Introduction
Les environnements de bureau à distance génèrent plusieurs couches de données opérationnelles, allant de l'utilisation du CPU et de la mémoire aux utilisateurs connectés, aux sessions simultanées et à la demande d'application. Le défi consiste à décider quels signaux sont importants et comment ils se rapportent. Cet article explique ce que le logiciel de surveillance de bureau à distance suit, comment la visibilité des sessions diffère de la surveillance des serveurs, et comment les équipes informatiques peuvent utiliser des données en temps réel et historiques pour diagnostiquer les problèmes de performance.
Que surveille réellement le logiciel de surveillance de bureau à distance ?
La surveillance des bureaux à distance couvre un certain nombre de concepts. Certains outils se concentrent sur les ressources côté serveur, tandis que d'autres inventorient les connexions en utilisant le protocole de bureau à distance (RDP) ou les services de bureau à distance (RDS). Les outils qui adoptent une approche axée sur la sécurité peuvent auditer et enregistrer l'activité des utilisateurs.
Pour l'informatique, il est logique de diviser ces outils en 5 catégories :
| Couche de surveillance | Ce à quoi cela répond | Informations typiques |
|---|---|---|
| Infrastructure | L'hôte est-il en bonne santé ? | CPU, mémoire, disque, bande passante, disponibilité |
| Connexion | Qui s'est connecté et quand ? | Utilisateur, temps de connexion, statut de connexion |
| Session | Que se passe-t-il lors des sessions à distance ? | Utilisateurs connectés, sessions simultanées, durée, état de la session |
| Expérience utilisateur | La session à distance est-elle réactive ? | Délai d'entrée, latence, délais de connexion, réactivité de l'application |
| Activité | Quelles applications ou actions sont impliquées ? | Utilisation de l'application, processus, événements d'audit ou enregistrements de session |
Ces éléments sont liés mais pas nécessairement interchangeables, car l'un peut signaler une saturation du CPU sans révéler quelle session a été la première affectée, tandis qu'une plateforme d'audit peut identifier qui s'est connecté sans expliquer pourquoi la performance s'est détériorée.
Le logiciel d'enregistrement de session va plus loin en rassemblant des preuves détaillées de ce qui s'est passé dans le contexte de l'environnement distant, introduisant ainsi des considérations supplémentaires en matière de sécurité, de confidentialité, de conservation et de stockage.
Le premier défi, alors, en comparant les logiciels de surveillance de bureau à distance, est d'identifier la visibilité dont l'informatique a réellement besoin.
Pourquoi la visibilité au niveau de la session est-elle différente de la surveillance du serveur ?
Traditionnel surveillance du serveur les outils demandent si la machine fonctionne correctement. L'utilisation du CPU est-elle élevée ? La mémoire est-elle faible ? L'utilisation du disque est-elle en hausse ? Le serveur est-il en ligne ?
Ces métriques sont toujours pertinentes dans un scénario d'hébergement RDS, mais il y a une autre couche à considérer. L'infrastructure RDS partagée signifie qu'au niveau de l'hôte, la capacité CPU, mémoire, stockage et réseau est répartie entre plusieurs utilisateurs et applications.
Au niveau de la session, les applications et processus de chaque utilisateur ont des exigences uniques. Un hôte de session RD peut être généralement en bonne santé tandis que les applications d'un utilisateur se figent, ou qu'une session lente n'implique pas que l'ensemble du serveur soit à pleine capacité.
La différence est significative pour les besoins du dépannage. Si dix utilisateurs sur le même serveur commencent à ralentir en même temps, il est logique d'examiner d'abord les ressources partagées du serveur. Si un seul utilisateur rencontre des problèmes, il est plus probable que le problème soit isolé à cette session, à ses applications et à sa connexion.
Les outils de surveillance de bureau à distance sont les plus efficaces lorsqu'ils permettent aux administrateurs de passer d'une perspective à l'autre et d'établir des liens entre la santé globale du serveur et l'état des sessions utilisateur individuelles.
Quelles sont les métriques les plus importantes du bureau à distance ?
Aucune métrique ne régit la santé d'un environnement de bureau à distance. Les administrateurs ont besoin d'un contexte suffisant pour interpréter la charge de travail actuelle, la consommation de ressources et l'expérience utilisateur.
Combien d'utilisateurs et de sessions sont actifs ?
Les comptes de session fournissent la base de cette conversation.
Les points de données pertinents incluent les utilisateurs connectés, les sessions actives et déconnectées, comptes de session concurrentes , distribution sur les serveurs, périodes de pointe et concurrence historique.
Les tendances de concurrence prennent le pas sur le nombre d'employés lors de l'évaluation de la performance d'un système de bureau à distance, car la capacité est généralement définie par la charge de travail simultanée, plutôt que par le nombre d'utilisateurs enregistrés. Une machine qui sert 200 utilisateurs occasionnels peut être considérablement plus sollicitée qu'un nombre de sessions simultanées de 40 utilisateurs exécutant des applications haute performance.
La valeur des métriques de concurrence, complétée par des statistiques d'infrastructure, est d'établir s'il existe une corrélation entre l'augmentation des utilisateurs connectés et la croissance de la consommation des ressources.
Les ressources du serveur suivent-elles la demande de session ?
Le CPU, la mémoire, l'activité du disque et le stockage disponible restent les indicateurs clés pour surveiller un bureau à distance.
La question intéressante n'est pas de savoir si le CPU a atteint un certain pourcentage, mais quand il était sous pression et ce qui se passait en même temps.
Une augmentation constante du CPU, par exemple, peut être corrélée avec le pic de connexion du matin, un nombre accru de sessions simultanées, un processus programmé ou une utilisation intensive d'une application métier particulière.
La connexion entre les deux est généralement plus importante que la valeur d'utilisation.
Quelles applications et processus génèrent la charge de travail ?
La visibilité des applications contribue à un contexte supplémentaire.
Comprendre les applications utilisées, lorsque la demande augmente et quels processus consomment le plus de ressources permet aux administrateurs d'associer l'activité des utilisateurs au comportement de l'infrastructure.
La surveillance des applications peut répondre à ces types de questions. Un problème de performance apparaît-il lorsqu'une application spécifique est fortement utilisée ? Y a-t-il des hôtes de session exécutant un ensemble d'applications plus intensif ? Des applications sont-elles maintenues ou sous licence qui sont rarement utilisées ?
Cette information a de la valeur, non seulement pour le dépannage, mais aussi pour l'administration générale de l'infrastructure et des logiciels.
Le réseau ou l'expérience utilisateur contribuent-ils au problème ?
Les sessions de bureau à distance sont interactives par nature, ce qui rend les problèmes de réseau ou de réactivité immédiatement apparents pour les utilisateurs finaux.
Les besoins en bande passante doivent être évalués en conjonction avec d'autres indicateurs de performance du serveur, car un serveur peut avoir une capacité CPU et mémoire disponible tandis que les connexions sont ralenties par un goulot d'étranglement ailleurs dans la chaîne de communication. Comprendre Performance RDP sur des réseaux à haute latence peut aider à distinguer les problèmes de réactivité du réseau des contraintes de ressources côté hôte.
Certaines environnements RDS peuvent offrir plus d'informations sur l'expérience des utilisateurs finaux que d'autres. Microsoft Performance Monitor, par exemple, dispose de compteurs de délai d'entrée utilisateur qui peuvent identifier les retards au niveau de la session et des processus. Microsoft documente cette fonctionnalité comme un moyen de corréler les numéros de session, l'utilisation du CPU et la réactivité sur les serveurs hôtes de session RD.
Tous les outils de surveillance de bureau à distance n'incluent pas les mêmes métriques de latence ou de délai d'entrée. Les administrateurs informatiques devraient vérifier ce qu'un fournisseur propose réellement en termes d'informations sur l'expérience utilisateur au lieu de supposer que cela sera présent.
Comment la surveillance du bureau à distance peut-elle aider votre équipe lorsque vous devez résoudre des sessions lentes ?
La valeur de la surveillance des bureaux à distance est mieux perçue lorsque les administrateurs prennent plusieurs signaux et les corrèlent.
Lorsque un utilisateur signale que RDP est lent, il décrit l'effet, pas la cause. Votre première priorité est de comprendre l'étendue du problème.
Un utilisateur rencontre-t-il des problèmes ? Y a-t-il plusieurs utilisateurs sur le même hôte ? Y a-t-il des utilisateurs sur plusieurs serveurs avec le même problème ?
Avec la portée du problème définie, vos informations de surveillance peuvent aider à concentrer votre recherche :
| Symptôme | Vérifications utiles |
|---|---|
| Un utilisateur est lent | État de la session, applications, processus, conditions de connexion |
| La plupart des utilisateurs sur un serveur sont lents | CPU, mémoire, I/O disque, utilisation des processus, sessions concurrentes |
| Les utilisateurs sur plusieurs serveurs sont lents | Dépendances de réseau ou d'infrastructure partagées |
| La performance se dégrade en même temps chaque jour. | Concurrence, tâches planifiées, pics d'application |
| Les utilisateurs sont fréquemment déconnectés | Disponibilité du serveur, conditions réseau, événements de service et de connexion |
| Une application fonctionne mal de manière répétée | Utilisation de l'application, processus associés et consommation de ressources |
L'objectif est la corrélation. Les pics de CPU signifient plus dans le contexte d'une augmentation de la concurrence. Une utilisation élevée de la bande passante est plus remarquable face à de multiples plaintes d'utilisateurs. Un problème de performance récurrent est plus facile à identifier lorsque vous savez que la même application ou charge de travail se produit à chaque fois.
La surveillance n'identifie pas toujours la cause profonde, mais elle capture le contexte opérationnel nécessaire aux administrateurs pour restreindre le champ des suspects possibles.
Le dépannage basé sur la mémoire après coup n'est pas le même que l'inspection de l'environnement au moment de l'incident.
Surveillance en temps réel, alertes et rapports historiques : pourquoi sont-ils tous importants ?
La surveillance s'avère bénéfique lorsqu'elle vous permet de répondre à trois questions opérationnelles différentes : que se passe-t-il actuellement, quand le service informatique doit-il agir et que s'est-il passé précédemment ?
Que se passe-t-il en ce moment ?
La surveillance en temps réel peut être utilisée par les administrateurs pour examiner la performance actuelle du serveur, les utilisateurs connectés, les processus d'application et l'activité réseau.
Cette information peut s'avérer vitale lors d'un incident car elle permet à l'administrateur de déterminer s'il y a encore une pression sur les ressources ou une charge inhabituelle.
La valeur en temps réel fournit des données actuelles, mais c'est tout. La métrique est seulement informative pour le moment. Quelque chose qui semble normal maintenant a pu être anormal lorsque l'utilisateur rencontrait le problème.
Quand quelque chose nécessite-t-il une attention particulière ?
Les alertes transforment la surveillance des données passives en un processus proactif et opérationnel.
Les administrateurs spécifient ce qui mérite de l'attention : utilisation soutenue du processeur, pression sur la mémoire, activité du disque, utilisateurs actifs excessifs ou temps d'arrêt du serveur.
Seuils de surveillance doit encore être appliqué avec bon sens ; une brève augmentation de l'activité CPU est à prévoir, mais une pression récurrente pendant les heures de pointe peut indiquer un problème de capacité émergent.
Que s'est-il passé avant l'incident ?
Les rapports historiques révèlent des modèles que les métriques en temps réel ne peuvent pas. Microsoft recommande d'utiliser Collecte de données du Moniteur de Performance pour enregistrer les compteurs de performance au fil du temps lors de l'examen des problèmes de performance intermittents de Windows Server.
Si le CPU atteint 90 pour cent pendant cinq minutes. Si c'est un incident isolé dans un processus par lot autrement connu, cela peut ne pas indiquer un problème. Mais si le CPU atteint 90 pour cent chaque jour de la semaine à peu près à la même heure que la concurrence dépasse un certain seuil, c'est une information précieuse pour la planification de la capacité.
Les bases historiques sont souvent plus importantes que les seuils individuels, car elles vous montrent ce qui est normal pour un serveur donné, un mélange d'applications et une population d'utilisateurs.
Dans quels cas les outils de surveillance Windows natifs sont-ils suffisants ?
Windows fournit déjà un ensemble d'outils assez robuste pour le dépannage.
Le Gestionnaire des tâches et le Moniteur de ressources affichent l'utilisation actuelle des ressources. Le Moniteur de performance peut collecter des compteurs de performance Windows, y compris le délai d'entrée utilisateur au niveau de la session et du processus sur les versions prises en charge de Windows Server. Le Visualiseur d'événements présente les événements liés au système d'exploitation et à RDS, tandis que PowerShell peut être utilisé pour interroger et automatiser de nombreuses tâches d'administration.
Pour le dépannage d'un serveur unique ou l'investigation d'un problème particulier, ces outils pourraient s'avérer suffisants pour un administrateur expérimenté.
Cependant, la nécessité de surveiller plusieurs serveurs ou de revoir la situation du point de vue d'un événement précédent pourrait nécessiter que l'information soit extraite de plusieurs sources.
La surveillance centralisée est utile dans les situations où l'informatique doit surveiller plus d'un hôte à partir d'une seule console, enregistrer des informations historiques pour une utilisation ultérieure, comparer des systèmes et des délais, rendre compte de l'activité des utilisateurs et de la concurrence, ou configurer des alertes.
La valeur d'une telle approche n'est pas nécessairement dans les métriques que Windows ne fournit pas.
C'est plutôt dans la capacité de consolider, de stocker et de corréler ces informations pour les rendre plus exploitables pour les administrateurs.
Cela signifie-t-il que vous enregistrez les utilisateurs si vous utilisez la surveillance des sessions de bureau à distance ?
Non. Les termes sont souvent utilisés de manière interchangeable, mais la surveillance de session et l'enregistrement de session ont des portées et des capacités significativement différentes.
Bien que la surveillance des sessions de bureau à distance puisse uniquement observer les utilisateurs connectés, les sessions simultanées, l'utilisation des ressources, l'historique des sessions ou l'utilisation des applications, l'enregistrement des sessions capturerait un ensemble de données beaucoup plus détaillé sur les activités au sein de la session à distance en fonction du produit, telles que le contenu de l'écran, les activités des applications, les activités du presse-papiers ou d'autres événements.
L'enregistrement des sessions peut avoir du sens pour des scénarios spécifiques d'accès privilégié, d'accès tiers, d'audit ou de sécurité, mais cela soulève des questions supplémentaires sur la conservation, l'accès, le stockage et la confidentialité.
Pour la plupart des opérations quotidiennes de bureau à distance, la capacité d'enregistrer tous les détails d'une session est inutile et indésirable pour l'équipe informatique, car elle n'a besoin que d'informations suffisantes sur la session à des fins d'observation et d'analyse des performances.
Comment pouvez-vous améliorer votre planification de capacité en utilisant la surveillance de bureau à distance ?
Lorsqu'il s'agit d'infrastructure de bureau à distance, la densité de charge est une considération importante.
Le nombre de comptes configurés en dit peu sur le nombre d'utilisateurs simultanés, les applications qu'ils exécutent et leur intensité.
La surveillance historique rend cette information disponible.
En analysant les utilisateurs simultanés et en les comparant avec les utilisations du CPU, de la mémoire, du disque et du réseau, les administrateurs informatiques obtiennent des informations exploitables sur leur environnement. Ils voient quand les charges commencent à impacter l'infrastructure, quelles charges de travail en sont responsables et si la tendance est à la hausse.
Cette information peut être utilisée pour justifier des actions telles que l'équilibrage de la charge de travail entre les hôtes, l'ajout de serveurs, l'ajout de ressources aux serveurs existants, la planification d'applications lourdes ou l'examen d'applications qui consomment une quantité de ressources disproportionnée.
Cette approche est beaucoup plus précise qu'une recommandation générale basée sur le nombre d'utilisateurs par serveur. Microsoft’s Guide de dimensionnement pour l'hôte de session de bureau à distance de même recommande d'évaluer le type de charge de travail, la densité des utilisateurs et les mesures de l'expérience utilisateur plutôt que de se fier à un seul chiffre de capacité générique. Deux entreprises ayant la même base d'utilisateurs peuvent avoir des demandes d'application et d'infrastructure très différentes.
Quel type de critères devez-vous rechercher lorsque vous cherchez un logiciel de surveillance de bureau à distance ?
Le meilleur logiciel de surveillance de bureau à distance n'est pas nécessairement le produit qui collecte le plus de données. C'est celui qui fournit le niveau de visibilité nécessaire pour l'environnement géré.
Pour la plupart des équipes d'opérations informatiques, les exigences clés sont simples :
- c visibilité centralisée sur plusieurs serveurs
- informations sur les utilisateurs actuels et les sessions simultanées
- Surveillance du CPU, de la mémoire, du disque et du réseau
- visibilité des applications et des processus
- rapports historiques et analyse des tendances
- alertes configurables
- options de reporting et d'exportation pratiques
La plateforme devrait également faciliter la corrélation. Les comptes de session deviennent plus précieux lorsque les administrateurs peuvent les comparer à la charge du serveur. L'utilisation des applications devient plus utile lorsqu'elle peut être examinée dans le temps.
Le déploiement et la gestion des charges sont également importants. Une plateforme de surveillance destinée à simplifier l'infrastructure à distance ne devrait pas introduire une complexité d'infrastructure ou de gestion disproportionnée.
Enfin, vérifiez exactement ce que les fournisseurs entendent par des termes tels que la surveillance des sessions, la surveillance des utilisateurs et la surveillance des bureaux à distance. Une plateforme peut signifier des rapports sur les utilisateurs connectés, une autre peut fournir des métriques de réactivité RDP, tandis qu'une autre peut offrir un enregistrement complet de l'écran.
La terminologie peut sembler similaire. La visibilité fournie peut être très différente.
Comment TSplus peut-il simplifier la surveillance des bureaux à distance ?
Pour les équipes informatiques gérant l'infrastructure de bureau à distance Windows, nous rassemblons l'activité des serveurs et des utilisateurs dans un environnement de surveillance centralisé. Les administrateurs peuvent suivre l'utilisation du CPU, de la mémoire, du disque et de la bande passante tout en suivant également les utilisateurs connectés, les sessions concurrentes et l'activité des applications, les aidant à relier la performance de l'infrastructure à la demande réelle de bureau à distance.
Surveillance du serveur TSplus fournit également des rapports historiques et des alertes configurables, permettant aux administrateurs d'identifier les modèles de charge de travail récurrents au lieu de se fier uniquement aux métriques en temps réel. Cela facilite l'investigation des problèmes de performance, l'établissement de références pratiques et l'anticipation des besoins en capacité sur plusieurs serveurs sans introduire d'enregistrement complet des sessions utilisateur.
Conclusion
La surveillance efficace des bureaux à distance concerne la corrélation, et non la collecte du plus grand ensemble possible de métriques. La performance du serveur, l'activité des sessions, la demande d'application et les conditions réseau deviennent plus utiles lorsque les administrateurs peuvent les examiner ensemble.
Cette vue combinée aide le service informatique à distinguer les problèmes d'utilisateur isolés des goulets d'étranglement à l'échelle de l'hôte, à comprendre les schémas de performance récurrents et à prendre de meilleures décisions en matière de capacité à mesure que les environnements de bureau à distance se développent.