More Related Content
Similar to Monitoring server and event viewer
Similar to Monitoring server and event viewer (20)
Monitoring server and event viewer
- 1. Monitoring server
and event viewer
الطالب اعداد:زيود أسعد–السعيد علي–صديق نايف–النقري محمد
اشراف:د.العلي أحمد–د.غازي يمان
1
- 2. مقدمة
الوقت مرور مع السيرفر أداء يضعف أن يمكن.
خطير تصبح أن قبل المشاكل الى التنبيه على للسيرفر المراقبة عملية تساعدة.
المراقبة عملية في تساعدنا ويندوز في مدمجة أدوات عدة توجد:
المهام مدير(Task Manager.)
الموارد مراقب(Resource Monitor.)
األداء مراقب(Performance Monitor).
األحداث عارض(Event viewer.)
2
- 3. المهام مدير(Task manager)
النظام ألداء لقطة على للحصول طريقة أسرع.
المستوى عالية معلومات يوفر.
مهام شريط خالل من اليه الوصول يمكنWindowsعلى الضغط عبر أو
CTRL+ALT+Delete.
رئيسية تبويبات خمس لديه:
التطبيقات(Applications.)
العمليات(Processes.)
األداء(Performance.)
الشبكات(Networking.)
المستخدمين(Users.)
3
- 4. المهام مدير في التطبيقات وادارة مراقبة:
األمامية البرامج تطبيقات بجميع قائمة يعرض التطبيقات تبويب.
األسفل في الموجودة الخيارات من ونختار القائمة من نحدده معين تطبيق الدارة(انهاء
المهمة–الى التبديل–الجديدة المهام)
المختصرة القائمة من ونختار التطبيقات أحد فوق األيمن الماوس بزر ننقر أو(الى التبديل
–األمام الى احضار–تصغير–تكبير–المهمة انهاء–العملية الى االنتقال.)
4
- 5. المهام مدير في العمليات وادارة مراقبة:
التطبيقا بواسطة المستخدمة العمليات بكافة قائمة يعرض العمليات تبويبوالخدمات ت.
التشغيل قيد عملية كل عن معلومات يعرض.
العملية انهاء زر عبر النافذة أسفل من عملية انهاء يمكن.
عد بها وتوجد المختصرة القائمة تفتح األيمن الماوس بزر العملية على بالنقرخيارات ة
أهمها(set priority)العملية بأولوية التحكم خالله من يمكن حيث(تك افتراضياون
عادية األولويةNormal.)
5
- 6. المهام مدير في الخدمات مراقبة:
حالتها بمختلف االحهاز ضمن يعطي الخدمات تبويبRunningأوStoppedوهي
في الموجودة الخدمات نفسToolsال ضمنServer Manager.
Active Directoryمن ّاابتداءWindows Server 2008حيث كخدمة تضمينه تم
عمل سوى حل يوجد ال فيه مشكلة أي حصل اذا القديمة االصدارات فيRestart
للجهاز.
مالحظة:ال في مشكلة حصلت اذاActive Directoryبعمل نقومRestartلخدمته
عمل سيتم أنه الحذر يجب ولكنRestartبه المرتبطة الخدمات لجميع ّاأيض.
6
- 7. المهام مدير في الفعلي الوقت األداء مراقبة:
البيا والرسوم والذاكرة المركزية المعالجة وحدة أداء مخططات األداء تبويب يعرضنية
واالحصاءات.
الحالي الوقت في النظام أداء عن سريعة لمحة يعطي.
لألداء ّالتفصي أكثر أداة مع استخدامه مايتم غالبأ.
7
- 8. األ تبويب يقدمها التي المعلومات أهم يوضح جدولداء
المهام مدير في:
األداء معلومات:الوصف
استخدامCPU–استخدام سجلCPUمن المستخدمة المئوية النسبة يوضحCPUاستخدام من لكل البيانية والرسومcpu
واألقدم الحالي.
استخدامPF–استخدام سجلPFاستخدام مقدار يعرضpage fileاستخدام البيانية والرسومpage fieاألقدم.
المجاميع(Totals)يعرضل االجمالي العددhandles–Threads–Processes.
الذاكرةالفيزيائية(Physical Memory)ذاكرة في المستخدمة الذاكرة ومقدار متاح هو وكم الذاكرة مقدار إجمالي يعرض
للنظام المؤقت التخزين(Cache.)
ذاكرةالنواة(kernel Memory)وظائف إلى تخصيصها تم التي الذاكرة مقدار يعرضkernalالتي الذاكرة مقدار ،
صفحات إلى المقسمة غير الذاكرة ومقدار القرص إلى تقسيمها يمكن.
8
- 9. المهام مدير في الشبكة أداء مراقبة:
الشبكة استخدام معلومات الشبكات تبويب يعرض(النطاق عرض نسبةBandwidth
االستخدام قيد للشبكة.)
مثبت شبكة كرت لكل الشبكة أداء بيانات ّاأيض يعرض(المحول اسم–استخدالشبكة ام
المحوالت قبل من المكتشف–الشبكة وصلة سرعة–للمحوال التشغيلية الحالةت.)
9
- 10. المهام مدير في المستخدمين مراقبة:
النظ في الدخول سجلوا الذين بالمستخدمين قائمة المستخدمين تبويب يعرضبما ّاحالي ام
الشبكة مستخدمي ذلك في.
مستخدم اتصال قطع أو الخروج تسجيل يمكن.
المتصلين المستخدمين الى رسائل ارسال يمكن.
خرّا مستخدم بجلسة االتصال يمكن.
10
- 11. الموارد مراقب(Resource Monitor)
نظام في مساعدة أداةWindows(في موجودvistaاألحدث واالصدارات.)
األجهزة استخدام حول معلومات يعرض(CPU–Memory–Disk-Network)
والبرامج(File handles and Modules)الفعلي الوقت في.
نكتب الموارد مراقب لتشغيلResource Monitorثم ابدأ قائمة في البحث مربع في
نضغطEnterتبويب من المهام مدير عبر فتحه يتم أوPerformance.
11
- 12. الموارد مراقب(Resource Monitor)
التالية التبويبات الموارد مدير يتصمن:
عامة نظرة(Overview.)
CPU:العمليات من أعمدة قوائم يعرض,الخدمات,بها المرتبطة والوحدات المقابض
المركزية المعالجة وحدة استخدام لمخططات باالضافة(نواة لكل منفصلة. )
Memory:ع لكل المنفصل واالستهالك الفعلية الذاكرة استهالك اجمالي يعرضملية
األخطاء والرتكاب المستخدمة الفيزيائية للذاكرة بيانية رسوم الى باالضافة.
Disk:م يعرض كما والتخزين القرص نشاط اثناء تحدث التي العمليات يعرضخططات
القرص استخدام(كيلوبايت/ثانية)القرص انتظار رتل وطول.
12
- 14. األداء مراقب(Performance Monitor)
نظام في موجودة أداةWindows.
الحاسب أداء على تشغيلها يتم التي البرامج تأثير كيفية لفحص تستخدمالوقت من كل في
الحق قت في لتحليها السجالت بيانات وتجميع الفعلي.
معل تفسير السيرفر بيئة ضمن لألداء األساسية الخطوط حساب خالل من يمكنومات
أكبر بدقة الحقيقي الوقت في المراقبة.
يمكن األساسية الخطوط هذه انشاء خالل من:األداء اتجاهات تفسير.
للقدراتز تخطيط انشاء
االختناقات تحديد.
14
- 15. األداء مراقب(Performance Monitor)
واحصائي باألداء المتعلقة النظام احصائيات جمع من البيانات جامع مجموعة تمكنات
لتحليلها أخرى.
البيان جوامع من التالية األنواع على على البيانات جامع مجموعة تحتوي أن يمكنات:
األداء عدادات(Performance Counters:)النشاط أو النظام لحالة قياسات هي
الفردي التطبيقات من جزء تكون أن يمكن أو التشغيل نظام في تضمينها يمكنة.يطلب
محددة زمنية فترات في األداء لعدادات الحالية القيم األداء مراقب.
15
- 16. األداء مراقب(Performance Monitor)
الحدث تتبع بيانات(Event Trace Data:)التتبع موفري من البيانات هذه جمع يتم
االج عن باالبالغ تقوم التي الفردية التطبيقات أو التشغيل نظام مكونات وهيأو راءات
األحداث.تتبع جلسة في متعددين تتبع موفري من االخراج دمج يمكن.
النظام تكوين معلومات(System Configuration Information:)هذه جمع يتم
في المفتاح قيم من المعلوماتWindows registry.مفتاح قيمة يسجل األداء مراقب
تسجيل ملف من كجزء محدد زمني فاصل أو وقت في التسجيل(Log file.)
16
- 17. األحداث عارض(Event Viewer:)
ومشك واألجهزة البرامج في واصالحها األخطاء واستكشاف المعلومات لجمع يستخدمالت
النظام.
سجالت في األحداث تسجيل يتم(Logs. )
األحداث سجالت محتويات عرض األحداث عارض يتيح.
السجالت أنواع:
التطبيقات سجل(Application log:)التطبيق بواسطة تسجيله تم حدث أي يحوي.
ّالمث التطبيق مطور قبل من تحديدها يتم:التطبيق بدء أثناء خطأ تسجيل يتم.
17
- 18. األحداث عارض(Event Viewer:)
النظام سجل(System log:)ّالمث التشغيل نظام قبل من تسجيله يتم حدث أي:يتتسجيل م
التشغيل بدء أثناء األقراص محرك تشغيل بدء في الفشل
الحماية سجل(Security log:)ّالمث النظام أمن حول يهم حدث أي:تسجيل عمليات
الخروج تسجيل وعمليات والفاشلة الناجحة الدخول.يتم ذلك الى وما ملفات حذف أيتسجيلها
السجل هذا ضمن.
خدمة سجلDomain(Directory service log:)أحداث يسجلActive
Directory.في فقط متوفر السجل هذاDomain controllers.
خدمة سجلDNS(DNS service log:)لسيرفرات األحداث سجالتDNSفقط وهي
السيرفرات هذه في متاحة.
18
- 19. األحداث عارض(Event Viewer:)
سجلللملف المتبادل النسخ خدمة(File Replication Service Log:)أحداث تسجل
في المتماثل النسخDomain Controllerعليه فقط السجل هذا ويتوفر.
مالحظة:والنظام التطبيق سجلي محتويات عرض مستخدم ألي يمكن.
الحماية سجل محتويات عرض خاص اذن لديهم والذين للمسؤولين يمكن.
الحدث خطورة مدى لتحديد النوع حسب حدث ادخال كل تصنيف يتم:
Information:ّالمث خدمة أو تطبيق مثل لمهمة الناجحة العملية يصف:تسج يتميل
بنجاح الشبكة تشغيل برنامج تحميل عند معلومات حدث.
Warning:مشكلة حدوث احتمال الى يشير لكن هام بالضرورة ليس حدث يصف
ّالمث مستقبلية:القرص مساحة انخفاض بدء عند تحذير رسالة تسجيل يتم.
19
- 20. األحداث عارض(Event Viewer:)
Error:
Success Audit(Security log:)ّالمث تدقيقه تم أمان لحدث الناجح االكمال يصف:
الكمبيوتر الى الدخول بتسجيل مستخدم يقوم عندما الحدث هذا تسجيل يتم.
Failure Audit(Security log:)ّالمث بنجاح يكتمل ولم تدقيقه تم أمان حدث يصف:
الشبكة سواقة الى الوصول مستخدم على يتعذر عندما الحدث هذا تسجيل يتم.
20
- 21. األحداث عارض(Event Viewer:)
معلومات حدث لكلHeaderووصف:
21
HeaderDescription
التاريخالحدث وقوع تاريخ
الوقتالحدث وقوع وقت
المستخدمالكمبيوتر الى الدخول بتسجيل قام الذي المستخدمالحد وقوع عندث
الكمبيوترالحدث فيه وقع الذي الكمبيوتر
IDالحدثنوع يحدد الحدث رقمالحدث.الحدث هذا عن المزيد معرفة على يساعد
المصدرأنشأ الذي المصدرالحدث.نظام مكون أو تطبيق يكون أن يمكن
النوعالحدث نوع(information – warning – error – success
audit-failure audit.)