ابزارهای مدیریت سیستم عامل داخلی همیشه راحت نیستند یا اغلب عملکرد کافی ندارند، بنابراین زرادخانه مدیر سیستم به مرور زمان با ابزارهای مفید، افزونه ها و اسکریپت هایی که کارهای روزمره را بسیار ساده می کنند، پر می شود. وقتی راه حل یافت شده نه تنها به مقابله با یک مشکل خاص کمک می کند، بلکه به صورت رایگان نیز توزیع می شود، خوشحال کننده است.

اسکنر IP پیشرفته

مدیر سیستم باید همه چیز را در مورد سیستم های در حال اجرا در شبکه بداند و به سرعت به آنها دسترسی داشته باشد. این کار توسط Advanced IP Scanner که برای اسکن سریع چند رشته ای طراحی شده است، کمک می کند شبکه محلی. AIPS کاملا رایگان و بدون رزرو ارائه می شود. این برنامه بسیار ساده و آسان برای استفاده است. پس از شروع، AIPS آدرس های IP رابط های شبکه میزبانی که روی آن نصب شده است را بررسی می کند و به طور خودکار محدوده IP را در پارامترهای اسکن تجویز می کند. اگر IP نیازی به تغییر نداشته باشد، شروع عملیات اسکن باقی می ماند. در نتیجه، لیستی از تمام دستگاه های فعال شبکه دریافت می کنیم. برای هر یک، تمام اطلاعات ممکن جمع آوری می شود: آدرس MAC، سازنده کارت شبکه، نام شبکه، کاربر ثبت شده در سیستم، اشتراک گذاری ها و خدمات موجود (پوشه های مشترک، HTTP، HTTPS و FTP). تقریباً همه گزینه‌های اسکن را می‌توان پیکربندی کرد، مانند تغییر سرعت یا حذف اسکن نوع خاصی از منابع شبکه (پوشه‌های مشترک، HTTP، HTTPS و FTP). شما می توانید با یک کلیک به هر منبعی متصل شوید، فقط باید آن را در لیست علامت گذاری کنید. AIPS یکپارچه با برنامه رادمینو در طول اسکن تمام ماشین هایی را که سرور Radmin را اجرا می کنند پیدا می کند. نتیجه اسکن را می توان به یک فایل (XML، HTML یا CSV) صادر کرد یا در موارد دلخواه ذخیره کرد (کشیدن و رها کردن پشتیبانی می شود). در آینده، در صورت نیاز به دسترسی به کامپیوتر مشتری مورد نظر، نیازی به اسکن مجدد شبکه ندارید. اگر دستگاه از راه دور از عملکرد Wake-on-LAN پشتیبانی می کند، می توان آن را با انتخاب آیتم منوی مربوطه روشن و خاموش کرد.

NetWrix، یک شرکت متخصص در توسعه راه‌حل‌هایی برای ممیزی تغییرات زیرساخت‌های فناوری اطلاعات، ده ابزار رایگان و بسیار مفید را ارائه می‌دهد که برای ساده‌سازی مدیریت ویندوز طراحی شده‌اند. به عنوان مثال، NetWrix Inactive Users Tracker به شما امکان می دهد یکی از مهم ترین مشکلات امنیتی را حل کنید - وجود حساب های غیرفعال که هیچ کس برای مدتی از آنها استفاده نمی کند (کارمندان اخراج شده، سفرهای کاری، تبلیغات، حساب های موقت و غیره). منابع انسانی به ندرت به بخش فناوری اطلاعات در مورد تغییرات هشدار می دهد و یک مهاجم به راحتی می تواند از چنین حساب کاربری استفاده کند. این ابزار به طور دوره ای تمام حساب های موجود در دامنه ها را بررسی می کند و مواردی را که برای مدت معینی به آنها دسترسی نداشته اند گزارش می دهد. در نسخه رایگان، می توان فقط یک هشدار را از طریق ایمیل به عنوان اقدامات مشخص کرد (تنظیم پارامترهای SMTP کافی است)، ادمین تمام عملیات های دیگر را به صورت دستی انجام می دهد، اگرچه یک هشدار در مورد ما کافی است. در نسخه پولی موجود است: نصب اتوماتیک رمز عبور تصادفی، یک حساب را غیرفعال کنید و به OU دیگری بروید، OU را برای جستجوی حساب ها فیلتر کنید. یک cmdlet PowerShell جداگانه به نام get-NCInactiveUsers ارائه شده است که به شما امکان می دهد لیستی از کاربران غیرفعال را دریافت کنید (ویژگی "lastLogon" بررسی شده است) و نوشتن اسکریپت های مربوطه را ساده کنید.

نرم افزار رایگان WinAudit

WinAudit یک ابزار رایگان از Parmavex Services است که به شما امکان می دهد یک حسابرسی کامل سیستم را انجام دهید. نیازی به نصب ندارد، می تواند در حالت خط فرمان اجرا شود. این برنامه دارای یک رابط کاربری ساده و محلی است، برای اجرا در همه پشتیبانی می شود نسخه های ویندوزاز جمله 64 بیتی. جمع آوری داده ها حدود یک دقیقه طول می کشد (مدت زمان فرآیند ممکن است بسته به سیستم عامل و پیکربندی رایانه متفاوت باشد)، گزارش حاصل از 30 دسته (قابل تنظیم) تشکیل شده است. در نتیجه، مدیر می‌تواند اطلاعاتی درباره سیستم، نرم‌افزار نصب‌شده و به‌روزرسانی‌ها به‌دست آورد که نشان‌دهنده نسخه و فروشنده، دستگاه‌های متصل است. لیست پورت های شبکه باز (شماره، سرویس، برنامه و ...) و پوشه ها را باز کنید; جلسات فعال؛ تاسیسات امنیتی؛ حقوق دسترسی به حاشیه؛ اطلاعات در مورد حساب ها و گروه ها؛ لیست وظایف/خدمات؛ برنامه های راه اندازی؛ ورودی های گزارش و آمار سیستم (تایم آپدیت، مصرف حافظه، مصرف دیسک). همچنین می توانید جستجوی فایل های خاص را بر اساس نام تنظیم کنید. به عنوان مثال، برای یافتن موسیقی و ویدیو در هارد دیسک های کاربر، کافی است پسوندهای مناسب (avi، mp3 و ...) را تنظیم کنید. نتیجه را می توان به عنوان یک صفحه وب باز کرد، به یک فایل با بسیاری از فرمت های محبوب (txt، XML، CSV، PDF) یا به یک پایگاه داده (با کمک یک جادوگر، همه موارد محبوب پشتیبانی می شوند: MS SQL، MS Access) صادر کرد. ، MySQL، Oracle و دیگران)، ارسال از طریق ایمیل و چاپ.


حسابداری کامپیوتری با CheckCfg

مشکل حسابداری تجهیزات اداری و نرم افزارهای مورد استفاده در هر سازمانی حاد است. قابل حل است روش های مختلف، یکی از گزینه ها توسط توسعه دهنده Andrey TatukovCheckCfg ارائه شده است. این راه حل به صورت دوره ای داده های سخت افزار، سیستم عامل و نرم افزار از جمله نوع CPU، اندازه RAM، فضای دیسک، S.M.A.R.T را جمع آوری می کند. و غیره. در همان زمان، CheckCfg به راحتی با چندین صد کامپیوتر کنار می آید. نتیجه به شکل درختی مناسب نمایش داده می شود، دایرکتوری های محلی به راحتی قابل دسترسی هستند. به هر رایانه شخصی می توان یک شماره موجودی اختصاص داد، در صورت لزوم، تهیه گزارش در قالب RTF آسان است.

CheckCfg مجموعه کاملی از برنامه ها است. برای جمع‌آوری مستقیم داده‌های مربوط به رایانه، CheckCfg مسئول است که از راه‌اندازی سیستم عامل شروع می‌شود و نتیجه را در یک فایل می‌نویسد. مدیریت و آرشیو اطلاعات با استفاده از برنامه حسابداری Sklad انجام می شود که فایل های ایجاد شده توسط CheckCfg را پردازش کرده و در پایگاه داده خود ذخیره می کند و پس از آن امکان تولید گزارش وجود دارد. با استفاده از برنامه Sklad_w، می‌توانید پیکربندی‌های فعلی رایانه و داده‌های اولیه تجهیزات اداری (با آدرس‌های IP، CPU، حافظه، نرم‌افزار) را به راحتی مشاهده کنید. برای تجزیه و تحلیل تغییرات در پیکربندی رایانه شخصی و اطلاع دادن به مدیر در این مورد، از ابزار دیگری استفاده می شود - Doberman. شاید راه اندازی به نظر بی اهمیت نباشد، زیرا باید به صورت دستی فایل های پیکربندی لازم را ایجاد کنید، اما توضیحات دقیق در سایت و قالب های موجود به شما امکان می دهد همه چیز را بدون هیچ مشکلی بفهمید.

MailArchiva نسخه منبع باز

برخی از سرورهای ایمیل، مانند MS Exchange، دارای عملکردهای بایگانی نامه هستند که به شما امکان می دهد در صورت لزوم، پیام های قدیمی را پیدا کنید، از جمله شناسایی نشت اطلاعات محرمانه هنگام بررسی حوادث. در موارد دیگر، شما باید خودتان این توابع را ارائه دهید. یک گزینه راه حل توسعه MailArchiva است که با اکثر سرورهای پست الکترونیکی مدرن سازگار است (Lotus Domino، MS Exchange، MDaemon، Postfix، Zimbra، Sendmail، Scalix، Google Apps). بایگانی از طریق پروتکل های SMTP، IMAP/POP3، WebDAV و از طریق Milter پشتیبانی می شود (این برنامه دارای یک سرور داخلی SMTP و Milter، کلاینت IMAP/POP است). برای اینکه تمام نامه‌ها جمع‌آوری نشود، می‌توانید قوانین بایگانی را ایجاد کنید. سه سطح دسترسی به داده‌های ذخیره‌شده وجود دارد - کاربر (فقط ایمیل شخصی)، مدیر (تنظیمات و نامه شخصی) و حسابرس (همه نامه‌ها را می‌توان با قوانین محدود کرد). در نسخه منبع باز MailArchiva، توابع جستجوی بصری، از جمله پیوست ها (Word، PowerPoint، Excel، OpenOffice، PDF، RTF، ZIP، tar، gz) نیز اجرا می شوند. MailArchiva بر روی Windows، Linux، FreeBSD و Mac OS X اجرا می شود.

تجزیه و تحلیل عملکرد سیاهههای مربوط

در صورت بروز مشکل در عملکرد سیستم، تشخیص تنگنا با استفاده از مانیتور عملکرد استاندارد ویندوز بدون تجربه بسیار دشوار است. برای اینکه بفهمید چه معیارهایی را باید در نظر بگیرید و چگونه نتیجه را به درستی تفسیر کنید، باید اسناد را با دقت مرور کنید. ابزار PAL (Performance Analysis of Logs, pal.codeplex.com) جستجوی یک گلوگاه را بسیار ساده می کند. پس از راه‌اندازی، لاگ‌ها را اسکن کرده و با استفاده از قالب‌های داخلی آن‌ها را تجزیه و تحلیل می‌کند. در حال حاضر تنظیماتی برای اکثر محصولات محبوب MS - IIS، MOSS، SQL Server، BizTalk، Exchange، Active Directory و غیره وجود دارد. پس از راه‌اندازی، مدیر شمارنده‌های لازم را در PAL Wizard به سادگی با انتخاب یک الگو از لیست موارد پیشنهادی فعال می‌کند، تنظیمات سرور فعلی (تعداد CPU و سایر موارد)، فاصله تجزیه و تحلیل و فهرست راهنمای ذخیره نتیجه را مشخص می‌کند. پس از مدتی، گزارش مفصلی به زبان HTML و XML حاوی توضیحات، نام پیشخوان و نشانگرها (حداقل، میانگین، حداکثر و روند ساعتی) صادر خواهد شد. سپس می توان گزارش را به راحتی در هر سندی کپی کرد. اما هنوز باید خودتان پارامترهای جمع آوری شده را بیشتر درک کنید. اگرچه اگر PAL نشان دهد که مشخصه در بخش سبز است، نباید نگران باشید. خود درخواست در اسکریپت PAL.ps1 PowerShell ذخیره می شود که می تواند برای استفاده بعدی ذخیره شود. قالب ها فایل های XML هستند. با در نظر گرفتن هر یک از آنها به عنوان مثال، می توانید نسخه خود را ایجاد کنید. برای ویرایش پارامترهای قالب، یک ویرایشگر PAL داخلی ارائه شده است.


Win7 به طور رسمی پشتیبانی می‌شود، اما روی تمام سیستم‌عامل‌های MS، از WinXP (32/64) کار می‌کند. نصب به PowerShell نسخه 2.0+، MS نیاز دارد. چارچوب خالص 3.5SP1 و کنترل‌های نمودار MS برای Microsoft .NET Framework 3.5.

یک اکسس پوینت با روتر مجازی ایجاد کنید

وضعیتی که یک رایانه با کارت Wi-Fi باید به یک نقطه دسترسی تبدیل شود، امروزه به هیچ وجه نادر نیست. به عنوان مثال، باید به سرعت یک WLAN مستقر کنید یا پوشش Wi-Fi خود را گسترش دهید. در ابتدا، عملکرد کارت بی سیم تنها در یکی از دو حالت ارائه می شد: نقطه به نقطه، زمانی که مشتریان به یکدیگر متصل می شوند یا به عنوان یک نقطه دسترسی. Win7/2k8 (به جز Win7 Starter Edition) قابلیت مجازی سازی را دارد اتصالات شبکه(فناوری Wi-Fi مجازی)، که به شما امکان می دهد چندین ماژول Wi-Fi را با تنظیمات خود با استفاده از یک آداپتور فیزیکی Wi-Fi ایجاد کنید. بنابراین، یک کامپیوتر می تواند به Wi-Fi متصل شود و در عین حال به عنوان یک نقطه دسترسی (SAPoint، نرم افزار Access Point) عمل کند. اتصال به این هات اسپات مجازی با استفاده از WPA2 ایمن شده است. می‌توانید با استفاده از ابزار کنسول Netsh، از طریق مرکز شبکه و اشتراک‌گذاری یا با استفاده از برنامه Virtual Router که دارای رابط کاربری گرافیکی بصری و تنظیمات بسیار ساده است، رایانه‌ای که Win7 / 2k8R2 را اجرا می‌کند، به یک نقطه دسترسی تبدیل کنید. پس از راه اندازی Virtual Router، فقط باید SSD و رمز عبور را برای اتصال مشخص کنید و سپس هات اسپات را فعال کنید. در صورت لزوم، می توانید با فشار دادن یک دکمه، عملکرد نقطه داغ را نیز متوقف کنید. علاوه بر این، پنجره اتصالات فعلی را به نقطه نمایش می دهد، برای هر یک می توانید نماد خود را تنظیم کنید و برخی از پارامترها را تغییر دهید.

مدیریت اتصالات RDC - RDCMan

برای مدیریت از راه دور سرورها و رایانه های شخصی دارای ویندوز، برنامه اتصال از راه دور دسکتاپ در نظر گرفته شده است. اگر نیاز به ایجاد بسیاری از اتصالات RDP با تنظیمات مختلف دارید، کار با آن ناخوشایند می شود. به جای ذخیره روشمند تنظیمات فردی برای هر رایانه راه دور، می توانید استفاده کنید ابزار رایگان Remote Desktop Connection Manager RDCMan که این فرآیند را خودکار می کند. پس از راه‌اندازی، باید تنظیمات اتصال RDP را مشخص کنید که به‌طور پیش‌فرض مورد استفاده قرار می‌گیرد و توسط همه اتصالات به ارث می‌رسد. در اینجا ما اعتبار عمومی، دروازه، تنظیمات صفحه نمایش، تنظیمات امنیتی و موارد دیگر را تنظیم می کنیم. در مرحله بعد، تعداد مورد نیاز گروه های سیستم را ایجاد می کنیم (به عنوان مثال، بر اساس هدف، مکان، نسخه سیستم عامل)، برای هر یک از آنها می توانید تنظیمات اتصال خاصی را مشخص کنید. و آخرین مرحله پر کردن گروه ها با سیستم است. برای افزودن سرور، فقط باید یک نام دامنه وارد کنید، اگر پارامتری با تنظیمات گروه متفاوت باشد، می توانید بلافاصله آن را لغو کنید. در صورت لزوم، سیستم ها را می توان به راحتی بین گروه ها با کشیدن و رها کردن ساده جابه جا کرد. اگر سیستم‌های زیادی وجود داشته باشد، ایجاد یک فایل متنی، با مشخص کردن یک نام در هر خط، و سپس تغذیه فایل خالی به ابزار آسان‌تر است. حال برای اتصال کافیست سرور مورد نظر را انتخاب کرده و in منوی زمینهروی "اتصال" کلیک کنید. می توانید چندین اتصال را به طور همزمان فعال کرده و بین آنها سوئیچ کنید.

ابزارهای اکتیو دایرکتوری رایگان

مدیریت تنظیمات اکتیو دایرکتوری با استفاده از ابزارهای استاندارد همیشه آسان و راحت نیست. در برخی شرایط، کیت ابزار رایگان Active Directory Tools که توسط ManageEngine توسعه یافته است، کمک خواهد کرد. این کیت شامل چهارده ابزار است که از یک پوسته اجرا می شوند. برای راحتی، آنها به شش گروه تقسیم می شوند: گزارش کاربر AD، گزارش شیرپوینت، مدیریت کاربر، اطلاعات دامنه و DC، ابزارهای تشخیصی، و مدیریت جلسه. برای مثال، راه‌اندازی Empty Password User Report به شما این امکان را می‌دهد که فهرستی از حساب‌های دارای رمز عبور خالی، GetDuplicates - دریافت حساب‌هایی با ویژگی‌های مشابه، CSVGenerator - ذخیره اطلاعات حساب Active Directory در یک فایل CSV را دریافت کنید. سایر ویژگی‌ها: آخرین گزارش زمان ورود به سیستم، بازیابی داده‌های AD مبتنی بر پرس و جو، گزارش‌های مربوط به نصب شیرپوینت، مدیریت حساب محلی، مشاهده و ویرایش خط‌مشی‌های رمز عبور دامنه، دریافت فهرستی از کنترل‌کننده‌های دامنه و نقش‌های آنها، مدیریت تکرار آنها، نظارت بر کار آنها (بارگیری از CPU، RAM، هارد دیسک، عملکرد، و غیره)، مدیریت جلسه ترمینال و بسیاری دیگر.


ماشین زمان کومودو

قابلیت بازگردانی سیستم با استفاده از مولفه System Restore از زمان XP در ویندوز تعبیه شده است، اما عملکرد آن، به زبان ساده، محدود است، بنابراین اغلب از پشتیبان‌گیری استفاده می‌شود. برنامه های شخص ثالث. ابزار رایگان Comodo Time Machine (comodo.com) به شما امکان می دهد سیستم عامل را به هر حالت قبلی برگردانید. علاوه بر این، حتی اگر سیستم عامل به طور کامل بارگیری را متوقف کرده باشد، کار خواهد کرد. در طی فرآیند CTM، نقاط بازیابی (به صورت دستی یا برنامه ریزی شده) ایجاد می شود و تمام فایل های سیستم اصلاح شده، رجیستری و فایل های کاربر وارد آنها می شوند. این یک مزیت بزرگ نسبت به System Restore است که فقط فایل های سیستم و رجیستری را ذخیره و بازیابی می کند. کپی اول دارای حداکثر اندازه است، نسخه های باقی مانده فقط فایل های اصلاح شده را ذخیره می کنند. به منظور صرفه جویی رایگان فضای دیسکباید به صورت دوره ای یک جدید ایجاد کند ایست بازرسی، حذف بایگانی های قدیمی برای اینکه بتوان سیستم عامل را بازیابی کرد، اطلاعات مربوط به CTM در بخش بوت نوشته می شود. برای فراخوانی منوی مربوطه، به سادگی کلید Home را فشار دهید. همچنین می‌توانید وضعیت سیستم‌عامل را طبق یک برنامه زمان‌بندی بازیابی کنید، برای مثال، رفتار ابزار را طوری پیکربندی کنید که هر راه‌اندازی مجدد به طور خودکار به نسخه «تمیز» سیستم برگردد. به عنوان مثال در کافی نت ها که کاربران زباله های زیادی در سیستم می گذارند، این کار مفید خواهد بود. بجز بهبودی کاملسیستم عامل، این ابزار امکان دریافت نسخه قبلی هر فایل را از بایگانی فراهم می کند. جستجو اجرا شده است، بنابراین می توانید داده های لازم را بدون مشکل پیدا کنید.

آماندا

وظیفه پشتیبان گیری متمرکز از داده ها از ایستگاه های کاری و سرورهای دارای ویندوز و *nix را می توان با استفاده از AMANDA Advanced Maryland Automatic Disk Network Disk Archiver حل کرد. در ابتدا، این برنامه برای کار با درایوهای نوار ایجاد شد، اما با گذشت زمان، توسعه دهندگان مکانیزمی به نام "نوارهای مجازی" (vtapes) را پیشنهاد کردند که به شما امکان می دهد داده های جمع آوری شده را در آن ذخیره کنید. دیسکهای سختو CD/DVD. AMANDA یک افزودنی مفید برای برنامه‌های یونیکس استاندارد dump/restore، GNU tar و برخی دیگر است، بنابراین ویژگی‌های اصلی آن را باید از نظر قابلیت‌های این ابزارهای اساسی در نظر گرفت. روی یک طرح مشتری-سرور کار می کند. همه روش‌های احراز هویت موجود برای دسترسی به رایانه‌ها استفاده می‌شوند: Kerberos 4/5، OpenSSH، rsh، bsdtcp، bsdudp یا رمز عبور Samba. برای جمع‌آوری داده‌ها از سیستم‌های ویندوز، از یک عامل خاص یا در غیر این صورت، Samba استفاده می‌شود. فشرده سازی و رمزگذاری (GPG یا amcrypt) اطلاعات را می توان هم به طور مستقیم بر روی مشتری و هم روی سرور انجام داد. تمام تنظیمات پارامترهای رزرو منحصراً در سرور انجام می شود ، تحویل شامل قالب های آماده است ، بنابراین فهمیدن آن بسیار آسان است.

Core Configurator 2.0 for Server Core

پیکربندی اولیه سروری که Win2k8/R2 را در حالت Server Core اجرا می کند در کنسول با استفاده از دستورات انجام می شود. برای ساده کردن کار، توسعه دهندگان سیستم عامل یک اسکریپت SCONFIG.cmd تعاملی را به R2 اضافه کرده اند که به شما امکان می دهد تنظیمات اولیه سیستم را پیکربندی کنید. یک جایگزین در Codeplex در دسترس است - Core Configurator فوق العاده. برای عملکرد آن، به اجزای NetFx2-ServerCore، NetFx2-ServerCore و PowerShell نیاز دارید. پس از شروع Start_CoreConfig.wsf، یک منو دریافت می کنیم، در آن موارد مختلفی را پیدا می کنیم که دسترسی به تنظیمات اصلی را که باید از طریق خط فرمان کنترل شوند، فراهم می کند: فعال سازی محصول، تنظیم وضوح صفحه نمایش، ساعت و منطقه زمانی، رابط شبکه ، تنظیم مجوز برای اتصالات RDP راه دور، مدیریت حساب محلی، تنظیمات ویندوزفایروال، WinRM را فعال/غیرفعال کنید، نام کامپیوتر، گروه کاری یا دامنه را تغییر دهید، نقش، اجزا، Hyper-V را پیکربندی کنید و DCPROMO را راه اندازی کنید. اگر کادر "بارگیری در هنگام راه اندازی ویندوز" را علامت بزنید، برنامه همراه با سیستم بارگیری می شود.

Exchange 2010 RBAC Manager

Exchange 2010 یک مدل دسترسی مبتنی بر نقش جدید را معرفی می کند که به کاربران و مدیران بر اساس وظایفی که انجام می دهند، امکان کنترل دقیق بر سطح امتیازات را می دهد. تنها نکته منفی این است که ابزارهای مدیریت داخلی با استفاده از cmdlet های PowerShell ممکن است برای همه راحت و قابل درک به نظر نرسند. پیشرفته‌تر، مدیر رایگان Exchange 2010 RBAC (RBAC Editor GUI, rbac.codeplex.com) است که یک رابط کاربری گرافیکی تمیز برای پیکربندی ویژگی‌های همه نقش‌ها ارائه می‌کند. درک ویژگی های آن حتی برای یک مبتدی دشوار نخواهد بود. این برنامه به زبان سی شارپ نوشته شده و از PowerShell استفاده می کند. برای کار، به ابزارهای مدیریت Exchange 2010 نصب شده نیاز دارید.

PowerGUI

به محض ظاهر شدن، پوسته فرمان PowerShell همدردی مدیران ویندوز را جلب کرد، زیرا مدتهاست به ابزاری نیاز داشتند که به آنها امکان می دهد بسیاری از کارها را خودکار کنند. با اولین نسخه های PowerShell، توسعه دهندگان مایکروسافت قادر به ارائه یک ویرایشگر کم و بیش کاربردی نبودند، بنابراین چندین پروژه شخص ثالث این جایگاه را پر کردند. بهترین آنها امروز PowerGUI است که یک رابط گرافیکی مناسب برای ایجاد کارآمد و اشکال زدایی اسکریپت های PowerShell فراهم می کند. در همان زمان، نویسندگان مجموعه های آماده ای از اسکریپت ها را برای حل بسیاری از مشکلات ارائه می دهند - می توان از آنها در پیشرفت های خود استفاده کرد.

بتونه چند زبانه

کلاینت نرم افزار رایگان PuTTY برای مدیرانی که نیاز دارند از طریق SSH، Telnet یا rlogin به هاست های راه دور متصل شوند، به خوبی شناخته شده است. این یک برنامه بسیار کاربردی است که به شما امکان می دهد تنظیمات جلسه را برای اتصال سریع به سیستم انتخابی ذخیره کنید. تنها ناراحتی این است که با تعداد زیادی اتصال، دسکتاپ با بسیاری از پنجره های باز بارگذاری می شود. این مشکل توسط افزونه Multi-Tabbed PuTTY که سیستم تب را پیاده سازی می کند حل می شود.

اطلاعات

PuTTY در ابتدا برای ویندوز توسعه داده شد، اما بعداً به یونیکس منتقل شد.

نتیجه

اغلب نیازی به معمای راه حل برای یک مشکل خاص نیست: به احتمال زیاد، مدیران دیگر قبلاً با آن مواجه شده اند و نسخه خود را ارائه کرده اند - یک ابزار یا اسکریپت خاص که حتی نیازی به پرداخت هزینه برای آن ندارید.

احتمالاً از وجود فایروال داخلی در آن اطلاع دارید. شاید شما نیز بدانید که چگونه به منظور کنترل ترافیک ورودی و خروجی، دسترسی برنامه های فردی به شبکه را مجاز و مسدود کنید. اما آیا می دانستید که فایروال ویندوز می تواند برای ثبت تمام اتصالات عبوری از آن استفاده شود؟

مجلات دیوار آتش ویندوزممکن است در حل مشکلات فردی مفید باشد:

  • برنامه ای که استفاده می کنید نمی تواند به اینترنت وصل شود، حتی اگر سایر برنامه ها این مشکل را نداشته باشند. در این صورت برای رفع مشکل باید بررسی کنید که آیا فایروال سیستم درخواست های اتصال این برنامه را مسدود می کند یا خیر.
  • شما گمان می کنید که رایانه شما برای انتقال داده ها توسط بدافزار استفاده می شود و می خواهید ترافیک خروجی را برای درخواست های اتصال مشکوک نظارت کنید.
  • شما قوانین جدیدی برای اجازه دادن و مسدود کردن دسترسی ایجاد کرده اید و می خواهید مطمئن شوید که فایروال دستورالعمل های داده شده را به درستی پردازش می کند.

صرف نظر از دلیل استفاده، فعال کردن ثبت رویداد می تواند باشد وظیفه چالش برانگیز، زیرا به دستکاری های زیادی در تنظیمات نیاز دارد. در اینجا یک الگوریتم واضح از اقدامات در مورد نحوه فعال کردن ثبت فعالیت شبکه در فایروال ویندوز وجود دارد.

دسترسی به تنظیمات فایروال

ابتدا باید به تنظیمات پیشرفته فایروال ویندوز بروید. کنترل پنل را باز کنید (کلیک کنید کلیک راستماوس را در منوی Start، گزینه "Control Panel" قرار دهید)، سپس روی پیوند "Windows Firewall" کلیک کنید، اگر حالت نمایش روی نمادهای کوچک / بزرگ تنظیم شده است، یا بخش "System and Security" و سپس "Windows Firewall" را انتخاب کنید. ، اگر حالت نمایش روی دسته تنظیم شده باشد.

در پنجره فایروال، گزینه ای را از منوی ناوبری سمت چپ انتخاب کنید. گزینه های اضافی”.

صفحه تنظیمات زیر را مشاهده خواهید کرد:

این جنبه فنی داخلی فایروال ویندوز است. این رابط به شما اجازه می دهد یا دسترسی برنامه ها به اینترنت را مسدود کنید، ترافیک ورودی و خروجی را پیکربندی کنید. علاوه بر این، این جایی است که عملکرد ثبت رویداد را می توان فعال کرد - اگرچه بلافاصله مشخص نیست که کجا می توان این کار را انجام داد.

دسترسی به تنظیمات گزارش

ابتدا گزینه “Windows Firewall in را انتخاب کنید افزایش امنیت(کامپیوتر محلی).

روی آن راست کلیک کرده و گزینه «Properties» را انتخاب کنید.

پنجره ای باز می شود که ممکن است کاربر را گیج کند. هنگامی که سه تب (نمایه دامنه، نمایه خصوصی، نمایه عمومی) را انتخاب می کنید، متوجه می شوید که محتوای آنها یکسان است، اما به سه پروفایل مختلف اشاره دارد که نام آنها در عنوان برگه مشخص شده است. هر تب نمایه شامل یک دکمه پیکربندی ورود به سیستم است. هر گزارش با نمایه متفاوتی مطابقت دارد، اما شما از کدام نمایه استفاده می کنید؟

معنی هر پروفایل را در نظر بگیرید:

  • نمایه دامنه برای اتصال به بی سیم استفاده می شود شبکه های وای فایزمانی که دامنه توسط یک کنترل کننده دامنه تنظیم می شود. اگر مطمئن نیستید به چه معناست، استفاده نکنید این پروفایل.
  • نمایه خصوصی برای اتصال به شبکه های خصوصی، از جمله شبکه های خانگی یا شخصی استفاده می شود - این نمایه ای است که به احتمال زیاد از آن استفاده می کنید.
  • نمایه مشترک برای اتصال استفاده می شود شبکه های عمومیاز جمله رستوران های زنجیره ای، فرودگاه ها، کتابخانه ها و سایر موسسات.

اگر از رایانه ای در شبکه خانگی استفاده می کنید، به برگه «نمایه خصوصی» بروید. اگر از یک شبکه عمومی استفاده می کنید، به برگه نمایه عمومی بروید. روی دکمه "سفارشی کردن" در بخش "Logging" در برگه صحیح کلیک کنید.

فعال سازی گزارش رویداد

در پنجره ای که باز می شود، می توانید مکان و حداکثر اندازه لاگ را پیکربندی کنید. شما می توانید یک مکان به یاد ماندنی برای گزارش تعیین کنید، اما مکان فایل log واقعا مهم نیست. اگر می‌خواهید ثبت رویداد را شروع کنید، هر دو منوی کشویی «Log missed packets» و «Log موفقیت‌آمیز اتصالات» را روی «Yes» تنظیم کنید و روی دکمه «OK» کلیک کنید. اجرای دائمی این ویژگی می تواند منجر به مشکلات عملکرد شود، بنابراین فقط زمانی آن را فعال کنید که واقعاً نیاز به نظارت بر اتصالات دارید. برای غیرفعال کردن عملکرد گزارش، مقدار را روی «هیچ (پیش‌فرض)» در هر دو منوی کشویی تنظیم کنید.

مطالعه مجلات

اکنون رایانه فعالیت شبکه کنترل شده توسط فایروال را ضبط می کند. برای مشاهده گزارش‌ها، به پنجره «گزینه‌های پیشرفته» بروید، در لیست سمت چپ، گزینه «مانیتورینگ» را انتخاب کنید و سپس در قسمت «گزینه‌های ثبت‌نام»، روی پیوند «نام فایل» کلیک کنید.

سپس گزارش فعالیت شبکه باز می شود. محتویات گزارش می تواند برای یک کاربر بی تجربه گیج کننده باشد. محتویات اصلی ورودی های گزارش را در نظر بگیرید:

  1. تاریخ و زمان اتصال.
  2. چه اتفاقی برای اتصال افتاد. وضعیت "ALLOW" به این معنی است که فایروال اجازه اتصال را داده است، در حالی که وضعیت "Drop" نشان می دهد که اتصال توسط فایروال مسدود شده است. اگر با یک برنامه مشکل اتصال به شبکه را تجربه می کنید، می توانید مشخص کنید که علت مشکل به خط مشی فایروال مربوط می شود.
  3. نوع اتصال - TCP یا UDP.
  4. به ترتیب: آدرس IP مبدا اتصال (رایانه)، آدرس IP مقصد (به عنوان مثال، صفحات وب) و پورت شبکه مورد استفاده در رایانه. این مدخلبه شما این امکان را می دهد تا پورت هایی را شناسایی کنید که برای کارکرد نرم افزار نیاز به باز شدن دارند. همچنین مراقب اتصالات مشکوک باشید - آنها می توانند توسط بدافزار ایجاد شوند.
  5. اینکه آیا بسته داده با موفقیت ارسال یا دریافت شده است.

اطلاعات موجود در گزارش به شما کمک می کند تا علت مشکلات اتصال را تعیین کنید. گزارش‌ها ممکن است فعالیت‌های دیگری مانند پورت هدف یا شماره تأیید TCP را نیز ثبت کنند. اگر جزئیات بیشتری می‌خواهید، خط "#Fields" را در بالای گزارش بررسی کنید تا معنای هر معیار را مشخص کنید.

فراموش نکنید که پس از پایان کار، ویژگی ثبت را خاموش کنید.

تشخیص شبکه پیشرفته

با استفاده از گزارش فایروال ویندوز، می توانید انواع داده هایی را که در رایانه پردازش می شوند، تجزیه و تحلیل کنید. علاوه بر این، می توانید دلایل مشکلات شبکه مربوط به عملکرد فایروال یا سایر اشیایی که اتصالات را مختل می کنند را تعیین کنید. گزارش فعالیت به شما امکان می دهد با عملکرد فایروال آشنا شوید و ایده روشنی از آنچه در شبکه اتفاق می افتد به دست آورید.

شعار دنیای املاک و مستغلات موقعیت، موقعیت، موقعیت مکانی است. برای جهان مدیریت سیستماین متن مقدس باید به این صورت باشد: دید، دید و دوباره دید. اگر دقیقاً نمی دانید شبکه و سرورهای شما هر ثانیه در روز چه کار می کنند، مانند خلبانی هستید که کور می شود. فاجعه ای در انتظار شماست. خوشبختانه برای شما، بسیاری از برنامه های خوب در حال حاضر در بازار موجود است، هم تجاری و هم منبع باز. کد منبعکه می تواند نظارت بر شبکه شما را تنظیم کند.

از آنجایی که خوب و رایگان همیشه وسوسه انگیزتر از خوب و گران است، در اینجا لیستی از برنامه های منبع باز وجود دارد که ارزش خود را هر روز در شبکه هایی با هر اندازه ای ثابت می کنند. از کشف دستگاه‌ها، نظارت بر تجهیزات شبکه و سرورها، تا شناسایی روندهای شبکه، نمودار نتایج نظارت و حتی پشتیبان‌گیری از تنظیمات سوئیچ و روتر، این هفت مورد خدمات رایگان، به احتمال زیاد، می تواند شما را به طرز خوشایندی شگفت زده کند.

کاکتوس

ابتدا MRTG (Multi Router Traffic Grapher) وجود داشت - برنامه ای برای سازماندهی یک سرویس نظارت بر شبکه و اندازه گیری داده ها در طول زمان. در دهه 1990، نویسنده آن Tobias Oetiker مناسب دید که یک ابزار ترسیم ساده با استفاده از پایگاه داده حلقه ای که در ابتدا برای نمایش استفاده می شد بنویسد. پهنای باندروتر در شبکه محلی بنابراین MRTG RRDTool را ایجاد کرد، مجموعه‌ای از ابزارهای کاربردی برای کار با RRD (پایگاه داده‌های Round-robin، پایگاه داده حلقه)، که به شما امکان می‌دهد اطلاعات پویا مانند ترافیک شبکه، بار پردازنده، دما و غیره را ذخیره، پردازش و نمایش دهید. . اکنون RRDTool در تعداد زیادی از ابزارهای منبع باز استفاده می شود. Cacti پرچمدار مدرن نرم افزار گرافیکی شبکه منبع باز است و اصول MRTG را به سطح کاملاً جدیدی می رساند.

از استفاده از دیسک تا سرعت فن منبع تغذیه، اگر بتوان آن را ردیابی کرد،کاکتوس ها می توانند آن را نمایش دهند و به راحتی به این داده ها دسترسی پیدا کنند.

Cacti یک برنامه رایگان است که در مجموعه نرم افزار سرور LAMP گنجانده شده است که استانداردی را ارائه می دهد پلت فرم نرم افزاریبرای ساختن نمودارها بر اساس تقریباً هر داده آماری. اگر هر دستگاه یا سرویسی داده‌های عددی را برمی‌گرداند، به احتمال زیاد می‌توان آن‌ها را در Cacti ادغام کرد. قالب هایی برای نظارت بر طیف گسترده ای از تجهیزات، از سرورهای لینوکس و ویندوز گرفته تا روترها و سوئیچ های سیسکو، اساساً هر چیزی که در SNMP (پروتکل مدیریت شبکه ساده) ارتباط برقرار می کند، وجود دارد. همچنین مجموعه‌ای از قالب‌های شخص ثالث وجود دارد که فهرست عظیمی از سخت‌افزار و نرم‌افزار سازگار با Cacti را گسترش می‌دهد.

در حالی که روش استاندارد جمع آوری داده های Cacti SNMP است، می توان از اسکریپت های Perl یا PHP نیز استفاده کرد. چارچوب سیستم نرم افزاری به طور هوشمندانه جمع آوری داده ها و نمایش گرافیکی را به نمونه های مجزا جدا می کند و پردازش مجدد و سازماندهی مجدد داده های موجود را برای نمایش های بصری مختلف آسان می کند. علاوه بر این، می‌توانید تایم فریم‌ها و بخش‌هایی از نمودارها را به سادگی با کلیک کردن و کشیدن آن‌ها انتخاب کنید.

بنابراین، برای مثال، می‌توانید به سرعت به داده‌های چندین سال پیش نگاه کنید تا ببینید آیا رفتار فعلی تجهیزات شبکه یا سرور غیرعادی است یا اینکه چنین شاخص‌هایی به طور مرتب ظاهر می‌شوند. و با Network Weathermap، یک افزونه PHP برای Cacti، می‌توانید بدون زحمت نقشه‌های بلادرنگ شبکه خود را ایجاد کنید که ترافیک بین دستگاه‌های شبکه را با استفاده از نمودارهایی که وقتی ماوس خود را روی یک تصویر کانال شبکه می‌برید نشان می‌دهند، ایجاد کنید. بسیاری از سازمان‌هایی که از Cacti استفاده می‌کنند این نقشه‌ها را بر روی مانیتورهای LCD 42 اینچی روی دیوار نمایش می‌دهند و به IT اجازه می‌دهند تا ترافیک شبکه و وضعیت پیوند را فوراً نظارت کند.

به طور خلاصه، Cacti یک ابزار قدرتمند گرافیکی و پرطرفدار عملکرد شبکه است که می تواند برای نظارت عملی بر هر متریک نظارت شده ای که می تواند نمودار شود مورد استفاده قرار گیرد. این راه حل همچنین از گزینه های سفارشی سازی تقریبا بی حد و حصر پشتیبانی می کند که می تواند آن را برای برنامه های خاص بیش از حد پیچیده کند.

ناگیوس

Nagios یک کار انجام شده است سیستم نرم افزاریبرای نظارت بر شبکه، که سال هاست در حال توسعه فعال بوده است. به زبان C نوشته شده است و به شما امکان می دهد تقریباً هر کاری را که مدیران سیستم و شبکه ممکن است از یک بسته برنامه نظارتی نیاز داشته باشند انجام دهید. رابط وب این برنامه سریع و بصری است، در حالی که بک اند آن بسیار قابل اعتماد است.

Nagios می تواند برای مبتدیان مشکل ساز باشد، اما پیکربندی نسبتاً پیچیده نیز مزیت این ابزار است، زیرا می تواند تقریباً با هر کار نظارتی سازگار شود.

مانند کاکتی ها، یک جامعه بسیار فعال از Nagios پشتیبانی می کند، بنابراین پلاگین های مختلفی برای سخت افزار و نرم افزار بسیار متنوعی وجود دارد. از ساده‌ترین بررسی‌های پینگ گرفته تا یکپارچه‌سازی با راه‌حل‌های نرم‌افزاری پیچیده، مانند WebInject، یک برنامه کاربردی وب رایگان و ابزار تست خدمات مبتنی بر Perl. Nagios به شما امکان می دهد به طور مداوم وضعیت سرورها، خدمات، پیوندهای شبکه و هر چیز دیگری را که پروتکل درک می کند نظارت کنید. لایه شبکه IP. به عنوان مثال، می توانید استفاده از فضای دیسک سرور، استفاده از RAM و CPU، استفاده از مجوز FLEXlm، دمای هوای خروجی سرور، WAN و تأخیر اینترنت و موارد دیگر را نظارت کنید.

بدیهی است که هیچ سیستم مانیتورینگ سرور و شبکه بدون اطلاع رسانی کامل نخواهد بود. Nagios با این کار خوب است: پلت فرم نرم افزار یک مکانیسم اطلاع رسانی ایمیل، پیام کوتاه و پیام فوری قابل تنظیم برای اکثر پیام رسان های اینترنتی محبوب و همچنین یک طرح تشدید ارائه می دهد که می تواند برای تصمیم گیری هوشمندانه در مورد چه کسی، چگونه و چه زمانی استفاده شود. شرایط باید اعلام شود که تحت تنظیم صحیحبه شما کمک می کند تا ساعات زیادی خواب آرام داشته باشید. و از رابط وب می‌توان برای تعلیق موقت دریافت اعلان‌ها یا تأیید مشکلی که رخ داده است و همچنین یادداشت‌برداری توسط مدیران استفاده کرد.

علاوه بر این، عملکرد نمایشگر تمام دستگاه های کنترل شده را در داخل نشان می دهد دیدگاه منطقیپست کردن آنها به صورت آنلاین، با کد رنگی برای نشان دادن مشکلات در زمان وقوع.

نقطه ضعف Nagios پیکربندی است، زیرا بهتر است از طریق خط فرمان انجام شود، که یادگیری آن را برای مبتدیان بسیار دشوارتر می کند. اگرچه افرادی که با فایل های پیکربندی استاندارد لینوکس/یونیکس آشنایی دارند، نباید مشکل زیادی داشته باشند.

امکانات Nagios بسیار زیاد است، اما تلاش برای استفاده از برخی از آنها ممکن است همیشه ارزش تلاش را نداشته باشد. اما اجازه ندهید پیچیدگی شما را بترساند: مزایای هشدار اولیه ای که این ابزار برای بسیاری از جنبه های شبکه فراهم می کند را نمی توان بیش از حد برآورد کرد.

ایسینگا

Icinga به عنوان یک فورک سیستم نظارت Nagios شروع شد، اما اخیراً به یک راه حل مستقل به نام Icinga 2 بازنویسی شده است. هر دو نسخه برنامه در حال حاضر در حال توسعه فعال هستند و برای استفاده در دسترس هستند، در حالی که Icinga 1.x با یک راه حل بزرگ سازگار است. تعداد پلاگین ها و پیکربندی Nagios. Icinga 2 طوری طراحی شده است که حجم کمتری داشته باشد، عملکرد گرا باشد و کاربر پسندتر باشد. این یک معماری مدولار و طراحی چند رشته ای را ارائه می دهد که نه Nagios و نه Icinga 1 آن را ندارند.

Icinga یک پلت فرم نرم افزار نظارت و هشدار کامل را ارائه می دهد که به همان اندازه باز و قابل توسعه طراحی شده استNagios، اما با برخی تفاوت ها در رابط وب.

مانند Nagios، Icinga را می توان برای نظارت بر هر چیزی که به زبان IP صحبت می کند، تا جایی که می توانید با SNMP، و همچنین افزونه ها و افزونه های سفارشی استفاده کرد.

انواع مختلفی از رابط وب برای Icinga وجود دارد، اما تفاوت اصلی بین این راه حل نرم افزار نظارت و Nagios، پیکربندی است که می تواند از طریق رابط وب به جای فایل های پیکربندی انجام شود. برای کسانی که ترجیح می دهند پیکربندی خود را خارج از خط فرمان مدیریت کنند، این عملکرد یک موهبت واقعی خواهد بود.

Icinga با بسیاری ادغام می شود بسته های نرم افزاریبرای مانیتورینگ و نمایش گرافیکی، مانند PNP4Nagios، inGraph و Graphite، ارائه تصویری قابل اعتماد از شبکه شما. علاوه بر این، Icinga دارای قابلیت های پیشرفته گزارش دهی است.

NeDi

اگر تا به حال برای یافتن دستگاه‌های موجود در شبکه خود مجبور شده‌اید برای سوئیچ‌ها و آدرس MAC جستجو کنید، یا فقط می‌خواهید موقعیت فیزیکی تجهیزات خاصی را تعیین کنید (یا شاید حتی بیشتر، مهم نیست که کجا قرار داشته باشد. قبل از این، نگاهی به NeDi برای شما جالب خواهد بود.

NeDi به طور مداوم زیرساخت های شبکه را اسکن می کند و دستگاه ها را فهرست می کند و همه چیزهایی را که پیدا می کند پیگیری می کند.

NeDi یک نرم افزار رایگان مرتبط با LAMP است که به طور منظم آدرس های MAC و جداول ARP را روی سوئیچ های شبکه شما اسکن می کند و هر دستگاه کشف شده را در یک پایگاه داده محلی فهرست بندی می کند. این پروژه به اندازه برخی دیگر شناخته شده نیست، اما می تواند ابزار بسیار مفیدی در هنگام برخورد با شبکه های شرکتی باشد که دستگاه ها دائما در حال تغییر و حرکت هستند.

می‌توانید از رابط وب NeDi برای جستجوی سوئیچ، پورت سوئیچ، نقطه دسترسی یا هر دستگاه دیگری با آدرس MAC، آدرس IP یا نام DNS استفاده کنید. NeDi تمام اطلاعاتی را که می تواند از هر دستگاه شبکه ای که با آن روبرو می شود جمع آوری می کند و از آنها استخراج می کند شماره سریال، نسخه‌های میان‌افزار و نرم‌افزار، مُهرهای زمانی فعلی، پیکربندی‌های ماژول و موارد دیگر. حتی می‌توانید از NeDi برای علامت‌گذاری آدرس‌های MAC دستگاه که گم شده یا به سرقت رفته‌اند استفاده کنید. اگر دوباره آنلاین ظاهر شوند، NeDi به شما اطلاع خواهد داد.

کشف توسط یک فرآیند cron در فواصل زمانی مشخص آغاز می شود. پیکربندی ساده است، با یک فایل پیکربندی واحد که امکان سفارشی سازی بسیار بیشتری را فراهم می کند، از جمله امکان رد کردن دستگاه ها بر اساس عبارات با قاعدهیا مرزهای شبکه داده شده است. NeDi معمولاً از پروتکل کشف سیسکو یا پروتکل کشف لایه پیوند برای کشف سوئیچ ها و روترهای جدید استفاده می کند و سپس برای جمع آوری اطلاعات آنها به آنها متصل می شود. هنگامی که پیکربندی اولیه تنظیم شد، کشف دستگاه بسیار سریع خواهد بود.

تا یک سطح مشخص، NeDi می‌تواند با کاکتی‌ها ادغام شود، بنابراین می‌توان کشف دستگاه را به نمودارهای مربوط به کاکتوس‌ها پیوند داد.

Ntop

پروژه Ntop - که اکنون برای "نسل جدید" با نام Ntopng شناخته می شود - در دهه گذشته راه طولانی را طی کرده است. اما آن را آنچه می خواهید نامید - Ntop یا Ntopng - در نتیجه، یک ابزار درجه یک برای نظارت بر ترافیک شبکه به همراه یک رابط وب سریع و ساده دریافت می کنید. این به زبان C نوشته شده است و کاملاً مستقل است. شما یک فرآیند واحد را شروع می کنید که روی یک رابط شبکه خاص پیکربندی شده است، و این تنها چیزی است که به آن نیاز دارد.

Ntop یک ابزار سبک وزن مبتنی بر وب است که داده های ترافیک شبکه را در زمان واقعی به شما نشان می دهد. اطلاعات مربوط به جریان داده از طریق میزبان و در مورد اتصال به میزبان نیز در زمان واقعی در دسترس است.

Ntop نمودارها و جداول قابل هضم را ارائه می دهد که ترافیک فعلی و گذشته شبکه را نشان می دهد، از جمله پروتکل، منبع، مقصد و تاریخچه تراکنش های خاص و همچنین میزبان ها در هر دو انتها. علاوه بر این، آرایه‌ای چشمگیر از نمودارها، نمودارها و نقشه‌های استفاده بلادرنگ از شبکه و همچنین یک معماری ماژولار برای تعداد زیادی افزونه مانند افزودن مانیتورهای NetFlow و sFlow خواهید دید. در اینجا حتی می توانید Nbox را پیدا کنید - یک مانیتور سخت افزاری که در Ntop تعبیه شده است.

علاوه بر این، Ntop شامل یک API زبان اسکریپت است برنامه نویسی لوا، که می تواند برای پشتیبانی از برنامه های افزودنی استفاده شود. Ntop همچنین می تواند داده های میزبان را در فایل های RRD برای جمع آوری مداوم داده ها ذخیره کند.

یکی از مفیدترین کاربردهای Ntopng کنترل ترافیک به یک مکان خاص است. به عنوان مثال، وقتی برخی از کانال‌های شبکه با رنگ قرمز در نقشه شبکه شما مشخص شده‌اند، اما دلیل آن را نمی‌دانید، می‌توانید از Ntopng برای دریافت گزارش دقیقه به دقیقه از بخش مشکل‌دار شبکه استفاده کنید و بلافاصله متوجه شوید کدام میزبان‌ها مسئول مشکل هستند.

مزیت چنین دید شبکه ای به سختی قابل برآورد است و بدست آوردن آن بسیار آسان است. اساساً، می‌توانید Ntopng را بر روی هر رابطی که در سطح سوئیچ برای نظارت بر پورت یا VLAN دیگری پیکربندی شده است، اجرا کنید. همین.

زبیکس

Zabbix یک ابزار نظارت کامل بر شبکه و سیستم است که چندین عملکرد را در یک کنسول وب ترکیب می کند. می‌توان آن را برای نظارت و جمع‌آوری داده‌ها از طیف گسترده‌ای از سرورها و دستگاه‌های شبکه، حفظ و نظارت بر عملکرد هر تسهیلات پیکربندی کرد.

Zabbix به شما امکان می دهد با استفاده از طیف گسترده ای از ابزارها، از جمله نظارت بر هایپروایزرهای مجازی سازی و پشته برنامه های وب، سرورها و شبکه ها را نظارت کنید.

اساسا، Zabbix با عوامل نرم افزاری که بر روی سیستم های نظارت شده اجرا می شوند کار می کند. اما این راه حل همچنین می تواند بدون عامل، با استفاده از پروتکل SNMP یا سایر قابلیت های نظارت کار کند. Zabbix از VMware و سایر هایپروایزرهای مجازی سازی با ارائه اطلاعات دقیق عملکرد و فعالیت هایپروایزر پشتیبانی می کند. همچنین توجه ویژه ای به نظارت بر سرورهای برنامه جاوا، خدمات وب و پایگاه داده می شود.

هاست ها را می توان به صورت دستی یا از طریق فرآیند کشف خودکار اضافه کرد. طیف گسترده ای از قالب های پیش فرض برای رایج ترین موارد استفاده مانند سرورهای لینوکس، FreeBSD و ویندوز اعمال می شود. خدمات پر استفاده مانند SMTP و HTTP و همچنین ICMP و IPMI برای نظارت دقیق سخت افزار شبکه. علاوه بر این، چک های سفارشی نوشته شده در Perl، Python یا تقریبا هر زبان دیگری را می توان در Zabbix ادغام کرد.

Zabbix به شما این امکان را می دهد که داشبورد و رابط وب خود را سفارشی کنید تا روی مهم ترین اجزای شبکه تمرکز کنید. اعلان‌ها و تشدید مشکلات می‌توانند بر اساس اقدامات سفارشی که برای میزبان‌ها یا گروه‌هایی از میزبان‌ها اعمال می‌شوند، باشد. حتی می‌توان اکشن‌ها را برای اجرای دستورات از راه دور پیکربندی کرد، بنابراین در صورت رعایت معیارهای رویداد، برخی از اسکریپت‌های شما می‌توانند روی میزبان کنترل‌شده اجرا شوند.

این برنامه داده های عملکرد مانند پهنای باند شبکه و استفاده از CPU را نمودار می کند و آن ها را برای سیستم های نمایش سفارشی جمع آوری می کند. علاوه بر این، Zabbix از نقشه ها، صفحه نمایش ها و حتی نمایش اسلایدهای قابل تنظیم پشتیبانی می کند که وضعیت فعلی دستگاه های نظارت شده را نشان می دهد.

پیاده سازی Zabbix در ابتدا می تواند دشوار باشد، اما استفاده عاقلانه از کشف خودکار و الگوهای مختلف می تواند برخی از مشکلات یکپارچه سازی را کاهش دهد. علاوه بر بسته قابل نصب، Zabbix به صورت موجود است دستگاه مجازیبرای چندین هایپروایزر محبوب

رصدخانه

Observium برنامه ای برای نظارت بر تجهیزات شبکه و سرورها است که دارای لیست عظیمی از دستگاه های پشتیبانی شده با استفاده از پروتکل SNMP است. به عنوان یک نرم افزار مرتبط با LAMP، نصب و پیکربندی Observium نسبتاً آسان است و نیاز به روش معمول دارد. نصب آپاچی، PHP و MySQL، ایجاد پایگاه داده، پیکربندی آپاچی و موارد مشابه. به عنوان سرور خود با URL اختصاصی نصب می شود.

Observium نظارت سیستم و شبکه را با روند عملکرد ترکیب می کند. می توان آن را برای ردیابی تقریباً هر معیاری پیکربندی کرد.

می توانید وارد رابط کاربری گرافیکی شوید و شروع به اضافه کردن هاست و شبکه کنید، همچنین محدوده های کشف خودکار و داده های SNMP را تنظیم کنید تا Observium بتواند شبکه های اطراف آن را کاوش کند و داده ها را در هر سیستم کشف شده جمع آوری کند. Observium همچنین می‌تواند دستگاه‌های شبکه را از طریق پروتکل‌های CDP، LLDP یا FDP کشف کند و عامل‌های میزبان راه دور می‌توانند برای کمک به جمع‌آوری داده‌ها در سیستم‌های لینوکس مستقر شوند.

تمام این اطلاعات جمع آوری شده از طریق یک رابط کاربری آسان برای استفاده در دسترس است که گزینه های نمایش آماری پیشرفته و همچنین نمودارها و نمودارها را ارائه می دهد. شما می توانید هر چیزی از زمان پاسخ ping و SNMP گرفته تا نمودارهای توان عملیاتی، تکه تکه شدن، تعداد بسته های IP و موارد دیگر را دریافت کنید. بسته به دستگاه، این داده ها می توانند تا هر پورت کشف شده در دسترس باشند.

در مورد سرورها، Observium برای آنها می تواند اطلاعات مربوط به وضعیت پردازنده مرکزی، RAM، ذخیره سازی داده ها، تعویض، دما و غیره را از گزارش رویداد نمایش دهد. همچنین می توانید جمع آوری داده ها و نمودارهای عملکرد را برای سرویس های مختلف از جمله Apache، MySQL، BIND، Memcached، Postfix و غیره فعال کنید.

Observium به عنوان یک ماشین مجازی عالی عمل می کند، بنابراین می تواند به سرعت به ابزاری برای دریافت اطلاعات در مورد وضعیت سرورها و شبکه ها تبدیل شود. این یک راه عالی برای اضافه کردن کشف خودکار و نمایش گرافیکیبه شبکه ای با هر اندازه

اغلب اوقات، مدیران فناوری اطلاعات احساس می‌کنند در کاری که می‌توانند انجام دهند محدود هستند. خواه با یک عرف سروکار داشته باشیم نرم افزار کاربردییا یک قطعه سخت افزاری "پشتیبانی نشده"، بسیاری از ما احساس می کنیم که اگر سیستم مانیتورینگ فوراً نتواند آن را مدیریت کند، دریافت اطلاعات مورد نیاز در آن شرایط غیرممکن است. این البته درست نیست. با کمی تلاش می توانید تقریباً همه چیز را قابل مشاهده تر، حساب شده تر و کنترل شده تر کنید.

به عنوان مثال یک برنامه کاربری با پایگاه داده در سمت سرور، به عنوان مثال، یک فروشگاه آنلاین است. مدیریت شما می خواهد نمودارها و نمودارهای زیبایی را ببیند که به شکلی طراحی شده اند. اگر قبلاً از Cacti استفاده می کنید، چندین گزینه برای نمایش داده های جمع آوری شده در قالب مورد نیاز دارید. برای مثال می‌توانید یک اسکریپت ساده Perl یا PHP بنویسید تا کوئری‌ها را در پایگاه داده اجرا کنید و آن محاسبات را به Cacti ارسال کنید، یا می‌توانید SNMP با استفاده از MIB خصوصی (پایگاه اطلاعات مدیریت) با سرور پایگاه داده تماس بگیرید. یک راه یا روش دیگر، اما اگر ابزار لازم برای این کار را داشته باشید، کار را می توان انجام داد و به راحتی انجام داد.

دسترسی به بسیاری از ابزارهای نظارت بر شبکه رایگان که در این مقاله ذکر شده است، نباید دشوار باشد. آن‌ها نسخه‌های بسته‌شده را برای دانلود برای محبوب‌ترین توزیع‌های لینوکس در دسترس دارند، مگر اینکه در اصل گنجانده شده باشند. در برخی موارد، آنها ممکن است از قبل به عنوان پیکربندی شوند سرور مجازی. بسته به اندازه زیرساخت شما، پیکربندی و پیکربندی این ابزارها می‌تواند بسیار زمان‌بر باشد، اما زمانی که آنها راه‌اندازی شوند، پایه‌ای محکم برای شما خواهند بود. به عنوان آخرین راه حل، حداقل ارزش آزمایش آنها را دارد.

صرف نظر از اینکه از کدام یک از این سیستم های بالا برای زیر نظر گرفتن زیرساخت ها و تجهیزات خود استفاده می کنید، حداقل عملکرد یک مدیر سیستم دیگر را در اختیار شما قرار می دهد. اگرچه نمی تواند چیزی را برطرف کند، اما به معنای واقعی کلمه همه چیز را در شبکه شما در تمام ساعات شبانه روز، هفت روز در هفته نظارت می کند. زمان صرف شده برای نصب و پیکربندی با یک انتقام جواب می دهد. همچنین، حتما مجموعه کوچکی از مانیتورهای مستقل را روی سرور دیگری اجرا کنید تا مانیتور اصلی را مشاهده کنید. این در شرایطی است که همیشه بهتر است مراقب ناظر باشیم.

همیشه در تماس، ایگور پانوف.

ما لیست دیگری از ابزارهای نظارت رایگان سرور و شبکه را گردآوری کرده ایم. آنها برای هر کسب و کاری که از طریق وب سایت یا شبکه انجام می دهد بسیار مهم هستند. مانیتورینگ سرور و شبکه به شما این امکان را می دهد که از همه مسائل به محض بروز آنها آگاه باشید. و این به نوبه خود به شما امکان می دهد کار درست را انجام دهید.

Ganglia یک سیستم نظارت قابل تغییر برای سیستم های محاسباتی با کارایی بالا مانند خوشه ها و سلول ها است. این به صورت سلسله مراتبی ساخته شده است و هدف آن ترکیب خوشه ها است.


Monit یک ابزار مقرون به صرفه برای مدیریت و نظارت بر فرآیندها، برنامه ها، فایل ها، دایرکتوری ها و سیستم های فایلروی سیستم یونیکس مونیت تعمیر و نگهداری خودکار را انجام می دهد و در صورت بروز خطا می تواند متناسب با هر مورد خاص اقدام کند.


Nagios کنترل و هشدار کامل را برای سرورها، برنامه ها و خدمات ارائه می دهد.


Collectd یک شبح است که به صورت دوره ای آمار عملکرد سیستم را جمع آوری می کند و مکانیسم هایی را برای ذخیره مقادیر در اشکال مختلف مانند فایل های RRD فراهم می کند.


Cacti یک راه حل گرافیکی شبکه کامل است که برای استفاده از ابزارهای RRD ذخیره سازی داده و عملکرد گرافیکی طراحی شده است. Cacti توانایی ایجاد الگوهای نمودار پیشرفته، روش های جمع آوری داده های متعدد و نگاهی جدید به ویژگی های کنترل کاربر را فراهم می کند. همه اینها در یک رابط بصری و ساده پیچیده شده است که هم برای شبکه های LAN و هم برای شبکه های LAN منطقی است شبکه های پیچیدهبا صدها دستگاه


سازمان های فناوری اطلاعات از سرور Zenoss، شبکه و نظارت بر ابر برای مدیریت مراکز داده پویا استفاده می کنند.


Argus یک برنامه مانیتورینگ سیستم و شبکه است.


Observium یک پلت فرم کشف خودکار نظارت بر شبکه مبتنی بر SNMP است که به زبان PHP نوشته شده است که شامل پشتیبانی از طیف گسترده ای از سخت افزار شبکه و سیستم های عاملاز جمله Cisco، Windows، Linux، HP، Dell، FreeBSD، Juniper، Brocade، NetScaler، NetApp و موارد دیگر.


کوچکترین ابزار رایگان برای نظارت بر رایانه ها در شبکه محلی و هر میزبان اینترنتی. شما فقط باید EasyNetMonitor را راه اندازی کنید، منوی پاپ آپ را در سینی باز کنید و اطلاعاتی در مورد وضعیت رایانه های موجود در شبکه دریافت کنید.


آنالایزر شبکه (packet sniffer) Capsa Free نرم افزاری برای پلتفرم های ویندوز، بسته های سرویس و پروتکل های آنالیز، بهترین ابزار تحلیل رایگان برای نظارت و عیب یابی شبکه.


پروکسی اینترنتی رایگان برای رفع اشکال، مناسب برای هر مرورگر، سیستم و پلتفرمی.


Zenoss Core - برنامه مدیریت شبکه شرکتیو سیستم های نوشته شده در پایتون. Zenoss یک محصول یکپارچه برای نظارت بر در دسترس بودن، عملکرد، رویدادها و پیکربندی همه لایه‌ها و پلتفرم‌ها ارائه می‌کند.