介绍
远程桌面环境生成多个操作数据层,从 CPU 和内存使用到连接的用户、并发会话和应用程序需求。挑战在于决定哪些信号重要以及它们之间的关系。本文解释了远程桌面监控软件跟踪的内容、会话可见性与服务器监控的不同之处,以及 IT 团队如何利用实时和历史数据来诊断性能问题。
远程桌面监控软件实际上监控什么?
远程桌面监控涵盖多个概念。一些工具专注于服务器端资源,而其他工具则使用远程桌面协议(RDP)或远程桌面服务(RDS)来清点连接。采取安全导向方法的工具可以审计和记录用户活动。
对于IT来说,将这些工具分为五类是有意义的:
| 监控层 | 它回答了什么 | 典型信息 |
|---|---|---|
| 基础设施 | 主机是否健康? | CPU, 内存, 磁盘, 带宽, 可用性 |
| 连接 | 谁连接的,什么时候? | 用户,登录时间,连接状态 |
| 会话 | 远程会话中发生了什么? | 连接的用户,当前会话,持续时间,会话状态 |
| 用户体验 | 远程会话是否响应? | 输入延迟,延迟,登录延迟,应用程序响应性 |
| 活动 | 涉及哪些应用程序或操作? | 应用程序使用、进程、审计事件或会话录制 |
这些是相关的,但不一定可以互换,因为一个可能报告 CPU 饱和,但不揭示哪个会话是第一个受到影响的,而审计平台可能会识别谁连接了,但不解释为什么性能下降。
会话录制软件通过收集远程环境中发生的详细证据,将这一过程更进一步,引入了更多的安全性、隐私以及保留和存储的考虑。
首先,在比较远程桌面监控软件时,首要挑战是识别IT实际需要的可见性。
会话级可见性与服务器监控有何不同?
传统 服务器监控 工具询问机器是否正常。CPU 利用率高吗?内存低吗?磁盘利用率上升吗?服务器在线吗?
这些指标在RDS托管场景中仍然相关,但还有另一层需要考虑。共享RDS基础设施意味着在主机级别,CPU、内存、存储和网络容量在多个用户和应用程序之间分配。
在会话级别,每个用户的应用程序和进程都有独特的需求。一个 RD 会话主机通常可以保持健康,而某个用户的应用程序可能会冻结,或者一个缓慢的会话并不意味着整个服务器已达到容量。
这个差异对于故障排除是有意义的。如果同一服务器上的十个用户同时开始变慢,首先查看服务器的共享资源是有道理的。如果只有一个用户遇到问题,那么问题更可能与该会话、其应用程序和连接有关。
远程桌面监控工具在使管理员能够在这些视角之间切换时最为有效,并且能够将服务器的整体健康状况与单个用户会话的状态联系起来。
最重要的远程桌面指标是什么?
没有一个指标可以决定远程桌面环境的健康状况。管理员需要足够的上下文来解释当前的工作负载、资源消耗和用户体验。
当前有多少用户和会话处于活动状态?
会话计数为此对话提供了基础。
相关数据点包括连接的用户、活动和断开的会话, 并发会话计数 , 服务器之间的分配,峰值时期和历史并发。
并发趋势在评估远程桌面系统的性能时优先于用户数量,因为容量通常是由同时的工作负载定义的,而不是注册用户的数量。一台为200个临时用户提供服务的机器可能比同时会话数为40个运行高性能应用程序的用户承受更大的压力。
并发指标的价值,辅以基础设施统计数据,是为了确定连接用户的增加与资源消耗的增长之间是否存在相关性。
服务器资源能跟上会话需求吗?
CPU、内存、磁盘活动和可用存储仍然是监控远程桌面的关键指标。
有趣的问题不是CPU是否达到了某个百分比,而是在压力下它是什么时候,以及同时发生了什么其他事情。
例如,持续的 CPU 峰值可能与早晨登录高峰、并发会话数量增加、计划的进程或特定业务应用程序的重度使用相关。
两者之间的连接通常比利用价值更重要。
哪些应用程序和进程正在驱动工作负载?
应用程序可见性提供额外的上下文。
了解正在使用的应用程序、需求激增时的情况以及哪些流程消耗最多资源,使管理员能够将用户活动与基础设施行为关联起来。
应用程序监控可以解决这些类型的问题。当特定应用程序被大量使用时,是否出现性能问题?是否有会话主机运行更密集的一组应用程序?是否有很少使用的应用程序正在维护或许可?
此信息具有价值,不仅用于故障排除,还用于一般基础设施和软件管理。
网络或用户体验是否导致了问题?
远程桌面会话本质上是交互式的,使网络或响应问题立即显现给最终用户。
带宽需要与其他服务器性能指标一起评估,因为服务器可能有多余的 CPU 和内存容量,而连接可能因通信链中的其他瓶颈而变慢。理解 高延迟网络上的RDP性能 可以帮助区分网络响应问题和主机端资源限制。
某些 RDS 环境可以提供比其他环境更多的终端用户体验洞察。例如,Microsoft 性能监视器具有用户输入延迟计数器,可以识别会话和进程级别的延迟。Microsoft 将此功能记录为一种关联会话编号、CPU 使用率和 RD 会话主机服务器响应能力的方法。
并非所有远程桌面监控工具都包含相同的延迟或输入延迟指标。IT 管理员应仔细检查供应商在用户体验信息方面实际提供的内容,而不是假设它会存在。
远程桌面监控如何帮助您的团队在需要排查慢速会话时?
远程桌面监控的价值在于管理员能够接收多个信号并将其关联起来。
当用户指出RDP很慢时,他们描述的是效果,而不是原因。您的首要任务是了解问题的范围。
一个用户遇到问题吗?是否有多个用户在同一主机上?是否有多个服务器上的用户遇到相同的问题?
在问题范围确定后,您的监控洞察可以帮助您集中搜索:
| 症状 | 有用的检查 |
|---|---|
| 一个用户很慢 | 会话状态,应用程序,进程,连接条件 |
| 一个服务器上的大多数用户都很慢 | CPU、内存、磁盘 I/O、进程使用、并发会话 |
| 多个服务器上的用户速度较慢 | 共享网络或基础设施依赖关系 |
| 每日同时性能下降 | 并发,计划任务,应用高峰 |
| 用户经常断开连接 | 服务器可用性、网络状况、服务和连接事件 |
| 一个应用程序反复表现不佳 | 应用程序使用、相关流程和资源消耗 |
目标是相关性。CPU 峰值在增加并发的背景下意味着更多。高带宽利用率在面对多个用户投诉时更值得注意。当你知道每次都在运行相同的应用程序或工作负载时,反复出现的性能问题更容易识别。
监控并不总是能识别根本原因,但它确实捕捉到管理员所需的操作上下文,以缩小可能嫌疑人的范围。
事后基于内存的故障排除与在事件发生时检查环境并不相同。
实时监控、警报和历史报告:它们为什么都重要?
监控在能够回答三个不同的操作问题时是有益的:当前发生了什么,IT何时应该采取行动,以及之前发生了什么?
现在发生了什么?
实时监控可以被管理员用来检查当前服务器性能、登录用户、应用程序进程和网络活动。
此信息在事件发生期间可能至关重要,因为它使管理员能够确定资源是否仍然受到压力或是否发生了异常负载。
实时值提供当前数据,但仅此而已。该指标目前仅具有信息性。现在看起来正常的东西,在用户遇到问题时可能是异常的。
何时需要关注某事?
警报将监控从被动数据收集转变为主动和操作性的过程。
管理员指定需要关注的事项:持续的处理器使用、内存压力、磁盘活动、过多的活跃用户或服务器停机。
监控阈值 仍然需要运用常识;CPU活动的短暂峰值是可以预期的,但在高峰时段的持续压力可能表明出现了容量问题。
事件发生前发生了什么?
历史报告揭示了实时指标无法显示的模式。微软建议使用 性能监视器数据收集 在调查间歇性Windows Server性能问题时,记录性能计数器随时间变化。
说CPU在五分钟内达到90%。如果这是在其他已知批处理过程中发生的孤立事件,则可能不表示存在问题。但如果CPU在每个工作日的相同时间左右达到90%,并且并发量超过给定阈值,那么这对于容量规划来说是一个有价值的信息。
历史基线通常比单个阈值更重要,因为它们显示了特定服务器、应用程序组合和用户群体的正常情况。
在什么情况下本地 Windows 监控工具足够?
Windows 提供了相当强大的故障排除工具包。
任务管理器和资源监视器显示当前资源利用率。性能监视器可以收集 Windows 性能计数器,包括受支持版本的 Windows Server 上的会话和进程级用户输入延迟。事件查看器呈现操作系统和 RDS 相关事件,而 PowerShell 可用于查询和自动化许多管理任务。
对于单台服务器的故障排除或特定问题的调查,这些工具可能对经验丰富的管理员来说足够。
然而,监控多个服务器或从先前事件的角度审查情况的需要可能要求从多个来源提取信息。
集中监控在IT需要通过一个控制台监控多个主机、保存历史信息以供后用、比较系统和时间框架、报告用户活动和并发情况或设置警报的情况下非常有用。
这种方法的价值不一定在于Windows未提供的指标。
它更在于整合、存储和关联这些信息的能力,以使其对管理员更具可操作性。
使用远程桌面会话监控是否意味着您正在记录用户?
不。这些术语经常可以互换使用,但会话监控和会话录制的范围和功能有显著不同。
虽然远程桌面会话监控可能仅观察连接的用户、并发会话、资源利用率、会话历史或应用程序使用情况,但会话录制将根据产品捕获有关远程会话内活动的更详细数据集,例如屏幕内容、应用程序活动、剪贴板活动或其他事件。
录制会话可能在特定的特权访问、第三方访问、审计或安全场景中有意义,但这引发了关于保留、访问、存储和隐私的额外问题。
对于大多数日常远程桌面操作,记录会话的所有细节的能力是不必要的,并且IT团队也不希望这样,因为他们只需要足够的信息来进行性能观察和分析。
如何通过使用远程桌面监控来改善您的容量规划?
当谈到远程桌面基础设施时,负载密度是一个重要的考虑因素。
配置的账户数量对同时用户数量、他们运行的应用程序及其强度几乎没有说明。
历史监控使这些信息可用。
通过分析同时用户并将其与 CPU、内存、磁盘和网络利用率进行比较,IT 管理员获得了对其环境的可操作洞察。他们可以看到负载何时开始影响基础设施,哪些工作负载是责任,并且趋势是否在上升。
该信息可用于证明诸如在主机之间平衡工作负载、添加更多服务器、为现有服务器添加更多资源、调度重型应用程序或调查消耗不成比例大量资源的应用程序等操作。
这种方法比基于每个服务器用户的通用推荐准确得多。微软的 远程桌面会话主机大小指导 同样建议评估工作负载类型、用户密度和用户体验测量,而不是依赖单一的通用容量数字。两个拥有相同用户基础的公司可能在应用程序和基础设施需求上有很大不同。
您在寻找远程桌面监控软件时应该关注哪些类型的要求?
最佳的远程桌面监控软件不一定是收集数据最多的产品。它是能够提供所管理环境所需的可见性水平的产品。
对于大多数IT运营团队,关键要求是简单明了的:
- c 多个服务器的集中可见性
- 当前用户和并发会话信息
- CPU、内存、磁盘和网络监控
- 应用程序和流程可见性
- 历史报告和趋势分析
- 可配置的警报
- 实用的报告和导出选项
该平台还应使关联变得简单。当管理员能够将会话计数与服务器负载进行比较时,会话计数变得更有价值。当应用程序使用情况可以随时间进行检查时,它变得更加有用。
部署和管理开销也很重要。旨在简化远程基础设施的监控平台不应引入不成比例的基础设施或管理复杂性。
最后,准确验证供应商对会话监控、用户监控和远程桌面监控等术语的含义。一个平台可能指的是连接用户报告,另一个可能提供RDP响应性指标,而另一个可能提供完整的屏幕录制。
术语听起来可能相似,但所提供的可见性可能非常不同。
如何让TSplus简化远程桌面监控?
对于管理Windows远程桌面基础设施的IT团队,我们将服务器和用户活动引入集中监控环境。管理员可以跟踪CPU、内存、磁盘和带宽使用情况,同时监控连接的用户、并发会话和应用程序活动,帮助他们将基础设施性能与实际的远程桌面需求相关联。
TSplus 服务器监控 还提供历史报告和可配置警报,以便管理员可以识别重复的工作负载模式,而不仅仅依赖实时指标。这使得调查性能问题、建立实际基准以及预测多个服务器的容量需求变得更加容易,而无需引入完整的用户会话录制。
结论
有效的远程桌面监控在于关联,而不是收集尽可能多的指标。当管理员能够将服务器性能、会话活动、应用程序需求和网络状况一起检查时,这些信息变得更加有用。
这种综合视图帮助IT区分孤立用户问题与主机范围的瓶颈,理解重复的性能模式,并在远程桌面环境增长时做出更好的容量决策。