Мониторинг локальной сети. Контроль за компьютерами в локальной сети

Хорошие программы мониторинга и управления сетью помогают администратору:

    выявлять условия, приводящие к возникновению проблем;

    решать сетевые проблемы;

    предотвращать сбои сети.

Поскольку этот подход экономит время и деньги, сохраняет оборудование, данные и нервы пользователя, в долгосрочной перспективе именно ему будет отдано предпочтение, а не выяснению причин сбоя уже после того, как он возник.

Если управление сетью ведется правильно, его можно рассматривать и как заблаговременное решение проблем. ISOопределила пять категорий управления сетями, непосредственно связанных с заблаговременным решением проблем.

1.Управление учетными записями для регистрации и выдачи отчетов о работе сетевых ресурсов.

2.Управление конфигурацией для контроля за компонентами сети и их параметрами.

3.Предотвращение отказов для поиска и локализации сетевых проблем.

4.Управление производительностью для отслеживания, анализа и контроля потоков данных в сети.

5.Управление безопасностью для отслеживания и контроля за доступом к сетевым ресурсам.

Средства управления -это средства решения проблем. Сначала Вам потребуется некоторое время, чтобы понять, какую статистическую информацию Вы должны постоянно получать. Вам придется набирать данные, чтобы потом на их основе сделать вывод о характеристиках нормального режима работы сети. Зная, как сеть должна работать в нормальном режиме, можно отслеживать изменения этих данных (они часто указывают на потенциальные проблемы в сети).

В современные сетевые операционные системы встроены утилиты мониторинга сети. Они помогут Вам контролировать работу сети, строить эталонный график ее поведения (как часть программы заблаговременного устранения проблем). Эти средства используют информацию трех видов:

журналы событий, где регистрируются ошибки, действия и ситуации, затрагивающие

систему безопасности, или другие факты, важные для диагностики проблем;

статистику доступа к ресурсам, хранящую сведения о том, кто и как пользуется ресурсами сети;

статистику производительности, которая отражает загрузку процессора, пропускную способность сервера и использование памяти.

В MicrosoftWindowsNTServer, например, есть утилитаPerformanceMonitor, которая выдает общую картину состояния и деятельности системы.

Администратор сети может воспользоваться PerformanceMonitor:

    для анализа работы сети как в реальном режиме времени, так и в записи;

    определения тенденций в ее работе;

    выявления узких мест;

    регистрации эффектов от изменений в системе и в конфигурации;

    определения пропускной способности системы;

    мониторинга локального или удаленных компьютеров;

    уведомления администраторов о критических событиях;

    отслеживания производительности процессоров, жестких дисков, памяти и процессов;

    просмотра ключевых параметров системы в целом.

Эталонный график

Знание того, как сеть ведет себя в нормальном рабочем состоянии так же важно, как и знание того, как устранять проблемы, которые привели к отказу сети. Мониторинг и подробное документирование нормальной работы сети даст Вам информацию, на основе которой Вы сможете создать эталонный график ее поведения. А в случае каких-либо проблем Вы сравните текущее поведение сети с эталонным.

Эталонный график создается заранее, когда сеть нормально функционирует. Он поможет Вам определить:

общую картину загруженности сети в течение суток;

узкие места;

общую картину использования сети отдельными компьютерами;

общую картину графика различных протоколов.

Утилита PerformanceMonitorпредназначена для контроля за работой компьютера в реальном времени, что позволяет находить практически все узкие места. На рисунке8,4показана кривая %ProcessorTime, которая достигает 100процентов. Если такое происходит часто (в течение продолжительного периода эта цифра находится вблизи100процентов), узким местом является процессор.

Анализируя график поведения системы, Вы сможете предупредитьвозникновение проблем, поскольку он подскажет:

сеть необходимо разделить на несколько сегментов;

следует увеличить количество файл-серверов;

требуется заменить сетевые адаптеры на более производительные.

Программы управления сетью и заблаговременное устранение проблем

Современное программное обеспечение для управления сетями предлагает ряд мер, которые приведут к заблаговременному устранению сетевых проблем.

Перекрестный контроль и постоянный мониторинг взаимодействующих компонентов сети (чтобы убедиться в том, что неисправность одного компонента не выглядит, как неполадка в другом, исправном).

Определение некорректных или ошибочных пакетов.

Периодическая проверка сетевых компонентов, тестирование интерфейсов и отслеживание сетевых действий.

Уведомление о необходимости расширить сеть с помощью новых компьютеров (или других компонентов) и технологий.

Ведение журнала (файла) ошибок (в адаптерах, кабелях и в других компонентах) и уведомление о них администратора. Передовые программы управления могут даже предложить Вам одно из решений возникшей проблемы.

Мониторинг работы серверов (в том числе принт-серверов и шлюзов), запись результатов и уведомление администратора в случае сетевых проблем.

Ведение истории трафика сети и статистики ошибок. Сюда входит и информация о состоянии маршрутов между компьютерами и между ЛВС.

Программа управления может сохранять всю интересную информацию в своем журнале и импортировать ее в другие файлы или базы данных. Чтобы представить эту информацию в другом виде, администратору надо воспользоваться другими прикладными программами.

В большой сети хорошие программы управления передают эту информацию на центральный компьютер, где администратор обычно хранит подробную историю удаленной ЛВС.

Резюме

Управление сетью -многоаспектный процесс. Он включает в себя и мониторинг поведения сети, который можно рассматривать как способ заблаговременного устранения проблем. Если планирование, мониторинг и управление проводить правильно, то и проблемы будут возникать гораздо реже. При планировании сети администратор должен реализовать концепции и процедуры, разработанные с одной целью -предупредить проблему до ее возникновения. В эти планы входит резервное копирование, унификация, постоянное совершенствование и ведение документации.

Решать эти задачи администратору сети помогают специальные утилиты. WindowsNTимеет встроенные программы мониторинга и управления сетью, которые ведут статистику производительности и доступа к ресурсам, а также журналы событий.

Важная часть управления сетью -эталонный график ее поведения. Он создается постепенно, причем очень аккуратно и подробно. Если сеть начинает «сбоить», администратор прежде всего должен обратиться к этому графику. Он сравнивает с ним текущие графики загруженности, ищет потенциальные узкие места, анализирует число ошибок и общую статистику производительности.

Решение сетевых проблем

Методика

Несмотря на самые изощренные планы, мониторинг и поддержку, сетевые проблемы все равно будут возникать. Администратор сети или инженер поддержки сможет быстрее определить и устранить их, если воспользуется структурным подходом, а не будет пытаться применить все возможные решения по очереди.

Структурный подход

Структурный подход состоит из пяти шагов.

1.Определение приоритета проблемы.

2.Сбор информации для выявления симптомов.

3.Разработка списка возможных причин.

4.Изоляция проблемы.

5.Анализ результатов проверки для выработки решения.

Определение приоритета

Первый шаг при структурном подходе -разграничить проблемы по степени их важности. Каждому пользователю, естественно, хочется, чтобы его компьютер «починили» раньше остальных. Поэтому сначала администратор или инженер по поддержке получив сигнал о проблеме, должен установить ее приоритет.

Установить приоритеты для решения сетевых проблем -значит установить степень воздействия, оказываемого на сеть каждой проблемой. Например, в мониторе сгорела плата, и он перестал работать. Плату надо просто заменить, что гораздо менее интересно для администратора, чем разбираться с чьим-нибудь CD-ROM-дисководом или звуковой системой. Но, скорее всего, важнее исправить монитор пользователя, чемCD-ROMлюбителя игр.

Нельзя все проблемы решить сразу. И все ли они требуют немедленного решения? Какие проблемы надо решить в первую очередь?

Сбор информации

Сбор информации -фундамент для безошибочной изоляции проблемы. Администратор должен иметь эталонный график поведения сети, чтобы сравнивать с ним ее текущее поведение. Кроме того, собирая информацию, необходимо осмотреть сеть и выявить очевидные причины проблемы. Быстрый обзор должен включать и проверку! сетевой документации, чтобы выяснить, возникала ли данная проблема раньше и какое решение было принято.

Опрос пользователей

Если пользователям задавать правильные вопросы, их ответы помогут прояснить ситуацию. Инженер должен спросить: «Почему Вы думаете, что сеть не в порядке?» Следующие наблюдения пользователей могут подсказать Вам симптомы проблемы.

«Сеть работает медленно».

«Я не могу связаться с сервером».

«Я был связан с сервером, но связь разорвалась».

«Одно из моих приложений не работает».

«Я не могу печатать на принтере».

Опытный администратор или инженер поддержки, учитывая наблюдения пользователя, задает ему серию вопросов типа или/или ида/нет, чтобы сузить круг возможных причин. Например:

Кого затронул сбой: всех, кого-то конкретно или случайно то одного, то другого пользователя?

Вышла из строя вся сеть или только один компьютер?

Возникала ли эта проблема до модернизации?

Эта проблема существует постоянно или возникает время от времени?

Со всеми приложениями возникает данная проблема или с каким-нибудь одним?

Было ли что-нибудь похожее раньше?

Появились ли в сети новые пользователи? Появилось ли в сети новое оборудование?

Было ли установлено какое-нибудь приложение перед возникновением проблемы? Не перемещали ли в последнее время какое-нибудь оборудование?

Продукты каких поставщиков задействованы?

Не наблюдается ли какой-нибудь закономерности возникновения проблем, связанной с определенным поставщиком или определенными компонентами (платами, концентраторами, дисковыми накопителями, прикладными программами или сетевым программным обеспечением)?

Не пытался ли кто-нибудь решить эту проблему?

Кроме того, администратор сети или инженер поддержки должен рассмотреть следующие факторы:

версии приложений, операционных систем и другого программного обеспечения;

изменение конфигурации компонентов сети или сетевой операционной системы.

Когда Вы станете администратором сети или инженером поддержки, Вы лучше узнаете компоненты и прикладные программы своей сети и будете догадываться, где в первую очередь стоит искать возможные причины проблем.

Разбиение сети на сегменты

Если предварительный осмотр сети не выявил причину проблемы, администратор или инженер поддержки должен мысленно разбить сеть на максимально возможное число сегментов, чтобы иметь дело не со всей сетью, а с небольшим ее участком.

Выделив сегмент, в котором, предположительно, скрывается проблема, администратор или инженер поддержки должен по очереди проверить все компоненты этого сегмента:

адаптеры;

концентраторы;

кабели и соединители;

связующие компоненты (репитеры, мосты, маршрутизаторы и шлюзы);

протоколы.

Особое внимание надо уделить сетевым протоколам: они разработаны именно для того, чтобы пытаться преодолеть любые ошибки сети.

В большинство протоколов встроен механизм повторного выполнения неудачных операций, который старается автоматически восстановить работоспособность сети. Запуск этого механизма сразу становится заметным, поскольку работа сети замедляется благодаря большому количеству повторных попыток.

Такой механизм повышает надежность сети, но в то же время затрудняет выявление причин некоторых сетевых проблем, так как один и тот же симптом иногда указывает на несколько проблем.

Здесь снова пригодится список вопросов, направленный на сужение круга возможных причин. На этой стадии важно понимать, как должен работать каждый компонент и к чему может привести его отказ. Пригодится также и эталонный график поведения сети.

Вопросы могут быть такими:

Какие компьютеры могут функционировать в сети?

Может ли компьютер, не функционирующий в сети, работать автономно?

Работает ли сетевой адаптер компьютера, не функционирующего в сети?

Обычный ли трафик в сети?

Возможные причины

Суммировав всю информацию, какую удалось собрать, разработайте список возможных причин проблемы. Попытайтесь расположить их в порядке убывания вероятности.

Изоляция проблемы

Выбрав наиболее вероятную причину, протестируйте «подозреваемый» компонент и выясните, насколько Ваши догадки справедливы. Например, если Вы подозреваете, что в одном из компьютеров неисправна плата сетевого адаптера, попробуйте заменить ее на другую, заведомо работоспособную.

Анализ результатов

Если тест подтвердил Ваше предположение, значит, причина (или одна из причин) найдена. Если же тестирование не дало результатов. Вам следует повторить все сначала. А если список возможных причин иссяк, не раскрыв проблему. Вам придется либо вернуться на стадию сбора информации, либо просить помощи.

Посторонняя помощь

Большинство сетевых администраторов и инженеров поддержки гордятся тем, что могут идентифицировать и устранять сетевые проблемы без посторонней помощи. Они стремятся завоевать уважение и авторитет как классные специалисты. Однако бывают ситуации, когда без чужого вмешательства не обойтись.

Во-первых, в Вашей компании есть и другие специалисты, которые наверняка помогут Вам. Во-вторых, можно обратиться к технической поддержке производителя аппаратного или программного обеспечения. Не будет лишним обратиться за информацией к поставщику, продавшему Вам сетевые компоненты.

Лучшие администраторы и инженеры поддержки -это те, кто знает, когда и куда им следует обратиться за помощью (именно их больше всего уважают пользователи).

То скорее всего знаете о на наличии в ней встроенного брандмауэра. Возможно вы также умеете разрешать и блокировать доступ отдельных программ в сеть, чтобы контролировать входящий и исходящий трафик. Но знаете ли вы, что фаервол Windows может быть использован для регистрации всех проходящих через него соединений?

Журналы Брандмауэра Windows могут быть полезны при решении отдельных проблем:

  • Используемая программа не может подключиться к Интернету, несмотря на то, что с другими приложениями эта проблема не наблюдается. В данном случае для устранения неисправности следует проверить, не блокирует ли системный фаервол запросы данной программы на подключение.
  • Вы подозреваете, что компьютер используется для передачи данных вредоносной программой и хотите провести мониторинг исходящего трафика на предмет подозрительных запросов подключения.
  • Вы создали новые правила разрешения и блокировки доступа и хотите убедиться, что фаервол корректно обрабатывает заданные инструкции.

Независимо от причин использования, включение протоколирования событий может быть сложной задачей, так как требует многих манипуляций с настройками. Приведем четкий алгоритм действий, как активировать регистрацию сетевой активности в фаерволе Windows.

Доступ к настройкам фаервола

Во-первых, нужно перейти к расширенным настройкам брандмауэра Windows. Откройте панель управления (клик правой кнопкой мыши по меню Пуск, опция “Панель управления”), затем нажмите ссылку “Брандмауэр Windows”, если стоит режим просмотра мелкие/крупные значки, либо выберите раздел “Система и безопасность”, а затем “Брандмауэр Windows”, если стоит режим просмотра категория.

В окне фаервола выберите опцию в левом навигационном меню “Дополнительные параметры”.

Вы увидите следующий экран настроек:

Это внутренняя техническая сторона брандмауэра Windows. Данный интерфейс позволяет разрешать или блокировать доступ программ в Интернет, настраивать входящие и исходящий трафик. Кроме того, именно здесь можно активировать функцию регистрации событий - хотя не сразу понятно, где это можно сделать.

Доступ к настройкам журнала

Во-первых, выберите опцию “Брандмауэр Windows в режиме повышенной безопасности (Локальный компьютер)”.

Кликните правой кнопкой мыши по ней и выберите опцию “Свойства”.

Откроется окно, которое может запутать пользователя. При выборе трех вкладок (Профиль домена, Частный профиль, Общий профиль) можно заметить, что их содержимое идентично, но относится к трем различным профилям, название которых указано в заголовке вкладки. На вкладке каждого профиля содержится кнопка настройки ведения журнала. Каждый журнал будет соответствовать отдельному профилю, но какой профиль используете вы?

Рассмотрим, что означает каждый профиль:

  • Профиль домена используется для подключения к беспроводной сети Wi-Fi, когда домен задается контроллером домена. Если вы не уверены, что это значит, лучше не используйте данный профиль.
  • Частный профиль используется для подключения к частным сетям, включая домашние или персональные сети - именно данный профиль вы скорее всего будете использовать.
  • Общий профиль используется для подключения к общественным сетям, включая сети ресторанов, аэропортов, библиотек и других учреждений.

Если вы используете компьютер в домашней сети, перейдите на вкладку “Частный профиль”. Если используется публичная сеть, перейдите на вкладку “Общий профиль”. Нажмите кнопку “Настроить” в секции “Ведение журнала” на корректной вкладке.

Активация журнала событий

В открывшемся окне вы можете настроить расположение и максимальный размер журнала. Можно задать легко запоминающееся место для лога, но на самом деле локация файла журнала не имеет особо значения. Если вы хотите запустить регистрацию событий, в обоих выпадающих меню “Записывать пропущенные пакеты” и “Записывать успешные подключения” установите значение “Да” и нажмите кнопку “ОК”. Постоянная работа функции может привести к проблемам производительности, поэтому активируйте ее только когда действительно нужно выполнить мониторинг подключений. Для отключения функции логирования установите значение “Нет (по умолчанию)” в обоих выпадающих меню.

Изучение журналов

Теперь компьютер будет фиксировать сетевую активность, контролируемую фаерволом. Для того, чтобы просмотреть логи, перейдите в окно “Дополнительные параметры”, выберите опцию “Наблюдение” в левом списке, а затем в секции “Параметры ведения журнала” кликните ссылку “Имя файла”.

Затем откроется журнал сетевой активности. Содержимое журнала может запутать неопытного пользователя. Рассмотрим основное содержимое записей журнала:

  1. Дата и время подключения.
  2. Что произошло с подключением. Статус “ALLOW” означает, что фаервол разрешил подключение, а статус “DROP” показывает, что подключение было заблокировано фаерволом. Если вы столкнулись с проблемами подключения к сети отдельной программы, то сможете точно определить, что причина проблемы связана с политикой брандмауэра.
  3. Тип подключения - TCP или UDP.
  4. По порядку: IP-адрес источника подключения (компьютера), IP-адрес получателя (например, веб-страницы) и используемый на компьютере сетевой порт. Данная запись позволяет выявлять порты, которые требуют открытия для работы ПО. Также следите за подозрительными подключениями - они могут быть совершены вредоносными программами.
  5. Был ли успешно отправлен или получен пакет данных.

Информация в журнале поможет выяснить причину проблем подключения. Журналы могут регистрировать и другую активность, например, целевой порт или номер подтверждения TCP. Если вам нужны подробности, ознакомьтесь со строкой “#Fields” в верхней части лога, чтобы идентифицировать значение каждого показателя.

Не забудьте отключить функцию ведения журнала после завершения работы.

Расширенная диагностика сети

С помощью использования журнала брандмауэра Windows, вы можете проанализировать типы данных, обрабатываемых на компьютере. Кроме того, можно установить причины проблем с сетью, связанные с работой фаервола или другими объектами, нарушающими соединения. Журнал активности позволяет ознакомиться с работой фаервола и получить четкое представление о происходящем в сети.

Нашли опечатку? Нажмите Ctrl + Enter

Total Network Monitor 2 - это программа для постоянного наблюдения и администрирования локальной сети, отдельных компьютеров, Интернет-ресурсов, сетевых и системных служб. TNM заблаговременно оповестит вас о возникновении неполадок при помощи различных средств и сформирует подробный отчет о том, что и когда произошло.

Мониторинг сети

Вы создаете мониторы - объекты, периодически проверяющие тот или иной аспект работы службы, сервера или файловой системы. Мониторы гибко настраиваются и отображают состояние сети в реальном времени.

При отклонении любых показателей от нормы, монитор выполняет описанный заранее сценарий действий: например, звуковой сигнал, оповещение по e-mail или IM с подробным описанием происшествия, перезагрузка удаленного компьютера, запуск приложения и т.п.

Обратившись к журналу мониторинга сети, вы всегда можете увидеть историю показаний всех мониторов и список выполненных действий.

Скачайте бесплатно и начните пользоваться прямо сейчас и без ограничений функционала!

Проверки работоспособности и проблем

Проверки - связь Total Network Monitor 2 с внешним миром. Именно они предоставляют мониторам данные для анализа. В нашей утилите для мониторинга сети вы найдете множество проверок на все случаи жизни. Запросы по сетевым протоколам для мониторинга серверов, проверка служб, журнала событий и ключей реестра Windows, поиск строки в файле на удалённом компьютере и многое другое - всё это TNM делает с легкостью.

Список проверок

Интернет: ICMP TCP HTTP FTP SMTP POP3 IMAP Telnet

Windows: Журнал событий Состояние службы Состояние реестра Производительность системы

Файловые: Существование файла Размер файла Сравнение файлов Число файлов CRC32 файла Содержимое файла Место на диске

Оповещения и история событий

Действия срабатывают, как только что-нибудь идет не по плану. Они оповещают вас, чтобы вы могли вовремя всё исправить. Они могут оказать первую помощь в администрировании локальной сети: перезагрузить службу или удаленный компьютер, запустить приложение, выполнить скрипт. А могут и просто добавить запись в отдельный журнал.

Список действий

Предупреждения: Окно сообщения Уведомление Звуковой сигнал Запись в файл

Оповещения: E-mail Jabber Журнал событий

Меры: Запустить приложение Выполнить скрипт Перезапустить службу Перезапустить компьютер

Все выполненные действия и все изменения наблюдаемых параметров непрерывно заносятся в журнал, формируя наглядную картину состояния сети.

Запись проверок в журнал мониторов

Total Network Monitor 2 ведет наблюдение за всеми работающими мониторами и записывает необходимую информацию о работе проверок. Любое изменение состояния монитора фиксируется в Журнале мониторов:

Статистика и диаграмма активности

Статистика включает в себя время запуска и последней проверки выбранного монитора, общее количество и количество зеленых, красных и черных состояний монитора. Отдельным инструментом можно назвать диаграмму активности, которая графически отображает результаты проверки выбранного монитора.

Контроль действий в журнале

TNM регистрирует каждое выполненное и невыполненное действие в Журнале действий , показывая таймкод, а также имя и IP адрес целевого оборудования:

Удобная карта устройств сети

Постройте наглядный план вашего проекта мониторинга с помощью карты сети: разместите пиктограммы компьютеров, устройств и серверов на схеме предприятия или карте мира, и изобразите структуру сети с помощью соединений.

Цветовая индикация возле каждого устройства на карте сети позволяет быстро определить их состояние.

В предыдущей статье был составлен список из 80 инструментов для мониторинга Linux системы. Был смысл также сделать подборку инструментов для системы Windows. Ниже будет приведен список, который служит всего лишь отправной точкой, здесь нет рейтинга.


1. Task Manager

Всем известный диспетчер задач Windows - утилита для вывода на экран списка запущенных процессов и потребляемых ими ресурсов. Но знаете ли Вы, как использовать его весь потенциал? Как правило, с его помощью контролируют состояние процессора и памяти, но можно же пойти гораздо дальше. Это приложение предварительно на всех операционных системах компании Microsoft.

2. Resource Monitor

Великолепный инструмент, позволяющий оценить использование процессора, оперативной памяти, сети и дисков в Windows. Он позволяет быстро получить всю необходимую информацию о состоянии критически важных серверов.

3. Performance Monitor

Основной инструмент для управления счетчиками производительности в Windows. Performance Monitor, в более ранних версиях Windows известен нам как Системный монитор. Утилита имеет несколько режимов отображения, выводит показания счетчиков производительности в режиме реального времени, сохраняет данные в лог-файлы для последующего изучения.

4.Reliability Monitor

Reliability Monitor - Монитор стабильности системы, позволяет отслеживать любые изменения в производительности компьютера, найти монитор стабильности можно в Windows 7, в Windows 8: Control Panel > System and Security > Action Center. С помощью Reliability Monitor можно вести учет изменений и сбоев на компьютере, данные будут выводиться в удобном графическом виде, что позволит Вам отследить, какое приложение и когда вызвало ошибку или зависло, отследить появление синего экрана смерти Windows, причину его появления (очередное обновлением Windows или установка программы).

5. Microsoft SysInternals

SysInternals - это полный набор программ для администрирования и мониторинга компьютеров под управлением ОС Windows. Вы можете скачать их себе бесплатно на сайте Microsoft. Сервисные программы Sysinternals помогают управлять, находить и устранять неисправности, выполнять диагностику приложений и операционных систем Windows.

6. SCOM (part of Microsoft System Center)

System Center - представляет собой полный набор инструментов для управления IT-инфраструктурой, c помощью которых Вы сможете управлять, развертывать, мониторить, производить настройку программного обеспечения Microsoft (Windows, IIS, SQLServer, Exchange, и так далее). Увы, MSC не является бесплатным. SCOM используется для проактивного мониторинга ключевых объектов IT-инфраструктуры.

Мониторинг Windows серверов с помощью семейства Nagios

7. Nagios

Nagios является самым популярным инструментом мониторинга инфраструктуры в течение нескольких лет (для Linux и Windows). Если Вы рассматриваете Nagios для Windows, то установите и настройте агент на Windows сервер. NSClient ++ мониторит систему в реальном времени и предоставляет выводы с удаленного сервера мониторинга и не только.

8. Cacti

Обычно используется вместе с Nagios, предоставляет пользователю удобный веб-интерфейс к утилите RRDTool , предназначенной для работы с круговыми базами данных (Round Robin Database), которые используются для хранения информации об изменении одной или нескольких величин за определенный промежуток времени. Статистика в сетевых устройств, представлена в виде дерева, структура которого задается самим пользователем, можно строить график использования канала, использования разделов HDD, отображать латентость ресурсов и т.д.

9. Shinken

Гибкая, масштабируемая система мониторинга с открытым исходным кодом, основанная на ядре Nagios, написанном на Python. Она в 5 раз быстрее чем Nagios. Shinken совместима с Nagios, возможно использование ее плагинов и конфигураций без внесения коррективов или дополнительной настройки.

10. Icinga

Еще одна популярная открытая система мониторинга, которая проверяет хосты и сервисы и сообщает администратору их состояние. Являясь ответвлением Nagios, Icinga совместима с ней и у них много общего.

11. OpsView

OpsView изначально был бесплатен. Сейчас, увы, пользователям данной системой мониторинга приходится раскошеливаться.

Op5 еще одна система мониторинга с открытым исходным кодом. Построение графиков, хранение и сбор данных.

Альтернативы Nagios

13. Zabbix

Открытое программное обеспечение для мониторинга и отслеживания статусов разнообразных сервисов компьютерной сети, серверов и сетевого оборудования, используется для получения данных о нагрузке процессора, использования сети, дисковом пространстве и тому подобного.

14. Munin

Неплохая система мониторинга, собирает данные с нескольких серверов одновременно и отображает все в виде графиков, с помощью которых можно отслеживать все прошедшие события на сервере.

15. Zenoss

Написан на языке Python с использованием сервера приложений Zope, данные хранятся в MySQL. С помощью Zenoss можно
мониторить сетевые сервисы, системные ресурсы, производительность устройств, ядро Zenoss анализирует среду. Это дает возможность быстро разобраться с большим количеством специфических устройств.

16. Observium

Система мониторинга и наблюдения за сетевыми устройствами и серверами, правда список поддерживаемых устройств огромен и не ограничивается только сетевыми устройствами, устройство должно поддерживать работу SNMP.

17. Centreon

Комплексная система мониторинга, позволяет контролировать всю инфраструктуру и приложения, содержащие системную информацию. Бесплатная альтернатива Nagios.

18. Ganglia

Ganglia - масштабируемая распределенная система мониторинга, используется в высокопроизводительных вычислительных системах, таких как кластеры и сетки. Отслеживает статистику и историю вычислений в реальном времени для каждого из наблюдаемых узлов.

19. Pandora FMS

Система мониторинга, неплохая продуктивность и масштабируемость, один сервер мониторинга может контролировать работу нескольких тысяч хостов.

20. NetXMS

Программное обеспечение с открытым кодом для мониторинга компьютерных систем и сетей.

21. OpenNMS

OpenNMS платформа мониторинга. В отличие от Nagios, поддерживает SNMP, WMI и JMX.

22. HypericHQ

Компонент пакета VMware vRealize Operations, используется для мониторинга ОС, промежуточного ПО и приложений в физических, виртуальных и облачных средах. Отображает доступность, производительность, использование, события, записи журналов и изменений на каждом уровне стека виртуализации (от гипервизора vSphere до гостевых ОС).

23. Bosun

Система мониторинга и оповещения (alert system) с открытым кодом от StackExchange. В Bosun продуманная схема данных, а также мощный язык их обработки.

24. Sensu

Sensu система оповещения с открытым исходным кодом, похожа на Nagios. Имеется простенький dashboard, можно увидеть список клиентов, проверок и сработавших алертов. Фреймворк обеспечивает механизмы, которые нужны для сбора и накопления статистики работы серверов. На каждом сервере запускается агент (клиент) Sensu, использующий набор скриптов для проверки работоспособности сервисов, их состояния и сбора любой другой информации.

25. CollectM

CollectM собирает статистику об использовании ресурсов системы каждые 10 секунд. Может собирать статистику для нескольких хостов и отсылать ее на сервер, информация выводится с помощью графиков.

28. Performance Analysis of Logs (PAL) Tool

34. Total Network Monitor

Это программа для постоянного наблюдения за работой локальной сети отдельных компьютеров, сетевых и системных служб. Total Network Monitor формирует отчет и оповещает Вас о произошедших ошибках. Вы можете проверить любой аспект работы службы, сервера или файловой системы: FTP, POP/SMTP, HTTP, IMAP, Registry, Event Log, Service State и других.

35. PRTG

38. Idera

Поддерживает несколько операционных систем и технологий виртуализации. Есть много бесплатных тулзов, с помощью которых можно мониторить систему.

39. PowerAdmin

PowerAdmin является коммерческим решением для мониторинга.

40. ELM Enterprise Manager

ELM Enterprise Manager - полный мониторинг от «что случилось» до «что происходит» в режиме реального времени. Инструменты мониторинга в ELM включают - Event Collector, Performance Monitor, Service Monitor, Process Monitor, File Monitor, PING Monitor.

41. EventsEntry

42. Veeam ONE

Эффективное решение для мониторинга, создания отчетов и планирования ресурсов в среде VMware, Hyper-V и инфраструктуре Veeam Backup & Replication, контролирует состояние IT-инфраструктуры и диагностирует проблемы до того, как они помешают работе пользователей.

43. CA Unified Infrastructure Management (ранее CA Nimsoft Monitor, Unicenter)

Мониторит производительность и доступность ресурсов Windows сервера.

44. HP Operations Manager

Это программное обеспечение для мониторинга инфраструктуры, выполняет превентивный анализ первопричин, позволяет сократить время на восстановление и расходы на управление операциями. Решение идеально для автоматизированного мониторинга.

45. Dell OpenManage

OpenManage (теперь Dell Enterprise Systems Management) «все-в-одном продукт» для мониторинга.

46. Halcyon Windows Server Manager

Менеджмент и мониторинг сетей, приложений и инфраструктуры.

Ниже приведен список (наиболее популярных) инструментов для мониторинга сети

54. Ntop

55. NeDi

Nedi является инструментом мониторинга сети с открытым исходным кодом.

54. The Dude

Система мониторинга Dude, хоть и бесплатна, но по мнению специалистов, ни в чем не уступает коммерческим продуктам, мониторит отдельные серверы, сети и сетевые сервисы.

55. BandwidthD

Программа с открытым исходным кодом.

56. NagVis

Расширение для Nagios, позволяет создавать карты инфраструктуры и отображать их статус. NagVis поддерживает большое количество различных виджетов, наборов иконок.

57. Proc Net Monitor

Бесплатное приложение для мониторинга, позволяет отследить все активные процессы и при необходимости быстро остановить их, чтобы снизить нагрузку на процессор.

58. PingPlotter

Используется для диагностики IP-сетей, позволяет определить, где происходят потери и задержки сетевых пакетов.

Маленькие, но полезные инструменты

Список не был бы полным без упоминания нескольких вариантов аппаратного мониторинга.

60. Glint Computer Activity Monitor

61. RealTemp

Утилита для мониторинга температур процессоров Intel, она не требует инсталляции, отслеживает текущие, минимальные и максимальные значения температур для каждого ядра и старт троттлинга.

62. SpeedFan

Утилита, которая позволяет контролировать температуру и скорости вращения вентиляторов в системе, следит за показателями датчиков материнской платы, видеокарты и жестких дисков.

63. OpenHardwareMonitor

В предыдущей статье был составлен список из 80 инструментов для мониторинга Linux системы. Был смысл также сделать подборку инструментов для системы Windows. Ниже будет приведен список, который служит всего лишь отправной точкой, здесь нет рейтинга.


1. Task Manager

Всем известный диспетчер задач Windows - утилита для вывода на экран списка запущенных процессов и потребляемых ими ресурсов. Но знаете ли Вы, как использовать его весь потенциал? Как правило, с его помощью контролируют состояние процессора и памяти, но можно же пойти гораздо дальше. Это приложение предварительно на всех операционных системах компании Microsoft.

2. Resource Monitor

Великолепный инструмент, позволяющий оценить использование процессора, оперативной памяти, сети и дисков в Windows. Он позволяет быстро получить всю необходимую информацию о состоянии критически важных серверов.

3. Performance Monitor

Основной инструмент для управления счетчиками производительности в Windows. Performance Monitor, в более ранних версиях Windows известен нам как Системный монитор. Утилита имеет несколько режимов отображения, выводит показания счетчиков производительности в режиме реального времени, сохраняет данные в лог-файлы для последующего изучения.

4.Reliability Monitor

Reliability Monitor - Монитор стабильности системы, позволяет отслеживать любые изменения в производительности компьютера, найти монитор стабильности можно в Windows 7, в Windows 8: Control Panel > System and Security > Action Center. С помощью Reliability Monitor можно вести учет изменений и сбоев на компьютере, данные будут выводиться в удобном графическом виде, что позволит Вам отследить, какое приложение и когда вызвало ошибку или зависло, отследить появление синего экрана смерти Windows, причину его появления (очередное обновлением Windows или установка программы).

5. Microsoft SysInternals

SysInternals - это полный набор программ для администрирования и мониторинга компьютеров под управлением ОС Windows. Вы можете скачать их себе бесплатно на сайте Microsoft. Сервисные программы Sysinternals помогают управлять, находить и устранять неисправности, выполнять диагностику приложений и операционных систем Windows.

6. SCOM (part of Microsoft System Center)

System Center - представляет собой полный набор инструментов для управления IT-инфраструктурой, c помощью которых Вы сможете управлять, развертывать, мониторить, производить настройку программного обеспечения Microsoft (Windows, IIS, SQLServer, Exchange, и так далее). Увы, MSC не является бесплатным. SCOM используется для проактивного мониторинга ключевых объектов IT-инфраструктуры.

Мониторинг Windows серверов с помощью семейства Nagios

7. Nagios

Nagios является самым популярным инструментом мониторинга инфраструктуры в течение нескольких лет (для Linux и Windows). Если Вы рассматриваете Nagios для Windows, то установите и настройте агент на Windows сервер. NSClient ++ мониторит систему в реальном времени и предоставляет выводы с удаленного сервера мониторинга и не только.

8. Cacti

Обычно используется вместе с Nagios, предоставляет пользователю удобный веб-интерфейс к утилите RRDTool , предназначенной для работы с круговыми базами данных (Round Robin Database), которые используются для хранения информации об изменении одной или нескольких величин за определенный промежуток времени. Статистика в сетевых устройств, представлена в виде дерева, структура которого задается самим пользователем, можно строить график использования канала, использования разделов HDD, отображать латентость ресурсов и т.д.

9. Shinken

Гибкая, масштабируемая система мониторинга с открытым исходным кодом, основанная на ядре Nagios, написанном на Python. Она в 5 раз быстрее чем Nagios. Shinken совместима с Nagios, возможно использование ее плагинов и конфигураций без внесения коррективов или дополнительной настройки.

10. Icinga

Еще одна популярная открытая система мониторинга, которая проверяет хосты и сервисы и сообщает администратору их состояние. Являясь ответвлением Nagios, Icinga совместима с ней и у них много общего.

11. OpsView

OpsView изначально был бесплатен. Сейчас, увы, пользователям данной системой мониторинга приходится раскошеливаться.

Op5 еще одна система мониторинга с открытым исходным кодом. Построение графиков, хранение и сбор данных.

Альтернативы Nagios

13. Zabbix

Открытое программное обеспечение для мониторинга и отслеживания статусов разнообразных сервисов компьютерной сети, серверов и сетевого оборудования, используется для получения данных о нагрузке процессора, использования сети, дисковом пространстве и тому подобного.

14. Munin

Неплохая система мониторинга, собирает данные с нескольких серверов одновременно и отображает все в виде графиков, с помощью которых можно отслеживать все прошедшие события на сервере.

15. Zenoss

Написан на языке Python с использованием сервера приложений Zope, данные хранятся в MySQL. С помощью Zenoss можно
мониторить сетевые сервисы, системные ресурсы, производительность устройств, ядро Zenoss анализирует среду. Это дает возможность быстро разобраться с большим количеством специфических устройств.

16. Observium

Система мониторинга и наблюдения за сетевыми устройствами и серверами, правда список поддерживаемых устройств огромен и не ограничивается только сетевыми устройствами, устройство должно поддерживать работу SNMP.

17. Centreon

Комплексная система мониторинга, позволяет контролировать всю инфраструктуру и приложения, содержащие системную информацию. Бесплатная альтернатива Nagios.

18. Ganglia

Ganglia - масштабируемая распределенная система мониторинга, используется в высокопроизводительных вычислительных системах, таких как кластеры и сетки. Отслеживает статистику и историю вычислений в реальном времени для каждого из наблюдаемых узлов.

19. Pandora FMS

Система мониторинга, неплохая продуктивность и масштабируемость, один сервер мониторинга может контролировать работу нескольких тысяч хостов.

20. NetXMS

Программное обеспечение с открытым кодом для мониторинга компьютерных систем и сетей.

21. OpenNMS

OpenNMS платформа мониторинга. В отличие от Nagios, поддерживает SNMP, WMI и JMX.

22. HypericHQ

Компонент пакета VMware vRealize Operations, используется для мониторинга ОС, промежуточного ПО и приложений в физических, виртуальных и облачных средах. Отображает доступность, производительность, использование, события, записи журналов и изменений на каждом уровне стека виртуализации (от гипервизора vSphere до гостевых ОС).

23. Bosun

Система мониторинга и оповещения (alert system) с открытым кодом от StackExchange. В Bosun продуманная схема данных, а также мощный язык их обработки.

24. Sensu

Sensu система оповещения с открытым исходным кодом, похожа на Nagios. Имеется простенький dashboard, можно увидеть список клиентов, проверок и сработавших алертов. Фреймворк обеспечивает механизмы, которые нужны для сбора и накопления статистики работы серверов. На каждом сервере запускается агент (клиент) Sensu, использующий набор скриптов для проверки работоспособности сервисов, их состояния и сбора любой другой информации.

25. CollectM

CollectM собирает статистику об использовании ресурсов системы каждые 10 секунд. Может собирать статистику для нескольких хостов и отсылать ее на сервер, информация выводится с помощью графиков.

28. Performance Analysis of Logs (PAL) Tool

34. Total Network Monitor

Это программа для постоянного наблюдения за работой локальной сети отдельных компьютеров, сетевых и системных служб. Total Network Monitor формирует отчет и оповещает Вас о произошедших ошибках. Вы можете проверить любой аспект работы службы, сервера или файловой системы: FTP, POP/SMTP, HTTP, IMAP, Registry, Event Log, Service State и других.

35. PRTG

38. Idera

Поддерживает несколько операционных систем и технологий виртуализации. Есть много бесплатных тулзов, с помощью которых можно мониторить систему.

39. PowerAdmin

PowerAdmin является коммерческим решением для мониторинга.

40. ELM Enterprise Manager

ELM Enterprise Manager - полный мониторинг от «что случилось» до «что происходит» в режиме реального времени. Инструменты мониторинга в ELM включают - Event Collector, Performance Monitor, Service Monitor, Process Monitor, File Monitor, PING Monitor.

41. EventsEntry

42. Veeam ONE

Эффективное решение для мониторинга, создания отчетов и планирования ресурсов в среде VMware, Hyper-V и инфраструктуре Veeam Backup & Replication, контролирует состояние IT-инфраструктуры и диагностирует проблемы до того, как они помешают работе пользователей.

43. CA Unified Infrastructure Management (ранее CA Nimsoft Monitor, Unicenter)

Мониторит производительность и доступность ресурсов Windows сервера.

44. HP Operations Manager

Это программное обеспечение для мониторинга инфраструктуры, выполняет превентивный анализ первопричин, позволяет сократить время на восстановление и расходы на управление операциями. Решение идеально для автоматизированного мониторинга.

45. Dell OpenManage

OpenManage (теперь Dell Enterprise Systems Management) «все-в-одном продукт» для мониторинга.

46. Halcyon Windows Server Manager

Менеджмент и мониторинг сетей, приложений и инфраструктуры.

Ниже приведен список (наиболее популярных) инструментов для мониторинга сети

54. Ntop

55. NeDi

Nedi является инструментом мониторинга сети с открытым исходным кодом.

54. The Dude

Система мониторинга Dude, хоть и бесплатна, но по мнению специалистов, ни в чем не уступает коммерческим продуктам, мониторит отдельные серверы, сети и сетевые сервисы.

55. BandwidthD

Программа с открытым исходным кодом.

56. NagVis

Расширение для Nagios, позволяет создавать карты инфраструктуры и отображать их статус. NagVis поддерживает большое количество различных виджетов, наборов иконок.

57. Proc Net Monitor

Бесплатное приложение для мониторинга, позволяет отследить все активные процессы и при необходимости быстро остановить их, чтобы снизить нагрузку на процессор.

58. PingPlotter

Используется для диагностики IP-сетей, позволяет определить, где происходят потери и задержки сетевых пакетов.

Маленькие, но полезные инструменты

Список не был бы полным без упоминания нескольких вариантов аппаратного мониторинга.

60. Glint Computer Activity Monitor

61. RealTemp

Утилита для мониторинга температур процессоров Intel, она не требует инсталляции, отслеживает текущие, минимальные и максимальные значения температур для каждого ядра и старт троттлинга.

62. SpeedFan

Утилита, которая позволяет контролировать температуру и скорости вращения вентиляторов в системе, следит за показателями датчиков материнской платы, видеокарты и жестких дисков.

63. OpenHardwareMonitor