Раздел: Документация
0 ... 115 116 117 118 119 120 121 ... 154 ниш журнал имеет самый последним иромеинин штамп, Все остальные журналы являются архивными файлами, и их можно переместить в специальный каталог. Рис. 10-1. Диалоговое окно Logging Properties (Свойства ведения журнала) Зная, где находятся файлы журналов узла, можно искать в них записи о конкретных ошибках. Формат файлов журналов — ASCII, и поэтому их можно открыть в Microsoft Notepad (Блокнот) или другом текстовом редакторе и искать коды ошибок, например 404. Кроме того, можно искать коды ошибок с помощью команды FIND. Так, для поиска ошибок 404 во всех журналах текущей папки наберите в командной строке оператор: find "404" * Обнаружив отсутствующие файлы, устраните проблему одним из вышеперечисленных методов. Подробнее о журналах доступа и кодах состояния см. главу 1 этой книги. Просмотр журналов событий Журналы событий содержат архивные сведения, позволяющие выявить проблемы со службами, процессами и приложениями. Отслеживаемые события определяются службой регистрации событий. После се запуска события, связанные с действиями пользователей и работой системных ресурсов, регистрируются в журналах: « Application Log (Журнал приложений) — события приложений, например IIS; •Directory Service — события службы Active Directory и связанных с ней служб; !• DNS Server - события DNS-запросов, ответов и прочих DNS-операций; •File Replication Service (Служба репликации файлов) — события, связанные с репликацией файлов в системе; •Security Log (Журнал безопасности) — события, сконфигурированные для аудита в локальной или глобальной групповой политике; заметьте, что администраторам нужно предоставить доступ к журналам безопасности, назна-чнв им соответствующие права; •System Log (Журнал системы) — события ОС и ее компонентов, например, отказ при запуске службы. Журналы событий можно просмотреть. 1.Раскрыв меню Start\Progranis\AdministrativeTools (Пус-к\Программы\Администрирование), выберите Event Viewer (Просмотр событий). Запустится одноименное приложение. 2.По умолчанию Event Viewer отображает журналы локального компьютера. Чтобы просмотреть журналы удаленной машины, щелкните правой кнопкой в дереве консоли значок Event Viewer и выберите в контекстном меню команду Connect To Another Computer (Подключиться к другому компьютеру). В диалоговом окне Select Computer (Выбор компьютера) введите имя нужного компьютера и щелкните ОК. 3.Выберите нужный журнал (рис. 10-2). Для определения источника события служит поле Source (Источник). В правой панели Event Viewer отображает краткие сведения о месте, времени и условиях возникновения события. Для просмотра подробной информации о событии дважды щелкните нужную запись. Перед датой и временем наступления события отображается его тип; rlflti I о- (TT Этсуттт С* I. It Л-ltrtr г .L1.JTTT.. ,L S I !ИГ]* Рис. 10-2. Окно утилиты Event Viewer Просмотр событий) •Information (Уведомление) — событие, описывающее удачное завершение действия приложением; •Success Audit (Аудит успехов) — событие, соответствующее успешно завершенному действию; •Failure Audit (Аудит отказов) событие,соответствующее неудачно завершенному действию; •Warning (Предупреждение) - предупреждение; зачастую подробная информация предупреждения позволяет предотвратить системные проблемы; •Error (Ошибка) — ошибка, например, сбой при запуске службы. Примечание Всегда внимательно просматривайте предупреждения и ошибки. Если вы не уверены в причине их возникновения, дважды щелкните соответствующую запись и изучите подробное описание события. 0 ... 115 116 117 118 119 120 121 ... 154
|