Spis treści

Wprowadzenie

Monitorowanie serwera Windows często ewoluuje z narzędzi natywnych, skryptów i oprogramowania firm trzecich w systemy, które stają się fragmentaryczne, kosztowne lub trudne do zarządzania. Skuteczna ich wymiana wymaga więcej niż tylko porównania funkcji produktów. Ten artykuł wyjaśnia, kiedy wymiana ma sens, co powinno obejmować monitorowanie serwera Windows, które możliwości należy priorytetowo traktować, jak określić odpowiedni zakres monitorowania oraz jak migrować bez utraty krytycznej widoczności infrastruktury.

W jakim przypadku zespół IT poszukiwałby zamiennika monitorowania serwera Windows?

Nie ma jednego produktu o nazwie "Windows Server Monitoring", który wszyscy chcą zastąpić. To, co mają teraz, może być kombinacją narzędzi natywnych dla systemu Windows, kompleksowego rozwiązania firm trzecich, skryptów stworzonych we własnym zakresie lub bardziej holistycznego stosu obserwowalności w przedsiębiorstwie.

Powodem, dla którego chcą czegoś innego, mogą być równie dobrze rosnące koszty licencji, jak i potrzeba lepszych informacji operacyjnych dostarczanych do odpowiednich osób w organizacji IT.

Inne czasy to po prostu kwestia skali - rosnąca infrastruktura wymaga teraz więcej, niż amatorski system domowy może zapewnić, lub narzędzia dostępne dla administratora systemu po prostu nie ujawniają typów informacji niezbędnych do wykrywania i rozwiązywania problemów, zanim wpłyną na operacje biznesowe.

Kiedy natywne narzędzia systemu Windows przestają wystarczać

Natywne narzędzia systemu Windows mają pewną wartość diagnostyczną i monitorującą. Monitor wydajności na przykład, ma liczniki wydajności dla procesorów, pamięci, dysków, procesów i wielu innych.

Widok przez Menedżera Serwera umożliwia dostęp do danych dotyczących wydajności, zdarzeń lub usług dla lokalnych i zdalnych serwerów.

Jednak to są tylko diagnostyki. Funkcje monitorowania i powiadamiania, których zespół IT potrzebuje dla swoich fizycznych i wirtualnych serwerów Windows, nie są obecne w żadnym z tych narzędzi.

Zacznij od tego, czego brakuje w Twojej obecnej konfiguracji monitorowania

Pierwszą rzeczą, o którą należy zapytać, rozważając zmianę, nie jest "Jaki produkt ma najwięcej funkcji?", ale "Czego brakuje naszemu istniejącemu oprogramowaniu do monitorowania serwera?" Ponieważ to te ograniczenia powinny określać kryteria wyboru potencjalnego rozwiązania zastępczego.

W jakim przypadku Twoja obecna konfiguracja monitorowania serwera Windows wymagałaby wymiany?

Rozwiązanie monitorujące nie musi być wymieniane tylko dlatego, że jest stare, ale raczej jeśli uniemożliwia administratorom szybkie wykrywanie, rozumienie i reagowanie na problemy z infrastrukturą.

Kilka znaków ostrzegawczych może wskazywać, że obecne podejście nie spełnia już tej potrzeby.

Monitoring stał się zbyt fragmentaryczny

Administratorzy mogą korzystać z jednego narzędzia do wydajności serwera, innego do dzienników zdarzeń, różnych narzędzi do dostępności usług, a także z innego pulpitu nawigacyjnego do stron internetowych lub aplikacji.

Chociaż każdy komponent może działać samodzielnie, proces rozwiązywania problemów staje się bardziej skomplikowany, jeśli administratorzy muszą ręcznie korelować dane, ponieważ wymaga to znacznie więcej wysiłku. Ponadto może być trudno zapewnić, że wszystkie krytyczne systemy są konsekwentnie monitorowane.

Dlatego opcja zastąpienia powinna łączyć niezbędne komponenty i pozwalać administratorom na dokładniejsze priorytetyzowanie systemów, które muszą monitorować, eliminując te, które nie są potrzebne.

Alerty generują hałas zamiast użytecznych informacji

System alarmowy, który zgłasza każdy tymczasowy wzrost CPU, może być prawie tak samo bezużyteczny jak ten, który pomija ważne problemy.

Skuteczne monitorowanie wymaga kontekstu; krótki wzrost wykorzystania zasobów prawdopodobnie nie wymaga żadnej akcji, podczas gdy wzrosty wykorzystania CPU połączone z długoterminowymi wzrostami pamięci, powtarzającymi się awariami usług lub spadkiem przestrzeni dyskowej sugerowałyby rozwijający się problem. Podstawy i trendy są ważnymi czynnikami w określaniu, czy występuje problem, czy normalna zmienność operacji.

Jeśli administratorzy ignorują alerty, ponieważ są one powszechne i nieistotne, konfiguracja systemu powiadamiania powinna być kluczowym priorytetem przy wyborze zastąpienia.

Koszty rosną szybciej niż infrastruktura

Produkty monitorujące mają niezwykle zróżnicowane modele licencjonowania. W zależności od dostawcy, mogą one być skalowane w zależności od liczby serwerów, czujników, usług, elementów, rdzeni CPU, metryk lub objętości danych.

Platforma, która była opłacalna dla dziesięciu serwerów, może zatem być znacznie mniej atrakcyjna przy pięćdziesięciu lub stu. Wzrost infrastruktury może również zwiększyć koszty pośrednie, jeśli platforma monitorująca wymaga dodatkowej pamięci, kolektorów lub zasobów administracyjnych.

Planowanie wymiany powinno uwzględniać nie tylko dzisiejszą cenę, ale także to, co powoduje wzrost całkowitych kosztów monitorowania w czasie.

Problemy docierają do użytkowników, zanim dotrą do IT

Jednym z najczęstszych sygnałów ostrzegawczych jest to, że zgłoszenia wsparcia regularnie identyfikują problemy z infrastrukturą, zanim zostaną one wykryte przez system monitorowania.

Niewystarczająca pamięć, brak wolnego miejsca na dyskach, nieudane usługi, anormalne zużycie pasma lub degradacja wydajności aplikacji powinno być idealnie zidentyfikowane wystarczająco wcześnie, aby administratorzy mogli przeprowadzić prace naprawcze, zanim dotknięte systemy doświadczą poważnych przestojów.

Jeśli działy IT w organizacji muszą regularnie radzić sobie z problemami infrastrukturalnymi, które zostały odkryte za pośrednictwem kanałów wsparcia użytkowników, może być konieczne ponowne ocenienie istniejącej konfiguracji.

Co powinien monitorować zamiennik monitorowania serwera Windows?

Przed zmianą platform istnieją możliwości monitorowania, które zespoły IT muszą zidentyfikować jako wymagające zachowania oraz te, które nowe rozwiązanie musi spełnić.

Większość wdrożeń Windows Server wymaga monitorowania co najmniej kilku kategorii.

Wydajność CPU, pamięci i dysku

Chociaż wykorzystanie CPU jest przydatne, procenty rzadko oddają pełny obraz. Utrzymujące się obciążenie procesora, aktywność procesów i zmienne wzorce wykorzystania dostarczają więcej kontekstu na temat ogólnych operacji niż izolowane szczyty.

Monitorowanie pamięci powinno podobnie identyfikować długotrwałe zużycie, presję stronicowania i nietypowy wzrost, a nie tylko wyświetlać bieżące zużycie RAM. Monitorowanie dysku musi obejmować zarówno pojemność, jak i aktywność, ponieważ serwer może mieć wystarczającą ilość wolnego miejsca, napotykając jednocześnie wąskie gardło I/O lub działać normalnie, gdy dostępna pojemność zbliża się do krytycznego poziomu.

Wytyczne dotyczące wydajności systemu Windows Server firmy Microsoft wykorzystują liczniki w procesorze, pamięci, dyskach logicznych i fizycznych, procesach oraz innych komponentach do badania wąskich gardeł systemu. Ważnym punktem w planowaniu wymiany jest zachowanie wystarczającej głębokości, aby zrozumieć, dlaczego zmienia się zużycie zasobów, a nie tylko to, czy jest ono wysokie.

Procesy i usługi krytyczne

Stan systemu operacyjnego to tylko część obrazu.

Maszyna z systemem Windows Server może być uruchomiona, nawet jeśli aplikacja, proces lub usługa, które użytkownicy rzeczywiście chcą uruchomić, przestały działać. Wymagania dotyczące monitorowania powinny odzwierciedlać rolę każdego serwera oraz usługi, które są potrzebne do wypełnienia tej roli.

Serwer Internet Information Services (IIS), serwer bazy danych, kontroler domeny i host sesji pulpitu zdalnego nie mają identycznych wymagań. Przydatna alternatywa pozwoliłaby administratorom monitorować to, co jest istotne dla każdego serwera, zamiast po prostu stosować jedną definicję zdrowia dla całego środowiska.

Aktywność sieci i pasma

Nieoczekiwane wzorce ruchu, błędy sieciowe lub nietypowe zużycie pasma może ujawnić zarówno problemy z wydajnością, jak i infrastrukturą.

Widoczność sieci staje się szczególnie przydatna, gdy administratorzy muszą ustalić, czy wolna wydajność aplikacji pochodzi z serwera, sieci czy innego systemu zależnego.

Zastąpienie monitorowania serwera Windows nie musi koniecznie stać się kompletną platformą monitorowania sieci. Powinno jednak zapewniać poziom widoczności sieci, który jest wymagany przez normalne procesy rozwiązywania problemów w Twoim zespole.

Wydarzenia, Aplikacje i Obciążenia

Dla niektórych organizacji ogólne metryki systemu operacyjnego są wystarczające. Dla innych to tylko początek.

Środowiska Windows Server mogą hostować usługi Active Directory Domain Services, IIS, SQL Server, Hyper-V i inne obciążenia z własnymi wskaźnikami zdrowia. Podstawowe monitorowanie CPU, pamięci i dysku nie może ujawnić każdego specyficznego dla obciążenia błędu.

To create an important replacement criterion: czy organizacja przede wszystkim potrzebuje ogólnego monitorowania stanu systemu Windows Server, czy wymaga głębokiej widoczności w konkretne obciążenia i aplikacje Microsoft?

Odpowiedź może znacząco zmienić, który typ platformy monitorującej jest odpowiedni.

Co powinien poprawić zamiennik?

Utrzymanie istotnego pokrycia monitorowania to tylko część zadania. Nowy system musi również rozwiązać ograniczenia operacyjne, które doprowadziły do wymiany.

Cztery cechy zasługują na szczególną uwagę.

Centralna widoczność

Administratorzy powinni mieć możliwość oceny stanu wielu monitorowanych serwerów bez konieczności łączenia się za każdym razem lub korzystania z zestawu różnych narzędzi.

Centralizacja stanie się coraz ważniejsza, gdy infrastruktura będzie się rozwijać w wielu lokalizacjach, instancjach wirtualnych, serwery zdalne lub u klienta. Celem nie jest stworzenie kolejnego pulpitu nawigacyjnego, ale zapewnienie administratorom przeglądu, z którego mogą zidentyfikować obszary, w których wymagana jest dokładniejsza inspekcja.

Dane historyczne i punkty odniesienia

Monitorowanie w czasie rzeczywistym odpowiada na pytanie „Co się teraz dzieje?”, ale monitorowanie historyczne odpowiada na równie ważne pytanie „Czy to, co się teraz dzieje, powinno się dziać?”

Serwer, który działa z wykorzystaniem pamięci na poziomie 70%, może być całkowicie zdrowy, jeśli to najwyższy poziom, jaki kiedykolwiek osiąga, ale powolny wzrost z 30% do 70% wykorzystania może również być początkiem ważnego incydentu.

Dane historyczne umożliwiają zespołom IT, aby ustalić podstawowe poziomy wydajności zagłębić się w powtarzające się incydenty, aby odkryć ich podstawowe przyczyny, planować pojemność i podejmować decyzje dotyczące tego, czy zmiany w infrastrukturze miały pozytywny czy negatywny wpływ na wydajność. Zastąpienie powinno zatem być oceniane pod kątem zdolności do dostarczania wartości z danych historycznych, a także tego, co oferuje dla pulpitów nawigacyjnych w czasie rzeczywistym.

Alerty do działania

Oceny zastąpienia powinny wykraczać poza binarną ocenę, czy platforma „obsługuje powiadomienia”.

Administratorzy będą chcieli wiedzieć, czy progi mogą być dostosowane do ich środowiska, kto jest powiadamiany i czy powiadomienia umożliwiają rozróżnienie między przejrzystymi anomaliami a warunkami wymagającymi interwencji.

Celem nie jest generowanie większej liczby powiadomień. Chodzi o zmniejszenie hałasu i utrudnienie przeoczenia ważnych warunków.

Przydatne raportowanie

Raporty są przydatne jako środek przekazywania informacji, które muszą być przeglądane przez pewien czas lub zgłaszane poza administratorem aktualnie przeglądającym pulpit nawigacyjny.

Mogą pomóc pracownikom IT w przeglądaniu zużycia zasobów, badaniu powtarzających się problemów, dokumentowaniu dostępności lub dostarczaniu informacji o infrastrukturze klientom i zarządowi. Zaplanowane raportowanie może zaoszczędzić administratorom manualnego wysiłku związanego z wielokrotnym wydobywaniem tych samych informacji.

Kluczowym kryterium nie jest liczba dostępnych szablonów raportów, ale to, że raporty odpowiadają na pytania operacyjne, które organizacja rzeczywiście musi zadać.

Czy potrzebujesz monitorowania serwera czy pełnej obserwowalności?

To może być najważniejsza decyzja dotycząca zakresu przy wyborze zastępstwa do monitorowania serwera Windows. Nowoczesne platformy obserwowalności mogą przetwarzać metryki i logi infrastruktury, a także wspierać śledzenie, monitorowanie wydajności aplikacji, usługi chmurowe, kontenery i telemetrię w dużej skali.

Dla rozproszonych aplikacji, mikroserwisów lub złożonych środowisk hybrydowych w chmurze, te możliwości mogą być niezbędne.

Kiedy monitorowanie serwera Focused jest wystarczające

Nie zawsze są niezbędne w każdym środowisku serwera Windows.

Zespół IT skoncentrowany wyłącznie na wydajności serwera, procesach, użytkownikach, przepustowości, stronach internetowych, alertach i trendach infrastrukturalnych może nie skorzystać na wprowadzeniu architektury obserwowalności, która dodaje dodatkowe kanały telemetrii, wymagania dotyczące przechowywania i specjalistyczną administrację.

Kiedy szersza obserwowalność staje się konieczna

Przeciwieństwo jest również prawdziwe. Skoncentrowana platforma monitorowania serwera może być niewystarczająca, jeśli inżynierowie potrzebują rozproszonego śledzenia, mapowania zależności aplikacji, scentralizowanej analizy logów lub szczegółowego monitorowania wydajności aplikacji.

Decyzja dotyczy zatem zakresu bardziej niż tego, która opcja jest bardziej zaawansowana. Wybierz monitorowanie serwera gdy dobrostan infrastruktury i widoczność operacyjna są wymagane. Wybierz szerszą obserwowalność, gdy rozwiązywanie problemów wymaga od administratorów lub inżynierów skorelowania zachowania infrastruktury z aplikacjami, dziennikami, śladami i rozproszonymi usługami.

Odpowiednia wymiana to platforma, która zapewnia wymaganą głębokość, niepotrzebnie nie komplikując architektury monitorowania.

Jak powinieneś porównać zamienniki monitorowania serwera Windows?

Gdy wymagania i zakres zostaną określone, porównania produktów stają się znacznie bardziej przydatne.

Zamiast zaczynać od funkcji różnych dostawców, porównaj produkty według tego samego zestawu pytań:

  • Czy obsługuje wersje systemu Windows Server i role serwera, które używasz?
  • Czy może monitorować CPU, pamięć, dyski, procesy i usługi oraz aktywność sieciową w wymaganym stopniu?
  • Czy administratorzy mogą monitorować wiele serwerów z centralnej konsoli?
  • Czy zachowuje wystarczającą ilość informacji historycznych, aby zidentyfikować trendy i badać incydenty?
  • Czy wartości progowe i powiadomienia mogą być dostosowane do Twojego środowiska?
  • Czy dostarcza raporty potrzebne administratorom, zarządowi lub klientom?
  • Ile infrastruktury jest potrzebne do działania systemu monitorowania?
  • Czy monitorowanie opiera się na agentach, zdalnym zbieraniu danych czy innej metodzie zbierania?
  • Jak zmienia się licencjonowanie w miarę zwiększania się monitorowanej infrastruktury?

Czy zespół potrzebuje monitorowania obciążenia specyficznego dla systemu Windows czy szerszej obserwowalności?

To tworzy znacznie bardziej użyteczne porównanie niż liczba funkcji na stronie produktu.

Głębokość monitorowania, złożoność wdrożenia, administracja, jakość alertów, licencjonowanie i czas do uzyskania wartości mają wpływ na wartość platformy. Mniejsza opcja może okazać się lepszym rozwiązaniem z perspektywy operacyjnej niż większa platforma z powodu mniejszych kosztów ogólnych i spełnienia wymagań potrzebnych organizacji.

Jak możesz zastąpić system monitorowania bez utraty widoczności?

Zmiana oprogramowania monitorującego wiąże się z pewnym czynnikiem ryzyka, ponieważ zawsze istnieje możliwość, że widoczność zmniejszy się w krytycznym momencie przejścia, gdy organizacja wymienia oprogramowanie, które zapewnia taką usługę.

Proces migracji będzie mniej ryzykowny, jeśli będzie realizowany etapami.

Pokrycie monitorowania istniejącego zapasu

Obecny system powinien zostać zinwentaryzowany, aby ustalić punkt odniesienia, co nowe narzędzie powinno monitorować przed rozpoczęciem procesu migracji i przed wyłączeniem jakichkolwiek komponentów.

Inwentarz powinien zawierać wszystkie serwery, strony internetowe, programy, usługi, najważniejsze wskaźniki wydajności, progi, powiadomienia i raporty.

Szczególną uwagę należy zwrócić na niestandardowe kontrole stworzone w czasie, które mogły stracić na znaczeniu dla osoby utrzymującej system po migracji. Ta podstawowa inwentaryzacja będzie następnie działać jako kluczowe pokrycie do weryfikacji zastąpienia.

Ustal bieżące punkty odniesienia

Zarejestruj normalną wydajność przed migracją.

Wykorzystanie CPU, zużycie pamięci, aktywność dysku i przepustowość różnią się w zależności od obciążenia i roli serwera. Kontroler domeny niekoniecznie będzie miał takie samo normalne zachowanie jak serwer aplikacji lub bazy danych.

Istniejące informacje bazowe dają administratorom punkt odniesienia do konfigurowania i oceny nowej platformy.

Uruchom oba systemy monitorowania tymczasowo

Gdziekolwiek to możliwe, utrzymuj istniejące i zastępcze systemy w działaniu przez cały czas trwania przejścia.

Równoległe monitorowanie pomaga administratorom w weryfikacji, że zebrane informacje w obu systemach są spójne, a kluczowe elementy nie są pominięte. Jest to również przydatne do identyfikacji wszelkich różnic w interwale zbierania, metodach pomiaru i innych czynnikach przed pełnym wdrożeniem systemu zastępczego.

Nowe i stare platformy nie muszą dostarczać dokładnie tych samych danych, ale powinny umożliwiać administratorom dostęp do potrzebnych informacji.

Zatwierdź pokrycie monitorowania

Porównaj nową platformę z inwentarzem, który został stworzony przed migracją do niej.

Upewnij się, że ważne serwery, usługi, strony internetowe, metryki i inne monitorowane zasoby są uwzględnione. To również dobry moment, aby zastanowić się, czy kontrole dziedziczone mają wartość operacyjną, czy po prostu ślepo wdrażają stare konfiguracje.

Inicjatywa zastępcza powinna dążyć do zachowania widoczności, która była potrzebna, ale nie złożoności, która nie była.

Testuj powiadomienia przed wycofaniem starej platformy

Nie zakładaj, że alert zadziała tylko dlatego, że ustawiony jest próg.

Upewnij się, że oczekiwane warunki wysyłają powiadomienia, że są dostarczane do odpowiednich osób i że progi nie są ustawione zbyt wysoko/nisko. Tam, gdzie to możliwe, obserwuj, jak zastąpienie przechodzi przez wystarczającą normalną zmienność obciążenia, aby zobaczyć oczywisty hałas alertów.

Zdejmij starą platformę dopiero po monitorowaniu zasięgu i powiadamiania.

Szukasz prostszego zamiennika do monitorowania serwera Windows?

Nie każda organizacja potrzebuje platformy do obserwacji na poziomie przedsiębiorstwa, aby utrzymać użyteczną widoczność swojej infrastruktury serwerowej. Dla zespołów IT, które głównie monitorują stan serwera, zużycie zasobów, procesy, przepustowość, użytkowników i strony internetowe, skoncentrowane rozwiązanie może zapewnić wymaganą widoczność operacyjną bez wprowadzania niepotrzebnej złożoności monitorowania.

TSplus Monitorowanie Serwera centralizuje monitorowanie w czasie rzeczywistym i historyczne serwerów Windows i Linux oraz stron internetowych, z konfigurowalnymi powiadomieniami i dostosowywanymi raportami. Administratorzy mogą śledzić CPU, pamięć, aktywność dysku, procesy, przepustowość i podłączonych użytkowników z jednego miejsca, co czyni to praktyczną opcją do zastąpienia fragmentarycznego lub zbyt skomplikowanego systemu monitorowania.

Wniosek

Wybór zamiennika monitorowania serwera Windows zaczyna się od zrozumienia, dlaczego istniejąca konfiguracja już nie działa oraz zdefiniowania widoczności, jakiej naprawdę wymaga twoja infrastruktura. Zakres monitorowania, powiadomienia o działaniach, dane historyczne, raportowanie, administracja i skalowalność mają większe znaczenie niż po prostu wybór platformy z najdłuższą listą funkcji.

Gdy odpowiedni zakres zostanie ustalony, migruj stopniowo i zweryfikuj zasięg monitorowania przed wycofaniem istniejącego systemu. Celem nie jest odtworzenie każdej konfiguracji dziedziczonej, ale zachowanie istotnej widoczności przy jednoczesnym obniżeniu kosztów, złożoności lub ograniczeń operacyjnych, które skłoniły do wymiany w pierwszej kolejności.

Dalsza lektura

back to top of the page icon