A beépített operációs rendszer adminisztrációs eszközei nem mindig kényelmesek, vagy gyakran nem rendelkeznek kellő funkcionalitással, így a rendszergazda arzenálja idővel hasznos segédprogramokkal, kiegészítőkkel és szkriptekkel bővül, amelyek nagyban leegyszerűsítik a mindennapi feladatokat. Duplán örömteli, ha a megtalált megoldás nem csak segít megbirkózni egy-egy problémával, hanem ingyenesen terjesztik is.

Fejlett IP-szkenner

A rendszergazdának mindent tudnia kell a hálózaton futó rendszerekről, és gyorsan hozzá kell férnie. Ezt a feladatot segíti az Advanced IP Scanner, amelyet a gyors, többszálú szkennelésre terveztek helyi hálózat. Az AIPS szolgáltatás teljesen ingyenes, fenntartások nélkül. A program nagyon egyszerű és könnyen használható. Az indítás után az AIPS ellenőrzi azon gazdagép hálózati interfészeinek IP-címét, amelyre telepítve van, és automatikusan előírja az IP-tartományt a vizsgálati paraméterekben; ha az IP-t nem kell megváltoztatni, akkor hátra van a keresési művelet elindítása. Ennek eredményeként megkapjuk az összes aktív hálózati eszköz listáját. Mindegyikről minden lehetséges információ összegyűjtésre kerül: MAC-cím, hálózati kártya gyártója, hálózat neve, a rendszerben regisztrált felhasználó, elérhető megosztások és szolgáltatások (megosztott mappák, HTTP, HTTPS és FTP). Szinte minden vizsgálati beállítás konfigurálható, például a sebesség módosítása vagy bizonyos típusú hálózati erőforrások (megosztott mappák, HTTP, HTTPS és FTP) vizsgálatának kizárása. Egy kattintással bármilyen erőforráshoz csatlakozhat, csak meg kell jelölnie a listában. AIPS integrálva Radmin programés a vizsgálat során megtalálja az összes Radmin Servert futtató gépet. A vizsgálat eredménye exportálható fájlba (XML, HTML vagy CSV), vagy elmenthető a Kedvencek közé (húzással támogatott). A jövőben, ha hozzá kell férnie a kívánt ügyfélszámítógéphez, nem kell újra beolvasnia a hálózatot. Ha a távoli eszköz támogatja a Wake-on-LAN funkciót, akkor a megfelelő menüpont kiválasztásával be- és kikapcsolható.

A NetWrix, az IT-infrastruktúra változásait auditáló megoldások fejlesztésére szakosodott cég tíz ingyenes és nagyon hasznos segédprogramot kínál, amelyek nagymértékben leegyszerűsítik a Windows adminisztrációját. Például a NetWrix Inactive Users Tracker lehetővé teszi az egyik legégetőbb biztonsági probléma megoldását - az inaktív fiókok jelenlétét, amelyeket egy ideig senki sem használ (elbocsátott alkalmazottak, üzleti utak, előléptetések, ideiglenes fiókok stb.). A HR ritkán figyelmezteti az informatikai részleget a változásokról, és egy támadó könnyen kihasználhatja az ilyen fiók előnyeit. A segédprogram időszakonként ellenőrzi a domain összes fiókját, és jelentést készít azokról, amelyekhez egy bizonyos ideig nem fértek hozzá. Az Ingyenes verzióban lehetőség van csak e-mailben történő figyelmeztetés megadására műveletként (elég az SMTP paramétereket beállítani), az összes többi műveletet az admin manuálisan hajtja végre, bár esetünkben egy figyelmeztetés is elég. A fizetett verzióban elérhetők: automatikus telepítés véletlenszerű jelszó, deaktiváljon egy fiókot, és lépjen át egy másik szervezeti egységbe, szűrje ki a szervezeti egységeket a fiókok kereséséhez. Egy különálló PowerShell get-NCInactiveUsers parancsmag elérhető, amely lehetővé teszi az inaktív felhasználók listájának lekérését (a „lastLogon” attribútum be van jelölve), és leegyszerűsíti a megfelelő szkriptek írását.

WinAudit ingyenes szoftver

A WinAudit a Parmavex Services ingyenes segédprogramja, amely lehetővé teszi teljes rendszeraudit végrehajtását. Telepítést nem igényel, parancssori módban futtatható. A program egy egyszerű és lokalizált felülettel rendelkezik, amely támogatja az összes futtatását Windows verziók, beleértve a 64 biteseket is. Az adatgyűjtés körülbelül egy percet vesz igénybe (a folyamat időtartama az operációs rendszertől és a számítógép konfigurációjától függően változhat), az eredményül kapott jelentés 30 kategóriából áll (testreszabható). Ennek eredményeként az adminisztrátor adatokat kaphat a rendszerről, a telepített szoftverekről és a frissítésekről, megjelölve a verziót és a szállítót, a csatlakoztatott eszközöket; nyitott hálózati portok listája (szám, szolgáltatás, program stb.) ill mappák megnyitása; aktív ülések; biztonsági berendezések; hozzáférési jogok a perifériához; számlákkal és csoportokkal kapcsolatos információk; feladatok/szolgáltatások listája; Indító programok; naplóbejegyzések és rendszerstatisztikák (üzemidő, memóriahasználat, lemezhasználat). Beállíthatja az egyes fájlok név szerinti keresését is. Például ahhoz, hogy zenéket és videókat találjunk a felhasználó merevlemezein, elég beállítani a megfelelő kiterjesztéseket (avi, mp3 stb.). Az eredmény megnyitható weboldalként, exportálható számos népszerű formátumú fájlba (txt, XML, CSV, PDF) vagy adatbázisba (varázsló segítségével minden népszerű támogatott: MS SQL, MS Access , MySQL, Oracle és mások), küldje el e-mailben és nyomtassa ki.


Számítógépes könyvelés a CheckCfg-vel

Az irodai berendezések és szoftverek elszámolásának problémája minden szervezetben akut. Meg lehet oldani különböző utak, az egyik lehetőséget a fejlesztő Andrey TatukovCheckCfg kínálja. Ez a megoldás rendszeres időközönként összegyűjti a hardver-, operációs rendszer- és szoftveradatokat, beleértve a CPU típusát, a RAM méretét, a lemezterületet, az S.M.A.R.T. Stb. Ugyanakkor a CheckCfg könnyedén megbirkózik több száz számítógéppel. Az eredmény kényelmes fa formában jelenik meg, a helyi könyvtárak könnyen elérhetők. Minden PC-hez leltári szám rendelhető, szükség esetén könnyen készíthető RTF formátumú jelentés.

A CheckCfg programok egész komplexuma. A számítógéppel kapcsolatos közvetlen adatgyűjtésért a CheckCfg a felelős, amely az operációs rendszer indításakor indul, és az eredményt egy fájlba írja. Az információk kezelése és archiválása a Sklad könyvelőprogrammal történik, amely feldolgozza a CheckCfg által létrehozott fájlokat és elmenti az adatbázisába, ami után lehetőség nyílik riportok készítésére. A Sklad_w program segítségével kényelmesen megtekintheti az aktuális számítógép-konfigurációkat és az irodai berendezések alapadatait (IP-címek, CPU, memória, szoftver szerint). A számítógép konfigurációjában bekövetkezett változások elemzéséhez és a rendszergazdának erről értesítéséhez egy másik segédprogramot használnak - a Dobermant. Lehet, hogy a beállítás nem tűnik egészen triviálisnak, hiszen a szükséges konfigurációs fájlokat manuálisan kell létrehozni, de a webhelyen található részletes leírás és a rendelkezésre álló sablonok lehetővé teszik, hogy minden probléma nélkül kitaláljuk.

MailArchiva nyílt forráskódú kiadás

Egyes levelezőszerverek, például az MS Exchange, rendelkeznek levélarchiválási funkciókkal, amelyek segítségével szükség esetén megtalálhatja a régi üzeneteket, beleértve a bizalmas információk kiszivárgásának észlelését az incidensek kivizsgálása során. Más esetekben ezeket a funkciókat Önnek kell biztosítania. Megoldási lehetőség a MailArchiva fejlesztése, amely kompatibilis a legtöbb modern levelezőszerverrel (Lotus Domino, MS Exchange, MDaemon, Postfix, Zimbra, Sendmail, Scalix, Google Apps). Az archiválás SMTP, IMAP/POP3, WebDAV és Milter protokollokon keresztül támogatott (a program beépített SMTP és Milter szerverrel, IMAP/POP klienssel rendelkezik). Annak érdekében, hogy ne gyűjtsön össze minden levelet, létrehozhat bármilyen archiválási szabályt. A mentett adatokhoz három hozzáférési szint tartozik - felhasználói (csak saját levelek), rendszergazda (beállítások és saját levelek) és auditor (minden levél, szabályokkal korlátozható). A MailArchiva nyílt forráskódú verziójában intuitív keresési funkciókat is megvalósítanak, beleértve a mellékleteket (Word, PowerPoint, Excel, OpenOffice, PDF, RTF, ZIP, tar, gz). A MailArchiva Windows, Linux, FreeBSD és Mac OS X rendszeren fut.

A naplók teljesítményelemzése

A rendszer teljesítőképességével kapcsolatos problémák esetén tapasztalat nélkül meglehetősen nehéz a szűk keresztmetszetet észlelni a szabványos Windows Performance Monitor használatával. Annak érdekében, hogy kitalálja, milyen mérőszámokat kell használnia, és hogyan kell helyesen értelmezni az eredményt, gondosan át kell tekintenie a dokumentációt. A PAL segédprogram (Performance Analysis of Logs, pal.codeplex.com) nagyban leegyszerűsíti a szűk keresztmetszet keresését. Az indítást követően átvizsgálja a naplókat, és beépített sablonok segítségével elemzi azokat. Jelenleg a legnépszerűbb MS termékekhez – IIS, MOSS, SQL Server, BizTalk, Exchange, Active Directory és mások – vannak beállítások. Az indítás után az adminisztrátor aktiválja a szükséges számlálókat a PAL varázslóban úgy, hogy egyszerűen kiválaszt egy sablont a javasoltak listájából, megadja az aktuális szerverbeállításokat (a CPU-k száma és egyebek), az elemzési intervallumot és az eredmény mentéséhez szükséges könyvtárat. Egy idő után részletes jelentést adunk ki HTML és XML formátumban, amely tartalmazza a leírást, a számláló nevét és a mutatókat (Min., Avg, Max és Hourly Trend). A jelentés ezután könnyen átmásolható bármely dokumentumba. De az összegyűjtött paraméterekben még saját magának kell megértenie. Bár ha a PAL azt mutatja, hogy a jellemző a zöld szektorban van, akkor nem kell aggódnia. Maga a kérés a PAL.ps1 PowerShell-szkriptben tárolódik, amely későbbi használatra menthető. A sablonok XML fájlok; bármelyiket példának véve létrehozhatja saját verzióját. A sablonban lévő paraméterek szerkesztéséhez egy beépített PAL szerkesztő áll rendelkezésre.


A Win7 hivatalosan támogatott, de az MS összes operációs rendszerén működik, kezdve a WinXP-vel (32/64). A telepítéshez PowerShell v2.0+, MS szükséges. NET Framework 3.5SP1 és MS Chart Controls for Microsoft .NET Framework 3.5.

Hozzon létre hozzáférési pontot a virtuális útválasztóval

Az a helyzet, amikor egy Wi-Fi kártyás számítógépet hozzáférési ponttá kell alakítani, ma már korántsem ritka. Például gyorsan telepítenie kell egy WLAN-t, vagy bővítenie kell a Wi-Fi-lefedettséget. Kezdetben a vezeték nélküli kártya csak két mód egyikében működött: pont-pont, amikor a kliensek csatlakoznak egymáshoz, vagy hozzáférési pontként. A Win7/2k8 (a Win7 Starter Edition kivételével) képes virtualizálni hálózati kapcsolatok(Virtuális Wi-Fi technológia), amely lehetővé teszi több Wi-Fi modul létrehozását saját beállításokkal egyetlen fizikai Wi-Fi adapter segítségével. Így egy számítógép csatlakoztatható Wi-Fi-hez, és egyben hozzáférési pontként is működhet (SAPoint, Software Access Point). A virtuális hotspothoz való kapcsolat a WPA2 használatával biztosított. A Win7 / 2k8R2 rendszert futtató számítógépet hozzáférési ponttá alakíthatja a Netsh konzol segédprogramjával, a Hálózati és megosztási központon keresztül, vagy az intuitív grafikus felhasználói felülettel és nagyon egyszerű beállításokkal rendelkező Virtual Router alkalmazással. A Virtual Router elindítása után csak meg kell adnia az SSD-t és a jelszót a csatlakozáshoz, majd aktiválnia kell a hotspotot. Ha szükséges, egy gombnyomással le is állíthatja a hot spot működését. Ezenkívül az ablak megjeleníti a pont aktuális kapcsolatait, mindegyikhez beállíthatja a saját ikonját és módosíthat néhány paramétert.

RDC kapcsolatok kezelése - RDCMan

A Távoli asztali kapcsolat beépülő modulja Windows operációs rendszert futtató szerverek és számítógépek távvezérlésére szolgál. Ha sok RDP-kapcsolatot kell létrehoznia különböző beállításokkal, akkor a vele való munka kényelmetlenné válik. Ahelyett, hogy módszeresen mentené az egyes beállításokat minden távoli számítógéphez, használhatja ingyenes eszköz Remote Desktop Connection Manager RDCMan , amely automatizálja ezt a folyamatot. Az indítás után meg kell adnia azokat az RDP-kapcsolat beállításait, amelyeket alapértelmezés szerint használ, és minden kapcsolat örökli. Itt megadjuk az általános hitelesítő adatokat, az átjárót, a képernyőbeállításokat, a biztonsági beállításokat és még sok mást. Ezután létrehozzuk a szükséges számú rendszercsoportot (például cél, hely, operációs rendszer verziója szerint), mindegyikhez megadhat konkrét csatlakozási beállításokat. Az utolsó lépés pedig a csoportok rendszerekkel való feltöltése. Szerver hozzáadásához csak egy domain nevet kell megadni, ha bármely paraméter eltér a csoportbeállításoktól, azonnal felülírhatja. Szükség esetén a rendszerek egyszerűen mozgathatók a csoportok között egyszerű húzással. Ha sok rendszer van, egyszerűbb szövegfájlt létrehozni, soronként egy név megadásával, majd az üres részt a segédprogramnak betáplálni. Most a csatlakozáshoz válassza ki a kívánt kiszolgálót, és lépjen be helyi menü kattintson a "Csatlakozás" gombra. Egyszerre több kapcsolatot is aktiválhat, és válthat közöttük.

Ingyenes Active Directory eszközök

Az Active Directory beállításainak kezelése standard eszközökkel nem mindig egyszerű és kényelmes. Bizonyos helyzetekben a ManageEngine által kifejlesztett Free Active Directory Tools segédprogram segít. A készlet tizennégy segédprogramot tartalmaz, amelyek egyetlen héjból futnak. A kényelem kedvéért hat csoportra oszthatók: AD-felhasználói jelentés, SharePoint-jelentés, Felhasználókezelés, Tartomány- és DC-információ, Diagnosztikai eszközök és Munkamenet-kezelés. Például az Üres jelszó felhasználói jelentés futtatása lehetővé teszi, hogy egy listát kapjon az üres jelszavakkal rendelkező fiókokról, GetDuplicates - azonos attribútumokkal rendelkező fiókok beszerzése, CSVGenerator - az Active Directory-fiók adatainak CSV-fájlba mentése. Egyéb szolgáltatások: utolsó bejelentkezési idő jelentés, lekérdezés alapú AD-adatok visszakeresése, jelentések a SharePoint telepítésekről, helyi fiókkezelés, tartományjelszó-házirendek megtekintése és szerkesztése, tartományvezérlők és szerepköreik listájának lekérése, replikációik kezelése, működésük figyelése (betöltés CPU, RAM, merevlemezek, teljesítmény stb.), terminál munkamenet-kezelés és még sok más.


Comodo időgép

A rendszer visszaállításának lehetősége a System Restore komponens használatával az XP óta be van építve a Windowsba, de funkcionalitása enyhén szólva is korlátozott, ezért gyakran használnak biztonsági mentéseket. harmadik féltől származó alkalmazások. Az ingyenes Comodo Time Machine (comodo.com) segédprogram lehetővé teszi az operációs rendszer bármely korábbi állapotának visszaállítását. Sőt, akkor is működik, ha az operációs rendszer betöltése teljesen leállt. A CTM folyamat során visszaállítási pontok jönnek létre (manuálisan vagy ütemezetten), és az összes módosított rendszerfájl, a registry és a felhasználói fájl bekerül ezekbe. Ez nagy előny a Rendszer-visszaállítással szemben, amely csak a rendszerfájlokat és a rendszerleíró adatbázist menti és állítja vissza. Az első példány a maximális méretű, a többi példány csak a módosított fájlokat tárolja. Ingyenes megtakarítás érdekében lemez terület időnként újat kell létrehozni ellenőrző pont, régi archívumok törlése. Az operációs rendszer visszaállításához a rendszerindító szektorba írják a CTM-mel kapcsolatos információkat; A megfelelő menü előhívásához egyszerűen nyomja meg a Home gombot. Az operációs rendszer állapotát ütemezés szerint is visszaállíthatja, például beállíthatja a segédprogram viselkedését úgy, hogy minden újraindítás automatikusan visszaálljon a rendszer „tiszta” verziójára. Ez hasznos lehet például az internetkávézókban, ahol a felhasználók sok szemetet hagynak a rendszerben. Kivéve teljes felépülés OS, a segédprogram lehetővé teszi bármely fájl korábbi verziójának beszerzését az archívumból. A keresés megvalósul, így probléma nélkül megtalálhatja a szükséges adatokat.

Amanda

Az AMANDA Advanced Maryland Automatic Network Disk Archiver segítségével megoldható a Windows és *nix operációs rendszert futtató munkaállomások és szerverek adatainak központosított biztonsági mentése. Kezdetben a programot szalagos meghajtókkal való együttműködésre hozták létre, de idővel a fejlesztők egy „virtuális szalagok” (vtapes) nevű mechanizmust javasoltak, amely lehetővé teszi az összegyűjtött adatok mentését merevlemezekés CD/DVD. Az AMANDA egy praktikus kiegészítő a szabványos Unix programok dump/restore, GNU tar és néhány más programhoz, ezért fő jellemzőit ezen alapvető segédprogramok képességei szempontjából kell figyelembe venni. Kliens-szerver sémán működik. A számítógépek eléréséhez minden elérhető hitelesítési módszert használnak: Kerberos 4/5, OpenSSH, rsh, bsdtcp, bsdudp vagy Samba jelszó. A Windows rendszerekről történő adatgyűjtéshez speciális ügynököt vagy Sambát használnak. Az információk tömörítése és titkosítása (GPG vagy amcrypt) közvetlenül a kliensen és a szerveren is végrehajtható. A foglalási paraméterek minden beállítása kizárólag a szerveren történik, a szállítás kész sablonokat tartalmaz, így elég könnyű kitalálni.

Core Configurator 2.0 Server Core-hoz

A Server Core módban Win2k8/R2-t futtató kiszolgáló kezdeti konfigurálása a konzolban, parancsok segítségével történik. A feladat egyszerűsítése érdekében az operációs rendszer fejlesztői egy interaktív SCONFIG.cmd szkriptet adtak az R2-hez, amely lehetővé teszi az alapvető rendszerbeállítások konfigurálását. Alternatív megoldás is elérhető a Codeplexen – a csodálatos Core Configurator-on. Működéséhez szükség lesz a NetFx2-ServerCore, NetFx2-ServerCore és PowerShell összetevőkre. A Start_CoreConfig.wsf elindítása után egy menüt kapunk, amelyben több olyan elemet találunk, amelyek hozzáférést biztosítanak a parancssorból vezérelhető főbb beállításokhoz: termékaktiválás, képernyőfelbontás beállítása, óra és időzóna, hálózati interfész , engedélyek beállítása távoli RDP-kapcsolatokhoz , helyi fiókkezelés, Windows beállítások Tűzfal, engedélyezze / tiltsa le a WinRM-et, módosítsa a számítógép nevét, a munkacsoportot vagy a tartományt, konfigurálja a szerepet, az összetevőket, a Hyper-V-t és indítsa el a DCPROMO-t. Ha bejelöli a "Betöltés a Windows indításakor" jelölőnégyzetet, akkor a program a rendszerrel együtt betöltődik.

Exchange 2010 RBAC Manager

Az Exchange 2010 új szerepkör-alapú hozzáférési modellt vezetett be, amely lehetővé teszi a felhasználók és a rendszergazdák jogosultságai szintjének finom szabályozását az általuk elvégzett feladatok alapján. Az egyetlen negatívum az, hogy a PowerShell-parancsmagokat használó beépített felügyeleti eszközök nem tűnhetnek kényelmesnek és nem mindenki számára érthetőnek. Fejlettebb az ingyenes Exchange 2010 RBAC Manager (RBAC Editor GUI, rbac.codeplex.com), amely tiszta grafikus felhasználói felületet biztosít az összes szerepkör tulajdonságainak konfigurálásához. Még egy kezdő számára sem lesz nehéz megérteni a jellemzőit. A program C# nyelven íródott, és PowerShellt használ. A munkához telepített Exchange 2010 felügyeleti eszközökre van szükség.

PowerGUI

Amint megjelent, a PowerShell parancshéj elnyerte a Windows rendszergazdák szimpátiáját, akiknek már régóta szükségük van egy olyan eszközre, amely lehetővé teszi számos feladat automatizálását. A PowerShell első verzióival a Microsoft fejlesztői nem tudtak többé-kevésbé működőképes szerkesztőt kínálni, így számos külső projekt betöltötte a rést. Ezek közül ma a legjobb a PowerGUI, amely kényelmes grafikus felületet biztosít a PowerShell-szkriptek hatékony létrehozásához és hibakereséséhez. Ugyanakkor a szerzők kész szkriptkészleteket kínálnak számos probléma megoldásához - ezek felhasználhatók fejlesztéseikben.

Többlapos PuTTY

Az ingyenes PuTTY kliens jól ismert a rendszergazdák számára, akiknek távoli gazdagépekhez kell kapcsolódniuk SSH-n, Telneten vagy rlogin-en keresztül. Ez egy nagyon praktikus program, amely lehetővé teszi a munkamenet-beállítások mentését a kiválasztott rendszerhez való gyors csatlakozás érdekében. Az egyetlen kellemetlenség az, hogy nagy számú kapcsolat esetén az asztal sok nyitott ablakkal van megterhelve. Ezt a problémát a laprendszert megvalósító Multi-Tabbed PuTTY kiegészítő oldja meg.

INFO

A PuTTY-t eredetileg Windows rendszerre fejlesztették ki, de később Unixra is portolták.

Következtetés

Gyakran nem kell egy adott probléma megoldásán törni az agyát: valószínűleg más rendszergazdák már találkoztak vele, és felajánlották a saját verziójukat - egy adott segédprogramot vagy szkriptet, amelyért még fizetni sem kell.

Valószínűleg ismeri a beépített tűzfal jelenlétét. Talán azt is tudja, hogyan engedélyezheti és blokkolhatja az egyes programok hálózathoz való hozzáférését a bejövő és kimenő forgalom szabályozása érdekében. De tudta, hogy a Windows tűzfal segítségével minden rajta áthaladó kapcsolat naplózható?

Magazinok Windows tűzfal hasznosak lehetnek egyéni problémák megoldásában:

  • Az Ön által használt program nem tud csatlakozni az internethez, bár más alkalmazások nem tapasztalják ezt a problémát. Ebben az esetben a probléma megoldásához ellenőrizze, hogy a rendszer tűzfala nem blokkolja-e a program csatlakozási kéréseit.
  • Gyanítja, hogy számítógépét rosszindulatú programok használják, és figyelni szeretné a kimenő forgalmat a gyanús kapcsolódási kérések miatt.
  • Új szabályokat hozott létre a hozzáférés engedélyezésére és blokkolására, és meg akar győződni arról, hogy a tűzfal megfelelően dolgozza fel a megadott utasításokat.

A használat okától függetlenül az eseménynaplózás engedélyezése lehet kihívást jelentő feladat, mivel sok módosítást igényel a beállításokkal. Itt van egy világos műveleti algoritmus a hálózati tevékenység regisztrációjának aktiválásához a Windows tűzfalban.

Hozzáférés a tűzfalbeállításokhoz

Először is meg kell lépnie a Windows tűzfal speciális beállításait. Nyissa meg a vezérlőpultot (kattintson Jobb klikk egérrel a Start menü „Vezérlőpult” menüpontjában, majd kattintson a „Windows tűzfal” hivatkozásra, ha a nézet mód kicsi/nagy ikonokra van állítva, vagy válassza a „Rendszer és biztonság” részt, majd a „Windows tűzfal” lehetőséget. , ha a nézet mód kategóriára van állítva.

A tűzfal ablakában válasszon egy lehetőséget a bal oldali navigációs menüből " Extra lehetőségek”.

A következő beállítási képernyőt fogja látni:

Ez a Windows tűzfal belső technikai oldala. Ez az interfész lehetővé teszi, hogy engedélyezze vagy blokkolja a programok hozzáférését az internethez, konfigurálja a bejövő és kimenő forgalmat. Ráadásul itt aktiválható az eseménynaplózó funkció is – bár az nem derül ki azonnal, hogy ezt hol lehet megtenni.

A naplóbeállítások elérése

Először válassza ki a „Windows tűzfal be fokozott biztonság(helyi számítógép).

Kattintson a jobb gombbal rá, és válassza a "Tulajdonságok" lehetőséget.

Megnyílik egy ablak, amely megzavarhatja a felhasználót. Ha három lapot választ (Domain profil, Privát profil, Nyilvános profil), akkor észreveszi, hogy azok tartalma megegyezik, de három különböző profilra utal, amelyek neve a lap címében van feltüntetve. Minden profillap tartalmaz egy naplózási konfigurációs gombot. Minden napló egy másik profilnak felel meg, de melyik profilt használja?

Fontolja meg, mit jelentenek az egyes profilok:

  • A vezeték nélküli hálózathoz való csatlakozáshoz a tartományprofil szolgál WiFi hálózatok amikor a tartományt egy tartományvezérlő állítja be. Ha nem biztos benne, hogy ez mit jelent, ne használja ezt a profilt.
  • A privát profil a privát hálózatokhoz való csatlakozásra szolgál, beleértve az otthoni vagy személyes hálózatokat is – ez az a profil, amelyet nagy valószínűséggel használ.
  • A megosztott profil a csatlakozáshoz használatos nyilvános hálózatok, beleértve az étteremláncokat, repülőtereket, könyvtárakat és egyéb intézményeket.

Ha otthoni hálózaton használ számítógépet, lépjen a „Privát profil” fülre. Ha nyilvános hálózatot használ, lépjen az Általános profil fülre. Kattintson a "Testreszabás" gombra a megfelelő lap "Naplózás" részében.

Eseménynapló aktiválása

A megnyíló ablakban konfigurálhatja a napló helyét és maximális méretét. Beállíthat egy könnyen megjegyezhető helyet a naplónak, de a naplófájl helye nem igazán számít. Ha el kívánja indítani az eseménynaplózást, állítsa a „Kihagyott csomagok naplózása” és a „Sikeres kapcsolatok naplózása” legördülő menüt „Igen” értékre, majd kattintson az „OK” gombra. A funkció folyamatos futtatása teljesítményproblémákat okozhat, ezért csak akkor engedélyezze, ha valóban figyelnie kell a kapcsolatokat. A naplózási funkció letiltásához állítsa az értéket „Nincs (alapértelmezett)” értékre mindkét legördülő menüben.

Folyóiratok tanulmányozása

Most a számítógép rögzíti a tűzfal által vezérelt hálózati tevékenységet. A naplók megtekintéséhez lépjen a "Speciális beállítások" ablakba, válassza ki a "Monitoring" opciót a bal oldali listában, majd a "Naplózási beállítások" részben kattintson a "Fájlnév" hivatkozásra.

Ezután megnyílik a hálózati tevékenység naplója. A napló tartalma zavaró lehet egy tapasztalatlan felhasználó számára. Fontolja meg a naplóbejegyzések fő tartalmát:

  1. A csatlakozás dátuma és ideje.
  2. Mi történt a kapcsolattal. Az „ALOW” állapot azt jelenti, hogy a tűzfal engedélyezte a csatlakozást, míg a „DROP” állapot azt jelzi, hogy a kapcsolatot a tűzfal blokkolta. Ha hálózati csatlakozási problémákat tapasztal egyetlen programmal, akkor pontosan megállapíthatja, hogy a probléma oka a tűzfalszabályzathoz kapcsolódik.
  3. Kapcsolat típusa - TCP vagy UDP.
  4. Sorrendben: a kapcsolat (számítógép) forrás IP-címe, a cél IP-címe (például weboldalak) és a számítógépen használt hálózati port. Ez a bejegyzés lehetővé teszi azon portok azonosítását, amelyek megnyitását igénylik a szoftver működéséhez. Ügyeljen a gyanús kapcsolatokra is – ezeket rosszindulatú programok hozhatják létre.
  5. Az adatcsomag sikeres elküldése vagy fogadása.

A naplóban található információk segítenek meghatározni a csatlakozási problémák okát. A naplók más tevékenységeket is naplózhatnak, például a célportot vagy a TCP-nyugtázási számot. Ha további részletekre van szüksége, nézze meg a „#Mezők” sort a napló tetején, hogy azonosítsa az egyes mutatók jelentését.

Ne felejtse el kikapcsolni a naplózási funkciót, ha végzett.

Speciális hálózati diagnosztika

A Windows tűzfalnapló segítségével elemezheti a számítógépen feldolgozott adatok típusait. Ezenkívül meghatározhatja a tűzfal vagy más, a kapcsolatokat megszakító objektumok működésével kapcsolatos hálózati problémák okait. A tevékenységnapló lehetővé teszi, hogy megismerkedjen a tűzfal működésével, és világos képet kapjon arról, hogy mi történik a hálózaton.

Az ingatlanvilág mantrája: Location, Location, Location. A világért rendszer adminisztráció ennek a szent szövegnek így kell hangoznia: Láthatóság, láthatóság és még egyszer láthatóság. Ha a nap minden másodpercében nem tudod pontosan, mit csinálnak a hálózatod és a szervereid, akkor olyan vagy, mint egy vakon repülő pilóta. Katasztrófa vár rád. Szerencsédre most sok jó program érhető el a piacon, mind kereskedelmi, mind nyílt forráskódú. forráskód amely beállíthatja a hálózatfigyelést.

Mivel a jó és az ingyenes mindig csábítóbb, mint a jó és a drágább, itt van egy lista azokról a nyílt forráskódú programokról, amelyek nap mint nap bizonyítják értéküket bármilyen méretű hálózatban. Ez a hét az eszközök felderítésétől, a hálózati berendezések és szerverek megfigyelésétől a hálózati trendek azonosításáig, a megfigyelési eredmények ábrázolásáig, sőt a kapcsolók és útválasztók konfigurációinak biztonsági mentéséig ingyenes közművek, valószínűleg kellemesen meg tudja lepni.

kaktuszok

Először megjelent az MRTG (Multi Router Traffic Grapher) - egy program, amely hálózatfigyelő szolgáltatást szervez, és idővel méri az adatokat. Az 1990-es években szerzője, Tobias Oetiker jónak látta, hogy írjon egy egyszerű ábrázoló eszközt az eredetileg megjelenítésre használt gyűrűadatbázis felhasználásával. sávszélesség router a helyi hálózaton. Így az MRTG megszületett az RRDTool, az RRD-vel (Round-robin Database, ring database) való munkavégzéshez szükséges segédprogramok készlete, amely lehetővé teszi olyan dinamikus információk tárolását, feldolgozását és grafikus megjelenítését, mint például a hálózati forgalom, a processzorterhelés, a hőmérséklet stb. . Most az RRDTool-t számos nyílt forráskódú eszközben használják. A Cacti a nyílt forráskódú hálózati grafikus szoftver modern zászlóshajója, és teljesen új szintre emeli az MRTG alapelveit.

A lemezhasználattól a tápegység ventilátorsebességéig, ha nyomon követhető,A kaktuszok képesek lesznek megjeleníteni és könnyen hozzáférhetővé tenni ezeket az adatokat.

A Cacti egy ingyenes program, amely a LAMP szerverszoftver-csomagban található, amely szabványosított szoftver platform szinte bármilyen statisztikai adat alapján grafikonokat készíteni. Ha bármely eszköz vagy szolgáltatás numerikus adatokat ad vissza, akkor nagy valószínűséggel integrálható a Cactusba. Vannak sablonok a berendezések széles körének megfigyelésére, a Linux- és Windows-kiszolgálóktól a Cisco útválasztókig és switch-ekig, gyakorlatilag bármihez, ami SNMP-n (Simple Network Management Protocol) beszél. Vannak harmadik féltől származó sablonok is, amelyek tovább bővítik a Kaktuszokkal kompatibilis hardverek és szoftverek amúgy is hatalmas listáját.

Míg a Cacti szabványos adatgyűjtési módszere az SNMP, Perl vagy PHP szkriptek is használhatók. A szoftverrendszer keretrendszere ügyesen szétválasztja az adatgyűjtést és a grafikus megjelenítést különálló példányokra, megkönnyítve a meglévő adatok újrafeldolgozását és átszervezését a különböző vizuális megjelenítésekhez. Ezenkívül egyszerűen rákattintva és húzva kiválaszthat bizonyos időkereteket és a diagramok részeit.

Így például gyorsan megtekintheti a több évvel ezelőtti adatokat, hogy megállapítsa, a hálózati berendezés vagy szerver jelenlegi viselkedése rendellenes-e, vagy rendszeresen megjelennek-e ilyen jelzések. A Network Weathermap segítségével pedig a Cactihoz készült PHP-bővítmény segítségével könnyedén készíthet valós idejű térképeket a hálózatáról, amelyek a hálózati eszközök közötti forgalmat mutatják olyan grafikonok segítségével, amelyek akkor jelennek meg, amikor az egeret a hálózati csatorna képe fölé viszi. A Cactit használó számos szervezet ezeket a térképeket 42 hüvelykes falra szerelt LCD-monitorokon jeleníti meg a hét minden napján, 24 órában, lehetővé téve az IT számára, hogy azonnal figyelje a hálózati forgalmat és a kapcsolat állapotát.

Összefoglalva, a Cacti egy hatékony grafikus és trendet mutató hálózati teljesítmény eszközkészlet, amely gyakorlatilag bármilyen grafikonon ábrázolható monitorozott mérőszám megfigyelésére használható. A megoldás szinte korlátlan testreszabási lehetőségeket is támogat, ami bizonyos alkalmazások esetében túlságosan bonyolulttá teheti.

Nagios

Nagios sikeres szoftver rendszer hálózatfelügyeletre, amely hosszú évek óta aktív fejlesztés alatt áll. C nyelven írva szinte mindent megtehet, amire a rendszer- és hálózati rendszergazdáknak szükségük lehet egy megfigyelő alkalmazáscsomagból. A program webes felülete gyors és intuitív, a háttere pedig rendkívül megbízható.

Kezdőknek gondot okozhat a Nagios, de a meglehetősen bonyolult konfiguráció is előnye ennek az eszköznek, hiszen szinte bármilyen megfigyelési feladathoz illeszthető.

A Cactihoz hasonlóan egy nagyon aktív közösség is támogatja a Nagiost, így különféle bővítmények léteznek a hardverek és szoftverek széles skálájához. A legegyszerűbb ping-ellenőrzésektől a komplex szoftvermegoldásokba való integrációig, mint például a WebInject, egy ingyenes Perl-alapú webalkalmazás- és szolgáltatástesztelő eszköz. A Nagios lehetővé teszi a szerverek, szolgáltatások, hálózati kapcsolatok és minden más állapotának folyamatos figyelését, amit a protokoll megért. hálózati réteg IP. Figyelemmel kísérheti például a szerver lemezterület-használatát, a RAM- és CPU-használatot, a FLEXlm-licenc-használatot, a kiszolgáló kimeneti levegőjének hőmérsékletét, a WAN- és az internetes késleltetést stb.

Nyilvánvaló, hogy egyetlen szerver és hálózatfigyelő rendszer sem lesz teljes értesítések nélkül. A Nagios ezzel rendben is van: a szoftverplatform testreszabható e-mail-, SMS- és azonnali üzenetküldési értesítési mechanizmust kínál a legnépszerűbb internetes üzenetküldők számára, valamint egy eszkalációs sémát, amellyel intelligens döntéseket hozhatunk arról, hogy ki, hogyan és mikor. a körülményekről értesíteni kell, hogy alatt helyes beállítás sok órányi pihentető alvást biztosít. A webes felületen pedig ideiglenesen felfüggeszthető az értesítések fogadása vagy a felmerült probléma nyugtázása, illetve az adminisztrátorok feljegyzései is készíthetők.

Ezenkívül a kijelző funkció megjeleníti az összes vezérelt eszközt logikus nézet közzéteszi őket az interneten, színkóddal ellátva, hogy megjelenjenek a felmerülő problémák.

A Nagios hátránya a konfiguráció, mivel ezt a legjobban a parancssoron keresztül lehet megtenni, ami jelentősen megnehezíti a kezdők tanulását. Bár azoknak, akik ismerik a szabványos Linux/Unix konfigurációs fájlokat, nem lehet sok gondjuk.

A Nagios lehetőségei óriásiak, de lehet, hogy némelyikük kihasználása nem mindig éri meg a fáradságot. De ne hagyja, hogy a bonyolultság megfélemlítsen: nem lehet túlbecsülni azokat a korai figyelmeztető előnyöket, amelyeket ez az eszköz a hálózat sok szempontból biztosít.

Icinga

Az Icinga a Nagios megfigyelőrendszer elágazásaként indult, de a közelmúltban átírták egy önálló megoldássá, Icinga 2 néven. A program mindkét verziója jelenleg aktív fejlesztés alatt áll és használható, míg az Icinga 1.x kompatibilis egy nagy a bővítmények száma és a Nagios konfigurációja. Az Icinga 2-t kevésbé terjedelmesnek, teljesítményorientáltnak és felhasználóbarátabbnak tervezték. Moduláris architektúrát és többszálas kialakítást kínál, amivel sem a Nagios, sem az Icinga 1 nem rendelkezik.

Az Icinga egy komplett felügyeleti és riasztási szoftverplatformot kínál, amelyet úgy terveztek, hogy ugyanolyan nyitott és bővíthető legyen, mintNagios, de némi eltéréssel a webes felületen.

A Nagioshoz hasonlóan az Icinga is használható bárminek az IP nyelvet beszélő felügyeletére, olyan mélyre, amennyire csak az SNMP, valamint az egyéni bővítmények és kiegészítők segítségével.

Az Icinga webes felületének számos változata létezik, de a fő különbség a megfigyelőszoftver-megoldás és a Nagios között az a konfiguráció, amelyet a konfigurációs fájlok helyett a webes felületen keresztül lehet elvégezni. Azok számára, akik inkább a parancssoron kívül kezelik konfigurációjukat, ez a funkció igazi áldás lesz.

Az Icinga sokakkal integrálható szoftvercsomagok monitorozáshoz és grafikus megjelenítéshez, mint például a PNP4Nagios, az inGraph és a Graphite, megbízható megjelenítést biztosítva a hálózatról. Ezenkívül az Icinga fejlett jelentési képességekkel rendelkezik.

NeDi

Ha valaha is Telnetet kellett váltania, hogy megkeresse a hálózaton lévő eszközöket, és MAC-cím alapján keressen, vagy egyszerűen csak meg akarja határozni bizonyos berendezések fizikai helyét (vagy talán még inkább, nem számít, hol voltak előtt található), akkor érdekes lesz, ha egy pillantást vet a NeDi-re.

A NeDi folyamatosan ellenőrzi a hálózati infrastruktúrát és katalógusba veszi az eszközöket, nyomon követve mindent, amit talál.

A NeDi egy ingyenes LAMP-hoz kapcsolódó szoftver, amely rendszeresen ellenőrzi a MAC-címeket és az ARP-táblázatokat a hálózat kapcsolóin, és katalogizálja az egyes felfedezett eszközöket egy helyi adatbázisban. Ez a projekt nem annyira ismert, mint néhány másik, de nagyon hasznos eszköz lehet olyan vállalati hálózatok kezelésére, ahol az eszközök folyamatosan változnak és mozognak.

A NeDi webes felületén kereshet kapcsolót, kapcsolóportot, hozzáférési pontot vagy bármilyen más eszközt MAC-cím, IP-cím vagy DNS-név alapján. A NeDi minden olyan hálózati eszközről összegyűjti az összes információt, amellyel találkozik, és kinyeri azokat sorozatszámok, firmware- és szoftververziók, aktuális időbélyegek, modulkonfigurációk stb. A NeDi segítségével megjelölheti az elveszett vagy ellopott eszközök MAC-címeit is. Ha újra megjelennek az interneten, a NeDi értesíti Önt.

A felderítést egy cron folyamat indítja el meghatározott időközönként. A konfiguráció egyszerű, egyetlen konfigurációs fájllal, amely sokkal több testreszabást tesz lehetővé, beleértve az eszközök kihagyását reguláris kifejezések vagy adott hálózati határokat. A NeDi általában a Cisco Discovery Protocol vagy a Link Layer Discovery Protocol segítségével fedezi fel az új switcheket és útválasztókat, majd csatlakozik hozzájuk információgyűjtés céljából. A kezdeti konfiguráció beállítása után az eszközfelderítés meglehetősen gyors lesz.

Egy bizonyos szintig a NeDi integrálható a Cactusokkal, így lehetséges az eszközfelderítés összekapcsolása a megfelelő kaktusz-gráfokkal.

Ntop

Az Ntop projekt – amelyet az „új generáció” Ntopng néven ismer – nagy utat tett meg az elmúlt évtizedben. De nevezze annak, aminek akarja – Ntop vagy Ntopng – ennek eredményeként egy első osztályú eszközt kap a hálózati forgalom figyelésére, gyors és egyszerű webes felülettel párosítva. C-ben van írva, és teljesen önálló. Egyetlen folyamatot indít el, amely egy adott hálózati interfészen van konfigurálva, és csak ennyi kell.

Az Ntop egy könnyű, webalapú csomagszimuláló eszköz, amely valós idejű hálózati forgalmi adatokat jelenít meg. A gazdagépen keresztüli adatáramlásról és a gazdagéphez való csatlakozásról szóló információk valós időben is elérhetők.

Az Ntop könnyen emészthető grafikonokat és táblázatokat kínál, amelyek bemutatják a jelenlegi és múltbeli hálózati forgalmat, beleértve a protokollt, a forrást, a célt és az egyes tranzakciók előzményeit, valamint a két végén található gazdagépeket. Ezen kívül grafikonok, diagramok és valós idejű hálózathasználati térképek lenyűgöző tömbje, valamint számos kiegészítő moduláris architektúrája található, például NetFlow és sFlow monitorok hozzáadásához. Itt még az Nboxot is megtalálhatja – egy hardveres monitort, amely az Ntopba ágyazódik.

Ezenkívül az Ntop tartalmaz egy szkriptnyelvi API-t Lua programozás, amely a bővítmények támogatására használható. Az Ntop a gazdaadatokat RRD-fájlokban is tárolhatja a folyamatos adatgyűjtés érdekében.

Az Ntopng egyik leghasznosabb felhasználási módja egy adott helyre irányuló forgalom szabályozása. Például, ha néhány hálózati hivatkozás piros színnel van kiemelve a hálózati térképen, de nem tudja miért, az Ntopng segítségével percről percre jelentést kaphat a problémás hálózati szegmensről, és azonnal megtudhatja, mely gazdagépek. felelősek a problémáért.

Az ilyen hálózati láthatóság előnyeit nehéz túlbecsülni, és nagyon könnyű megszerezni. Lényegében az Ntopng bármely olyan interfészen futtatható, amely kapcsoló szinten van konfigurálva egy másik port vagy VLAN figyelésére. Ez minden.

Zabbix

A Zabbix egy teljes körű hálózat- és rendszerfigyelő eszköz, amely több funkciót egyesít egyetlen webkonzolon. Beállítható úgy, hogy a szerverek és hálózati eszközök széles skálájáról figyeljen és gyűjtsön adatokat, karbantartva és figyelemmel kísérve az egyes létesítmények teljesítményét.

A Zabbix lehetővé teszi a szerverek és hálózatok monitorozását az eszközök széles skálájával, beleértve a virtualizációs hipervizorok és webalkalmazások felügyeletét.

A Zabbix alapvetően felügyelt rendszereken futó szoftverügynökökkel dolgozik. De ez a megoldás ügynökök nélkül is működhet, az SNMP protokoll vagy más megfigyelési képességek használatával. A Zabbix támogatja a VMware-t és más virtualizációs hipervizorokat azáltal, hogy részletes hypervisor teljesítmény- és tevékenységadatokat biztosít. Különös figyelmet fordítanak a Java alkalmazásszerverek, webszolgáltatások és adatbázisok monitorozására is.

A gazdagépeket manuálisan vagy automatikus felderítési folyamattal lehet hozzáadni. Az alapértelmezett sablonok széles skálája vonatkozik a leggyakoribb használati esetekre, mint például a Linux, FreeBSD és Windows szerverekre; széles körben használt szolgáltatások, mint például az SMTP és a HTTP, valamint az ICMP és az IPMI a részletes hálózati hardverfigyeléshez. Ezenkívül a Perl, Python vagy szinte bármilyen más nyelven írt egyéni ellenőrzések integrálhatók a Zabbixbe.

A Zabbix lehetővé teszi az irányítópultok és a webes felület testreszabását, hogy a legfontosabb hálózati összetevőkre összpontosítson. Az értesítések és a problémák eszkalációja a gazdagépekre vagy gazdagépcsoportokra alkalmazott egyéni műveleteken alapulhat. A műveletek akár távoli parancsok futtatására is beállíthatók, így bizonyos szkriptjei futhatnak a vezérelt gazdagépen, ha bizonyos eseményfeltételek teljesülnek.

A program grafikonon ábrázolja a teljesítményadatokat, például a hálózati sávszélességet és a CPU-használatot, és összegyűjti azokat az egyéni megjelenítőrendszerekhez. Ezenkívül a Zabbix támogatja a testreszabható térképeket, képernyőket, sőt a felügyelt eszközök aktuális állapotát bemutató diavetítéseket is.

A Zabbix bevezetése kezdetben nehéz lehet, de az automatikus felfedezés és a különféle sablonok megfontolt használata enyhítheti az integrációs nehézségek egy részét. A telepíthető csomagon kívül a Zabbix elérhető virtuális eszköz több népszerű hipervizor számára.

obszervium

Az Observium egy hálózati berendezés és szerver megfigyelő szoftver, amely az SNMP protokollt használó támogatott eszközök hatalmas listáját tartalmazza. LAMP-hoz kapcsolódó szoftverként az Observium viszonylag könnyen telepíthető és konfigurálható, ehhez a szokásosat kell megkövetelni Apache telepítések, PHP és MySQL, adatbázis létrehozása, Apache konfiguráció és hasonlók. Saját szerverként települ dedikált URL-lel.

Az Observium egyesíti a rendszer- és hálózatfelügyeletet a teljesítménytrendekkel. Szinte bármilyen mutató követésére konfigurálható.

Beléphet a grafikus felhasználói felületbe, és megkezdheti a gazdagépek és hálózatok hozzáadását, valamint beállíthatja az automatikus felfedezési tartományokat és az SNMP-adatokat, hogy az Observium felfedezhesse a körülötte lévő hálózatokat, és adatokat gyűjthessen minden egyes felfedezett rendszerről. Az Observium CDP-, LLDP- vagy FDP-protokollokon keresztül is fel tudja fedezni a hálózati eszközöket, és távoli gazdagép-ügynökök is telepíthetők Linux rendszereken az adatgyűjtés elősegítésére.

Mindezek az összegyűjtött információk egy könnyen használható felhasználói felületen keresztül érhetők el, amely fejlett statisztikai megjelenítési lehetőségeket, valamint diagramokat és grafikonokat kínál. Bármit megkaphat a ping és SNMP válaszidőtől kezdve az átviteli grafikonokig, a töredezettségig, az IP-csomagok számáig stb.. Az eszköztől függően ezek az adatok minden felfedezett portig elérhetők lehetnek.

Ami a szervereket illeti, az Observium az eseménynaplóból tud információt megjeleníteni a központi processzor állapotáról, RAM-ról, adattárolásról, cseréről, hőmérsékletről stb. Ezenkívül engedélyezheti az adatgyűjtést és a teljesítménydiagramot különféle szolgáltatásokhoz, beleértve az Apache, MySQL, BIND, Memcached, Postfix és sok más szolgáltatást.

Az Observium nagyszerűen működik virtuális gépként, így gyorsan a kiszolgálók és hálózatok állapotával kapcsolatos információk megszerzéséhez szükséges eszközzé válhat. Ez egy nagyszerű módja az automatikus felfedezés hozzáadásának és grafikus ábrázolás bármilyen méretű hálózathoz.

Az informatikai rendszergazdák túl gyakran érzik úgy, hogy korlátozottak abban, amit tehetnek. Függetlenül attól, hogy szokással van-e dolgunk szoftveralkalmazás vagy egy "nem támogatott" hardver, sokan úgy érezzük, hogy ha a felügyeleti rendszer nem tudja azonnal kezelni, akkor abban a helyzetben lehetetlen megszerezni a szükséges adatokat. Ez persze nem igaz. Kis erőfeszítéssel szinte mindent láthatóbbá, elszámoltathatóbbá és ellenőrizhetőbbé tehetsz.

Példa erre a szerveroldali adatbázissal rendelkező felhasználói alkalmazás, például egy online áruház. Az Ön vezetése gyönyörű grafikonokat és diagramokat szeretne látni ilyen vagy olyan formában. Ha már használsz mondjuk a Cacti-t, akkor több lehetőséged van az összegyűjtött adatok megfelelő formátumban történő megjelenítésére. Írhat például egy egyszerű Perl- vagy PHP-szkriptet, hogy lekérdezéseket futtasson az adatbázisban, és átadja ezeket a számításokat a Cactinak, vagy SNMP-vel hívhatja meg az adatbázis-kiszolgálót egy privát MIB (Management Information Base) segítségével. Így vagy úgy, de a feladat megoldható, és könnyen elvégezhető, ha megvannak az ehhez szükséges eszközök.

Az ebben a cikkben felsorolt ​​ingyenes hálózatfelügyeleti segédprogramok többsége nem lehet nehéz elérni. A legnépszerűbb Linux-disztribúciókhoz letölthető kötegelt verziók állnak rendelkezésre, hacsak eredetileg nem szerepelnek benne. Egyes esetekben ezek előre konfigurálhatók virtuális szerver. Az infrastruktúra méretétől függően ezeknek az eszközöknek a konfigurálása és konfigurálása meglehetősen időigényes lehet, de ha már üzembe helyezik őket, szilárd alapot jelentenek az Ön számára. Legvégső esetben érdemes legalább tesztelni őket.

Függetlenül attól, hogy a fenti rendszerek közül melyiket használja infrastruktúrájának és berendezéseinek szemmel tartására, az legalább egy másik rendszergazda funkcióit biztosítja. Bár semmit nem tud megjavítani, a hét minden napján éjjel-nappal, szó szerint mindent felügyel a hálózaton. A telepítésre és beállításra fordított idő bőven megtérül. Ezenkívül feltétlenül futtasson egy kis önálló monitorkészletet egy másik kiszolgálón a fő monitor megfigyeléséhez. Ez az a helyzet, amikor mindig jobb a szemlélőre figyelni.

Mindig kapcsolatban, Igor Panov.

Összeállítottunk egy újabb listát a nagyszerű ingyenes szerver- és hálózatfigyelő eszközökről. Nagyon fontosak minden olyan vállalkozás számára, amely webhelyen vagy hálózaton keresztül folytat üzleti tevékenységet. A szerver- és hálózatfigyelés lehetővé teszi, hogy minden felmerülő problémával tisztában legyen; és ez viszont lehetővé teszi, hogy helyesen cselekedjen.

A Ganglia egy változtatható megfigyelő rendszer nagy teljesítményű számítástechnikai rendszerekhez, például klaszterekhez és cellákhoz. Hierarchikusan épül fel, és a klaszterek kombinálására irányul.


A Monit egy megfizethető segédprogram folyamatok, programok, fájlok, könyvtárak és könyvtárak kezelésére és figyelésére fájlrendszerek UNIX rendszeren. A Monit automatikus karbantartást és javítást végez, és hiba esetén minden konkrét esetnek megfelelő lépéseket tud tenni.


A Nagios teljes körű vezérlést és riasztást kínál a szerverek, alkalmazások és szolgáltatások számára.


A Collectd egy démon, amely időszakonként rendszerteljesítmény-statisztikát gyűjt, és mechanizmusokat biztosít az értékek különféle formájú, például RRD-fájlok tárolására.


A Cacti egy komplett hálózati grafikus megoldás, amelyet az RRD eszközök adattárolási és grafikus funkcióinak kihasználására terveztek. A Cacti lehetővé teszi fejlett diagramsablonok létrehozását, többféle adatgyűjtési módszert, és új pillantást vet a felhasználói vezérlési szolgáltatásokra. Mindezt egy intuitív és egyszerű interfész foglalja össze, amely ésszerű mind a LAN-hálózatok, mind a összetett hálózatok több száz készülékkel.


Az informatikai szervezetek a Zenoss szerver-, hálózat- és felhőfelügyeletet használják a dinamikus adatközpontok kezelésére.


Az Argus egy rendszer- és hálózatfigyelő alkalmazás.


Az Observium egy PHP-ben írt, SNMP-alapú hálózatfigyelő automatikus felismerő platform, amely számos hálózati hardver és hardver támogatását tartalmazza. operációs rendszer, köztük Cisco, Windows, Linux, HP, Dell, FreeBSD, Juniper, Brocade, NetScaler, NetApp és még sok más.


A legkisebb ingyenes eszköz a helyi hálózaton lévő számítógépek és bármely internetes gazdagép megfigyelésére. Csak el kell indítania az EasyNetMonitort, meg kell nyitnia a felugró menüt a tálcán, és információt kell kapnia a hálózaton lévő számítógépek állapotáról.


Hálózati elemző (csomagszimulátor) A Capsa Free egy szoftver a Windows platformok, szolgáltatáscsomagok és elemzési protokollok, a legjobb ingyenes elemző eszköz a hálózat figyeléséhez és hibaelhárításához.


Ingyenes internetes proxy hibajavításhoz, bármilyen böngészőhöz, rendszerhez és platformhoz alkalmas.


Zenoss Core - menedzsment alkalmazás vállalati hálózatés Pythonban írt rendszerek. A Zenoss integrált terméket biztosít a rendelkezésre állás, a teljesítmény, az események és a konfiguráció nyomon követésére minden rétegen és platformon.