Mød Microsoft.

Slides:



Advertisements
Lignende præsentationer
Automatiseret GUI-test Lars Kjølholm Testnet maj 2009.
Advertisements

Telos Team Introduktion.
Sådan finder du rundt på Af Lasse Krarup, webmaster
Introduktion til HTML HTML dokumentets struktur & Indhold.
Dagens program Hvad er frivillig.dk Hvordan er frivillig.dk bygget op
Telos Team Introduktion.
Deployment på Windows 7 m.m.
Læringsstile og lektier
CMS Installation at NIRAS
Next Generation Operations Management AutoNOC 2. AutoNOC 2 Business fordele.
Udlægning af en ny cache
Launchy – En Mozilla Extension 9 juni 2005Henrik Gemal Side 1 ● Launchy er en Mozilla extension. Dvs. En udvidelse til Mozilla. ● Virker.
Effektive procedurer med integrerede webservices Applikationer til Office - Smart Clients Case: Digitalt Forvaltningstjek hos Erhvervs- og Selskabsstyrelsen.
Computerens anatomi.
SMA Vores nye dagligdag ☺.
Innovation og iværksætteri
1 Test – bl.a. med fokus på sharepoint løsninger Automatisering af deploy og test ifm. VSTS •Kort om build jobs med Team Foundation Server •Support for.
Beskyt din computer og dine data!
Formularer (Access, del 3)
Krav og usecases Larman kap. 5 og 6 (del1) Larman kap del1
Sikkerhed/Otto Knudsen 1 Sikkerhed  Sikkerhed i ASP.NET  Autentifikation (Authentication)  Autorisation (Authorization)
Sikkerhed/Otto Knudsen 1 Diagnostics  Debug af web-applikationer.
Resource Central Microsoft Outlook® booking løsning
Hvordan bruger jeg First Class konferencerne ?
Windows XP Service Pack 2 with Advanced Security Technologies Post-Installation konfiguration og Support.
V/ Heine M. Jensen –
Velkommen Lars Johansson ProjectForce. Program: Lidt omkring Athena IT-Group A/S Introduktion til ProjectForce – Microsoft Sharepoint Lidt teori omkring.
KA2000 Projektet Konsolidering og kontorautomation i et projekt Per Schou Christensen - IT-arkitekt Post Danmark
System Center Suiten - helhedsbilledet
Udenrigsministeriets server management med MOM 2005 Bjørn Lysholm Jensen Systemadministrator.
Rico Raja Microsoft Technology Specialist
WorldIQ A/S - Technology Briefing
Hvordan kommer jeg videre ? Stig Bruun-Andersen Løsningsspecialist IT Infrastructure Enterprise & Partner Group Microsoft Danmark.
Operations Manager Historik NetIQ Operations Manager (One Point) MOM 2000 SP1 Microsoft Operations Manager MOM 2000 Microsoft Operations Manager.
ASP.NET Cache, State DataGrid og Diagnostics. Agenda – ASP.NET Cache, State og Cookies ( 1 del ) –Cache –Static member –Application State –Session State.
Mød Microsoft – for udviklere & arkitekter Visual Studio, Express og Team System Niels Hilmar Madsen Microsoft
Eksekvering/Otto Knudsen 1 Udrulning Publicering af en web-applikation.
Introduktion til Access (Access, del 1)
Rapporter (Access, del 5)
Webserveren kan afvikle flere applikationer, der hver har deres eget selvstændige ”liv” og hukommelse. Den enkelte applikation består typisk af flere elementer.
TFS > TFS 2008 migrering Team System ERFA TFS > TFS 2008 migrering.
edgemo summit Session: ”Skomagerbackup”
11.1 Mathiassen, Munk-Madsen, Nielsen & Stage, 2000 © Processer Oversigt, principper og teknikker Kapitel 11.
18 – Java Server Faces. 2 NOEA2009Java-kursus – JSF 2 Web-applikationer - 1 Brugere interagerer med en Web-browser Browseren sender forespørgsler til.
Kristian F. Thomsen infrastructure specialist i edgemo Claus Egeberg-Gjelstrup infrastructure specialist i edgemo
Uddannelse, marts 2007 Søren Vallø Business Development Manager.
Brønden. Brøndopkoblingen Ved DBC Ding Ding - Hosting Den server som Ding løsningen kører på. ● Internt hos biblioteket ● Hos kommunen ? ● Tredje udbyder.
Indhold 1.Hvad er MATRIX Mobil 2.Menu Valg 3.Installation 4.Adgang.
1 HMAK XMLRelationel model og XMLNOEA / PQC 2005 SQLServer og XML Hent data via URL Generering af xml –Raw –Auto –Explicit Hent data via template Evt.
BlueDoc 2.0 (C) 2003 TMA Components Web-integreret Intranet søgemaskine.
Hvad er Liferay? Leading open source portal platfom Udvikles af Liferay.com og sponsorer Releases hver 8 md Stort community omkring Liferay Ca. 4 mio downloads.
MSBuild & Team Build i C#/C++ solutions VSTS ERFA d. 25 November.
Rapporter (Access, del 5). RHS – Informationsteknologi – Udgangspunkt Vi har oprettet en database Vi har defineret en eller flere tabeller, og.
Vi har valgt at bruge vores egen postsystem til at fortælle lidt om vores kendskab IT verdens kommunikation. G-mail, er ret let at gå til, og der er hjælp.
1. Database-systemer, introduktion
Komplet virksomhedsløsning fra Microsoft Adel Ali Zabair Technical Specialist Microsoft Danmark Flemming Rand Teamleder Microsoft.
Udrulning af Windows klienter via AD & RIS Søren Schimkat, Sys.Adm.
Webserveren kan afvikle flere applikationer, der hver har deres eget selvstændige ”liv” og hukommelse. Den enkelte applikation består typisk af flere elementer.
Introduktion til Access (Access, del 1). RHS – Informationsteknologi – Fra design til udvikling Vi ved nu, hvordan vi finder et design for en database,
1 Team Build med Team Foundation Server 2008 Konfiguration og udvidelse af build jobs Kort præsentation Hvorfor bruge Team Build Afvikling af et build.
SQL Server konsolidering i Nordea Maiken Bjørn Jensen 5. september 2002  Mainframe baggrund – Siemens/BS2000, CA/IDMS  Ansat i Nordea september 1996.
Webserveren kan afvikle flere applikationer, der hver har deres eget selvstændige ”liv” og hukommelse. Den enkelte applikation består typisk af flere elementer.
Data access i Silverlight 2.0
UDVIDELSE Automatisk backup Introduktion Se, hvordan du opretter cron jobs til automatisk backup med Akeeba Backup. Rita Linde, 10people, Maj 2015.
Call Center, adm kursus, indledning Indledning (registrering af kursister & præsentation) 10 min. Hjælpeværktøjer 5 min. System overblik 30 min. Administrator.
Edgemo NOC2go Kim Zachariassen Theme.
Windows PowerShell Ikke kun for windows.
Beskyt din virksomhed- Workshop
Undgå falske beskeder Hackerne beder om dine personlige oplysninger i en mail eller sms. Det ville pengeinstitutter, virksomheder eller myndigheder aldrig.
Præsentationens transcript:

Mød Microsoft

Overvågning af Active Directory med MOM 2005 Flemming Glerup Lars Norman Søndergaard Globeteam A/S

Agenda Introduktion af MOM 2005 Hvorfor overvåge AD? AD Management Pack i detaljer Skriv din egen Management Pack Rapportering

MOM introduktion

MOM 2005 To versioner Hvad er Workgroup Edition? MOM 2005 og MOM 2005 Workgroup Edition Hvad er Workgroup Edition? Maksimum 10 servere kan overvåges Ingen rapportering eller data warehouse Ingen MCF connectors Bruges til at forbinde to MOM MG eller MOM til andre overvågningsystemer (OpenView, TEC etc) Muligt at opgradere til MOM 2005

System Center Data Warehouse MOM 2005-arkitektur Agents Agents MOM-server Database (evt. på anden maskine) Agent Manager (install/uninstall) Consolidator (modtager og sender oplysninger til klienter & indsætter i databasen) User Interfaces Operatør Konsol MOM 2005 Server System Center Data Warehouse Administrator Konsol

MOM 2005-regler Centralt for al overvågning i MOM En regel indeholder Provider NT event log Perfmon data WMI SNMP Logfiler Syslog Kriterium Respons Alert Script SNMP trap Email Task Managed Code Filoverførsel Where source=DCOM and Event ID=1006 Viden MOM MP’ens informationer om alarmen. Virksomhedens egne oplysninger

Management Packs Management Packs er en samling af Regler og grupper af regler Dvs. hvad der bliver overvåget Views (alerts/events/performance/state) Scripts, der anvendes af regler Computer Groups og attributter Tasks Rapporter i en separat fil Viden Topologi-information

MP regler: Hvordan fungerer de? Regler der kigger efter specifikke events i event logs Performance Counters der opsamles Bemærk: Man kan lave sine egne Scripts der køres og returnerer events (ikke i event log’en) Scripts afvikles periodisk Regler der finder events og rejser alarmer

Flere management packs Management Packs kender ikke hinanden Dvs. samme fejlsituation kan blive opdaget af flere MP’er Forskellige grænseværdier Eksempel: En DC med Exchange og SMS IIS-fejl findes af IIS, Exchange og SMS management pack Vigtigt at spørge sig selv om serveren mest er en IIS, Exchange eller SMS server?

Hvilke Management Packs kan man få? Microsoft har til stort set alle deres produkter Windows, AD, SQL, Exchange, SMS, IIS, DNS, WINS osv. Microsoft tilstræber at levere MP’er sammen med alle deres fremtidige produkter! Adskillige andre leverandører HP, Dell, NetIQ Man kan selv udvikle sin egen MP Se http://www.microsoft.com/management/mma/catalog.aspx

MOM 2005 ”MOM er jo kun til event logs” Nej! Det er rigtigt at MOM er rigtig god til event logs. Men der findes mange andre providers De fleste MP’er bruger mange scripts til at undersøge helbredet Hvorfor er event logs ikke nok?

MP-opsætning MP’ens konfigurering er ikke hellig Du SKAL regne med ”fintuning” MP’er er generelle: De kender ikke DIT miljø Indeholder både operationel overvågning og overvågning af konfiguration En del MP’er stiller krav til miljøet Du skal have visse komponenter installeret for at de virker eller der skal oprettes brugere/mailbokse Pas på alert spam!

Hvorfor overvåge AD?

Hvorfor overvåge AD? Komplekst system med mange afhængigheder Services, diskplads, netværkstilgængelighed Nedbrud et sted viser sig måske i form af fejl eller overbelastning et helt andet sted AD er designet til den virkelige verden Multimaster replikering Cached credentials RID pool

Hvorfor overvåge AD? Det er bedre at blive advaret inden problemerne påvirker brugerne Mange systemer er afhængige af AD Nemmere at løse problemerne hvis man kan gøre det planlagt Spar tid, penge og brugerfrustration

Hvorfor overvåge AD ”Man kan da bruge de indbyggede tools” Javist. Men gør du det? Har du tid til det? Husk at du først opdager de relevante events, når du er klar over at der er et problem Meget lidt præventiv overvågning

AD Management Pack’en i detaljer

Active Directory MP Udvikles af Active Directory-teamet Opdateres løbende – Dvs. ikke synkroniseret til MOM eller AD releases Virker på begge MOM editions Både til Windows 2000 og Windows 2003 Dokumentation Sikkerhed – eller historien om DAD

Active Directory MP En eksemplarisk MP! State View Topologi view Rapporter Tasks – husk dog eksterne afhængigheder Masser af viden Fin struktur

State view: Det hurtige overblik

Hvad overvåges? Essentielle services Replikering Netlogon, KDC, NtFrs, ISM (Kun 2000), Windows Time, LSASS Samme script checker også om SYSVOL er tilgængelig Replikering Er DC’erne konfigureret korrekt? Foregår replikering inden for de tider der forventes?

AD-replikering Der kigges efter mange ting, herunder Antal af replication partners (40/50) Ser partnerne de samme FSMO holdere Events der tyder på problemer Syntetisk replikering MOMLatency container, en container for hver DC Alarmer samt performance monitorering Konfigureres (5 - 15 minutter)

AD-replikering Bemærk Der er separate maksimumtider for intersite og intrasite replikering Man kan specificere hvilke maskiner der skal anvendes som source og destination i forbindelse med opsamling af replikeringstider. Det er altså ikke nødvendigt at måle på alle DC’er

FSMO-roller Periodisk check af om serverne er tilgængelige. Kan vi bind’e og/eller ping’e? Sjove problemer kan opstå hvis FSMO-rollerne ikke er tilgængelige. Naturligvis event logs Men scriptene giver for det meste en advarsel på et tidligere tidspunkt

Enkelte processer og services AD-relaterede services bliver overvåget Forbrug af CPU eller memory Antal af TCP connections

Client Side Monitoring Smart facilitet: Opfører sig som en typisk klient Check for om DC er tilgængelig i samme site Nok GC’er tilgængelige: 3 Check om PDC er tilgængelig Rimelig WAN-belastning Giver et rigtig godt billede af miljøet

Client Side Monitoring Husk dog Skal manuelt tilføje: Add computers til AD Client Side Monitoring Kan give en del støj Brug enten DC’er eller maskiner placeret i nærheden af DC’er

AD MP: De sidste ord… Husk DNS og WINS MP’er Gå på opdagelse Du kører da WINS, ikk’? Gå på opdagelse Du vil hurtigt lære at finde rundt i de forskellige Rule Groups – og du kan ikke undgå at blive overrasket over antallet af scripts og regler!

Demo AD Management Pack

Egne Management Packs

Egne Management Packs Det er erkendt at noget i driften af vores system skal overvåges, fordi vi blev ”taget på sengen” Løsning ”the old way” .bat-filer/scripts til at afdække problemet Scheduleret til at teste med et interval Rapportering via eventlog/mail Heartbeat? Resultat: efter 14 dages stabil drift daler interessen => eventlog overses/mails sendes til folder

Real world eksempel Windows/AD/Exchange 2003 migrering ongoing Enkelte brugere ikke logge ind fejl: ”Too many security identifiers” Andre brugere kan ikke tilgå elementer på Intranet Problem: brugerne er medlem af for mange grupper NTLM logon brækker ved 1023 SID i token Kerberos logon brækker ved 70-80 SID i token (i situationen var tallet betydeligt højere) (Q280830)

Løsning Vi trimmer grupper fra brugere, så de kan logge ind igen dvs. membership < 1023 Vi arbejder med MaxTokenSize registry key => Kerberos virker indtil 3-400 Hvordan finder vi nu proaktivt de brugere der kommer over grænseværdierne (og som vil komme det i fremtiden) script der tæller medlemskaber og afvikles hver nat. Dagligt Excel ark til Admin

Hvordan kan MOM udvides med egne scripts? Vi lavede løsningen med et VBscript Vi tager nu dette VBscript og ligger ind i MOM Vi ændre rapporteringen fra kald af wscript.echo til at kald af MOM objekter Vigtigt: deref. af objekter (memory) We are done  Næh - så nemt er det ikke men du kan tage udgangspunkt i det kode du har lavet

Demo

Demo Hvordan kan MOM udvides med egne scripts?

Rapportering

Rapportering Rapportering er lavet om fra MOM 2000 Baseret på SQL Reporting Server Rapporter leveres med MP’er (dog i separat fil) Bemærk at der kræves et data warehouse DW fødes med et DTS-job Se scheduled tasks

Rapportering Best practice: Placér data warehouse på en anden server System Center Reporting Server 2005 MOM DW + mere (især SMS)

En del rapporter om AD

Spørgsmål? ellers lns@globeteam.com