Professional Documents
Culture Documents
Gerenciamento de Logs
Windows 2003 Server
LOGs de Eventos
Antes do conhecimento pblico da internet no "havia" necessidade de leitura e armazenamento de logs e auditoria, isto s era conversa de grandes corporaes. Hoje com o avano da internet e de ameaas que so lanadas quase que por minuto, a existncia de um servio de log, de rpido acesso, redundante a erros, bem seguro e de extrema eficcia. Este assunto muito polmico, pois muitos so apaixonados por logs, outros os odeiam. A real verdade que os logs ajudam a salvar processos, corrigir erros e recuperar banco de dados corrompidos.
Por Rover
LOGs de Eventos
Pensemos em uma empresa que necessita saber quem acessa determinado arquivo, isto possvel atravs de auditoria, certo. Porm estes dados esto todos sendo reportados para um arquivo de log, e isto vai muito alm, podemos citar exemplos de logs em banco de dados, sincronizao de servidores, limpeza de banco de dados, invaso, falhas de sistema, avisos e etc. Podemos dizer que sem os arquivos de logs o gerenciamento de um ambiente torna-se quase, ou porque no dizer "Impossvel". Neste artigo abordaremos esta importante ferramenta o "Event Viewer", aprenderemos suas funcionalidades e todos os segredos de um arquivo de log seguro, redundante e bem gerenciado.
Por Rover
LOGs de Eventos
Tpicos a serem abordados:
ACESSANDO A FERRAMENTA EVENT VIEWER TIPOS DE LOGS EM MEMBER SERVER
Em um servidor Member Server da Famlia Windows o Event Viewer apresentar trs tipos de log por default
Existem seis tipos de logs em um DC, os trs citados no member server e mais trs novos tipos de logs
ANALISANDO UM EVENTO
Os eventos tm muitos dados a serem observados, estes dados podem facilitar em muito a resoluo do erro apresentado. Iremos visualizar um evento de Informao e tambm, aprender onde buscar informaes sobre eventos reportados.
ANALISANDO UM EVENTO
Para localizao de eventos reportados e entender a definio de cada um dos eventos demonstrados, dois campos so de fundamental importncia na pesquisa, eles so: Source e o Event ID. Existem muitos sites de pesquisa de eventos na internet, porm abaixo segue link de dois desses sites: 1 Events and Errors Message Center - Microsoft: http://www.microsoft.com/technet/support/ee/ee_advanced.aspx 2 Event ID.Net: http://www.eventid.net/
Existem vrias outras maneiras de localizar procedimentos de eventos uma delas no acesso ao site http://support.microsoft.com, este site contm muita informao tcnica de qualidade para manuteno de seu servidor. Na maioria das vezes as referncias de procedimentos levam em busca de documentao Microsoft, estas so reconhecidas por ter o inicio do nome como KBXXXX, onde XXXX o nmero da documentao. Para buscar o site oficial de busca dos KB, acesse: http://support.microsoft.com/?id=XXXX, onde XXXX o nmero do KB.
Existem dois novos grupos de segurana na famlia Windows Server 2003 que ajudaro a garantir que somente usurios confiveis possam acessar e manipular os dados de desempenho confidenciais. Esses grupos so o Usurios de Log de Desempenho e o Usurios de Monitor de Desempenho.
Visualizar dados coletados no momento ou previamente em um log de contador. Com a famlia Windows Server 2003, pode exibir os dados simultaneamente em vrios arquivos de log.
Incorporar a funcionalidade do Monitor do Sistema a aplicativos que ofeream suporte a controles ActiveX, como pginas da Web, e o Microsoft Word ou outros aplicativos do Microsoft Office.
Criar pginas HTML a partir de modos de exibio de desempenho. Os modos de exibio armazenados no formato HTML podem ser exibidos em um navegador.
Criar configuraes de monitoramento reutilizveis que podem ser instaladas em outros computadores usando o Console de Gerenciamento Microsoft (MMC).
Fornecer um ttulo para seu grfico ou histograma e rotular o eixo vertical. Definir o intervalo de valores representado no grfico ou histograma. Ajustar as caractersticas das linhas ou barras plotadas para indicar valores de contadores, usando cor, largura, estilo e outros recursos grficos.
Referncias Bibliograficas
http://technet.microsoft.com