21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

560 Kapitel 14: Überwachen und Warten von <strong>Active</strong> <strong>Directory</strong><br />

Tabelle 14.4<br />

Wichtige Betriebssystemindikatoren (Fortsetzung)<br />

Objekt Leistungsindikator Intervall Schwellenwert Bedeutung der Überschreitung des<br />

Schwellenwerts<br />

Prozessor Prozessorzeit (%)<br />

(Instanz=_Gesamt)<br />

Jede Minute<br />

Durchschnittlich<br />

85 % über<br />

3 Intervalle<br />

Überwachen von <strong>Active</strong> <strong>Directory</strong> mit der Ereignisanzeige<br />

Weist auf eine Überlastung der CPU hin.<br />

Ermitteln Sie, ob die CPU-Last durch<br />

<strong>Active</strong> <strong>Directory</strong> verursacht wird, indem Sie<br />

das Prozessobjekt, den Indikator Prozessorzeit<br />

(%) und die lsass-Instanz überprüfen.<br />

System Kontextwechsel/s Alle 15 Minuten 70,000 Weist auf besonders viele Transaktionen<br />

hin. Unter Umständen werden zu viele Anwendungen<br />

oder Dienste ausgeführt, oder<br />

deren Systembelastung ist zu hoch. Es<br />

empfiehlt sich, einen Teil dieser Anforderung<br />

auszulagern.<br />

System Systembetriebszeit Alle 15 Minuten Wesentlicher Indikator für die Messung der<br />

Domänencontrollerzuverlässigkeit.<br />

Neben der Überwachung von <strong>Active</strong> <strong>Directory</strong> mithilfe der Zuverlässigkeits- und Leistungsüberwachung<br />

sollten Sie den Inhalt der Ereignisprotokolle ebenfalls mithilfe des Verwaltungsprogramms<br />

Ereignisanzeige überprüfen. Standardmäßig werden in der Ereignisanzeige die folgenden fünf Protokolle<br />

angezeigt:<br />

• Anwendung Enthält Ereignisse, die von Anwendungen oder Programmen protokolliert wurden.<br />

• Sicherheit Enthält Ereignisse wie beispielsweise gültige und ungültige Anmeldeversuche sowie<br />

Ereignisse, die mit einer Ressourcennutzung wie z.B. dem Erstellen, Öffnen oder Löschen von<br />

Dateien oder anderen Objekten verbunden sind.<br />

• Einrichtung Enthält Ereignisse, die während der Einrichtung von Betriebssystem und Anwendungen<br />

protokolliert wurden.<br />

• System Enthält Ereignisse, die von Windows-Systemkomponenten protokolliert wurden.<br />

• Weitergeleitete Ereignisse Wird zum Speichern von Ereignissen verwendet, die von anderen<br />

Remotecomputern gesammelt wurden. Um Ereignisse von Remotecomputern zu sammeln, ist die<br />

Konfiguration eines Abonnements erforderlich.<br />

Zusätzlich zu Servern, die unter Windows Server 2008 ausgeführt werden und als Domänencontroller<br />

konfiguriert wurden, werden die folgenden Ereignisprotokolle unterhalb des Knotens Anwendungsund<br />

Dienstprotokolle der Ereignisanzeige angezeigt:<br />

• Verzeichnisdienst Enthält Ereignisse, die von <strong>Active</strong> <strong>Directory</strong> protokolliert wurden.<br />

• DFS-Replikation Enthält Ereignisse, die vom verteilten Dateisystem protokolliert wurden. In diesem<br />

Protokoll werden mit der Replikation des Ordners SYSVOL verbundene Informationen aufgeführt.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!