Innholdsfortegnelse

Introduksjon

Overvåkingsoppsett for Windows Server utvikler seg ofte fra innebygde verktøy, skript og tredjepartsprogramvare til systemer som blir fragmenterte, kostbare eller vanskelige å administrere. Å erstatte dem effektivt krever mer enn å sammenligne produktfunksjoner. Denne artikkelen forklarer når erstatning gir mening, hva overvåking av Windows Server bør dekke, hvilke funksjoner som bør prioriteres, hvordan man bestemmer det passende overvåkingsomfanget og hvordan man migrerer uten å miste kritisk infrastrukturvisibilitet.

I hvilke tilfeller vil et IT-team se etter en erstatning for overvåking av Windows-server?

Det finnes ikke ett produkt kalt "Windows Server Monitoring" som alle ønsker å erstatte. Det de har nå kan være en kombinasjon av Windows-naturlige verktøy, en omfattende tredjepartsløsning, egenutviklede skript eller en mer helhetlig observabilitetsløsning for bedrifter.

Årsaken til at de ønsker noe annet kan like gjerne være spiralerende lisenskostnader som behovet for bedre handlingsdyktig informasjon levert til de rette personene i IT-organisasjonen.

Andre ganger er det rett og slett et spørsmål om omfang - en voksende infrastruktur krever nå mer enn et amatørmessig hjemmelaget system kan tilby, eller verktøyene som er tilgjengelige for en sysadmin eksponerer rett og slett ikke de typene informasjon som er nødvendige for å oppdage og løse problemer før de påvirker forretningsdriften.

Når native Windows-verktøy ikke lenger er nok

Native Windows-verktøy har faktisk en viss diagnostisk og overvåkingsverdi. Ytelsesmåler for eksempel har ytelsesmålere for prosessorer, minne, disker, prosesser og mye mer.

Sett gjennom Server Manager kan ytelse, hendelses- eller tjenestedata nås for lokale og eksterne servere.

Imidlertid er dette bare diagnostikk. Overvåkings- og varslingsevner som et IT-team trenger for sine fysiske og virtuelle Windows-servere, er ikke til stede i noen av disse verktøyene.

Start med hva din nåværende overvåkingsoppsett mangler

Det første spørsmålet å stille når man vurderer en endring er ikke "Hvilket produkt har flest funksjoner?" men "Hva mangler vår eksisterende serverovervåkingsprogramvare?" Fordi det er disse begrensningene som bør definere utvelgelseskriteriene for en potensiell erstatningsløsning.

I hvilke tilfeller vil din nåværende overvåkingsoppsett for Windows Server trenge en erstatning?

En overvåkningsløsning trenger ikke å bli erstattet bare fordi den er gammel, men heller hvis den hindrer administratorer i å kunne oppdage, forstå og svare på infrastrukturproblemer raskt.

Flere advarselstegn kan indikere at den nåværende tilnærmingen ikke lenger oppfyller dette behovet.

Overvåking har blitt for fragmentert

Administratorer kan bruke ett verktøy for serverytelse, et annet for hendelseslogger, forskjellige verktøy for tjenestetilgjengelighet, og enda et dashbord for nettsteder eller applikasjoner.

Selv om hver komponent kan operere selvstendig, blir prosessen med feilsøking mer utfordrende hvis administratorer må manuelt korrelere dataene, siden det krever mye mer innsats. I tillegg kan det bli vanskelig å sikre at alle kritiske systemer overvåkes konsekvent.

Derfor bør et erstatningsalternativ kombinere de essensielle komponentene og tillate administratorer å prioritere systemene de trenger å overvåke mer nøye, og eliminere de som ikke er.

Varsler genererer støy i stedet for nyttig informasjon

Et varselsystem som rapporterer hver midlertidig CPU-spike kan være nesten like ubrukelig som et som overser viktige problemer.

Effektiv overvåking krever kontekst; en kortvarig økning i ressursutnyttelse vil sannsynligvis ikke kreve noen tiltak, mens økninger i CPU-utnyttelse kombinert med langsiktige økninger i minne, gjentatte tjenestefeil eller reduksjoner i diskplass vil antyde et utviklende problem. Baselinjer og trender er viktige faktorer for å avgjøre om det er et problem eller den normale variasjonen i driften.

Hvis administratorer ignorerer varsler fordi de er vanlige og uviktige, bør konfigurasjonen av varslingssystemet være en viktig prioritet i valg av erstatning.

Kostnadene øker raskere enn infrastrukturen

Overvåkingsprodukter har svært varierte lisensieringsmodeller. Avhengig av leverandøren kan de skaleres med antall servere, sensorer, tjenester, elementer, CPU-kjerner, målinger eller datavolum.

En plattform som var kostnadseffektiv for ti servere kan dermed være betydelig mindre attraktiv ved femti eller hundre. Infrastrukturvekst kan også øke indirekte kostnader hvis en overvåkingsplattform medfører behov for ekstra lagring, innsamler eller administrative ressurser.

Erstatningsplanlegging bør ta hensyn til ikke bare dagens pris, men hva som driver de totale kostnadene for overvåking til å vokse over tid.

Problemer når brukerne før de når IT

En av de vanligste advarselssignalene er at supportbilletter regelmessig identifiserer infrastrukturproblemer før de oppdages av overvåkingssystemet.

Utilstrekkelig minne, mangel på ledig plass på stasjoner, mislykkede tjenester, unormal båndbreddeforbruk, eller applikasjonsytelsesforringelse bør ideelt sett identifiseres tidlig nok for administratorer til å utføre utbedringsarbeid før de berørte systemene opplever alvorlig nedetid.

Hvis en organisasjons IT-avdelinger må håndtere infrastrukturproblemer som regelmessig oppdages gjennom brukerstøttekanaler, kan det være nødvendig å revurdere den eksisterende oppsettet.

Hva bør en erstatning for overvåking av Windows Server overvåke?

Før du bytter plattformer, er det overvåkingsmuligheter som IT-team må identifisere som krever bevaring, og de som den nye løsningen må oppfylle.

De fleste Windows Server-implementeringer krever overvåking av minst flere kategorier.

CPU, minne og diskytelse

Selv om CPU-bruk er nyttig, forteller prosentandeler sjelden hele historien. Vedvarende press på prosessoren, prosessaktivitet og variable bruks mønstre gir mer kontekst om den totale driften enn isolerte topper.

Minneovervåking bør på samme måte identifisere vedvarende forbruk, sidepress og uvanlig vekst i stedet for bare å vise nåværende RAM-bruk. Diskovervåking må involvere både kapasitet og aktivitet, ettersom en server kan ha rikelig med ledig lagring mens den opplever en I/O-flaskehals, eller fungere normalt mens tilgjengelig kapasitet nærmer seg et kritisk nivå.

Microsofts Windows Server ytelsesveiledning bruker tellere på tvers av prosessor, minne, logiske og fysiske disker, prosesser og andre komponenter for å undersøke systemflaskehalser. Det viktige punktet for erstatningsplanlegging er å bevare tilstrekkelig dybde for å forstå hvorfor ressursforbruket endres, ikke bare om det er høyt.

Prosesser og kritiske tjenester

Operativsystemets helse er bare en del av bildet.

En Windows Server-maskin kan være oppe og kjøre selv om applikasjonen, prosessen eller tjenesten brukerne faktisk ønsker å kjøre har sluttet å fungere. Overvåkingskravene bør gjenspeile rollen til hver server og tjenestene som er nødvendige for å oppfylle den rollen.

En server for Internet Information Services (IIS), databaseserver, domenekontroller og Remote Desktop Session Host har ikke identiske krav. En nyttig erstatning ville tillate administratorer å overvåke hva som er viktig for hver server i stedet for bare å kaste inn en enkelt definisjon av helse for hele miljøet.

Nettverks- og båndbreddeaktivitet

Uventede trafikkmønstre, nettverksfeil eller uvanlig båndbreddeforbruk kan avdekke både ytelses- og infrastrukturproblemer.

Nettverksvisibilitet blir spesielt nyttig når administratorer trenger å avgjøre om treg applikasjonsytelse stammer fra serveren, nettverket eller et annet avhengig system.

En erstatning for overvåking av Windows Server trenger ikke nødvendigvis å bli en komplett plattform for nettverksovervåking. Den bør imidlertid gi det nivået av nettverksinnsyn som teamets normale feilsøkingsprosesser krever.

Arrangementer, applikasjoner og arbeidsbelastninger

For noen organisasjoner er generiske operativsystemmetrikker tilstrekkelige. For andre er de bare begynnelsen.

Windows Server-miljøer kan være vert for Active Directory Domain Services, IIS, SQL Server, Hyper-V og andre arbeidsbelastninger med sine egne indikatorer for helse. Grunnleggende overvåking av CPU, minne og disk kan ikke avdekke hver arbeidsbelastningsspesifikk feil.

Dette skaper et viktig erstatningskriterium: trenger organisasjonen primært generell overvåking av Windows Server-helse, eller krever den dyp innsikt i spesifikke Microsoft-arbeidsbelastninger og applikasjoner?

Svaret kan betydelig endre hvilken type overvåkingsplattform som er passende.

Hva bør erstatningen forbedre?

Å opprettholde viktig overvåkingsdekning er bare en del av oppgaven. Det nye systemet må også løse de driftsmessige begrensningene som har ført til utskiftingen.

Fire funksjoner fortjener spesiell oppmerksomhet.

Sentralisert synlighet

Administratorer bør kunne vurdere tilstanden til mange overvåkede servere uten å måtte koble til hver gang eller bruke et sett med forskjellige verktøy.

Sentralisering vil bli viktigere ettersom infrastrukturen utvides til flere steder, virtuelle instanser, fjerntjenere eller kundens lokaler. Målet er ikke å bygge enda et dashbord, men å gi administratorer en oversikt der de kan identifisere områdene hvor nærmere inspeksjon er nødvendig.

Historiske data og referanseverdier

Sanntidsmonitorering svarer på spørsmålet "Hva skjer nå?" men historisk monitorering svarer på det like viktige spørsmålet "Er det som skjer nå noe som bør skje?"

En server som kjører med 70% minneutnyttelse kan godt være helt sunn hvis det er så høyt som det noen gang går, men en langsom økning fra 30% til 70% utnyttelse kan også være begynnelsen på en viktig hendelse.

Historiske data gjør det mulig for IT-team å etablere grunnlinjenivåer for ytelse , dykk inn i gjentakende hendelser for å avdekke deres underliggende årsaker, planlegg for kapasitet og gjør vurderinger om hvorvidt endringer i infrastrukturen har hatt en positiv eller negativ innvirkning på ytelsen. En erstatning bør derfor vurderes ut fra evnen til å gi verdi fra historiske data, samt hva den tilbyr for sanntidsdashbord.

Handlingsbare varsler

Erstatningsevalueringer bør gå utover en binær vurdering av om en plattform "støtter varsler."

Administratorer vil ønske å vite om terskler kan tilpasses deres miljø, hvem som blir varslet, og om varslingene gjør det praktisk å skille mellom midlertidige anomalier og forhold som krever inngrep.

Målet er ikke å generere flere varsler. Det er å redusere støy og gjøre det vanskeligere å overse viktige forhold.

Nyttig rapportering

Rapporter er nyttige som et middel for å formidle informasjon som må gjennomgås over en periode eller rapporteres utover administratoren som for øyeblikket vurderer et dashbord.

De kan hjelpe IT-personell med å gjennomgå ressursforbruk, undersøke gjentakende problemer, dokumentere tilgjengelighet, eller gi informasjon om infrastrukturen til kunder og ledelse. Planlagt rapportering kan spare administratorer for den manuelle innsatsen med gjentatte ganger å hente ut den samme informasjonen.

Det viktigste kriteriet er ikke antallet rapportmaler som er tilgjengelige, men at rapportene tar opp operasjonelle spørsmål som organisasjonen faktisk trenger å stille.

Trenger du serverovervåking eller full observabilitet?

Dette kan være den mest kritiske omfangsbeslutningen når man velger en erstatning for overvåking av Windows Server. Moderne observabilitetsplattformer kan ta inn infrastrukturmetrikker og logger, samtidig som de støtter spor, applikasjonsytelsesovervåking, skytjenester, containere og storskala telemetri.

For distribuerte applikasjoner, mikrotjenester eller komplekse hybrid-sky miljøer, kan disse funksjonene være avgjørende.

Når fokusert serverovervåking er tilstrekkelig

De er imidlertid ikke alltid essensielle for hvert Windows-servermiljø.

Et IT-team som er eksklusivt fokusert på serverytelse, prosesser, brukere, båndbredde, nettsteder, varsler og infrastrukturtrender, kan ikke dra nytte av å innføre en observabilitetsarkitektur som legger til ekstra telemetripipelines, lagringskrav og spesialistadministrasjon.

Når bredere observabilitet blir nødvendig

Det motsatte er også sant. En fokusert serverovervåkningsplattform kan være utilstrekkelig hvis ingeniører krever distribuert sporing, applikasjonsavhengighetskartlegging, sentralisert logganalyse eller detaljert applikasjonsytelsesovervåking.

Beslutningen handler derfor mer om omfang enn hvilken alternativ som er mer sofistikert. Velg serverovervåkning når infrastrukturens velvære og operasjonell synlighet er kravet. Velg bredere observabilitet når feilsøking krever at administratorer eller ingeniører korrelerer infrastrukturens oppførsel med applikasjoner, logger, spor og distribuerte tjenester.

Den rette erstatningen er plattformen som gir den nødvendige dybden uten å unødvendig komplisere overvåkningsarkitekturen.

Hvordan bør du sammenligne erstatninger for overvåking av Windows Server?

Når kravene og omfanget er identifisert, blir produkt sammenligninger mye mer nyttige.

I stedet for å starte med funksjonene til forskjellige leverandører, sammenlign produkter mot det samme settet med spørsmål:

  • Støtter det Windows Server-versjonene og serverrollene du bruker?
  • Kan det overvåke CPU, minne, disker, prosesser og tjenester, samt nettverksaktivitet i den grad som kreves?
  • Kan administratorer overvåke flere servere fra en sentral konsoll?
  • Beholder det nok historisk informasjon til å identifisere trender og undersøke hendelser?
  • Kan terskelverdier og varsling tilpasses ditt miljø?
  • Gir det rapportene som trengs av administratorer, ledelse eller kunder?
  • Hvor mye infrastruktur kreves for å drive overvåkingssystemet?
  • Støtter overvåkning agenter, ekstern avstemming eller en annen innsamlingmetode?
  • Hvordan endres lisensieringen når infrastrukturen som overvåkes øker?

Krever teamet overvåking av Windows-spesifikke arbeidsbelastninger eller bredere observabilitet?

Dette gir en mye mer nyttig sammenligning enn antall funksjoner på en produktside.

Dybden av overvåking, distribusjonskompleksitet, administrasjon, kvalitet på varsler, lisensiering og tid til verdi påvirker alle verdien av en plattform. Et mindre alternativ kan vise seg å være en bedre tilpasning fra et operasjonelt perspektiv enn en større plattform på grunn av mindre overhead og oppfyllelse av kravene som er nødvendige for organisasjonen.

Hvordan kan du erstatte et overvåkingssystem uten å miste synligheten?

Å endre overvåkingsprogramvaren medfører en viss risikofaktor, da det alltid er en mulighet for at synligheten vil reduseres i det kritiske øyeblikket av overgangen, når organisasjonen bytter ut programvaren som tilbyr en slik tjeneste.

Migrasjonsprosessen vil være mindre risikabel hvis den gjennomføres i etapper.

Inventar eksisterende overvåkingsdekning

Det nåværende systemet bør inventeres for å etablere en basislinje for hva det nye verktøyet bør overvåke før migrasjonsprosessen begynner og eventuelle komponenter tas ned.

Inventaret bør liste opp alle servere, nettsteder, programmer, tjenester, de viktigste ytelsesindikatorene, terskler, varsler og rapporter.

Spesiell oppmerksomhet bør rettes mot de tilpassede sjekkene som er opprettet over tid, og som kan ha mistet sin betydning for den som vedlikeholder systemet etter migrasjonen. Denne grunnlinjeinventeringen vil deretter fungere som den kritiske dekningen for å validere erstatningen.

Etabler nåværende referanser

Registrer normal ytelse før migrering.

CPU-utnyttelse, minneforbruk, diskaktivitet og båndbredde varierer med arbeidsbelastning og serverrolle. En domenekontroller vil ikke nødvendigvis ha den samme normale oppførselen som en applikasjons- eller databaseserver.

Den eksisterende basisinformasjonen gir administratorer en referanse for å konfigurere og evaluere den nye plattformen.

Kjør begge overvåkingssystemene midlertidig

Hvor det er mulig, hold de eksisterende og erstatningssystemene operative gjennom hele overgangen.

Den parallelle overvåkningen hjelper administratorer med å verifisere at den innsamlede informasjonen på begge systemer er konsistent, og at viktige elementer ikke mangler. Det er også nyttig for å identifisere eventuelle forskjeller i innsamlingens intervall, målemetoder og andre faktorer før det erstatningssystemet er fullt implementert.

De nye og gamle plattformene trenger ikke å gi nøyaktig de samme dataene, men de bør tillate administratorer å få tilgang til den nødvendige informasjonen.

Valider overvåkingsdekning

Sammenlign den nye plattformen med inventaret som ble opprettet før migreringen til den.

Sørg for at viktige servere, tjenester, nettsteder, målinger og andre overvåkede ressurser blir tatt med i betraktning. Dette er også et godt tidspunkt å vurdere om eldre sjekker har verdi, er operative, eller om de bare gjeninnfører gamle konfigurasjoner blindt.

Et erstatningsinitiativ bør strebe etter å bevare den synligheten som var nødvendig, men ikke den kompleksiteten som ikke var.

Testvarsler før pensjonering av den gamle plattformen

Ikke anta at en varsling vil fungere bare fordi en grenseverdi er satt.

Sørg for at forventede betingelser sender varsler, at de leveres til de rette personer, og at tærskler ikke er satt for høyt/lavt. Der det er mulig, følg med på at erstatningen går gjennom tilstrekkelig normal arbeidsbelastningsvariasjon for å se åpenbare varsler.

Avvikle den gamle plattformen først etter at du har overvåket dekning og varsling.

Ser du etter en enklere erstatning for Windows Server-overvåking?

Ikke alle organisasjoner trenger en observabilitetsplattform i bedriftsstørrelse for å opprettholde nyttig synlighet over sin serverinfrastruktur. For IT-team som primært overvåker serverhelse, ressursforbruk, prosesser, båndbredde, brukere og nettsteder, kan en fokusert løsning gi den nødvendige operasjonelle synligheten uten å introdusere unødvendig overvåkingskompleksitet.

TSplus Server Monitoring sentraliserer sanntids- og historisk overvåking av Windows- og Linux-servere og nettsteder, med konfigurerbare varsler og tilpassbare rapporter. Administratorer kan spore CPU, minne, diskaktivitet, prosesser, båndbredde og tilkoblede brukere fra ett sted, noe som gjør det til et praktisk alternativ for å erstatte en fragmentert eller altfor kompleks overvåkingsoppsett.

Konklusjon

Å velge en erstatning for overvåking av Windows Server begynner med å forstå hvorfor den eksisterende oppsettet ikke lenger fungerer og definere synligheten infrastrukturen din faktisk krever. Overvåkingsdekning, handlingsbare varsler, historiske data, rapportering, administrasjon og skalerbarhet betyr mer enn bare å velge plattformen med den lengste funksjonslisten.

Når det rette omfanget er etablert, migrer gradvis og valider overvåkingsdekningen før du avvikler det eksisterende systemet. Målet er ikke å gjenskape hver arvkonfigurasjon, men å bevare essensiell synlighet samtidig som kostnadene, kompleksiteten eller driftsbegrensningene som førte til erstatningen, reduseres.

Videre lesning

back to top of the page icon