То скорее всего знаете о на наличии в ней встроенного брандмауэра. Возможно вы также умеете разрешать и блокировать доступ отдельных программ в сеть, чтобы контролировать входящий и исходящий трафик. Но знаете ли вы, что фаервол Windows может быть использован для регистрации всех проходящих через него соединений?

Журналы Брандмауэра Windows могут быть полезны при решении отдельных проблем:

  • Используемая программа не может подключиться к Интернету, несмотря на то, что с другими приложениями эта проблема не наблюдается. В данном случае для устранения неисправности следует проверить, не блокирует ли системный фаервол запросы данной программы на подключение.
  • Вы подозреваете, что компьютер используется для передачи данных вредоносной программой и хотите провести мониторинг исходящего трафика на предмет подозрительных запросов подключения.
  • Вы создали новые правила разрешения и блокировки доступа и хотите убедиться, что фаервол корректно обрабатывает заданные инструкции.

Независимо от причин использования, включение протоколирования событий может быть сложной задачей, так как требует многих манипуляций с настройками. Приведем четкий алгоритм действий, как активировать регистрацию сетевой активности в фаерволе Windows.

Доступ к настройкам фаервола

Во-первых, нужно перейти к расширенным настройкам брандмауэра Windows. Откройте панель управления (клик правой кнопкой мыши по меню Пуск, опция “Панель управления”), затем нажмите ссылку “Брандмауэр Windows”, если стоит режим просмотра мелкие/крупные значки, либо выберите раздел “Система и безопасность”, а затем “Брандмауэр Windows”, если стоит режим просмотра категория.

В окне фаервола выберите опцию в левом навигационном меню “Дополнительные параметры”.

Вы увидите следующий экран настроек:

Это внутренняя техническая сторона брандмауэра Windows. Данный интерфейс позволяет разрешать или блокировать доступ программ в Интернет, настраивать входящие и исходящий трафик. Кроме того, именно здесь можно активировать функцию регистрации событий - хотя не сразу понятно, где это можно сделать.

Доступ к настройкам журнала

Во-первых, выберите опцию “Брандмауэр Windows в режиме повышенной безопасности (Локальный компьютер)”.

Кликните правой кнопкой мыши по ней и выберите опцию “Свойства”.

Откроется окно, которое может запутать пользователя. При выборе трех вкладок (Профиль домена, Частный профиль, Общий профиль) можно заметить, что их содержимое идентично, но относится к трем различным профилям, название которых указано в заголовке вкладки. На вкладке каждого профиля содержится кнопка настройки ведения журнала. Каждый журнал будет соответствовать отдельному профилю, но какой профиль используете вы?

Рассмотрим, что означает каждый профиль:

  • Профиль домена используется для подключения к беспроводной сети Wi-Fi, когда домен задается контроллером домена. Если вы не уверены, что это значит, лучше не используйте данный профиль.
  • Частный профиль используется для подключения к частным сетям, включая домашние или персональные сети - именно данный профиль вы скорее всего будете использовать.
  • Общий профиль используется для подключения к общественным сетям, включая сети ресторанов, аэропортов, библиотек и других учреждений.

Если вы используете компьютер в домашней сети, перейдите на вкладку “Частный профиль”. Если используется публичная сеть, перейдите на вкладку “Общий профиль”. Нажмите кнопку “Настроить” в секции “Ведение журнала” на корректной вкладке.

Активация журнала событий

В открывшемся окне вы можете настроить расположение и максимальный размер журнала. Можно задать легко запоминающееся место для лога, но на самом деле локация файла журнала не имеет особо значения. Если вы хотите запустить регистрацию событий, в обоих выпадающих меню “Записывать пропущенные пакеты” и “Записывать успешные подключения” установите значение “Да” и нажмите кнопку “ОК”. Постоянная работа функции может привести к проблемам производительности, поэтому активируйте ее только когда действительно нужно выполнить мониторинг подключений. Для отключения функции логирования установите значение “Нет (по умолчанию)” в обоих выпадающих меню.

Изучение журналов

Теперь компьютер будет фиксировать сетевую активность, контролируемую фаерволом. Для того, чтобы просмотреть логи, перейдите в окно “Дополнительные параметры”, выберите опцию “Наблюдение” в левом списке, а затем в секции “Параметры ведения журнала” кликните ссылку “Имя файла”.

Затем откроется журнал сетевой активности. Содержимое журнала может запутать неопытного пользователя. Рассмотрим основное содержимое записей журнала:

  1. Дата и время подключения.
  2. Что произошло с подключением. Статус “ALLOW” означает, что фаервол разрешил подключение, а статус “DROP” показывает, что подключение было заблокировано фаерволом. Если вы столкнулись с проблемами подключения к сети отдельной программы, то сможете точно определить, что причина проблемы связана с политикой брандмауэра.
  3. Тип подключения - TCP или UDP.
  4. По порядку: IP-адрес источника подключения (компьютера), IP-адрес получателя (например, веб-страницы) и используемый на компьютере сетевой порт. Данная запись позволяет выявлять порты, которые требуют открытия для работы ПО. Также следите за подозрительными подключениями - они могут быть совершены вредоносными программами.
  5. Был ли успешно отправлен или получен пакет данных.

Информация в журнале поможет выяснить причину проблем подключения. Журналы могут регистрировать и другую активность, например, целевой порт или номер подтверждения TCP. Если вам нужны подробности, ознакомьтесь со строкой “#Fields” в верхней части лога, чтобы идентифицировать значение каждого показателя.

Не забудьте отключить функцию ведения журнала после завершения работы.

Расширенная диагностика сети

С помощью использования журнала брандмауэра Windows, вы можете проанализировать типы данных, обрабатываемых на компьютере. Кроме того, можно установить причины проблем с сетью, связанные с работой фаервола или другими объектами, нарушающими соединения. Журнал активности позволяет ознакомиться с работой фаервола и получить четкое представление о происходящем в сети.

Нашли опечатку? Нажмите Ctrl + Enter

Мы составили еще один список отличных бесплатных инструментов для мониторинга серверов и сети. Они очень важны для любого бизнеса, ведущего работу через веб-сайт или сеть. Мониторинг сервера и сети позволяет быть в курсе всех вопросов по мере их возникновения; а это, в свою очередь, позволяет совершать правильные действия.

Ganglia - изменяемая система мониторинга для высокопроизводительных вычислительных систем, таких как кластеры и ячейки. Она выстроена иерархически, и нацелена на объединения кластеров.


Monit - доступная утилита для управления и мониторинга процессов, программ, файлов, каталогов и файловых систем в системе UNIX. Monit проводит автоматическое техническое обслуживание и ремонт, а при возникновении ошибок может выполнять действия, соответствующие каждому конкретному случаю.


Nagios предлагает полный контроль и оповещение для серверов, приложений и сервисов.


Collectd - это демон, который периодически собирает статистику производительности системы и предоставляет механизмы для хранения значений в различных формах, например, в виде RRD-файлов.


Cacti представляет собой комплексное решение для сетевой графики, предназначенное для использования возможностей хранения данных RRD-инструментов и графической функциональности. Cacti предоставляет возможность создания усовершенствованных шаблонов графиков, несколько методов сбора данных, а также новый взгляд на пользовательские функции управления. Все это обернуто в интуитивный и простой интерфейс, который имеет смысл как для LAN-сетей, так и для сложных сетей с сотнями устройств.


IT-организации используют сервер Zenoss, сеть и облачный мониторинг для управления динамическими центрами обработки данных.


Argus – это приложение для системного и сетевого мониторинга.


Observium является платформой автоматического обнаружения для мониторинга сети на основе SNMP, написанной на PHP, который включает поддержку широкого спектра сетевого оборудования и операционных систем, включая Cisco, Windows, Linux, HP, Dell, FreeBSD, Juniper, Brocade, NetScaler, NetApp и многого другого.


Самый маленький бесплатный инструмент для мониторинга компьютеров в локальной сети и любых интернет-хостах. Нужно просто запустить EasyNetMonitor, открыть всплывающее меню в трее и получить информацию о состоянии компьютеров в сети.


Сетевой анализатор (перехватчик пакетов) Capsa Free - это программное обеспечение для платформы Windows, служебных пакетов и протоколов анализа, лучший бесплатный аналитический инструмент для сетевого мониторинга и устранения неполадок.


Бесплатный интернет-прокси для устранения багов, подходящий к любому браузеру, системе и платформе.


Zenoss Core – приложение для управления корпоративной сетью и системами, написанное на Python. Zenoss предоставляет интегрированный продукт для мониторинга доступности, производительности, событий и конфигурации всех слоев и платформ.

Программы для мониторинга удалённых компьютеров.

Новое в категории "Мониторинг":

Бесплатная
Alchemy Eye Pro 11.5 / 8.7.4 Rus представляет собой приложение, которое поможет провести сетевой мониторинг или постоянно отслеживать работоспособность и состояние серверов. Приложение Alchemy Eye приложение сможет оповестить владельца или администратора даже если он не за компьютером, посредством отправки письма на почту или смс.

Бесплатная
NetView 2.94 представляет собой приложение, которое сможет заменить стандартное Сетевое Окружение на компьютере. Приложение NetView не только заменит вам стандартные средства для просмотра сетевого окружения, но и поможет вести логии, со списком машин, адресов и описаний, а также регулярно проверять списки на наличие выключенных машин.

Бесплатная
InSSIDer 2.1.1.13 представляет собой приложение по сканированию и просмотру информации о доступных сетях протокола Wi-Fi. Приложение InSSIDer позволяет просмотреть такие параметры доступных точек подключения сети, как мощность сигнала, использующийся канал, MAC-адрес роутера и его производителя, а также идентификатор SSID и/или публичное название просматриваемой сети.

Бесплатная
Lan Keylogger 1.1.3 представляет собой приложение, ведущее постоянное наблюдение за сетью интернет и локальной сетью. Приложение Lan Keylogger поможет отследить все действия пользователей сети и будет наиболее полезно при использовании администраторами с большим числом подотчётных компьютеров.

Бесплатная
The Dude 3.6/4.0 beta 3 представляет собой приложение по сканированию сетей. Приложение The Dude может обеспечивать мониторинг работы подключенных к сети устройств, а также предупреждает администратора при возникновении любой проблемы.

Бесплатная
Essential NetTools 4.3 Build 267 представляет собой приложение, состоящее из набора сетевых утилит, которые обладают возможностью проводить диагностику сетей и мониторинг сетевых соединений для вашего компьютера.

Бесплатная
NetLimiter Pro 3.0.0.11 является приложением по контролю вашего сетевого трафика. Приложение NetLimiter поможет отслеживать каждого приложения, которое использует доступ к Интернету или активно управляет трафиком и контролировать скорость для потока данных.

Бесплатная
Iris Network Traffic Analyzer 4.0.7 Beta 1 является самым крутым снифером и мониторингом для трафика. Приложение Iris Network Traffic Analyzer легко настраивается и осуществляет перехват всех данных.

Бесплатная
CommView 6.1 Build 678 является приложением по перехвату и проведению анализа трафика проходящего по вашей локальной сети и интернету. Приложение CommView выполняет работу по сбору данных, которые проходят через ваш модем, а затем производит их декодирование.

Бесплатная
Сетевая инвентаризация оргтехники 1.0 является удобным приложением, освобождающим IT специалистов от обязанностей по рутинной инвентаризации оргтехники. Приложение «Сетевая инвентаризация оргтехники» даёт возможность вести учёт материальной части, произведенного ремонта и установленного программного обеспечения. Приложение разделено на две части: резидентная и серверная.

Бесплатная
Инвентаризация Компьютеров в Сети 3.95.1755 является инструментом по автоматическом проведении инвентаризации компьютерных сетей. Программа «Инвентаризация Компьютеров в Сети» может отображать всю информацию об аппаратном или программном обеспечении в виде отчёта, с выбором любой комбинации параметров.

Бесплатная
AdmAssistant 1.1 является бесплатной программой с возможностью удаленного управления компьютерами в локальной сети, а также имеющая возможность снимать конфигурацию с удаленных компьютеров и проводить их инвентаризацию. Программа также позволяет перезагрузить или выключить удалённый компьютер, а также установить на него необходимые программы или удалить ненужные.

Хорошие программы мониторинга и управления сетью помогают администратору:

    выявлять условия, приводящие к возникновению проблем;

    решать сетевые проблемы;

    предотвращать сбои сети.

Поскольку этот подход экономит время и деньги, сохраняет оборудование, данные и нервы пользователя, в долгосрочной перспективе именно ему будет отдано предпочтение, а не выяснению причин сбоя уже после того, как он возник.

Если управление сетью ведется правильно, его можно рассматривать и как заблаговременное решение проблем. ISOопределила пять категорий управления сетями, непосредственно связанных с заблаговременным решением проблем.

1.Управление учетными записями для регистрации и выдачи отчетов о работе сетевых ресурсов.

2.Управление конфигурацией для контроля за компонентами сети и их параметрами.

3.Предотвращение отказов для поиска и локализации сетевых проблем.

4.Управление производительностью для отслеживания, анализа и контроля потоков данных в сети.

5.Управление безопасностью для отслеживания и контроля за доступом к сетевым ресурсам.

Средства управления -это средства решения проблем. Сначала Вам потребуется некоторое время, чтобы понять, какую статистическую информацию Вы должны постоянно получать. Вам придется набирать данные, чтобы потом на их основе сделать вывод о характеристиках нормального режима работы сети. Зная, как сеть должна работать в нормальном режиме, можно отслеживать изменения этих данных (они часто указывают на потенциальные проблемы в сети).

В современные сетевые операционные системы встроены утилиты мониторинга сети. Они помогут Вам контролировать работу сети, строить эталонный график ее поведения (как часть программы заблаговременного устранения проблем). Эти средства используют информацию трех видов:

журналы событий, где регистрируются ошибки, действия и ситуации, затрагивающие

систему безопасности, или другие факты, важные для диагностики проблем;

статистику доступа к ресурсам, хранящую сведения о том, кто и как пользуется ресурсами сети;

статистику производительности, которая отражает загрузку процессора, пропускную способность сервера и использование памяти.

В MicrosoftWindowsNTServer, например, есть утилитаPerformanceMonitor, которая выдает общую картину состояния и деятельности системы.

Администратор сети может воспользоваться PerformanceMonitor:

    для анализа работы сети как в реальном режиме времени, так и в записи;

    определения тенденций в ее работе;

    выявления узких мест;

    регистрации эффектов от изменений в системе и в конфигурации;

    определения пропускной способности системы;

    мониторинга локального или удаленных компьютеров;

    уведомления администраторов о критических событиях;

    отслеживания производительности процессоров, жестких дисков, памяти и процессов;

    просмотра ключевых параметров системы в целом.

Эталонный график

Знание того, как сеть ведет себя в нормальном рабочем состоянии так же важно, как и знание того, как устранять проблемы, которые привели к отказу сети. Мониторинг и подробное документирование нормальной работы сети даст Вам информацию, на основе которой Вы сможете создать эталонный график ее поведения. А в случае каких-либо проблем Вы сравните текущее поведение сети с эталонным.

Эталонный график создается заранее, когда сеть нормально функционирует. Он поможет Вам определить:

общую картину загруженности сети в течение суток;

узкие места;

общую картину использования сети отдельными компьютерами;

общую картину графика различных протоколов.

Утилита PerformanceMonitorпредназначена для контроля за работой компьютера в реальном времени, что позволяет находить практически все узкие места. На рисунке8,4показана кривая %ProcessorTime, которая достигает 100процентов. Если такое происходит часто (в течение продолжительного периода эта цифра находится вблизи100процентов), узким местом является процессор.

Анализируя график поведения системы, Вы сможете предупредитьвозникновение проблем, поскольку он подскажет:

сеть необходимо разделить на несколько сегментов;

следует увеличить количество файл-серверов;

требуется заменить сетевые адаптеры на более производительные.

Программы управления сетью и заблаговременное устранение проблем

Современное программное обеспечение для управления сетями предлагает ряд мер, которые приведут к заблаговременному устранению сетевых проблем.

Перекрестный контроль и постоянный мониторинг взаимодействующих компонентов сети (чтобы убедиться в том, что неисправность одного компонента не выглядит, как неполадка в другом, исправном).

Определение некорректных или ошибочных пакетов.

Периодическая проверка сетевых компонентов, тестирование интерфейсов и отслеживание сетевых действий.

Уведомление о необходимости расширить сеть с помощью новых компьютеров (или других компонентов) и технологий.

Ведение журнала (файла) ошибок (в адаптерах, кабелях и в других компонентах) и уведомление о них администратора. Передовые программы управления могут даже предложить Вам одно из решений возникшей проблемы.

Мониторинг работы серверов (в том числе принт-серверов и шлюзов), запись результатов и уведомление администратора в случае сетевых проблем.

Ведение истории трафика сети и статистики ошибок. Сюда входит и информация о состоянии маршрутов между компьютерами и между ЛВС.

Программа управления может сохранять всю интересную информацию в своем журнале и импортировать ее в другие файлы или базы данных. Чтобы представить эту информацию в другом виде, администратору надо воспользоваться другими прикладными программами.

В большой сети хорошие программы управления передают эту информацию на центральный компьютер, где администратор обычно хранит подробную историю удаленной ЛВС.

Резюме

Управление сетью -многоаспектный процесс. Он включает в себя и мониторинг поведения сети, который можно рассматривать как способ заблаговременного устранения проблем. Если планирование, мониторинг и управление проводить правильно, то и проблемы будут возникать гораздо реже. При планировании сети администратор должен реализовать концепции и процедуры, разработанные с одной целью -предупредить проблему до ее возникновения. В эти планы входит резервное копирование, унификация, постоянное совершенствование и ведение документации.

Решать эти задачи администратору сети помогают специальные утилиты. WindowsNTимеет встроенные программы мониторинга и управления сетью, которые ведут статистику производительности и доступа к ресурсам, а также журналы событий.

Важная часть управления сетью -эталонный график ее поведения. Он создается постепенно, причем очень аккуратно и подробно. Если сеть начинает «сбоить», администратор прежде всего должен обратиться к этому графику. Он сравнивает с ним текущие графики загруженности, ищет потенциальные узкие места, анализирует число ошибок и общую статистику производительности.

Решение сетевых проблем

Методика

Несмотря на самые изощренные планы, мониторинг и поддержку, сетевые проблемы все равно будут возникать. Администратор сети или инженер поддержки сможет быстрее определить и устранить их, если воспользуется структурным подходом, а не будет пытаться применить все возможные решения по очереди.

Структурный подход

Структурный подход состоит из пяти шагов.

1.Определение приоритета проблемы.

2.Сбор информации для выявления симптомов.

3.Разработка списка возможных причин.

4.Изоляция проблемы.

5.Анализ результатов проверки для выработки решения.

Определение приоритета

Первый шаг при структурном подходе -разграничить проблемы по степени их важности. Каждому пользователю, естественно, хочется, чтобы его компьютер «починили» раньше остальных. Поэтому сначала администратор или инженер по поддержке получив сигнал о проблеме, должен установить ее приоритет.

Установить приоритеты для решения сетевых проблем -значит установить степень воздействия, оказываемого на сеть каждой проблемой. Например, в мониторе сгорела плата, и он перестал работать. Плату надо просто заменить, что гораздо менее интересно для администратора, чем разбираться с чьим-нибудь CD-ROM-дисководом или звуковой системой. Но, скорее всего, важнее исправить монитор пользователя, чемCD-ROMлюбителя игр.

Нельзя все проблемы решить сразу. И все ли они требуют немедленного решения? Какие проблемы надо решить в первую очередь?

Сбор информации

Сбор информации -фундамент для безошибочной изоляции проблемы. Администратор должен иметь эталонный график поведения сети, чтобы сравнивать с ним ее текущее поведение. Кроме того, собирая информацию, необходимо осмотреть сеть и выявить очевидные причины проблемы. Быстрый обзор должен включать и проверку! сетевой документации, чтобы выяснить, возникала ли данная проблема раньше и какое решение было принято.

Опрос пользователей

Если пользователям задавать правильные вопросы, их ответы помогут прояснить ситуацию. Инженер должен спросить: «Почему Вы думаете, что сеть не в порядке?» Следующие наблюдения пользователей могут подсказать Вам симптомы проблемы.

«Сеть работает медленно».

«Я не могу связаться с сервером».

«Я был связан с сервером, но связь разорвалась».

«Одно из моих приложений не работает».

«Я не могу печатать на принтере».

Опытный администратор или инженер поддержки, учитывая наблюдения пользователя, задает ему серию вопросов типа или/или ида/нет, чтобы сузить круг возможных причин. Например:

Кого затронул сбой: всех, кого-то конкретно или случайно то одного, то другого пользователя?

Вышла из строя вся сеть или только один компьютер?

Возникала ли эта проблема до модернизации?

Эта проблема существует постоянно или возникает время от времени?

Со всеми приложениями возникает данная проблема или с каким-нибудь одним?

Было ли что-нибудь похожее раньше?

Появились ли в сети новые пользователи? Появилось ли в сети новое оборудование?

Было ли установлено какое-нибудь приложение перед возникновением проблемы? Не перемещали ли в последнее время какое-нибудь оборудование?

Продукты каких поставщиков задействованы?

Не наблюдается ли какой-нибудь закономерности возникновения проблем, связанной с определенным поставщиком или определенными компонентами (платами, концентраторами, дисковыми накопителями, прикладными программами или сетевым программным обеспечением)?

Не пытался ли кто-нибудь решить эту проблему?

Кроме того, администратор сети или инженер поддержки должен рассмотреть следующие факторы:

версии приложений, операционных систем и другого программного обеспечения;

изменение конфигурации компонентов сети или сетевой операционной системы.

Когда Вы станете администратором сети или инженером поддержки, Вы лучше узнаете компоненты и прикладные программы своей сети и будете догадываться, где в первую очередь стоит искать возможные причины проблем.

Разбиение сети на сегменты

Если предварительный осмотр сети не выявил причину проблемы, администратор или инженер поддержки должен мысленно разбить сеть на максимально возможное число сегментов, чтобы иметь дело не со всей сетью, а с небольшим ее участком.

Выделив сегмент, в котором, предположительно, скрывается проблема, администратор или инженер поддержки должен по очереди проверить все компоненты этого сегмента:

адаптеры;

концентраторы;

кабели и соединители;

связующие компоненты (репитеры, мосты, маршрутизаторы и шлюзы);

протоколы.

Особое внимание надо уделить сетевым протоколам: они разработаны именно для того, чтобы пытаться преодолеть любые ошибки сети.

В большинство протоколов встроен механизм повторного выполнения неудачных операций, который старается автоматически восстановить работоспособность сети. Запуск этого механизма сразу становится заметным, поскольку работа сети замедляется благодаря большому количеству повторных попыток.

Такой механизм повышает надежность сети, но в то же время затрудняет выявление причин некоторых сетевых проблем, так как один и тот же симптом иногда указывает на несколько проблем.

Здесь снова пригодится список вопросов, направленный на сужение круга возможных причин. На этой стадии важно понимать, как должен работать каждый компонент и к чему может привести его отказ. Пригодится также и эталонный график поведения сети.

Вопросы могут быть такими:

Какие компьютеры могут функционировать в сети?

Может ли компьютер, не функционирующий в сети, работать автономно?

Работает ли сетевой адаптер компьютера, не функционирующего в сети?

Обычный ли трафик в сети?

Возможные причины

Суммировав всю информацию, какую удалось собрать, разработайте список возможных причин проблемы. Попытайтесь расположить их в порядке убывания вероятности.

Изоляция проблемы

Выбрав наиболее вероятную причину, протестируйте «подозреваемый» компонент и выясните, насколько Ваши догадки справедливы. Например, если Вы подозреваете, что в одном из компьютеров неисправна плата сетевого адаптера, попробуйте заменить ее на другую, заведомо работоспособную.

Анализ результатов

Если тест подтвердил Ваше предположение, значит, причина (или одна из причин) найдена. Если же тестирование не дало результатов. Вам следует повторить все сначала. А если список возможных причин иссяк, не раскрыв проблему. Вам придется либо вернуться на стадию сбора информации, либо просить помощи.

Посторонняя помощь

Большинство сетевых администраторов и инженеров поддержки гордятся тем, что могут идентифицировать и устранять сетевые проблемы без посторонней помощи. Они стремятся завоевать уважение и авторитет как классные специалисты. Однако бывают ситуации, когда без чужого вмешательства не обойтись.

Во-первых, в Вашей компании есть и другие специалисты, которые наверняка помогут Вам. Во-вторых, можно обратиться к технической поддержке производителя аппаратного или программного обеспечения. Не будет лишним обратиться за информацией к поставщику, продавшему Вам сетевые компоненты.

Лучшие администраторы и инженеры поддержки -это те, кто знает, когда и куда им следует обратиться за помощью (именно их больше всего уважают пользователи).

В предыдущей статье был составлен список из 80 инструментов для мониторинга Linux системы. Был смысл также сделать подборку инструментов для системы Windows. Ниже будет приведен список, который служит всего лишь отправной точкой, здесь нет рейтинга.


1. Task Manager

Всем известный диспетчер задач Windows - утилита для вывода на экран списка запущенных процессов и потребляемых ими ресурсов. Но знаете ли Вы, как использовать его весь потенциал? Как правило, с его помощью контролируют состояние процессора и памяти, но можно же пойти гораздо дальше. Это приложение предварительно на всех операционных системах компании Microsoft.

2. Resource Monitor

Великолепный инструмент, позволяющий оценить использование процессора, оперативной памяти, сети и дисков в Windows. Он позволяет быстро получить всю необходимую информацию о состоянии критически важных серверов.

3. Performance Monitor

Основной инструмент для управления счетчиками производительности в Windows. Performance Monitor, в более ранних версиях Windows известен нам как Системный монитор. Утилита имеет несколько режимов отображения, выводит показания счетчиков производительности в режиме реального времени, сохраняет данные в лог-файлы для последующего изучения.

4.Reliability Monitor

Reliability Monitor - Монитор стабильности системы, позволяет отслеживать любые изменения в производительности компьютера, найти монитор стабильности можно в Windows 7, в Windows 8: Control Panel > System and Security > Action Center. С помощью Reliability Monitor можно вести учет изменений и сбоев на компьютере, данные будут выводиться в удобном графическом виде, что позволит Вам отследить, какое приложение и когда вызвало ошибку или зависло, отследить появление синего экрана смерти Windows, причину его появления (очередное обновлением Windows или установка программы).

5. Microsoft SysInternals

SysInternals - это полный набор программ для администрирования и мониторинга компьютеров под управлением ОС Windows. Вы можете скачать их себе бесплатно на сайте Microsoft. Сервисные программы Sysinternals помогают управлять, находить и устранять неисправности, выполнять диагностику приложений и операционных систем Windows.

6. SCOM (part of Microsoft System Center)

System Center - представляет собой полный набор инструментов для управления IT-инфраструктурой, c помощью которых Вы сможете управлять, развертывать, мониторить, производить настройку программного обеспечения Microsoft (Windows, IIS, SQLServer, Exchange, и так далее). Увы, MSC не является бесплатным. SCOM используется для проактивного мониторинга ключевых объектов IT-инфраструктуры.

Мониторинг Windows серверов с помощью семейства Nagios

7. Nagios

Nagios является самым популярным инструментом мониторинга инфраструктуры в течение нескольких лет (для Linux и Windows). Если Вы рассматриваете Nagios для Windows, то установите и настройте агент на Windows сервер. NSClient ++ мониторит систему в реальном времени и предоставляет выводы с удаленного сервера мониторинга и не только.

8. Cacti

Обычно используется вместе с Nagios, предоставляет пользователю удобный веб-интерфейс к утилите RRDTool , предназначенной для работы с круговыми базами данных (Round Robin Database), которые используются для хранения информации об изменении одной или нескольких величин за определенный промежуток времени. Статистика в сетевых устройств, представлена в виде дерева, структура которого задается самим пользователем, можно строить график использования канала, использования разделов HDD, отображать латентость ресурсов и т.д.

9. Shinken

Гибкая, масштабируемая система мониторинга с открытым исходным кодом, основанная на ядре Nagios, написанном на Python. Она в 5 раз быстрее чем Nagios. Shinken совместима с Nagios, возможно использование ее плагинов и конфигураций без внесения коррективов или дополнительной настройки.

10. Icinga

Еще одна популярная открытая система мониторинга, которая проверяет хосты и сервисы и сообщает администратору их состояние. Являясь ответвлением Nagios, Icinga совместима с ней и у них много общего.

11. OpsView

OpsView изначально был бесплатен. Сейчас, увы, пользователям данной системой мониторинга приходится раскошеливаться.

Op5 еще одна система мониторинга с открытым исходным кодом. Построение графиков, хранение и сбор данных.

Альтернативы Nagios

13. Zabbix

Открытое программное обеспечение для мониторинга и отслеживания статусов разнообразных сервисов компьютерной сети, серверов и сетевого оборудования, используется для получения данных о нагрузке процессора, использования сети, дисковом пространстве и тому подобного.

14. Munin

Неплохая система мониторинга, собирает данные с нескольких серверов одновременно и отображает все в виде графиков, с помощью которых можно отслеживать все прошедшие события на сервере.

15. Zenoss

Написан на языке Python с использованием сервера приложений Zope, данные хранятся в MySQL. С помощью Zenoss можно
мониторить сетевые сервисы, системные ресурсы, производительность устройств, ядро Zenoss анализирует среду. Это дает возможность быстро разобраться с большим количеством специфических устройств.

16. Observium

Система мониторинга и наблюдения за сетевыми устройствами и серверами, правда список поддерживаемых устройств огромен и не ограничивается только сетевыми устройствами, устройство должно поддерживать работу SNMP.

17. Centreon

Комплексная система мониторинга, позволяет контролировать всю инфраструктуру и приложения, содержащие системную информацию. Бесплатная альтернатива Nagios.

18. Ganglia

Ganglia - масштабируемая распределенная система мониторинга, используется в высокопроизводительных вычислительных системах, таких как кластеры и сетки. Отслеживает статистику и историю вычислений в реальном времени для каждого из наблюдаемых узлов.

19. Pandora FMS

Система мониторинга, неплохая продуктивность и масштабируемость, один сервер мониторинга может контролировать работу нескольких тысяч хостов.

20. NetXMS

Программное обеспечение с открытым кодом для мониторинга компьютерных систем и сетей.

21. OpenNMS

OpenNMS платформа мониторинга. В отличие от Nagios, поддерживает SNMP, WMI и JMX.

22. HypericHQ

Компонент пакета VMware vRealize Operations, используется для мониторинга ОС, промежуточного ПО и приложений в физических, виртуальных и облачных средах. Отображает доступность, производительность, использование, события, записи журналов и изменений на каждом уровне стека виртуализации (от гипервизора vSphere до гостевых ОС).

23. Bosun

Система мониторинга и оповещения (alert system) с открытым кодом от StackExchange. В Bosun продуманная схема данных, а также мощный язык их обработки.

24. Sensu

Sensu система оповещения с открытым исходным кодом, похожа на Nagios. Имеется простенький dashboard, можно увидеть список клиентов, проверок и сработавших алертов. Фреймворк обеспечивает механизмы, которые нужны для сбора и накопления статистики работы серверов. На каждом сервере запускается агент (клиент) Sensu, использующий набор скриптов для проверки работоспособности сервисов, их состояния и сбора любой другой информации.

25. CollectM

CollectM собирает статистику об использовании ресурсов системы каждые 10 секунд. Может собирать статистику для нескольких хостов и отсылать ее на сервер, информация выводится с помощью графиков.

28. Performance Analysis of Logs (PAL) Tool

34. Total Network Monitor

Это программа для постоянного наблюдения за работой локальной сети отдельных компьютеров, сетевых и системных служб. Total Network Monitor формирует отчет и оповещает Вас о произошедших ошибках. Вы можете проверить любой аспект работы службы, сервера или файловой системы: FTP, POP/SMTP, HTTP, IMAP, Registry, Event Log, Service State и других.

35. PRTG

38. Idera

Поддерживает несколько операционных систем и технологий виртуализации. Есть много бесплатных тулзов, с помощью которых можно мониторить систему.

39. PowerAdmin

PowerAdmin является коммерческим решением для мониторинга.

40. ELM Enterprise Manager

ELM Enterprise Manager - полный мониторинг от «что случилось» до «что происходит» в режиме реального времени. Инструменты мониторинга в ELM включают - Event Collector, Performance Monitor, Service Monitor, Process Monitor, File Monitor, PING Monitor.

41. EventsEntry

42. Veeam ONE

Эффективное решение для мониторинга, создания отчетов и планирования ресурсов в среде VMware, Hyper-V и инфраструктуре Veeam Backup & Replication, контролирует состояние IT-инфраструктуры и диагностирует проблемы до того, как они помешают работе пользователей.

43. CA Unified Infrastructure Management (ранее CA Nimsoft Monitor, Unicenter)

Мониторит производительность и доступность ресурсов Windows сервера.

44. HP Operations Manager

Это программное обеспечение для мониторинга инфраструктуры, выполняет превентивный анализ первопричин, позволяет сократить время на восстановление и расходы на управление операциями. Решение идеально для автоматизированного мониторинга.

45. Dell OpenManage

OpenManage (теперь Dell Enterprise Systems Management) «все-в-одном продукт» для мониторинга.

46. Halcyon Windows Server Manager

Менеджмент и мониторинг сетей, приложений и инфраструктуры.

Ниже приведен список (наиболее популярных) инструментов для мониторинга сети

54. Ntop

55. NeDi

Nedi является инструментом мониторинга сети с открытым исходным кодом.

54. The Dude

Система мониторинга Dude, хоть и бесплатна, но по мнению специалистов, ни в чем не уступает коммерческим продуктам, мониторит отдельные серверы, сети и сетевые сервисы.

55. BandwidthD

Программа с открытым исходным кодом.

56. NagVis

Расширение для Nagios, позволяет создавать карты инфраструктуры и отображать их статус. NagVis поддерживает большое количество различных виджетов, наборов иконок.

57. Proc Net Monitor

Бесплатное приложение для мониторинга, позволяет отследить все активные процессы и при необходимости быстро остановить их, чтобы снизить нагрузку на процессор.

58. PingPlotter

Используется для диагностики IP-сетей, позволяет определить, где происходят потери и задержки сетевых пакетов.

Маленькие, но полезные инструменты

Список не был бы полным без упоминания нескольких вариантов аппаратного мониторинга.

60. Glint Computer Activity Monitor

61. RealTemp

Утилита для мониторинга температур процессоров Intel, она не требует инсталляции, отслеживает текущие, минимальные и максимальные значения температур для каждого ядра и старт троттлинга.

62. SpeedFan

Утилита, которая позволяет контролировать температуру и скорости вращения вентиляторов в системе, следит за показателями датчиков материнской платы, видеокарты и жестких дисков.

63. OpenHardwareMonitor