首页

计算机培训 Windows2008管理 监控性能

资源预览文档简介为自动调取,内容显示的完整度及准确度或有误差,请您下载后查看完整的文档内容。

1/32

2/32

3/32

4/32

5/32

6/32

7/32

8/32

9/32

10/32

剩余22页未读,查看更多内容需下载

<br /> <br />第1章 监视和优化性能 <br />教学目标: <br /> 管理 Windows 日志 <br /> 订阅远程计算机的日志 <br /> 利用任务管理器监控系统资源 <br /> 利用&ldquo;系统监视器&rdquo;检测系统性能 <br /> 监控远程计算机性能 <br /> 跟踪检测计算机性能 <br /> 使用 Windows 系统资源管理器 <br />1.1 Windows 日志 <br />Windows 日志类别包括以下在早期版本的 Windows 中可用的日志:应用程序、安全<br />和系统日志。此外还包括两个新的日志:安装程序日志和 ForwardedEvents 日志。Windows <br />日志用于存储来自旧版应用程序的事件以及适用于整个系统的事件。 <br />1.1.1 事件日志的类型 <br /> <br /> <br /> <br /> <br />应用程序日志 <br />应用程序日志包含由应用程序或程序记录的事件。例如,数据库程序可在应用程序日志<br />中记录文件错误。程序开发人员决定记录哪些事件。 <br />安全日志 <br />安全日志包含诸如有效和无效的登录尝试等事件,以及与资源使用相关的事件,如创建、<br />打开或删除文件或其他对象。管理员可以指定在安全日志中记录什么事件。例如,如果已启<br />用登录审核,则对系统的登录尝试将记录在安全日志中。 <br />安装程序日志 <br />安装程序日志包含与应用程序安装有关的事件。 <br />系统日志 <br />系统日志包含 Windows 系统组件记录的事件。例如,在启动过程中加载驱动程序或其<br />他系统组件失败将记录在系统日志中。系统组件所记录的事件类型由 Windows 预先确定。 <br />ForwardedEvents 日志 <br />ForwardedEvents 日志用于存储从远程计算机收集的事件。若要从远程计算机收集事件,<br />必须创建事件订阅。 <br />应用程序和服务日志 <br />应用程序和服务日志是一种新类别的事件日志。这些日志存储来自单个应用程序或组件<br />的事件,而非可能影响整个系统的事件。 <br />此类别的日志包括四个子类型:管理日志、操作日志、分析日志和调试日志。管理日志<br />中的事件尤其受使用事件查看器解决问题的 IT 专业人士的关注。管理日志中的事件应该提<br />供有关如何对事件做出响应的指南。操作日志中的事件对 IT 专业人士也很有用,但他们可<br />能需要更多解释。 <br />管理日志和调试日志并不那么用户友好。分析日志存储跟踪问题的事件,并且通常记录<br />大量事件。调试日志由开发人员在调试应用程序时使用。默认情况下,分析日志和调试日志<br />都为隐藏和禁用状态。若要使这些日志可见,请按照显示或隐藏分析日志和调试日志中的步<br />骤操作。若要启用这些日志,请按照启用分析日志和调试日志中的步骤操作。 <br /> <br /> <br /> <br />1.1.2 事件属性 <br /> <br />来源 记录事件的软件,可以是程序名(如&ldquo;SQL Server&rdquo;),也可以是系统或大型程序<br />的组件(如驱动程序名)。例如,&ldquo;Elnkii&rdquo;表示 EtherLink II 驱动程序。 <br />事件 ID 标识特定事件类型的编号。描述的第一行通常包含事件类型的名称。例如,<br />6005 是在启动事件日志服务时所发生事件的 ID。此类事件的描述的第一行是&ldquo;事件日志<br />服务已启动&rdquo;。产品支持代表可以使用事件 ID 和来源来解决系统问题。 <br />级别 事件严重性的分类。以下事件严重性级别可能出现在系统和应用程序日志中: <br /> 信息。指明应用程序或组件发生了更改,如操作成功完成、已创建了资源,或已<br />启动了服务。 <br /> 警告。指明出现的问题可能会影响服务器或导致更严重的问题(如果未采取措施)。 <br /> 错误。指明出现了问题,这可能会影响触发事件的应用程序或组件外部的功能。 <br /> 关键。指明出现了故障,导致触发事件的应用程序或组件可能无法自动恢复。 <br />以下事件严重性级别可能出现在安全日志中: <br /> Success Audit 。指明用户权限练习成功。 <br /> 审核失败。指明用户权限练习失败。 <br /> 在事件查看器的正常列表视图中,这些分类都由符号表示。 <br />用户 事件发生所代表的用户的名称。如果事件实际上是由服务器进程所引起的,则此<br />名称为客户端 ID;如果没有发生模仿的情况,则为主 ID。如果适用,安全日志项同时包<br />含主 ID 和模仿 ID。当服务器允许一个进程采用另一个进程的安全属性时就会发生模拟的<br />情况。 <br /> <br /> <br /> <br />操作代码 包含标识活动或应用程序引起事件时正在执行的活动中的点的数字值。例如,<br />初始化或关闭。 <br />日...

版权提示

  • 温馨提示:
  • 1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
  • 2. 本文档由用户上传,版权归属用户,莲山负责整理代发布。如果您对本文档版权有争议请及时联系客服。
  • 3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
  • 4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服vx:lianshan857处理。客服热线:13123380146(工作日9:00-18:00)

文档下载

发布时间:2023-01-16 15:18:01 页数:32
价格:¥3 大小:3.23 MB
文章作者:U-158657

推荐特供

MORE