Мониторинг работы Dr.Web® for Exchange Server 2000\2003
Материал из wiki.drweb.com.
Для мониторинга работы антивирусного плагина на начальном этапе предлагается использовать стандартное средство «Perfomance monitor» (perfmon.msc). Perfomance monitor имеет стандартные счетчики Microsoft Exchange, позволяющие оценить нагрузки и производительность плагинов, работающих посредством VSAPI.
Содержание |
Установка счетчиков
- Выполните Пуск-Выполнить-perfmon.msc. Перед вами откроется стандартное окно "Perfomance monitor" с тремя предустановленными счетчиками.
- Откройте «Системный монитор», нажмите Ctrl+I для добавления новых счетчиков
- Добавьте следующие счетчики:
- MSExchangeIS\VirusScanFilesScanned. Общее количество отдельных файлов, обработанных средством поиска вирусов.
- MSExchangeIS\VirusScanFilesScanned/sec. Оценка количества отдельных файлов, обработанных средством поиска вирусов в секунду.
- MSExchangeIS\VirusScanFilesCleaned. Общее количество отдельных файлов, очищенных средством поиска вирусов.
- MSExchangeIS Mailbox\Messages Submitted
- Процесс\Байт исключительного пользования (Private Bytes)\процесс DRWCSMSP. Байт исключительного пользования (Private Bytes) - это объем в байтах выделенной данному процессу памяти, которая не может использоваться совместно с другими процессами.
- Процесс\Байт исключительного пользования (Private Bytes)\процесс inetinfo
- Процесс\Байт исключительного пользования (Private Bytes)\процесс store
Данные счетчики удобно просматривать в виде отчета (Ctrl+R)
Включение журналов счетчиков
Для снятия статистики работы плагина за определенные промежуток времени (например, рабочее время компании) удобно вести журналы в виде отдельных файлов. Для снятия статистики нагрузки на антивирусный плагин создадим 2 журнала.
- Private bytes. Добавим в этот журнал счетчики:
- Процесс\Байт исключительного пользования (Private Bytes)\процесс DRWCSMSP.
- Процесс\Байт исключительного пользования (Private Bytes)\процесс inetinfo
- Процесс\Байт исключительного пользования (Private Bytes)\процесс store
- Virus Scan per sec. Добавим в этот журнал счетчик:
- MSExchangeIS\VirusScanFilesScanned/sec.
Для каждого из журналов удобнее использовать следующие настройки.
- Снимать показания журнала каждые 5 сек.
- Файл журнала вести в виде «Текстовый файл (разделитель – табуляция)»
- Имена файлов оканчиваются на yyyymmdd
- Задайте удобное для вас расписание: включать журнал в начале рабочего дня (8:00), завершить через 10 часов. Когда файл журнала будет закрыт, начать новый файл журнала.
Включите ведение журналов. Проверьте, что файлы журналов созданы в папке: «%homedrive%\perflogs\».
Пример мониторинга файлов журнала
- Для отображения показаний журнала в графическом виде откройте permon.
- Oткройте свойства (Ctrl+Q)
- Перейдите на вкладку «Источник»
- Добавьте нужный файл журнала, например «Private bytes».
- Выставите диапазон времени. Лучше всего отобразить динамику в течение рабочего дня
- Перейдите на вкладку «Данные» и последовательно добавьте один из следующих данных:
- Процесс\Байт исключительного пользования (Private Bytes)\процесс DRWCSMSP.
- Процесс\Байт исключительного пользования (Private Bytes)\процесс inetinfo
- Процесс\Байт исключительного пользования (Private Bytes)\процесс store
- Нажмите «Применить»
- Перейдите на вкладку «График» и выставите минимум и максимум значений вертикальной шкалы
- Нажмите «Ok»
Вот как может выглядеть график потребления памяти процессом DRWCSMSP при интенсивной проверке почтовой базы:
Создание оповещения
Если потребление памяти каким-либо процессом будет слишком большое возможно создать оповещение об этом.
- Создайте новое оповещение Private Bytes DRWCSMSP
- Комментарий: «Значение "байт исключительного пользования" для процесса DRWCSMSP превышает 100 Мб»
- Счетчики: Процесс\Байт исключительного пользования (Private Bytes)\процесс DRWCSMSP.
- Снимать показания каждые 15 сек.
- Оповещать, когда значение больше 104857600
- Когда инициировано оповещение:
- сделать запись в журнале приложений
- послать сетевое сообщение на ваш компьютер (убедитесь, что служба сообщений включена)
- Время запуска оповещения выставите такое же, как и для запуска журналов.
Получая подобную информацию вы можете самостоятельно оценить качество и производительность почтового сервера, работающего под защитой антивирусного плагина Dr.Web.
