[ Pobierz całość w formacie PDF ]
.Liczniki mo¿na posortowaæ wed³ugnastêpuj¹cych ogólnych kategorii:Komunikacja DRA — – przychodz¹ca/wychodz¹ca (DRA traffic — – inbound/outbound).Liczniki te prezentuj¹ liczbê obiektów, w³aœciwoœci, wartoœci i bajtówprzychodz¹cych albo wychodz¹cych z bazy danych NTDS.DIT.Statystyki te s¹niezmiernie przydatne w ocenianiu operacji kontrolera domeny w pierœcieniureplikacji.Jeden wolny agent us³ugi katalogowej DSA (Directory s Service aAgent) mo¿e spowolniæ pracê ca³ego pierœcienia replikacji.Liczniki pozwalaj¹na porównanie wydajnoœci agentów i wykrycie najwolniejszego miejsca wpierœcieniu.Operacje ksi¹¿ki adresowej (AB operations).S¹ to operacje ksi¹¿ki adresowej(Address Book — - AB) takie jak przegl¹danie, wyszukiwanie, czytanie,zestawianie oraz niejednoznaczne odwzorowywanie nazw.Je¿eli nie korzystasz zkatalogowego programu pocztowego, takiego jak np.Exchange Server, mo¿eszpomin¹æ te operacje.Operacje klienta us³ug katalogowych (DS client operations).Liczniki tego typupokazuj¹ np.stopieñ powi¹zania i stopieñ translacji nazw dla klientówkatalogowych.U¿ywaj¹c tych liczników wraz z licznikami us³ugi KCC, LDAP,licznikami procesora i pamiêci, mo¿na okreœliæ, czy w sieci znajduje siê zbytdu¿a iloœæ klientów próbuj¹cych uzyskaæ dostêp do jednego kontrolera domeny.Operacje us³ugi LDAP (LDAP operations).Liczniki te pomagaj¹ w rozró¿nieniupierwotnych czynnoœci us³ugi katalogowej od czynnoœci spowodowanych przezwi¹zanie, szukanie, czytanie i zapisywanie LDAP.Porównanie statystyk pomiêdzykontrolerami pomo¿e w okreœleniu miejsc, do których klienci wysy³aj¹ zapytania.Je¿eli zauwa¿ysz, ¿e dany kontroler otrzymuje zbyt ma³o zapytañ, mo¿e tooznaczaæ, ¿e lokacja albo DNS s¹ Ÿle skonfigurowane.Operacje serwera us³ug katalogowych (DS server operations).Te L licznikiprzedstawiaj¹ czytanie, zapisywanie, wyszukiwanie oraz korzystanie z pamiêcipodrêcznej dla bazy katalogu.Otrzymane statystki dadz¹ Ci pogl¹d, w jakimstopniu obci¹¿ony jest dany kontroler w porównaniu do innych kontrolerówdomeny.Liczniki te s¹ przydatne szczególnie wtedy, gdy zastanawiasz siê nadmiejscem umieszczenia nowego kontrolera w sieci.Operacje deskryptora zabezpieczeñ us³ug katalogowych (DS security descriptoroperations).Liczniki przedstawiaj¹ sposób rozprzestrzeniania uaktualnieñ listykontroli dostêpu (ACL) katalogu.Active Directory u¿ywa statycznych list ACL.Liczniki pozwalaj¹ na okreœlenie, w jaki sposób propagacje list wp³ywaj¹ naspadek wydajnoœci systemu.Na rysunku 11.37 widoczny jest przyk³ad delegacjipraw dla obiektów u¿ytkownika w kontenerze zawieraj¹cym 20 000 obiektówu¿ytkowników.Rysunek 11.37.Stopnie rozprzestrzeniania deskryptorów zabezpieczeñ us³ug katalogowych podelegacji praw w kontenerze zawieraj¹cym 20 000 obiektów u¿ytkownikaOperacje us³ugi KCC i LSA (KCC operations and LSA operations).L Te licznikipozwalaj¹ okreœliæ w jakim stopniu kontroler domeny jest zajêty podczasczynnoœci uwierzytelniaj¹cych.Na podstawie uzyskanych informacji mo¿eszstwierdziæ, czy w sieci potrzebny jest dodatkowy kontroler, którego zadaniembêdzie przyspieszenie porannych czynnoœci logowania u¿ytkowników.¯¹daniauwierzytelniania dotycz¹ równie¿ lokalnego podsystemu zabezpieczeñ LSASS (LocalSecurity Authority SubSystem) — – warto zatem œledziæ tak¿e ten w¹tek procesu.Operacje NSPI (NSPI Operations).W celu uzyskania wstecznej zgodnoœcikompatybilnoœci z systemem Exchange Server, do Windows 2000 do³¹czony zosta³interfejs NSPI (Name Server Provider Interface — – i Interfejs dostêpu serweranazw).Je¿eli nie masz do czynienia z zagadnieniem integracji systemów Windows2000 i Exchange, mo¿esz z powodzeniem nie zaprz¹taæ sobie g³owy licznikiem tegotypu.Je¿eli jednak przeprowadzasz migracjê z systemu Exchange Server, licznikiNSPI pomog¹ w znalezieniu nieprawid³owej konfiguracji kontrolerów domeny.Operacje NTLM i SAM (NTLM operations and SAM operations).Liczniki te pomagaj¹w okreœleniu stopnia aktywnoœci klientów ni¿szego poziomu.Po zainstalowaniu nakomputerach systemu Windows 2000 Professional powinieneœ zauwa¿yæ znacznyspadek aktywnoœci.Operacje XDS (XDS operations).L Te liczniki monitoruj¹ us³ugê katalogow¹X/Open poprzez interfejs SSPI (Security Support Provider Interface — – iInterfejs modu³u wspomagania zabezpieczeñ).Je¿eli nie posiadasz ¿adnychklientów DCE (Distributed Computing Envoirement — – Œrodowisko przetwarzaniarozproszonego), mo¿esz pomin¹æ liczniki.Rejestracja liczników wydajnoœci Active DirectoryW³aœciwoœæ graficznego przedstawiania statystyk z pewnoœci¹ bardzo u³atwiaszybk¹ ocenê wydajnoœci, jakkolwiek dzienniki wci¹¿ s¹ najlepsz¹ metod¹gromadzenia statystyk.G³Ã³wn¹ przyczyn¹ takiej oceny jest to, ¿e dziennikiumo¿liwiaj¹ gromadzenie d³ugoterminowych statystyk, co pozwala na ichpóŸniejsz¹ analizê.Poni¿ej przedstawiony zosta³ sposób konfiguracji dziennikawydajnoœci w celu gromadzenia statystyk us³ug katalogowych.Procedura 11.16 [ Pobierz caÅ‚ość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • luska.pev.pl
  •