Monitorowanie systemów operacyjnych
Przeczytaj o monitorowaniu systemu Windows, mac OS, Linux, BSD, Solaris i ESX.
Wszystkie systemy operacyjne są monitorowane przez NetCruncha bez instalowania jakichkolwiek agentów. Jest to wygodne, ale czasami wymaga dodatkowych ustawień systemu.
System Windows
Monitorowanie komputerów z systemem Windows bez agentów zależy od dwóch czynników:
- Poprawnej konfiguracji Windows - pozwalającej na zdalny dostęp do systemu i otrzymywanie informacji dotyczących wydajności,
- Monitor systemów operacyjnych - musi być włączony i ustawione jako Windows
Konfiguracja systemu WIndows do celów monitorowania
Windows jest obecnie najpopularniejszym systemem operacyjnym i przez dłuższy czas nim będzie. Jest on pełen paradoksów: od lat jest najbezpieczniejszym systemem operacyjnym z wyłączonymi wszystkimi zabezpieczeniami; opartym na tym samym jądrze systemu operacyjnego, lecz ciężko łączy się pomiędzy wersjami. W końcu ostatni system serwera Microsoft nie pozwala na żadną zdalną operację bez wcześniejszej konfiguracji. Wszystkie problemy wydają się być rozwiązane, kiedy komputery Windows pracują w Domenie Active Directory, ponieważ każdy problem ma swoją przyczynę w zróżnicowanych ustawieniach zabezpieczeń. Zatem zanim zaczniesz monitorowanie systemu Windows zapoznaj się z rozdziałem Konfigurowanie Windows, który wyjaśni ci jak skonfigurować monitorowanie systemów Windows. Opisuje on różne sytuacje, łącznie z tymi dotyczącymi serwerów autonomicznych i stacji roboczych. Przygotowaliśmy także skrypt shell do konfiguracji ustawień dla systemów autonomicznych.
Co może być monitorowane?
Monitorowanie systemu Windows polega na monitorowaniu usług Windows, dziennika zdarzeń Windows oraz liczników perfmon. Dodatkowo, można monitorować zainstalowane oprogramowanie, hotfixy i informacje sprzętowe. Za przykład, jak różne aspekty systemu i jego aplikacje mogą być monitorowane na systemie Windows możesz wziąć pakiety monitorowania Windows.
Monitorowanie usług Windows i dziennika zdarzeń można uruchomić w Ustawienia węzłaMonitorowanieWindows. Jest ono automatycznie włączane przez pakiety monitorowania.
Usługi Windows
Usługi możesz kontrolować ręcznie (Node StatusWindows Services) lub przez akcje alertowe, które możesz skonfigurować dla konkretnego stanu usług Windows. Możesz skonfigurować alerty dla poniższych warunków:
- Wybrana usługa jest wstrzymana
- Wybrana usługa jest uruchomiona
- Wybrana usługa jest zatrzymana
- Wybrana usługa nie jest uruchomiona
Czujniki konfiguracji (inwentaryzacja urządzeń)
NetCrunch udostępnia zestaw czujników konfiguracji (wcześniej monitor inventory) do monitorowania zmian w konfiguracji sprzętu i oprogramowania. Chociaż komputery z systemem Windows można monitorować za pomocą RPC, czujniki te wymagają dostępu do usługi WMI, więc upewnij się, że usługa WMI jest włączona i odblokowana na komputerze docelowym.
Sprzęt (WMI)
Za pomocą tego czujnika można pobierać i monitorować zmiany w konfiguracji sprzętowej hostów z systemem Windows. Konfiguracja sprzętowa zawiera informacje o procesorze, pamięci i zainstalowanych dyskach (pamięci). wideo (karta graficzna) i monitorze.
Oprogramowanie (WMI)
Czujnik zbiera informacje o zainstalowanym oprogramowaniu, w tym datę instalacji, wersję i producenta. Może powiadamiać Cię, gdy nowe oprogramowanie jest instalowane, odinstalowywane lub aktualizowane.
Hotfixy (WMI)
Czujnik zbiera informacje o zainstalowanych hotfixach. Może powiadamiać o ich zainstalowaniu lub odinstalowaniu.
Dziennik zdarzeń Windows
NetCrunch może monitorować wpisy do Dziennika zdarzeń Windows na danym komputerze. Jest to wykonywane dzięki zapytaniu WQL, które NetCrunch automatycznie stworzył na podstawie twoich parametrów. Możesz skonfigurować to monitorowanie poprzez dodanie alertu do czujnika Dziennika zdarzeń Windows dla węzła lub pakietu monitorowania w Ustawienia węzłaMonitorowanie. Wiele predefiniowanych pakietów monitorowanie również uruchamia monitorowanie dziennika zdarzeń.
Zdefiniuj możliwie najwęższe zapytanie. Wpisy do dziennika zdarzeń Windows są ciężkie i monitorowanie ich wszystkich nawet na relatywnie małej liczbie komputerów może przeciążyć bazę danych zdarzeń NetCruncha.
Monitorowanie Hyper-V
NetCrunch umożliwia monitorowanie usług Hyper-V, ale ponieważ jest uruchomiony na Windows, to węzeł musi być najpierw skonfigurowany by mógł monitorować Windows. Wtedy NetCrunch wykryje, że system ma uruchomiony Hyper-V i doda go do monitorowania.
Czujniki WMI
NetCrunch zawiera kilka czujników WMI, które umożliwiają wykonanie własnego zapytania, monitorowanie procesów, liczników wydajnościowych i file shares.
Liczniki wydajnościowe
Windows zawiera pewną ilość wbudowanych liczników wydajnościowych, które są rozszerzane przez zainstalowane aplikacje. NetCruch pozwala zdefiniować kilka typów Wyzwalacze zdarzeń dla liczników na licznikach Windows. Możesz skonfigurować liczniki tworząc nowy alert i dodając go do węzła lub do pakietu monitorowania. UstawieniaAlertowanie i powiadomieniaPakiety i reguły monitorowania lub Ustawienia węzłaMonitorowanie
Pakiety monitorowania systemu operacyjnego Windows
Jest wiele pakietów monitorowania, których możesz użyć by sprawdzać poszczególne aspekty środowiska Windows
- Active Directory (automatyczny)
- śledzi błędy replikacji i usług oraz sprawdza status usług Active Directory.
System operacyjny musi być ustawiony jako Serwer Windows
Lista monitorowanych usług musi zawierć LDAP, LDAPS - Active Directory 2003 (automatyczny)
- pakiet monitorowania dla starszej wersji systemów AD
- Podstawowe monitorowanie Windows (automatyczny)
- Zapewnia podstawowe monitorowanie stacji roboczych. Sprawdza wykorzystanie procesora, pamięci oraz wolne miejsce na dysku.
System operacyjny musi być ustawiony jako Stacja robocza Windows
Uproszczone monitorowanie musi być Wyłączone - CPU (automatyczny)
- śledzi wykorzystanie procesora
- Serwer DHCP
- sprawdza stan usług serwera DHCP i ewentualne błędy i ostrzeżenia
- Dysk (automatyczny)
- śledzi wydajność dysku Windows
- Distributed File System (DFS)
- śledzi dziennik zdarzeń Windows pod kątem określonych ostrzeżeń i błędów DFSR
- Serwer DNS (automatyczny)
- sprawdza błędy DNS, stan usługi sieciowej DNS oraz stan usług Windows
System operacyjny musi być ustawiony jako SerwerWindows
Lista monitorowanych usług musi zawierać DNS - Serwer Hyper-V
- obserwuje całkowite wykorzystanie procesora w środowisku Hyper-V oraz sprawdza stan usług Windows
- Pamięć (automatyczny)
- obserwuje wykorzystania pamięci systemu
- Sieć
- tworzy raporty obciążenia sieci i obserwuje ruch wychodzący
- Kondycja usług sieciowych
- śledzi wystąpienia błędów DHCP, DNS, WINS lub innych usług TCP/IP.
- Procesy (Windows)
- umożliwia zbieranie informacji o procesach
- Audyt bezpieczeństwa
- wyszukuje problemy ze zdarzeniami dot. konta, logowania i haseł
- Usługi Terminalowe
- obserwuje sesje Aktywne i Nieaktywne
- Kolejka drukowania Windows
- monitoruje błędy kolejki wydruku zgłoszone przez urządzenie.
- Windows vCenter 5.1
- monitoruje stan usług Windows vCenter
- MSMQ - Window Message Queuing
- monitoruje kolejkę wiadomości systemu Windows
- NVIDIA Quadro GPU Dedicated for NVIDIA Quadro graphic cards.
- powiadamia o wysokim zużyciu GPU, pamięci i magistrali. Pokazuje również dane z zegara rdzenia, prędkość wentylatora, temperaturę i zużycie energii.
- Usługi RDP
- monitoruje stan usług Windows związanych z RDP, dodatkowo pokazuje liczbę sesji na danym komputerze.
- Podstawowe monitorowanie autoryzacji systemu Windows
- generowanie alertu w przypadku wielu nieudanych logowań, które miały miejsce w krótkim czasie, gdy podjęto próbę logowania z użyciem jawnych danych uwierzytelniających lub danych uwierzytelniających z przypisanymi specjalnymi uprawnieniami.
W określonych przypadkach może zajść potrzeba zmodyfikowania pakietów monitorowania bezpieczeństwa systemu Windows, aby zapobiec zalewom alertów w środowiskach z dużą liczbą logowań użytkowników uprzywilejowanych. - Podstawowe monitorowanie GPO systemu Windows
- śledzenie zmian w zasadach grupy/domeny/autoryzacji, generowanie alertu w przypadku wystąpienia takiego zdarzenia. W określonych przypadkach może zajść potrzeba zmodyfikowania pakietów monitorowania bezpieczeństwa systemu Windows, aby zapobiec zalewom alertów w środowiskach z dużą liczbą logowań użytkowników uprzywilejowanych.
Aplikacje Windows
- Exchange 2003
- monitoruje najważniejsze usługi Windows serwera Exchange, dziennik zdarzeń Windows w poszukiwaniu błędów oraz sprawdza ważne dane wydajnościowe dla skrzynki email oraz kolejek SMTP
- Exchange 2007-2010 Client Access Server
- monitoruje najważniejsze usługi Windows oraz liczniki wydajnościowe Client Access Server, generuje Raport dostępności IMAP4 oraz Raport dostępności POP3
- Exchange 2007-2010 Mailbox Access Server
- monitoruje najważniejsze usługi Windows oraz liczniki wydajnościowe Mailbox Access Server
- Exchange 2007 - 2010 Transport Access Server
- monitoruje najważniejsze usługi Windows oraz liczniki wydajnościowe Transport Access Server, generuje Raport dostępności SNMP
- Exchange 2013 Client Access Server
- monitoruje kluczowe usługi Windows i liczniki wydajności serwera Client Access Server. Generuje raporty o * IMAP4 *, * SMTP *, * UMCallRouter * i * POP3 *
- Exchange 2013 Mailbox Access Server
- Monitoruje kluczowe usługi Windows i liczniki wydajności serwera Mailbox Access Server
- Forefront TMG 2010
- monitoruje kluczowe usługi Windows i liczniki wydajności TMG 2010, takie jak pamięć podręczna serwera, liczba odrzuconych pakietów, żądania sieci proxy i inne
- IIS
- monitoruje najważniejsze liczniki wydajnościowe takie jak liczba zapytań ASP, liczba prywatnych bajtów IIS oraz sprawdza dziennik zdarzeń Windows w poszukiwaniu błędów ASP, SMTP oraz WWW
- Serwer ISA
- monitoruje najważniejsze liczniki wydajnościowe, usługi Windows oraz błędy pochodzące z Serwera ISA w dzienniku zdarzeń Windows
- MS BizTalk Server 2009/2010
- monitoruje najważniejsze usługi Windows serwera BizTalk
- MS Dynamics AX 2012
- monitoruje najważniejsze usługi Windows serwera MS Dynamics
- MS Dynamics CRM 2011
- monitoruje najważniejsze usługi Windows oraz błędy w dzienniku zdarzeń Windows
- MS Dynamics NAV Server
- monitoruje status usługi Microsoft Indexing Service
- MS Index Server
- monitoruje status usługi Microsoft Indexing Service
- MS Project Server 2010
- monitoruje najważniejsze usługi Windows serwera MS Project
- MS Project Server 2013
- monitoruje najważniejsze usługi Windows serwera MS Project 2013
- MS Project Server 2016
- monitoruje najważniejsze usługi Windows serwera MS Project 2016
- MS SQL Server 2012-2017
- monitoruje najważniejsze dane wydajnościowe, usługi sieciowe oraz Windows oraz dziennik zdarzeń w poszukiwaniu ostrzeżeń i błędów. Zawiera również kilka raportów:
analiza wąskich gardeł (bottleneck) procesora, wykorzystanie i wydajność dysku, analiza wykorzystania pamięci, raport CPU Serwera MS SQL 2012-2017, raport I/O Serwera MS SQL 2012-2017.
- SharePoint 2010
- sprawdza status usług Windows serwera Sharepoint, liczbę odrzuconych żądań, wielkość cache oraz liczbę zakolejkowanych żądań
- SharePoint 2013
- sprawdza status usług Windows serwera Sharepoint, liczbę odrzuconych żądań, wielkość cache oraz liczbę zakolejkowanych żądań
- SharePoint 2016
- sprawdza status usług Windows serwera Sharepoint, liczbę odrzuconych żądań, wielkość cache oraz liczbę zakolejkowanych żądań
Inne
- AdRem NetCrunch Server
- monitoruje usługi Windows serwera NetCrunch
- Serwer Apache (automatyczny)
- Szczegółowy raport serwerów Apache silnik monitorujący Apache musi być włączony.
- APC Windows Events
- monitoruje dziennik zdarzeń Windows w poszukiwaniu komunikatów o błędach APC
- ARCserve
- monitoruje dziennik zdarzeń windows pod kątem wpisów o ARCserve
- Avaya Modular Messaging Server
- monitoruje najważniejsze usługi Windows
- Blackberry Enterprise Service (BES10)
- monitoruje najważniejsze usługi Windows BES10
- CiscoWorks Lan Management
- monitoruje najważniejsze usługi Windows Lan Management
- Citrix Xen App 6.0 Server
- Monitor key Citrix Xen App Server Windows Services.
- Java Application Server (SNMP)
- tworzy raport o wykorzystaniu pamięci, wątków i klas
- Lotus Domino Server (SNMP)
- monitoruje najważniejsze liczniki wydajnościowe takie jak wielkość cache bazy danych, liczbę trwających lub niedostarczonych wiadomości, problemy z routingiem i inne
- Oracle 11.2.0
- monitoruje najważniejsze liczniki wydajnościowe takie jak wielkość bufora logów, usługi Windows i inne
- Squid 3 (SNMP)
- Monitor cache hit ratio and CPU utilization.
- Veeam Backup and Replication Server
- monitoruje kluczowe usługi Windows serwera Veeam Backup and Replication Server
Akcje
- Uruchom program Windows
- Program może być kopiowany i uruchomiony na wybranym urządzeniu.
- Uruchom skrypt Windows
- Uruchom skrypt, który może być kopiowany i uruchomiony na wybranym urządzeniu przez dany host skryptujący.
- Zakończ proces Windows
- Kończy proces według o określonej nazwie.
- Uruchom, Zatrzymaj, Przerwij usługę Windows
- Przeprowadza akcję kontrolną na danej usłudze. (Określ usługę według po nazwie bądź wybierz ją z listy uruchomionych usług).
Linux
NetCrunch monitoruje system Linux bezagentowo używając skryptu SSH, który jest kopiowany automatycznie do zdalnego urządzenia.
Przygotowywanie węzła do monitorowania systemu Linux
-
Otwórz Ustawienia węzłaMonitorowanie i włącz monitorowanie systemów operacyjnych poprzez wybranie Linuxa z rozwijalnego menu.
-
Teraz możesz zobaczyć parametry do monitorowania systemu Linux. Wprowadź dane uwierzytelniające SSH o ile nie używasz ustawień domyślnych dla Linuxa lub dodaj nowy dom profil uwierzytelniania.
Pakiety monitorowania dla Linux
Monitoruje najistotniejsze wskaźniki wydajnościowe takie jak wykorzystanie pamięci i procesora, ilość wolnego miejsca na dysku, dostępnego swap oraz tworzy raport serwera Linux.
- CPU (automatyczny)
- monitoruje zużycie procesora
- Dysk (automatyczny)
- śledzi wykorzystanie dyskuswap available, volume free space
- Memory (automatyczny)
- śledzi dostępną pamięć
- CPU (SNMP)
- It requires SNMP to be enabled. Observe CPU Load and % CPU Time.
- Disk (SNMP)
- It requires SNMP to be enabled. Observe disk utilization, swap available, volume free space, and physical disks I/O operations.
- Memory (SNMP)
- It requires SNMP to be enabled. Observe system memory utilization.
- Network Traffic (automatyczny)
- umożliwia zbieranie danych do statystyki ruchu na Top Listach
- Procesy
- umożliwia zbieranie informacji o procesach
Akcje
- Uruchom skrypt SSH
- Uruchom skrypt używając połączenia SSH, może on być skopiowany i uruchomiony na wybranym urządzeniu przez dany host skryptujący.
Skrypty
- Wyłącz urządzenie Linux
- Uruchom ponownie urządzenie Linux
- Zrestartuj Linux SNMP Daemon
- Zamontuj CD-ROM
- Odmontuj CD-ROM
BSD
NetCrunch monitoruje BSD bez agentów za pomocą skryptu SSH, który jest automatycznie kopiowany na zdalną maszynę.
Pakiety monitorowania
Monitoruje najistotniejsze wskaźniki wydajnościowe takie jak wykorzystanie pamięci i procesora, ilość wolnego miejsca na dysku oraz tworzy raport dla BSD.
- CPU (automatyczny)
- monitoruje zużycie procesora
- Dysk (automatyczny)
- śledzi wykorzystanie dysku volume free space
- Pamięć (automatyczny)
- śledzi dostępną pamięć
- Network Traffic (BSD) (automatyczny)
- umożliwia zbieranie danych do statystyki ruchu na Top Listach
- Procesy (BSD)
- umożliwia zbieranie informacji o procesach
Akcje
- Uruchom skrypt SSH
- Uruchom skrypt używając połączenia SSH, może on być skopiowany i uruchomiony na wybranym urządzeniu przez dany host skryptujący.
Solaris
NetCrunch monitoruje systemy Solaris bez użycia agentów, korzystając tylko ze skryptu SSH. Skrypt jest automatycznie ładowany na zdalną maszynę.
Pakiety monitorowania
Monitoruje najistotniejsze wskaźniki wydajnościowe takie jak wykorzystanie pamięci i procesora, ilość wolnego miejsca na dysku oraz tworzy raport dla Solarisa.
- CPU (automatyczny)
- monitoruje zużycie procesora
- Dysk (automatyczny)
- śledzi wykorzystanie dysku volume free space
- Pamięć (automatyczny)
- śledzi dostępną pamięć
- Network Traffic (automatyczny)
- umożliwia zbieranie danych do statystyki ruchu na Top Listach
- Procesy (Solaris)
- umożliwia zbieranie informacji o procesach
- Solaris (automatyczny)
- monitoruje podstawowe parametry systemowe, takie jak Dostępna pamięć, Swap Available, Zużycie procesora i Volume Free Space
- Solaris (SNMP)
- wymaga włączenia monitora SNMP. Monitoruje: Obciążenie procesora, Load Check, Minimum Swap Space, Swap Space
Akcje
Invalid Reference @actions:Unix Family
macOS
NetCrunch monitoruje systemyMac OS X bez użycia agentów, korzystając tylko ze skryptu SSH. Skrypt jest automatycznie ładowany na zdalną maszynę.
Pakiety monitorowania
Monitoruje najistotniejsze wskaźniki wydajnościowe takie jak wykorzystanie pamięci i procesora, ilość wolnego miejsca na dysku oraz tworzy raport dla Mac OS X.
- CPU (automatyczny)
- monitoruje zużycie procesora
- Dysk (automatyczny)
- śledzi wykorzystanie dysku volume free space
- Pamięć (automatyczny)
- śledzi dostępną pamięć
- Procesy
- umożliwia zbieranie informacji o procesach
Akcje
- Uruchom skrypt SSH
- Uruchom skrypt używając połączenia SSH, może on być skopiowany i uruchomiony na wybranym urządzeniu przez dany host skryptujący.
VMWare ESX/ESXi
NetCrunch obsługuje bezpośrednio monitorowanie ESX i ESX/i lub za pomocą vCenter). Przeczytaj więcej w Monitorowanie VMWare.
Starsze systemy operacyjne
Novell NetWare
Tak jak każdy system, NetWare posiada wstępnie zainstalowanego agenta SNMP. Jego monitorowanie jest możliwe przy użyciu SNMP.
IBM AIX and AS/400
Systemy IBM AIX oraz AS/400 mogą być monitorowane przez SNMP.
Pakiety monitorowania IBM
- AIX (SNMP)
- monitoruje procesor, pamięć i system plików
- AS/400 (SNMP)
- monitoruje procesor, pamięć, błędy, sesje, sterownik RWS
- Nutanix Hypervisor
- Monitors cluster state, storage capacity, processor, and memory of the Hypervisor
- Nutanix Storage
- Monitors disk space, container, and storage pool capacity
- Nutanix VM
- Gathers data and alerts about memory and processor related to Nutanix virtual machines
Sprzęt