На главную страницу
 
  Главная 
  Новости 
  Статьи  RSS
  Программное обеспечение 
  Форум 
  Опросы 
  Полезные ссылки 
MSExchange.ru ISADocs.ru WinSecurity.ru NetDocs.ru

Exchange 5.5
Exchange 2000
Exchange 2003
Exchange 2007
Общее
Exchange 2010

Поиск по сайту


Авторизация

Запомнить меня на этом компьютере
  Забыли свой пароль?
  Регистрация

Подписка

Изменение параметров

Статистика

Hits 2748999
13692
Hosts 1649580
494
Visitors 229689
571

12

Главная / Статьи / Exchange 2003 / Управление Exchange 2003 с помощью MOM 2005 (Часть 2)


SurfCop

Управление Exchange 2003 с помощью MOM 2005 (Часть 2)

Версия для печати Версия для печати

Эта статья переведена силами и средствами компании Red Line Software. Размещение данного переведенного материала на других сайтах без разрешения компании Red Line Software запрещается.

Во второй части этой статьи, состоящей из трёх частей, я буду рассматривать пакет управления Exchange. Понимание того, что содержится в пакете управления, является ключом к обретению твердого понимания того, что MOM 2005 может предложить профессиональному пользователю Exchange.

Если Вы пропустили первую часть из этой серии, пожалуйста, прочитайте Управление Exchange 2003 с помощью MOM 2005 (Часть 1)

Введение

В первой части этой статьи я предоставил Вам введение в вид представления состояния и диаграммный вид из MOM 2005 и в то, как они могут помочь Вам в мониторинге и управлении Exchange 2003. Я также сделал обзор средств отчётности, поскольку имеются связанные с Exchange-м отчёты, которые поставляются в виде составной части пакета управления Exchange. Во второй части я хочу рассмотреть важные элементы пакета управления Exchange, компонент MOM, который содержит всю информацию о том, как следует корректно управлять инфраструктурой Exchange 2003.

Пакет управления Exchange

Ключевой вещью, на которую следует обратить внимание при рассмотрении пакета управления Exchange, является то, что он был разработан командой разработчиков Exchange с привлечением службы консультации Microsoft (MCS) и службы поддержки Microsoft (PSS). Кто же сделает пакет управления Exchange и всё знание, которое он содержит, лучше чем Microsoft?

В пакете управления Exchange содержатся группы правил, правила, виды(views), знание (knowledge), сценарии, отчёты и т. д. Другими словами, для Вас включены все компоненты, которые требуются для успешного управления Exchange. Пакет управления Exchange предназначен для того, чтобы предоставить Вам «out-of-the-box» решение, хотя некоторая настройка, вероятно, потребуется для достижения максимальной производительности. Важно понимать, что конфигурирование пакета управления Exchange на одном или более серверов Exchange 2003 делается проще при использовании мастера конфигурации пакета управления Exchange, который я опишу в третьей части этой серии. Есть пять основных групп правил, содержащихся в пакете управления Exchange 2003. Группы правил являются просто наборами правил выполнения, которые сгруппированы вместе. Правила в группах правил определяют то, как MOM собирает, обрабатывает и отвечает на данные. Вот пять основных групп правил для Exchange 2003 из пакета управления Exchange:

  • Мониторинг состояния и готовности(Availability and State Monitoring)
  • Мониторинг событий Exchange (Exchange Event Monitoring)
  • Мониторинг работоспособности и пороги производительности(Health Monitoring and Performance Thresholds)
  • Правила регистрации счётчика производительности (Performance Counter Logging Rules)
  • Правила собирания отчётов (Report Collection Rules)

Мониторинг состояния и готовности

Правила в этой группе правил разбиты на следующие четыре ключевые области: MAPI проверка подключения, мобильные синтетические подключения, мониторинг почтового потока и сервисный мониторинг.

MAPI проверки подключения используются для того, чтобы проверять состояние одного или более из Ваших хранилищ почтовых ящиков. Проверки происходят каждые 5 минут по умолчанию, позволяя Вам быстро узнавать, корректно ли хранилища почтовых ящиков обслуживают MAPI клиентов. Агент MOM 2005 будет регистрироваться на каждом хранилище почтовых ящиков по очереди; сценарий, который выполняет процесс MAPI подключения, а также записывает результат процесса подключения посредством различных номеров событий. Эти номера событий, в конечном счёте, хранятся в отчётной базе данных MOM и могут быть использованы для того, чтобы создавать отчёты по готовности Exchange. Таблица 1 ниже показывает важные номера событий, генерируемые MAPI сценарием подключения и их значения. Рис. 1 ниже показывает небольшую секцию из отчёта по готовности Exchange сервера и то, как номера событий отражаются в процентах в различных колонках отчёта.

Таблица 1: Коды MAPI сценария подключения

Номер события Значение
9980 Успешное подключение (logon)
9981 DC недоступно
9982 Exchange недоступен
9983 Другие сбои
Рисунок 1: Отчёт по готовности Exchange сервера

Здесь Вы можете видеть, что из возможных 2016 произошло 1918 успешных MAPI подключений, которые определяются за период в одну неделю(используя 5-ти минутные интервалы подключения). Следовательно, доступность каждого хранилища почтовых ящиков за этот недельный период была 95.14%.

Вдобавок к проверкам MAPI подключений, другие синтетические подключения(logons) выполняются по отношению к мобильным сервисам, а именно Outlook Web Access (OWA), Outlook Mobile Access (OMA) и Exchange ActiveSync (EAS). При этих проверках MOM агент будет регистрироваться(log) в тестовых почтовых ящиках и симулировать OWA, OMA или EAS соединение. Следовательно, Вы сможете быстро идентифицировать сбои этих сервисов и быть готовыми информировать пользователей о любых неисправностях. Вы должны учитывать, что мобильные синтетические подключения требуют наличия входного(front-end) сервера Exchange 2003, работающего с SP1, а также с Secure Sockets Layer (SSL) реализацией.

По умолчанию URL локального хоста (localhost) проверяется на входном сервере Exchange 2003. Например, вообразите, что мы имеем тестовый почтовый ящик, названный TESTSERVERMOM и решаем проверить, что OWA работает. Агент MOM на входном сервере Exchange сделает подсоединение к https://localhost/exchange/testservermom, как показано ниже на рис. 2. Учтите использование HTTPS.

Рисунок 2: OWA синтетическое подключение с использованием Localhost

Также есть возможность(через добавление ключей реестра на входном сервере) предписать MOM агенту контролировать внешние URL-ы, такие как https://email.domain.com. Это полезно, когда мониторинг имеет доступ через прокси и/или брандмауэр. Требуемые ключи реестра могут быть найдены в Руководстве по пакету управления Exchange для MOM 2005, на который я дал ссылку в конце этой статьи.

Важно понимать правила почтового потока(mail flow rules), которые находятся в группе правил Availability & State Monitoring(Мониторинг готовности&состояния). MOM-у может быть предписано выполнять периодические тесты почтового потока между Exchange серверами. Идеей, лежащей в основе тестов почтового потока, является то, что каждые 15 минут по умолчанию сообщения теста почтового потока посылаются от одного Exchange сервера к другому через тестовые потовые ящики MOM-а. Предупреждения генерируются, если сообщения почтового потока не принимаются, когда они ожидаются быть принятыми и, дополнительно, зарегистрирована задержка в течение тестов почтового потока. По умолчанию порог задержки установлен в 60 секунд и будет генерироваться предупреждение если этот порог превышен. Важной вещью, которую нужно знать о задержке, является то, что она настолько точна, насколько точны системные часы на отсылающем и принимающем серверах, поэтому убедитесь, что часы установлены правильно. Сами по себе сообщения почтового потока являются очень маленькими, т.к. они содержат просто предметную строку(subject line) 'MailFlowMsg;?. Конфигурация почтового потока хранится в реестре на каждом Exchange сервере и создаётся мастером конфигурации пакета управления Exchange.

Наконец, есть ещё правила для проверки того, что контролируемые Exchange сервисы нормально функционируют, т.е. может быть поднята тревога, если конкретный Exchange сервис прекратит функционировать. Подобно конфигурации почтового потока, сервисы, которые будут контролироваться, могут быть быстро сконфигурированы мастером конфигурации пакета управления Exchange, который создаёт следующий ключ реестра на каждом Exchange сервере, чтобы отразить, какие сервисы были выбраны для мониторинга:

HKLM\Software\Microsoft\ExchangeMOM\Monitored Services

Этот ключ реестра содержит разделённый запятыми список сервисов, которые будут контролироваться, как показано ниже на Рисунок 3: Поэтому есть возможность вручную изменять, какие сервисы будут контролироваться, изменяя содержимое этой установки реестра, хотя Вы можете также повторно запустить мастер конфигурации пакета управления Exchange, чтобы сделать то же самое.

Рисунок 4: Контролируемые сервисы

Мониторинг событий Exchange

Как Вы могли бы ожидать, MOM может собирать важную информацию из журналов регистрации событий Ваших Exchange серверов и поднимать соответствующие тревоги. Exchange способен генерировать многие тысячи элементов журнальных событий, но пакет управления Exchange сокращает их количество для того, чтобы контролировать примерно 1700 ключевых элементов журнальных событий, о которых Вы должны знать. Рис. 4 ниже показывает группу правил Exchange Event Monitoring, раскрытую для того, чтобы показать множество различных категорий элементов журнальных событий, которые контролируются MOM-ом.
Рисунок 4: Правила мониторинга событий в Exchange

Как Вы можете видеть на рис. 4 выше, есть 171 правило событий только для сервиса информационного хранилища(Information Store). Данные правила событий позволят Вам быть в постоянной готовности к присутствию любых из этих элементов журнальных событий, появляющихся на Ваших Exchange серверах, Вы несомненно захотите, чтобы это случалось довольно быстро, если есть проблемы с информационными хранилищами. Ключом к правилам событий является знание, содержащиеся в них. Когда Вы получаете тревожное сообщение в операторской консоли MOM-а в результате того, что элемент журнального события зарегистрирован на Вашем Exchange сервере, Вы можете использовать это знание немедленно для быстрого решения проблемы. У Вас в команде могут быть менее опытные сотрудники, которые могут использовать это знание для того, чтобы решить проблемы на первое время, что означает меньшую загрузку Ваших групп поддержки. К тому же, это знание поступает напрямую от Microsoft, поэтому Вы можете быть уверены, что оно корректно; Вам больше не нужно уповать на милость поиска в Google! Рис. 5 ниже показывает информацию базы знаний, касающуюся журнального события 9548, которое наблюдается, когда Вы отключаете учётную запись Windows с включенным почтовым ящиком, но не устанавливаете главную учётную запись SID. Обратите внимание, как в этой информации Вам сообщаются причины и решения, включая ссылку на статью из Microsoft KB.

Рисунок 5: Знание из пакета управления Exchange

Конечно, также есть возможность добавить специализированное знание компании, которое остаётся с конкретным правилом события. Например, если специфическая ошибка, которая требует применения определённого метода исправления, случается с Вашем окружением, эта информация может быть добавлена на вкладке знаний компании, которая затем будет связана с этой ошибкой и может быть использована для быстрого решения проблемы, если она возникнет снова.

Мониторинг работоспособности и производительность

В этой группе правил есть несколько общих правил, которые Вы должны ожидать найти в любых продуктах управления Exchange. Например, есть правила для проверки свободного дискового пространства на дисках регистрации транзанкций, дисках SMTP очередей и т.п. Ещё раз, эти проверки выполняются сценарием, который имеет набор перенастраиваемых параметров, связанных с ним. По умолчанию есть параметры для задания процентов и количества мегабайтов свободного пространства, остающихся перед генерацией тревожного сигнала; тревожные предупреждения генерируются, если свободное пространство падает ниже 20%, тогда как предупреждения об ошибке генерируются, если свободное пространство падает ниже 5%. Конечно, эти параметры являются настраиваемыми, чтобы удовлетворять Вашему окружению. Вы также обнаружите присутствие правил измерения производительности в этой группе правил, чтобы потревожить Вас, если различные Exchange очереди превысили заранее определённый порог. В этой группе правил Вы найдёте 15 правил, таких как:

  • SMTP локальная повторная очередь > 50
  • SMTP удалённая повторная очередь > 500
  • MTA рабочая очередь > 50
  • Распределённая очередь > 50
  • Приёмная очередь публичной папки (последовательно) > глубина 10

Группа правил Server Configuration and Security(серверная конфигурация и безопасность) является подгруппой группы правил Health Monitoring and Performance и содержит правила, которые выполняют проверки для проблематичных областей, таких как приведённые в списке ниже:

  • Круговая регистрация включена
  • IIS Lockdown и URLScan не работали
  • SMTP переключение разрешено
  • Прослеживание сообщений не было включено
  • Файлы регистрации транзанкций не были резервно скопированы
  • Почтовые ящики поселены на входном сервере

Есть и ещё много чего, но Вы уловите основную идею. Теперь те из Вас, кто в настоящее время работает с инструментом Exchange Best Practices Analyzer (ExBPA), подумают, что большинство из вышеуказанных проверок также делаются ExBPA и Вы будете правы, конечно же. Сейчас, когда ExBPA v2 имеет свой собственный пакет управления MOM, ожидается, что вышеуказанные правила будут удалены из будущих версий пакета управления Exchange. Однако на нынешней стадии полезно знать, что пакет управления Exchange будет выполнять такие системные проверки, если Вы не используете ExBPA по какой-либо причине.

Рис. 6 ниже показывает пример MOM-тревоги в этой группе правил, информирующей Вас о том, что IIS Lockdown не был запущен на конкретном сервере.

Рисунок 6: Тревога IIS Lockdown

Также в группе правил Health Monitoring and Performance есть правила, разработанные для того, чтобы поднимать тревоги, когда превышены пороги производительности Exchange сервера для общих проблем. Например, есть правила типа:

  • Задержка записи на диск > 50 мс
  • Задержка чтения с диска > 50 мс
  • MSExchangeIS RPC задержка > 200 мс
  • MSExchangeIS RPC запросы > 25 мс
  • время ответа OMA > 60 с

Если Вы развёртываете пакет управления Exchange, вышеуказанные правила означают то, что Вы обладаете знанием, находящимся в подробных докладах(whitepapers), таких как Troubleshooting Exchange Server 2003 Performance(Диагностика производительности Exchange Server 2003), прямо в MOM. Поэтому MOM потревожит администратора немедленно, как только встречены определённые пороги производительности и важно то, что тревожное сообщение будет также содержать знание продукта, как я объяснял ранее. Это знание(knowledge) предоставляет администратору информацию, требуемую для понимания, какая проблема возникла и, что более важно, как её исправить.

Правила регистрации счётчика производительности

Регистрация счётчика производительности, естественно, играет важную роль в мире Exchange производительности и, как Вы и ожидали, MOM фиксирует множество других счётчиков производительности, чтобы помогать Вам в большем понимании Вашего Exchange окружения. Рис. 7 ниже показывает группу правил Performance Counter Logging Rules, папка раскрыта, чтобы продемонстрировать много разных категорий счётчиков производительности, которые собраны в MOM. Вместо того чтобы просто обсуждать всё разнообразие типов категорий, я хотел бы сфокусировать внимание на одной конкретной категории и показать Вам, как MOM может помочь в понимании производительности Вашего Exchange окружения.

Рисунок 7: Правила счётчика производительности

Возьмём группу суб-правил Client Monitoring в качестве примера. В этой группе правил есть 22 правила, связанных с собиранием RPC данных производительности Outlook 2003. По умолчанию Outlook 2003 отсылает RPC информацию обратно на сервер Exchange 2003. Эта информация включает сведения о том, сколько RPC-ов прошло успешно, сколько дало сбой, RPC задержку и т.п. MOM собирает эту RPC информацию через 22 правила обработки, позволяющих Вам генерировать отчёты, которые детализируют деятельность клиента Outlook 2003. Отчёт MOM-а, названный Exchange 2003 Outlook Client Monitoring, показывает то, как эти данные могут быть использованы для создания отчёта по общему количеству предпринятых RPC-ов, общему количеству сбойных RPC-ов, проценту успешных RPC-ов, средней серверной RPC задержке и проценту от задержки для разных значений времени. Часть примерного отчёта показана ниже на рис. 8.

Рисунок 8: Отчёт по мониторингу Outlook клиента в Exchange 2003

Так что нетрудно увидеть, как данные производительности, собранные MOM-ом, могут быть использованы для того, чтобы сделать отчёт по реальной деятельности клиента Outlook 2003. Очевидно, MOM имеет множество других правил обработки для более очевидных, связанных с производительностью, проблем, таких как генерация тревоги, если порог загрузки CPU на Вашем Exchange сервере превысил некоторый предел за период времени, который Вы определяете.

Правила собирания отчётов

Наконец-то мы имеем правила собирания отчётов, которые получают конфигурационную информацию о Вашем Exchange окружении. Например, есть правила собирания отчётов для определения числа групп хранения и хранилищ почтовых ящиков на каждом сервере, а также документирования того, на каких дисках эти хранилища почтовых ящиков физически постоянно находятся. Как часто Вам нужно было разузнать размеры хранилищ почтовых ящиков или насколько велики почтовые ящики пользователей? Теперь Вы можете найти эту информацию очень быстро, всё из операторской консоли MOM-а, а также из выпускаемых отчётов.

Правила собирания отчётов также отвечают за сборное сообщение(gathering message), отслеживающее регистрационную статистику, статистику публичной папки и другую важную информацию, такую как информацию операционной системы, поскольку это имеет отношение к управлению и производительности Exchange. Например, правильно ли установлен переключатель /3GB в boot.ini?

Рис. 9 ниже показывает Вам пример того, как информация правила собирания отчёта представлена в операторской консоли MOM. В этом случае мы смотрим на группу хранения и конфигурационную информацию хранилища почтовых ящиков. В операторской консоли MOM очень просто быстро выбрать такую информацию и поэтому области типа системной документации тоже становятся намного доступнее.

Рисунок 9: Результаты работы правила собирания отчёта

Резюме

Во второй части из этой серии, состоящей из трёх частей, я взглянул внутрь пакета управления Exchange для того, чтобы показать Вам, что он может делать для Вас в мире управления Exchange. Пакет управления Exchange является одним из самых больших пакетов управления, доступных для MOM 2005 и не трудно видеть почему; пакет управления буквально напичкан информацией, средствами и знанием, которые Вы можете действительно использовать при мониторинге Exchange инфраструктуры. В последней части из этой серии я буду рассматривать мастер конфигурации пакета управления Exchange, пакет управления ExBPA и мониторинг Active Directory на стороне клиента.





Рейтинг:  
0 (голосов 0)  
 1   2   3   4   5    

Автор: Нейл Хобсон (Neil Hobson)

Нейл является основным консультантом в Silverslands (http://www.silversands.co.uk), Золотом партнере Microsoft в Великобритании и отвечает за разработку, применение и поддержку приложений для многих крупных клиентов по всей Европе. В IT отрасли он трудится с 1987 года и специализируется на отправке сообщений с 1995. Он начинал работать еще с Exchange 4.0. Он также обладает званием Exchange MVP и уделяет некоторую часть своего личного времени на помощь различным пользователям Exchange, ведет блоги, посвященные Exchange. Эти блоги вы можете найти по адресу http://www.msexchangeblog.com.

С Нейлом можно связаться по адресу [email protected].

Эта статья переведена и опубликована с разрешения http://www.msexchange.org

Эта статья переведена силами и средствами компании Red Line Software. Размещение данного переведенного материала на других сайтах без разрешения компании Red Line Software запрещается.





Работает на «Битрикс: Управление сайтом»
Работает на «Битрикс:
 Управление сайтом»
© MSExchange.ru, 2005-2010