Windows Server: профілактичне обслуговування Windows Server, Комерція, Різне, статті

Часто про обслуговування сервера згадують занадто пізно. У результаті доводиться виконувати потрібні дії внаслідок аварії або як частина реагування на неполадки. Однак якщо розглядати методи та інструменти обслуговування профілактично, можна усувати можливі проблеми до їх виникнення. Є значні можливості заощадити час, кошти і, що найважливіше, уникнути головного болю.


Доступно безліч інструментів і посібників з виконання профілактичного обслуговування серверів Windows. У цій статті розглядаються деякі безкоштовні програми та рекомендації, що сприяють мінімізації часу простою, підвищенню продуктивності та запобігання виникнення проблем.


Аналізатор відповідності рекомендаціям


Колективний досвід галузевих фахівців і колег в одному з найцінніших ресурсів в ІТ-світі. Як зберегти великий досвід і знання і використовувати їх практично? Відповідь – аналізатор відповідності рекомендаціям (BPA), вбудована програма управління сервером Windows Server 2008 R2.


BPA надає можливість поточної оцінки конфігурації сервера на основі колекції рекомендацій, що визначає ідеальні конфігурації і порогові значення для різних категорій (див. рис 1).































Назва категорії  Опис 
Безпека Правила безпеки оцінюють відносний ризик впливу загроз на роль, таких як дії несанкціонованих або злочинних користувачів або втрата або розкрадання конфіденційних або важливих даних.
Продуктивність Правила продуктивності оцінюють можливість ролі обробляти запити і виконувати певні обов’язки на підприємстві протягом певного часу і з певною завантаженням.
Конфігурація Правила конфігурації визначають параметри ролі, які можуть вимагати зміни для забезпечення оптимальної продуктивності. Правила конфігурації допомагають запобігти конфліктам параметрів, що призводять до появи повідомлень про помилки, або запобігають виконання роллю певних обов’язків на підприємстві.
Політика Правила політики визначають параметри групової політики або реєстру Windows, зміна яких може вимагатися для забезпечення оптимальної і безпечної роботи ролі.
Експлуатація Правила експлуатації визначають можливі збої ролі при виконанні певних завдань на підприємстві.
Підготовка розгортання Правила підготовки розгортання застосовуються до того, як встановлена ​​на підприємстві роль дозволить адміністраторам оцінювати успішність застосування рекомендацій до використання ролі в робочому середовищі.
Здача в експлуатацію Правила здачі в експлуатацію застосовуються після того, як для ролі, що виконується на підприємстві, будуть запущені всі необхідні служби, для забезпечення правильності конфігурації.
Обов’язкові вимоги BPA Правила обов’язкових вимог BPA пояснюють параметри конфігурації, політики і функції, необхідні для ролі, до того, як BPA зможе застосувати певні правила інших категорій. Необхідна умова при перевірці означає, що невірний параметр, відсутня роль, служба ролей, функція, невірно включена або відключена політика, параметр розділу реєстру або інша конфігурація перешкоджають застосуванню BPA одного або кількох правил при перевірці. Результат перевірки необхідних умов не означає відповідність або невідповідність вимогам. Він означає, що роль не може бути застосована і тому не входить в результати перевірки.

Рис. 1. Категорії правил аналізатора відповідності рекомендаціям


BPA інтегрований безпосередньо в розділ “Summary” (Підсумок) на екрані “Roles” (Ролі) диспетчера серверів в меню “Адміністрування” Windows Server 2008 R2. BPA аналізує поточну конфігурацію сервера на основі встановлених ролей і служб ролей. Потім він повертає звіт з певними областями з невідповідною конфігурацією сервера, рекомендаціями та інструкціями щодо виправлення проблем.


Для спрощення процесу звичайних перевірок та аналізу BPA також можна запустити за допомогою командлетів Windows PowerShell. Можна виконати перевірку з командного рядка, включити в неї кілька серверів, запланувати віддалену перевірку і т.д. Більш докладні відомості про використання Windows PowerShell для виконання перевірок BPA див Виконання перевірок та фільтрація їх результатів в аналізаторі відповідності рекомендацій.


Моніторинг і настроювання продуктивності


Відстеження продуктивності і надійності сервера може бути однією з найскладніших завдань обслуговування. Кількість змінних, необхідних для ретельного спостереження за сервера продовжує збільшуватися. На щастя, до складу Windows Server 2008 R2 входить ряд поліпшень спостереження за продуктивністю і надійністю. Найзначніше це, мабуть, монітор Windows Resource Monitor (див. рис. 2).


Монітор Windows Resource Monitor дозволяє відстежувати використання ресурсів на сервері, включаючи активні процеси (включаючи використання ними процесора, пам’яті і дискового простору). Крім спостереження за використанням ресурсів у реальному часі монітор Windows Resource Monitor також допомагає аналізувати неотвечающіе процеси та визначати програму, що використовує файли, та контролювати процеси і служби.



Рис. 2. Монітор Windows Resource Monitor


Монітор Windows Resource Monitor дозволяє краще відстежувати статистику ресурсів, але що робити з цією інформацією? Як дізнатися, коли сервери працюю з оптимальною продуктивністю? І знову, колективний розум експертів Windows Server виявляється цінним ресурсом.


У документі “Рекомендації по регулюванню продуктивності Windows Server 2008 R2” представлені великі інструкції по налаштуванню всіх аспектів установки Windows Server, включаючи обладнання, служби файлів, веб-служби, Active Directory, служби віртуалізації і багато іншого. Ці інструкції допомагають визначити області, в яких продуктивність сервера може бути неоптимальною, і виробити рекомендації по досягненню ідеальних результатів в організації.


Відстеження подій


Журнали подій Windows – джерело інформації про сервери, однак обсяг даних може бути переважною. Дві функції Windows Server 2008 R2 допомагають керувати великими обсягами даних.


Тригери подій дозволяють автоматизувати виконання завдань. Завдання може відображати повідомлення, виконувати програму або відправляти повідомлення електронної пошти. Можна вказати ідентифікатори подій для відстеження, розкладу для обмеження виконання дій, адреси “Від:” і “Кому:”, тему повідомлення для відправки електронної пошти і т.д.


Для створення тригера події відкрийте вікно “Перегляд подій”, виберіть журнал, що містить подія, яка необхідно відстежувати, клацніть журнал правою кнопкою миші і виберіть “Прив’язати завдання до події”. Майстер створення простого завдання допоможе покроково виконати настройку попередження.


Також у вікні “Перегляд подій” можна налаштувати користувацькі подання. Користувальницькі уявлення дозволяють фільтрувати вміст у вікні “Перегляд подій” для відображення лише необхідної інформації. Вона може включати тільки певні ідентифікатори подій, категорії завдань, процеси і т.д.


Цей похід допомагає усунути зайві подія пов’язані з процесам і службам, за які ви не несете відповідальність. Наприклад, ви, як адміністратор Exchange, можете створити користувальницьке уявлення для відображення подій, що відносяться до Exchange. Це полегшує роботу з найважливішими подіями.


Кошик служби каталогів Active Directory


Поширена причина простоїв у роботі – прості людські помилки. Одна з помилок, усунення якої найбільш важко, це випадковий видалення об’єкта Active Directory. У Windows Server 2008 R2 для забезпечення простого відновлення можна виконати попереджувальні дії.


У Windows Server 2008 R2 з’явилася кошик служби каталогів Active Directory, що допомагає зберегти і відновити випадково видалені об’єкти Active Directory. Не потрібно відновлювати дані Active Directory з резервних копій, просто перезапустіть служби доменів Active Directory (AD DS) або перезавантажте контролери доменів.


В кошику служби каталогів Active Directory зберігаються всі атрибути пов’язаних і непов’язаних значень віддалених об’єктів Active Directory. Об’єкти відновлюються повністю в тому ж логічно узгодженому стані, в якому вони були до видалення.


Проте слід мати на увазі, що за замовчуванням кошик служби каталогів Active Directory в Windows Server 2008 R2 відключена. Щоб включити її, необхідно спочатку підвищити функціональний рівень лісу AD DS або служб Active Directory полегшеного доступу до каталогів (AD LDS) до Windows Server 2008 R2.


Для цього на всіх контроллерах доменів лісу або серверах з розміщеними примірниками конфігурації AD LDS повинен бути встановлений Windows Server 2008 R2. Після установки для функціонального рівня лісу середовища сервера Windows Server 2008 R2 можна скористатися інструкціями у статті Покрокові інструкції по роботі з корзиною Active Directory для включення кошика служби каталогів Active Directory.


Ядро сервера


Один з найефективніших способів запобігти появі проблем – зменшити відкриту для атак область, яка може призвести до виникнення неполадок. Варіант установки Server Core у Windows Server 2008 R2 надає мінімальну середовище для функціонування певних ролей сервера. Це знижує вимоги до обслуговування та управління, а також зменшує потенційну відкриту для атак область для цих ролей серверів.


Server Core ідеально підходить для середовищ, в яких необхідні певні функції, такі як AD DS, файлові служби або Hyper-V. У таких місцях, як філії, повна установка може не турбуватися. Шляхом обмеження числа встановлених на сервері компонентів ви зменшуєте обсяг необхідного для цих серверів обслуговування та адміністрування. Це економить час і кошти на управління інфраструктурою.


В установку Server Core не входить традиційний для користувача інтерфейс. Все управління здійснюється з командного рядка. Однак для виконання поширених завдань управління сервером установки Server Core Windows Server 2008 R2 включають програму SConfig (див. рис. 3). SConfig допомагає приєднатися до домену або робочої групи, перейменувати комп’ютер, налаштувати видалене управління, завантажувати та встановлювати оновлення та багато іншого. Щоб відкрити SConfig, просто виконайте SConfig.cmd в командному рядку Server Core.


Детальні відомості про розгортання установок Server Core див Посібник із початку роботи з установкою Server Core.



Рис. 3. SConfig в Server Core


System Center


Хоча ці засоби обслуговування Windows Server вбудовані і доступні безкоштовно, за відносно недорогою ціною також доступи інші цінні інструменти. Набір продуктів System Center – це більш комплексне рішення для профілактичного обслуговування та експлуатації.


System Center Essentials (SCE) дозволяє управляти до 50 пристроями Windows Server. SCE надає операційні дані в реальному часі, уніфіковану консоль управління, забезпечує спрощене оновлення, розгортання додатків і багато чого іншого.


Для організацій більшого розміру System Center Operations Manager є ще більш потужною платформою для збору даних про стан інфраструктури, працездатності і продуктивності. До її складу також входять інструменти для профілактичного обслуговування та усунення неполадок.


Обслуговування Windows Server не повинно бути завданням, що виконується при виникненні скрутних ситуацій. Профілактичний підхід до обслуговування сервера, який використовує інструменти та інструкції, розглянуті в даній статті, може значно заощадити як час, так і кошти. Можна уникнути важких ситуацій до того, як вони виникнуть.


Схожі статті:


Сподобалася стаття? Ви можете залишити відгук або підписатися на RSS , щоб автоматично отримувати інформацію про нові статтях.

Коментарів поки що немає.

Ваш отзыв

Поділ на параграфи відбувається автоматично, адреса електронної пошти ніколи не буде опублікований, допустимий HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

*