Порядок выявления неисправностей и их устранения
525
если ошибка наблюдается у пользователя,
поговорите с ним, уточните ситуа-
цию, попытайтесь воспроизвести проблему.
Анализ журналов системы
Практически невозможно определить неисправность без анализа журналов систе-
мы. В журналах фиксируются все самые важные события, возникающие в системе.
В Windows надо анализировать журналы системы, приложений и безопасности.
В UNIX/Linux — журнал syslog и журналы служб.
Ведение журналов требует значительных системных ресурсов, поэтому в журналах
фиксируются только основные события и критические оповещения.
Если для ана-
лиза причин сбоя такой информации недостаточно, приходится настраивать более
высокий уровень детализации и заново просматривать журналы.
П
РИМЕЧАНИЕ
После устранения неисправности необходимо восстановить исходный уровень дета-
лизации журналов, чтобы не использовать нерационально ресурсы системы на запись
информации о событиях.
На практике для анализа проблемы часто приходится собирать информацию с не-
скольких систем. Можно выполнить это штатными средствами — например, про-
сто подключаясь к журналу удаленного
компьютера в консоли
Просмотр событий
.
Но администратор обычно не ограничивается штатными средствами. Для сбора
данных и последующего анализа используются любые доступные утилиты сторон-
них разработчиков, контролирующие систему в реальном режиме времени.
Например, ранее была очень полезной утилита Insight for Active Directory (от
Sysinternals, позже — от Microsoft), позволяющая отслеживать любые запросы
к Active Directory. Вот только эта утилита поддерживает лишь 32-разрядные версии
Windows Server, и, следовательно, если у вас установлен Windows Server 2008 R2
(который полностью 64-разрядный) или Windows Server 2012/2016, эта утилита
работать уже не будет. Вместо нее можно использовать утилиту Tracelog
1
.
Она не
такая удобная, как Insight, но зато работает в современных серверных операцион-
ных системах.
Средства просмотра журналов системы
Как уже отмечалось ранее, в Windows для просмотра журналов событий использу-
ется специальная утилита
Просмотр событий
. В Windows 7 вызвать эту утилиту
можно
через
Панель управления | Административные задачи | Просмотр собы-
тий
. В Windows 8, 10 и Windows Server 2012/2016 эта утилита получила название
Панель мониторинга
(рис. 11.1), и проще всего запустить ее, воспользовавшись
средством поиска приложений, — просто на основном экране введите начальные
символы названия программы и выберите ее из результатов поиска.
1
Подробную информацию об этой утилите можно получить по адресу:
http://blogs.msdn.com/b/spatdsg/archive/2008/08/12/ldap-client-tracing.aspx
.