紹介
リモートデスクトップ環境は、CPUやメモリの使用状況から接続ユーザー、同時セッション、アプリケーションの需要に至るまで、いくつかの運用データの層を生成します。課題は、どの信号が重要であり、それらがどのように関連しているかを決定することです。この記事では、リモートデスクトップ監視ソフトウェアが追跡する内容、セッションの可視性がサーバー監視とどのように異なるか、ITチームがリアルタイムおよび履歴データを使用してパフォーマンスの問題を診断する方法について説明します。
リモートデスクトップ監視ソフトウェアは実際に何を監視するのか?
リモートデスクトップ監視は、いくつかの概念をカバーしています。一部のツールはサーバー側のリソースに焦点を当てている一方で、他のツールはリモートデスクトッププロトコル(RDP)やリモートデスクトップサービス(RDS)を使用して接続をインベントリします。セキュリティに重点を置いたアプローチを取るツールは、ユーザーの活動を監査し、記録することができます。
ITにとって、これらのツールを5つのカテゴリに分けることは理にかなっています。
| 監視層 | それが答えること | 典型的な情報 |
|---|---|---|
| インフラストラクチャ | ホストは正常ですか? | CPU、メモリ、ディスク、帯域幅、可用性 |
| 接続 | 誰が接続し、いつ接続しましたか? | ユーザー、ログイン時間、接続状況 |
| セッション | リモートセッションで何が起こっているのですか? | 接続されたユーザー、同時セッション、期間、セッション状態 |
| ユーザーエクスペリエンス | リモートセッションは応答していますか? | 入力遅延、レイテンシ、ログオン遅延、アプリケーションの応答性 |
| アクティビティ | どのアプリケーションやアクションが関与していますか? | アプリケーションの使用、プロセス、監査イベントまたはセッション録画 |
これらは関連していますが、必ずしも互換性があるわけではありません。なぜなら、あるものはCPUの飽和を報告するかもしれませんが、どのセッションが最初に影響を受けたかを明らかにしない一方で、監査プラットフォームは誰が接続したかを特定するかもしれませんが、なぜパフォーマンスが低下したのかを説明しないからです。
セッション録画ソフトウェアは、リモート環境の文脈内で何が発生したかの詳細な証拠を収集することによって、さらに一歩進んでおり、さらなるセキュリティ、プライバシー、保持およびストレージの考慮事項を導入しています。
最初の課題は、リモートデスクトップ監視ソフトウェアを比較する際に、ITが実際に必要とする可視性を特定することです。
セッションレベルの可視性がサーバーモニタリングと異なる理由は何ですか?
伝統的な サーバーモニタリング ツールは、マシンが正常に動作しているかどうかを確認します。CPUの使用率は高いですか?メモリは低いですか?ディスクの使用率は上昇していますか?サーバーはオンラインですか?
これらの指標はRDSホスティングシナリオでも依然として関連性がありますが、考慮すべき別の層があります。共有RDSインフラストラクチャは、ホストレベルでCPU、メモリ、ストレージ、ネットワーク容量が複数のユーザーとアプリケーションの間で分配されることを意味します。
セッションレベルでは、各ユーザーのアプリケーションとプロセスには独自の要求があります。RDセッションホストは一般的に正常である一方で、あるユーザーのアプリケーションがフリーズしたり、1つの遅いセッションが全体のサーバーがキャパシティに達していることを意味するわけではありません。
トラブルシューティングの目的において、違いは重要です。同じサーバー上で10人のユーザーが同時に遅くなる場合、まずサーバーの共有リソースを調査するのが理にかなっています。もし1人のユーザーだけが問題を抱えている場合、その問題はそのセッション、そのアプリケーションおよび接続に限定される可能性が高いです。
リモートデスクトップ監視ツールは、管理者がこれらの視点を切り替え、サーバーの全体的な健康状態と個々のユーザーセッションの状態との関連を引き出すことができるときに最も効果的です。
最も重要なリモートデスクトップの指標は何ですか?
リモートデスクトップ環境の健康を支配する指標はありません。管理者は、現在の作業負荷、リソース消費、およびユーザーエクスペリエンスを解釈するために十分なコンテキストを必要とします。
アクティブなユーザーとセッションの数はどれくらいですか?
セッション数はこの会話の基盤を提供します。
関連データポイントには、接続されたユーザー、アクティブおよび切断されたセッションが含まれます。 同時セッション数 サーバー間の配分、ピーク時および過去の同時接続数。
同時接続数は、リモートデスクトップシステムのパフォーマンスを評価する際に、登録ユーザー数ではなく、通常は同時の作業負荷によって定義されるため、ヘッドカウントよりも優先されます。200人のカジュアルユーザーにサービスを提供するマシンは、高性能アプリケーションを実行している40人の同時セッション数よりも、はるかにストレスがかかる可能性があります。
同時接続メトリックの価値は、インフラストラクチャ統計によって補完され、接続ユーザーの増加とリソース消費の増加との相関関係があるかどうかを確立することです。
サーバーリソースはセッションの需要に追いついていますか?
CPU、メモリ、ディスクアクティビティ、および利用可能なストレージは、リモートデスクトップを監視するための重要な指標です。
興味深い質問は、CPUが特定のパーセンテージに達したかどうかではなく、圧力がかかっていたときと同時に何が起こっていたかです。
一貫したCPUのスパイクは、例えば、朝のログインラッシュ、同時セッションの増加、スケジュールされたプロセス、または特定のビジネスアプリケーションの多用と相関する可能性があります。
二者の接続は通常、利用価値よりも重要です。
どのアプリケーションとプロセスが作業負荷を引き起こしていますか?
アプリケーションの可視性は追加のコンテキストに寄与します。
アプリケーションの使用状況を理解し、需要が急増する時期やどのプロセスが最もリソースを消費するかを把握することで、管理者はユーザーの活動をインフラの動作と関連付けることができます。
アプリケーション監視は、これらの種類の質問に対処できます。特定のアプリケーションが頻繁に使用されるときにパフォーマンスの問題が発生しますか? より多くのアプリケーションセットを実行しているセッションホストはありますか? ほとんど使用されていないアプリケーションが維持またはライセンスされていますか?
この情報は、トラブルシューティングだけでなく、一般的なインフラストラクチャやソフトウェア管理にも価値があります。
ネットワークまたはユーザーエクスペリエンスが問題に寄与していますか?
リモートデスクトップセッションは本質的にインタラクティブであり、ネットワークや応答性の問題がエンドユーザーに即座に明らかになります。
帯域幅は、サーバーが他のパフォーマンス指標とともに評価される必要があります。なぜなら、サーバーは余分なCPUとメモリ容量を持っているかもしれませんが、通信チェーンの他の部分でボトルネックによって接続が遅くなる可能性があるからです。理解することが重要です。 高遅延ネットワークにおけるRDPパフォーマンス ネットワークの応答性の問題をホスト側のリソース制約から区別するのに役立ちます。
一部のRDS環境は、他の環境よりもエンドユーザー体験に関する洞察を提供できます。たとえば、Microsoft Performance Monitorには、セッションおよびプロセスレベルでの遅延を特定できるユーザー入力遅延カウンターがあります。Microsoftは、この機能をRDセッションホストサーバー上のセッション番号、CPU使用率、および応答性を相関させる方法として文書化しています。
すべてのリモートデスクトップ監視ツールが同じレイテンシや入力遅延のメトリックを含んでいるわけではありません。IT管理者は、ベンダーが実際にユーザーエクスペリエンス情報に関して提供しているものを確認し、存在するだろうと仮定するのではなく、再確認するべきです。
リモートデスクトップ監視が、遅いセッションのトラブルシューティングを行う際にチームをどのように助けることができるか?
リモートデスクトップ監視の価値は、管理者が複数の信号を受け取り、それらを相関させるときに最もよく見られます。
ユーザーがRDPが遅いと指摘した場合、彼らは原因ではなく影響を説明します。あなたの最優先事項は、問題の範囲を理解することです。
1人のユーザーに問題がありますか?同じホスト上にいるユーザーが何人かいますか?同じ問題を抱えている複数のサーバー上のユーザーがいますか?
問題の範囲が定義されたので、監視の洞察が検索の焦点を絞るのに役立ちます。
| 症状 | 役立つチェック |
|---|---|
| 1人のユーザーが遅いです。 | セッション状態、アプリケーション、プロセス、接続条件 |
| 1つのサーバー上のほとんどのユーザーが遅いです | CPU、メモリ、ディスクI/O、プロセス使用、同時セッション |
| 複数のサーバーでユーザーが遅いです | 共有ネットワークまたはインフラストラクチャの依存関係 |
| 毎日同時にパフォーマンスが低下します | 同時実行、スケジュールされたタスク、アプリケーションのピーク |
| ユーザーは頻繁に切断されます | サーバーの可用性、ネットワークの状態、サービスおよび接続イベント |
| アプリケーションが繰り返し不調を示す | アプリケーションの使用、関連プロセスおよびリソース消費 |
目標は相関関係です。CPUのスパイクは、同時実行性の増加の文脈でより重要です。高い帯域幅の利用は、複数のユーザーからの苦情がある場合により注目に値します。繰り返し発生するパフォーマンスの問題は、同じアプリケーションやワークロードが毎回発生していることを知っていると、特定しやすくなります。
監視は常に根本原因を特定するわけではありませんが、管理者が可能性のある容疑者の範囲を絞るために必要な運用コンテキストを捉えます。
事後にメモリに基づいてトラブルシューティングを行うことは、インシデント発生時に環境を検査することとは同じではありません。
リアルタイム監視、アラート、履歴レポート:なぜそれらはすべて重要なのか?
監視は、現在何が起こっているのか、ITがいつ行動を起こすべきか、そして以前に何が起こったのかという3つの異なる運用上の質問に答えることができるときに有益であることが証明されます。
今何が起こっているのか?
リアルタイム監視は、管理者が現在のサーバーのパフォーマンス、ログインしているユーザー、アプリケーションプロセス、およびネットワーク活動を調査するために利用できます。
この情報は、管理者がリソースにまだ負荷がかかっているか、異常な負荷が発生しているかを確認できるため、インシデントの際に重要な役割を果たす可能性があります。
リアルタイムの値は現在のデータを提供しますが、それだけです。この指標は現時点では情報的なものに過ぎません。今は正常に見えるものが、ユーザーが問題を経験していたときには異常だった可能性があります。
何が注意を必要とするのか?
アラートは、受動的なデータ収集から積極的で運用的なプロセスに監視を変えます。
管理者は、注目に値するものを指定します:持続的なプロセッサ使用、メモリ圧力、ディスクアクティビティ、過剰なアクティブユーザーまたはサーバーダウンタイム。
監視閾値 常識を持って適用する必要があります。CPUアクティビティの一時的なスパイクは予想されますが、ピークセッション時間中の再発する圧力は、発生しつつあるキャパシティの問題を示している可能性があります。
事件の前に何が起こったのですか?
歴史的なレポートは、ライブメトリクスではわからないパターンを明らかにします。Microsoftは使用を推奨しています。 パフォーマンスモニターデータ収集 時間をかけてパフォーマンスカウンターを記録し、断続的なWindows Serverのパフォーマンス問題を調査する際に。
CPUが5分間90パーセントに達することがあります。それが他の既知のバッチプロセスの中で孤立した出来事であれば、問題を示すものではないかもしれません。しかし、CPUが毎週平日の同じ時間に同時実行が特定の閾値を超えるときに90パーセントに達する場合、それはキャパシティプランニングにとって貴重な情報です。
歴史的ベースラインは、個々の閾値よりも重要であることが多いです。なぜなら、それらは特定のサーバー、アプリケーションの組み合わせ、ユーザーの集団にとっての正常な状態を示すからです。
ネイティブWindows監視ツールが十分な場合はどれですか?
Windowsは、すでにトラブルシューティングのための非常に強力なツールキットを提供しています。
タスクマネージャーとリソースモニターは、現在のリソース使用状況を表示します。パフォーマンスモニターは、サポートされているバージョンのWindows Serverでのセッションおよびプロセスレベルのユーザー入力遅延を含むWindowsパフォーマンスカウンターを収集できます。イベントビューアはオペレーティングシステムおよびRDS関連のイベントを表示し、PowerShellは多くの管理タスクをクエリおよび自動化するために使用できます。
単一サーバーのトラブルシューティングや特定の問題の調査には、これらのツールが経験豊富な管理者にとって十分である可能性があります。
ただし、複数のサーバーを監視したり、以前の発生の観点から状況を確認したりする必要がある場合は、情報を複数のソースから取得する必要があるかもしれません。
中央集権的な監視は、ITが1つのコンソールを通じて複数のホストを監視しなければならない状況、後で使用するための履歴情報を保存する状況、システムや時間枠を比較する状況、ユーザーの活動や同時接続を報告する状況、またはアラートを設定する状況で役立ちます。
そのようなアプローチの価値は、必ずしもWindowsが提供しない指標にあるわけではありません。
この情報を統合し、保存し、相関させる能力により、管理者にとってより実行可能なものにすることが重要です。
リモートデスクトップセッションモニタリングを使用している場合、ユーザーを録画していることを意味しますか?
いいえ。用語はしばしば互換的に使用されますが、セッションモニタリングとセッション録画は、範囲と機能が大きく異なります。
リモートデスクトップセッションの監視は接続されたユーザー、同時セッション、リソース利用状況、セッション履歴、またはアプリケーションの使用状況を観察するだけですが、セッション録画は、製品に応じてリモートセッション内の活動に関するより詳細なデータセットをキャプチャします。これには、画面の内容、アプリケーションの活動、クリップボードの活動、またはその他のイベントが含まれます。
特定の特権アクセス、サードパーティアクセス、監査またはセキュリティシナリオにおいて、録画セッションは意味を持つかもしれませんが、保持、アクセス、ストレージおよびプライバシーに関する追加の疑問を引き起こします。
ほとんどの日常的なリモートデスクトップ操作において、セッションのすべての詳細を記録する能力は不要であり、ITチームにとっては望ましくありません。なぜなら、彼らはパフォーマンスの観察と分析の目的のためにセッションに関する十分な情報だけが必要だからです。
リモートデスクトップ監視を使用して、キャパシティプランニングをどのように改善できますか?
リモートデスクトップインフラストラクチャに関しては、負荷密度が重要な考慮事項です。
構成されたアカウントの数は、同時ユーザー数、実行するアプリケーション、およびその強度についてあまり多くを語りません。
履歴監視により、その情報が利用可能になります。
同時ユーザーを分析し、それをCPU、メモリ、ディスク、ネットワークの利用状況と比較することで、IT管理者は自分の環境に関する実用的な洞察を得ることができます。負荷がインフラに影響を与え始める時期、どのワークロードが原因であるか、そしてその傾向が増加しているかどうかを確認できます。
その情報は、ホスト間の負荷のバランスを取る、サーバーを追加する、既存のサーバーにリソースを追加する、重いアプリケーションをスケジュールする、または不釣り合いに多くのリソースを消費するアプリケーションを調査するなどの行動を正当化するために使用できます。
そのアプローチは、サーバーごとのユーザーに基づく一般的な推奨よりもはるかに正確です。マイクロソフトの リモートデスクトップセッションホストのサイズ設定ガイダンス 同様に、単一の一般的な容量数値に依存するのではなく、作業負荷の種類、ユーザー密度、およびユーザーエクスペリエンスの測定を評価することをお勧めします。同じユーザーベースを持つ2つの企業は、アプリケーションとインフラストラクチャの要求が大きく異なる場合があります。
リモートデスクトップ監視ソフトウェアを探す際に、どのような要件を考慮すべきですか?
最高のリモートデスクトップ監視ソフトウェアは、必ずしも最も多くのデータを収集する製品ではありません。管理されている環境に必要な可視性のレベルを提供するものです。
ほとんどのIT運用チームにとって、主要な要件は明確です:
- c 複数のサーバーにわたる集中管理の可視性
- 現在のユーザーおよび同時セッション情報
- CPU、メモリ、ディスクおよびネットワークの監視
- アプリケーションとプロセスの可視性
- 履歴レポートとトレンド分析
- 設定可能なアラート
- 実用的なレポート作成とエクスポートオプション
プラットフォームは相関関係を簡単にするべきです。セッション数は、管理者がそれをサーバーの負荷と比較できるときにより価値があります。アプリケーションの使用状況は、時間をかけて調査できるときにより有用になります。
展開と管理の負担も重要です。リモートインフラストラクチャを簡素化することを目的とした監視プラットフォームは、自身の不釣り合いなインフラストラクチャや管理の複雑さを導入すべきではありません。
最後に、ベンダーがセッション監視、ユーザー監視、リモートデスクトップ監視といった用語で正確に何を意味しているのかを確認してください。あるプラットフォームは接続ユーザーのレポートを意味するかもしれませんし、別のプラットフォームはRDPの応答性メトリクスを提供するかもしれませんし、また別のプラットフォームは完全な画面録画を提供するかもしれません。
用語は似ているように聞こえるかもしれませんが、提供される可視性は非常に異なる場合があります。
TSplusはリモートデスクトップ監視をどのように簡素化できますか?
ITチームがWindowsリモートデスクトップインフラストラクチャを管理するために、サーバーとユーザーのアクティビティを集中監視環境に取り込みます。管理者はCPU、メモリ、ディスク、帯域幅の使用状況を追跡し、接続されたユーザー、同時セッション、アプリケーションのアクティビティも監視することで、インフラストラクチャのパフォーマンスを実際のリモートデスクトップの需要に関連付けることができます。
TSplusサーバーモニタリング また、管理者がライブメトリクスだけに依存するのではなく、繰り返し発生するワークロードパターンを特定できるように、履歴レポートと設定可能なアラートを提供します。これにより、パフォーマンスの問題を調査し、実用的なベースラインを確立し、複数のサーバーにわたる容量要件を予測することが容易になります。ユーザーセッションの完全な記録を導入することなく。
結論
効果的なリモートデスクトップ監視は、可能な限り多くのメトリックを収集することではなく、相関関係に関するものです。サーバーのパフォーマンス、セッションのアクティビティ、アプリケーションの需要、ネットワークの状態は、管理者がそれらを一緒に検討できるときにより有用になります。
その統合ビューは、ITが孤立したユーザーの問題をホスト全体のボトルネックから区別し、繰り返されるパフォーマンスパターンを理解し、リモートデスクトップ環境が成長するにつれてより良いキャパシティの決定を行うのに役立ちます。