы Exchange Server 2003 записывают определенные
Вы можете модифицировать уровни диагностического протоколирования для всех служб на определенном сервере Exchange, используя вкладку Diagnostics Logging (Диагностическое протоколирование) страницы свойств этого сервера в оснастке Exchange System (см. рис. 6.2). В левой части этой вкладки представлена иерархическая структура всех служб на данном сервере, для которых можно активизировать расширенное диагностическое протоколирование. С правой стороны представлен список категорий, которые могут протоколироваться для выбранной службы.
(рис 6.2) Просмотр категорий диагностического протоколированияПример из практики.
Размер журнала приложений для Event Viewer
При диагностическом протоколировании компонентов Exchange Server 2003 в журнале приложений Event Viewer генерируется много записей, особенно в том случае, если оно работает на уровне Maximum. Вам следует использовать диагностическое протоколирование только для поиска и устранения потенциальных проблем в определенных компонентах, и вы должны отключить его, когда завершите эту работу. По умолчанию для файла журнала приложений задан максимальный размер в 512 Кб. Мы рекомендуем задавать не менее 1 Мб для обычного использования и еще больше - для диагностического протоколирования. По умолчанию в каждом файле журнала происходит запись поверх информации, срок хранения которой превысил семь дней.
Вы можете конфигурировать установки по умолчанию для размера и режима затирания старых записей, изменяя параметры Maximum Log Size (Максимальный размер журнала) и
Можно выбрать один из трех вариантов затирания записей журнала:
Все основные службы представлены на этой странице свойств, включая следующие:
(рис 6.3) Включение диагностического протоколирования для компонентов информационного хранилищаИспользование высоких уровней диагностического протоколирования
Хотя диагностическое протоколирование бывает очень полезным в определенных обстоятельствах, в иных случаях оно может оказаться скорее помехой, чем помощью. Активизация высоких уровней диагностического протоколирования (Medium или Maximum) может привести к быстрому заполнению журнала событий, зачастую скрывая важные события уровня 0 в потоке тривиальных событий. Кроме того, многие события протоколируются так, что выглядят как ошибка. К таким событиям относятся повседневные ошибки и простои, которые возникают при нормальной работе Exchange Server 2003.
И, наконец, протоколируются многие события, которые не документированы в описании продукта. Разработчики Exchange часто используют эти недокументированные события для выполнения диагностики.
Мы рекомендуем оставить диагностическое протоколирование на уровне None для обычных целей. Если нужно устранить нарушения в работе определенных служб, попробуйте установить на короткое время уровень Low или Medium.
В Exchange Server 2003 включены мониторы серверов и соединений, которые помогают следить за состоянием организации, проверяя работу серверов и коннекторов. Мониторы серверов проверяют состояние указанных служб, а также использование различных ресурсов на определенном сервере Exchange. Мониторы соединений проверяют состояние коннектора между двумя серверами. Мониторинг обоих типов объектов конфигурируется в оснастке Exchange System.
Чтобы просматривать имеющиеся мониторы, перейдите к контейнеру Tools, раскройте папку Monitoring and Status (Мониторинг и состояние) и выделите контейнер Status (Состояние). Имеющиеся мониторы появятся в панели подробной информации (см. рис. 6.4). Выводятся объекты мониторинга на сервере, к которому вы в данный момент подсоединены. Чтобы просматривать объекты мониторинга на другом сервере, щелкните правой кнопкой мыши на контейнере Status и выберите в контекстном меню пункт Connect To (Подсоединиться к). Появится список серверов, где можно выбрать нужный сервер.
(рис 6.4) Просмотр имеющихся на сервере мониторовКроме указания объектов для мониторинга, вам может также потребоваться конфигурирование способа получения уведомлений о проблемах серверов или коннекторов. Более подробная информация приведена ниже в разделе "Использование уведомлений".
Монитор сервера проверяет указанные ресурсы и службы Windows Server 2003 на сервере, чтобы выявить критические ситуации. Этот тип монитора создается автоматически при инсталляции Exchange Server 2003. Мониторы серверов позволяют следить за состоянием шести важных ресурсов:
Чтобы конфигурировать ресурсы, для которых будет осуществляться мониторинг, в контейнере Status (Состояние) щелкните правой кнопкой мыши на нужном мониторе сервера и выберите пункт Properties (Свойства).
По умолчанию монитор сервера проверяет различные службы Windows Server 2003, влияющие на производительность Exchange Server 2003. Существует заранее сконфигурированный набор таких служб, который появляется как набор по умолчанию на странице свойств объекта-сервера в папке Status (см. рис. 6.5). Вы можете просматривать или изменять службы для мониторинга, выбирая набор ресурсов по умолчанию и щелкая на кнопке Detail (Подробно). Все службы, показанные на рис. 6.6, оказывают определенное влияние на Exchange Server 2003.
(рис 6.5) Просмотр ресурсов, для которых выполняется мониторингВам может потребоваться включение дополнительных служб, таких как антивирусная служба или агент резервного копирования, поэтому следите не только за Exchange Server 2003, но и за другими службами, связанными с функционированием организации Exchange в целом. Вы можете добавлять эти службы к имеющемуся списку или создавать отдельный набор служб Windows для мониторинга. Чтобы создать отдельный набор, нажмите кнопку Add на странице свойств данного сервера (см. выше рис. 6.5). Появится диалоговое окно Add Resource (Добавление ресурсов), содержащее список шести ресурсов, для которых может выполняться мониторинг (см. рис. 6.7). Выделите Windows 2000 Service и нажмите кнопку ОК. Появится диалоговое окно Services (Службы), показанное на рис. 6.8. Присвойте группе служб описательное имя и добавьте службы, для которых должен выполняться мониторинг, нажимая кнопку Add и выбирая их из полученного списка.
(рис 6.6) Просмотр связанных с Exchange служб, для которых по умолчанию выполняется мониторинг
(рис 6.7) Просмотр ресурсов, для которых выполняется мониторинг
(рис 6.8) Добавление служб, для которых будет выполняться мониторингДля каждой группы ресурсов, за которыми вы хотите наблюдать, нужно указать состояние монитора в случае отказа этих ресурсов. Есть два варианта выбора: Warning (Предупреждение) или
Монитор сервера позволяет следить за очередями SMTP и Х.400 и определять их непрерывный рост. При этом типе мониторинга монитор сервера следит не за определенным количеством элементов в каждой очереди, а за непрерывным ростом длины очереди во времени. При включении мониторинга любого типа очереди на странице свойств данного сервера откроется соответствующее диалоговое окно Queue
(рис 6.9) Пороговые значения для очередей Х.400 и SMTP
Высокий процент использования ЦП (CPU) может указывать на то, что слишком много служб работает на одном сервере или что данный сервер не обладает достаточной производительностью. Поэтому имеет смысл выполнять мониторинг использования ЦП. Укажите длительность работы ЦП с превышением определенного процента его использования, прежде чем состояние сервера изменится на Warning или
(рис 6.10) Задание пороговых значений использования ЦПВ Exchange Server 2003 могут возникать нежелательные эффекты, если не хватает пространства на диске. Вот почему так важно следить за объемом свободного места на дисках и получать уведомления, когда требуется освободить место на дисках или заменить их более емкими дисками. Мониторинг пространства на диске выполняется по отдельным дисководам. Укажите, для какого дисковода выполнять мониторинг, а также задайте уровни свободного пространства на диске, превышение которых вызывает состояния Warning или
(рис 6.11) Задание пороговых значений для свободного пространства на диске
Windows использует модель виртуальной памяти (память сервера состоит из физической памяти и страничного файла, или файла подкачки, на диске, которые работают совместно, обеспечивая услуги памяти для других процессов системы), поэтому важно иметь представление о том, сколько свободной памяти имеется в RAM или на диске. Как и в случае мониторинга использования ЦП, нужно знать не только о том, что на сервере объем памяти опустился ниже определенного порогового значения, но и то, что оно остается заниженным в течение определенного времени. Укажите, сколько времени уровень свободной виртуальной памяти данного сервера может оставаться ниже указанного порогового значения, прежде чем состояние сервера изменится на Warning или
(рис 6.12) Задание пороговых значений для виртуальной памяти
Монитор соединений автоматически создается для каждого коннектора на сервере. Как и мониторы серверов, мониторы соединений представлены в контейнере Status в оснастке Exchange System (см. выше рис. 6.4). Состояние каждого монитора соединений указывается в списке как Available (Доступен) или
Если монитор указывает, что какой-либо коннектор недоступен, то можно выполнить поиск и устранение проблемы этого коннектора с помощью встроенной утилиты Queue Viewer, которая находится в контейнере Protocol в оснастке Exchange System. Например, чтобы разрешить проблему очереди SMTP, просмотрите очереди, которые были созданы под управлением виртуального сервера SMTP для рассматриваемого сервера. Вам поможет средство отслеживания сообщений Exchange Server, которое описано ниже в этой лекции в разделе "Отслеживание сообщений", показывающее, где "застревают" сообщения.
Что делать при отказе сервера? Мониторинг сервера бесполезен, если никто не получит уведомления при возникновении проблем. Таким образом, чтобы замкнуть эту цепочку, необходимо сконфигурировать способ получения уведомлений об определенных проблемах. В Exchange Server 2003 при переходе сервера в заданное состояние можно отправлять уведомления в виде сообщения электронной почты и/или в виде командного сценария. Чтобы добавить уведомление, перейдите к контейнеру Notifications (Уведомления) внутри контейнера Monitoring and Status. Щелкните правой кнопкой мыши на контейнере Notifications, укажите команду New и выберите E-Mail
При выборе уведомления, передаваемого по электронной почте, Exchange Server 2003 предоставляет по умолчанию подробное сообщение электронной почты, где приводится текущее состояние всех шести типов ресурсов, для которых может выполняться мониторинг. Остается только добавить информацию о рассматриваемых ресурсах и указать, для какого состояния будет отправляться это уведомление (Warning или
На странице свойств, появляющейся при выборе варианта E-Mail
(рис 6.13) Страница свойств нового уведомления электронной почты| Значение | Область мониторинга |
|---|---|
| This Server (Данный сервер) | Мониторинг определенного сервера на состояние |
| All Servers (Все серверы) | Мониторинг всех серверов Exchange 2000 на состояние |
| Any Server In The Routing Group (Любой сервер в данной маршрутной группе) | Мониторинг любого сервера в данной маршрутной группе на состояние |
| All Connectors (Все коннекторы) | Мониторинг всех коннекторов в данной организации Exchange на состояние |
| Any Connector In The Routing Group (Любой коннектор в данной маршрутной группе) | Мониторинг всех коннекторов в определенной маршрутной группе Exchange на состояние |
| Custom List Of Servers (Заказной список серверов) | Позволяет создавать заказной список серверов для мониторинга на состояние |
| Custom List Of Connectors (Заказной список коннекторов) | Позволяет создавать заказной список коннекторов для мониторинга на состояние |
На следующем шаге нужно указать
Если вы вводите
Отметим, что поля темы и сообщения (см. рис. 6.13) уже заполнены, чтобы представить сообщение по умолчанию, которое информирует получателя о характере уведомления. Можно, конечно, модифицировать и эти поля в соответствии с вашими собственными требованиями, используя обычный текст и заполнители
Программное уведомление отличается от уведомления электронной почты в том, что оно запускает выполняемый файл, а не отправку сообщения электронной почты. Этот тип уведомления является гибким средством, позволяющим запускать разнообразные процессы, ограниченные только вашими требованиями, вашим воображением и наличием нужного исполняемого файла. Например, если монитор обнаруживает, что очередь SMTP значительно увеличилась, что может указывать на проникновение почтового вируса на основе VB Script в систему, используйте программное уведомление, чтобы передать команду NET STOP для закрытия всех служб Exchange на сервере (см. рис. 6.14).
(рис 6.14) Страница свойств для нового программного уведомленияНе забывайте, что можно использовать комбинацию почтового и программного уведомлений для одних и тех же ресурсов, по которым выполняется мониторинг. Например, в приведенном примере в дополнение к программному уведомлению, закрывающему Exchange Server 2003, можно использовать уведомление по электронной почте, которое отправит сообщение на ваш алфавитно-цифровой
Скорее всего, вам придется немного поэкспериментировать с ресурсами для мониторинга и с уведомлениями, чтобы определить подходящие пороговые значения, а также с серверами и коннекторами для мониторинга, и получателями, которым будут отправляться уведомления.
Отслеживание сообщений активизируется на уровне сервера с помощью страницы свойств для контейнера этого сервера. После активизации отслеживания Exchange Server начинает ведение журнала всех сообщений, передаваемых на сервер и с сервера. Файлы журналов поддерживаются службой System Attendant на каждом сервере. Отслеживание отдельных сообщений выполняется с помощью компонента Message Tracking Center (МТС), который входит в оснастку Exchange System.
Перед тем как использовать на сервере отслеживание сообщений, эту функцию необходимо активизировать. Щелкните правой кнопкой мыши на сервере в System Manager и выберите Properties (Свойства). На вкладке General (Общие) окна свойств выберите опцию Enable message tracking (Включить отслеживание сообщений). Exchange проинформирует о том, что для отслеживания сообщений необходимо сначала предоставить доступ на чтение из общего расположения по адресу \\имя_сервера\\имя_сервера.log всем пользователям, которым требуется осуществлять отслеживание сообщений. Кроме того, с помощью опций на вкладке General (Общие) можно настроить автоматическое удаление файлов журнала по прошествии определенного числа дней (это позволит сохранить небольшой размер файлов журнала) и изменить расположение самого файла журнала.
Как только для сервера будет включено отслеживание сообщений, все сообщения, передаваемые этим сервером, будут фиксироваться в журнале отслеживания сообщений. Для поиска данных в журнале используется Message Tracking Center (Центр отслеживания сообщений).
Чтобы запустить МТС, нужно сначала перейти к контейнеру Message Tracking Center в оснастке Exchange System и выделить этот контейнер, как показано на рис. 6.15. Поиск сообщений можно осуществлять по идентификационному номеру сообщения, отправителю, серверу, получателям и датам сообщения (или по комбинации любых из перечисленных данных). Следует заметить, что необходимо указывать сервер, на котором должен осуществляться поиск.
Введите информацию или щелкните на любой кнопке слева от полей, чтобы перейти к объектам - пользователям или серверам. После указания критерия поиска нажмите кнопку Find Now (Найти), чтобы выполнить поиск. На рис. 6.16 показаны все сообщения, отправленные пользователю Jim Hance.
(рис 6.15) Переход к контейнеру Message Tracking Center
(рис 6.16) Диалоговое окно Message Tracking Center (Центр отслеживания сообщений), отображающее все сообщения, полученные Jim HanceКак только отобразятся сообщения, отвечающие указанному критерию, можно открыть историю любого сообщения, просто щелкнув на нем. Образец диалогового окна Message History (История сообщения) показан на рис. 6.17. Как видите, это диалоговое окно отображает базовую информацию и историю сообщения.
(рис 6.17) Просмотр истории сообщения
Протокол Simple
SNMP имеет небольшой набор команд и поддерживает централизованную базу данных с управляющей информацией. Система SNMP состоит из трех частей:
Exchange Server 2003 содержит специальную базу
В данной лекции рассказывалось о том, как осуществлять мониторинг сети, необходимый для выявления проблем, пока они не станут слишком серьезными. Также были обсуждены многие средства, используемые для мониторинга Exchange Server 2003, включая программу Event Viewer (Просмотр событий), диагностическое протоколирование и различные существующие типы мониторов. В следующей лекции рассматривается еще один аспект, связанный с обслуживанием - методы резервного копирования и восстановления серверов Exchange.
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.