Académique Documents
Professionnel Documents
Culture Documents
Vue d'ensemble 1
Leçon : Utilisation du Gestionnaire des
tâches pour surveiller les performances
du système 2
Leçon : Utilisation des outils Performances
et maintenance pour améliorer les
performances 14
Leçon : Surveillance des journaux
d'événements 20
Atelier pratique A : Utilisation du
Gestionnaire des tâches et de
l'Observateur d'événements 31
Leçon : Configuration de la
compatibilité des applications 42
Atelier pratique B : Configuration
de la compatibilité des applications 46
Évaluation du cours 49
Les informations contenues dans ce document, notamment les adresses URL et les références à des
sites Web Internet, pourront faire l'objet de modifications sans préavis. Sauf mention contraire, les
sociétés, les produits, les noms de domaines, les adresses de messagerie, les logos, les personnes,
les lieux et les événements utilisés dans les exemples sont fictifs et toute ressemblance avec des
sociétés, produits, noms de domaines, adresses de messagerie, logos, personnes, lieux et
événements réels est purement fortuite et involontaire. L'utilisateur est tenu d'observer la
réglementation relative aux droits d'auteur applicable dans son pays. Aucune partie de ce manuel
ne peut être reproduite, stockée ou introduite dans un système de restitution, ou transmise à
quelque fin ou par quelque moyen que ce soit (électronique, mécanique, photocopie,
enregistrement ou autre), sans la permission expresse et écrite de Microsoft Corporation.
Les noms de fabricants, de produits ou les URL sont fournis uniquement à titre indicatif
et Microsoft ne fait aucune déclaration et exclut toute garantie légale, expresse ou implicite,
concernant ces fabricants ou l'utilisation des produits avec toutes les technologies Microsoft.
L'inclusion d'un fabricant ou produit n'implique pas l'approbation par Microsoft du fabricant ou
du produit. Des liens vers des sites Web tiers sont fournis. Ces sites ne sont pas sous le contrôle
de Microsoft et Microsoft n'est pas responsable de leur contenu ni des liens qu'ils sont susceptibles
de contenir, ni des modifications ou mises à jour de ces sites. Microsoft n'est pas responsable du
Webcasting ou de toute autre forme de transmission reçue d'un site connexe. Microsoft fournit ces
liens pour votre commodité, et l'insertion de tout lien n'implique pas l'approbation du site en
question ou des produits qu'il contient par Microsoft.
Microsoft peut détenir des brevets, avoir déposé des demandes d'enregistrement de brevets ou être
titulaire de marques, droits d'auteur ou autres droits de propriété intellectuelle portant sur tout ou
partie des éléments qui font l'objet du présent document. Sauf stipulation expresse contraire d'un
contrat de licence écrit de Microsoft, la fourniture de ce document n'a pas pour effet de vous
concéder une licence sur ces brevets, marques, droits d'auteur ou autres droits de propriété
intellectuelle.
Microsoft, Active Desktop, Active Directory, ActiveX, DirectX, MS-DOS, MSN, Outlook,
PowerPoint, Windows, Windows Media, Windows NT et Windows Server sont soit des marques
de Microsoft Corporation, soit des marques déposées de Microsoft Corporation, aux États-Unis
d'Amérique et/ou dans d'autres pays.
Les noms de produits et de sociétés réels mentionnés dans la présente documentation sont des
marques de leurs propriétaires respectifs.
Module 13 : Surveillance des ressources et des performances iii
Notes de l'instructeur
Présentation : Ce module permet aux stagiaires d'acquérir les compétences et connaissances
75 minutes nécessaires pour utiliser les Informations système, le Gestionnaire des tâches,
les outils Performances et maintenance , ainsi que l'Observateur d'événements,
Ateliers : en vue d'améliorer les performances des ordinateurs.
60 minutes
À la fin de ce module, les stagiaires seront à même d'effectuer les tâches
suivantes :
! surveiller les performances des ordinateurs à l'aide du Gestionnaire
des tâches ;
! améliorer les performances de l'ordinateur ;
! surveiller et interpréter les événements d'applications et système ;
! gérer les journaux d'événements ;
! configurer la fonctionnalité Compatibilité de programmes.
Documents de cours Pour animer ce module, vous devez disposer du fichier Microsoft® PowerPoint®
2615B_13.ppt.
Préparation Pour préparer ce module, vous devez effectuer les tâches suivantes :
! lire tous les documents de cours relatifs à ce module ;
! réaliser les ateliers pratiques ;
! anticiper les questions des stagiaires et préparer vos réponses ;
! vous familiariser avec le Gestionnaire des tâches et les outils Performances
et maintenance du Panneau de configuration, afin de réaliser des
démonstrations efficaces de leurs fonctions.
iv Module 13 : Surveillance des ressources et des performances
Surveillance de la Présentez le nouvel onglet Mise en réseau et assurez-vous que les stagiaires
connectivité réseau comprennent ses fonctions.
Au cours de la démonstration, si vous avez plusieurs connexions réseau,
affichez cet onglet pour que les stagiaires puissent voir que chaque connexion
possède son graphique.
Configuration des effets En guise d'introduction, expliquez que l'option Ajuster pour obtenir
visuels pour améliorer les meilleures performances permet de configurer les effets visuels que
les performances l'ordinateur va utiliser.
Montrez comment configurer des effets visuels et expliquez que leurs
paramètres par défaut sont fonction des capacités de l'ordinateur.
Configuration de En guise d'introduction, expliquez que vous pouvez configurer la performance
la performance des applications, l'utilisation de la mémoire et la mémoire virtuelle sous
des applications, l'onglet Avancées.
de l'utilisation de
la mémoire et de Décrivez les options avancées de configuration, sans oublier d'expliquer les
la mémoire virtuelle effets de chaque modification de configuration.
Affichage des journaux En guise d'introduction, expliquez que l'Observateur d'événements permet
d'événements d'afficher les journaux d'événements, grâce auxquels il est possible de surveiller
les informations relatives au matériel, aux logiciels et aux problèmes liés
au système.
Faites une démonstration de l'Observateur d'événements et montrez aux
stagiaires comment rechercher et analyser des événements. Choisissez un
journal à afficher et désignez les propriétés des événements dans le journal.
Montrez les trois méthodes de recherche d'événements. Expliquez certaines
des propriétés répertoriées dans les tableaux. Expliquez comment utiliser les
informations rassemblées pour analyser des événements en vue de résoudre
des problèmes.
Limitation de la taille En guise d'introduction, dites que vous pouvez contrôler la taille des journaux
des fichiers journaux et spécifier une action à mettre en œuvre lorsque le journal arrive à saturation.
Pendant la démonstration, soulevez le point clé suivant : si vous effectuez le
suivi des tendances sur le long terme, il est judicieux d'archiver les anciennes
entrées d'événements plutôt que de les remplacer.
Archivage des journaux Enfin, expliquez l'objectif de l'archivage et montrez aux stagiaires comment
d'événements archiver des journaux d'événements. Indiquez aux stagiaires que l'archivage
des journaux permet de conserver un historique des événements consignés et
de comparer les journaux à différents moments afin de suivre des tendances.
Lors de la démonstration de la procédure, ouvrez l'interface et montrez
aux stagiaires l'endroit où ils peuvent nettoyer manuellement un journal
d'événements, mais ne le nettoyez pas.
Indiquez les options disponibles lors de l'archivage d'un journal.
Montrez comment archiver et afficher un journal et comment nettoyer
un journal archivé.
Précisez qu'un journal d'événements au format .txt ou .csv ne contient pas
les données binaires habituellement contenues dans un événement. Certaines
informations sont donc perdues lorsque vous enregistrez un journal sous l'un
de ces formats.
Atelier pratique A : Dans cet atelier, les stagiaires vont utiliser le Gestionnaire des tâches pour
Utilisation du afficher et fermer des programmes et des processus ; ils vont aussi utiliser
Gestionnaire des tâches l'Observateur d'événements pour trouver et passer en revue des journaux
et de l'Observateur d'événements.
d'événements
Module 13 : Surveillance des ressources et des performances vii
Vue d'ensemble
Objectifs de la leçon À la fin de cette leçon, vous serez à même d'effectuer les tâches suivantes :
! expliquer comment déterminer le système d'exploitation et les versions du
BIOS en cours d'exécution sur l'ordinateur à l'aide des informations système ;
! expliquer comment surveiller les applications ;
! expliquer comment surveiller les processus ;
! expliquer comment surveiller les performances ;
! expliquer comment surveiller la connectivité réseau.
4 Module 13 : Surveillance des ressources et des performances
! Composants
Ce dossier contient des informations sur chaque composant de votre
ordinateur, y compris la version du pilote de périphérique qu'il utilise.
Le dossier Périphériques à problème situé sous Composants est
particulièrement utile, car il contient une liste des périphériques pour
lesquels le pilote est actuellement endommagé.
! Environnement logiciel
Ce dossier contient des informations sur la configuration système,
notamment des détails sur les pilotes système et de périphérique, les
variables d'environnement et les connexions réseau. Vous pouvez utiliser
ces informations pour déterminer quelle version de pilote un périphérique
utilise, ainsi que les services et tâches en cours d'exécution sur l'ordinateur.
De plus, vous pouvez rechercher le nom, la version et le chemin d'accès
des bibliothèques de liaisons dynamiques (DLL, Dynamic Link Library)
associées à une application. Les informations contenues dans ce dossier
sont particulièrement utiles quand un programme a des difficultés à localiser
une DLL.
6 Module 13 : Surveillance des ressources et des performances
Attention Toutes les données saisies dans l'application avant que celle-ci ne
cesse de répondre seront perdues si elles n'ont pas été enregistrées.
Affichage des mesures Il existe 25 mesures différentes pour chaque processus. Vous pouvez choisir
de processus celles qui sont affichées à partir du menu Affichage. Le tableau suivant
présente les mesures de processus les plus courantes disponibles sous l'onglet
Processus du Gestionnaire des tâches.
Propriété Description
Pour afficher d'autres propriétés, cliquez sur Affichage, puis sur Sélectionner
les colonnes. Sélectionnez les éléments que vous souhaitez voir apparaître dans
les en-têtes de colonne, puis cliquez sur OK.
Utilisation des mesures L'onglet Processus du Gestionnaire des tâches permet d'identifier l'utilisation
de processus pour des ressources d'un programme. Les processus pouvant être triés selon
identifier l'utilisation n'importe quelle mesure, pour vous permettre de visualiser les processus
des ressources d'une mesure particulière dans l'ordre croissant ou décroissant.
Par exemple, pour identifier le processus qui utilise le plus de temps processeur,
cliquez sur la colonne Processeur. La première fois que vous cliquez sur cette
colonne, les applications sont triées dans l'ordre croissant d'utilisation du
processeur. Si vous cliquez une nouvelle fois, elles sont triées dans l'ordre
décroissant. Vous ne pouvez trier que par une colonne à la fois.
Module 13 : Surveillance des ressources et des performances 9
Promotion et Une priorité de base est attribuée à chaque processus exécuté sur un ordinateur.
rétrogradation de la Pour afficher la priorité de base, cliquez sur Affichage, sur Sélectionner les
priorité des processus colonnes, sélectionnez Priorité de base, puis cliquez sur OK.
La priorité attribuée à un processus détermine l'ordre dans lequel il peut accéder
aux ressources système. La promotion de la priorité d'un processus peut
accélérer son exécution. La rétrogradation de la priorité d'un processus peut
ralentir son exécution. Pour changer la priorité attribuée à un processus, cliquez
avec le bouton droit sur ce processus, pointez sur Définir la priorité, puis
cliquez sur la priorité à attribuer. Généralement, vous ne devez pas promouvoir
ou rétrograder un processus de plusieurs grades. Par exemple, si la priorité d'un
processus est définie sur Normale, vous ne devez pas la promouvoir à un niveau
supérieur à Supérieure à la normale, ni la rétrograder à un niveau inférieur à
Inférieure à la normale.
Affichage des mesures Le tableau suivant décrit certaines des mesures de performances que vous
de performances pouvez afficher sous l'onglet Performances du Gestionnaire des tâches.
Mesures
de processus Description
Pour activer une mesure dont la valeur par défaut est Désactivé, dans le
menu Affichage, pointez sur Historique de la carte réseau, puis
sélectionnez la mesure à afficher.
Module 13 : Surveillance des ressources et des performances 13
Nom de la carte réseau Nom de la carte tel qu'il apparaît dans le dossier
Connexions réseau
Utilisation du réseau Pourcentage d'utilisation du réseau en fonction
de la vitesse initiale de connexion pour l'interface
Vitesse de la connexion Vitesse de connexion de l'interface à partir de
la vitesse de connexion initiale
État Indique si la carte réseau est opérationnelle
Pour plus d'informations sur les mesures réseau disponibles, consultez l'a ide
de Windows XP Professionnel.
Ajuster les effets visuels Configuration des effets visuels de l'ordinateur, des
performances des applications, de l'utilisation de la
mémoire et de la mémoire virtuelle.
Libérer de l'espace sur Nettoyage du disque dur en récupérant l'espace utilisé
votre disque dur par les fichiers temporaires et les fichiers de
programmes inutiles.
Réorganiser les éléments Exécution du Défragmenteur de disque pour
sur votre disque dur afin réorganiser les fichiers, les programmes et l'espace
que les programmes disque inutilisé dans des segments contigus, afin
s'exécutent plus rapidement d'accélérer l'ouverture des fichiers et des programmes.
16 Module 13 : Surveillance des ressources et des performances
Laisser Windows choisir Windows choisit les meilleures options pour l'ordinateur,
la meilleure configuration en fonction de ses capacités.
pour mon ordinateur
Ajuster afin d'obtenir la Active tous les effets visuels disponibles. Cette option
meilleure apparence améliore l'aspect visuel de Windows XP Professionnel,
mais peut diminuer les performances en utilisant plus
de mémoire pour les effets visuels.
Ajuster afin d'obtenir les Désactive tous les effets visuels disponibles. Cette
meilleures performances option améliore les performances en réattribuant la
mémoire que les effets visuels auraient utilisée.
Paramètres personnalisés Vous permet de sélectionner des effets visuels
individuels pour l'ordinateur.
Module 13 : Surveillance des ressources et des performances 17
Configuration L'utilisation de la mémoire peut être optimisée pour Les programmes ou pour
de l'utilisation Le cache système. Windows XP Professionnel place des informations dans la
de la mémoire mémoire cache du disque dur pour les récupérer facilement. Pour ce faire, le
système d'exploitation utilise une partie de la mémoire vive de l'ordinateur.
Quand vous choisissez des options de configuration répertoriées dans le tableau
suivant, vous indiquez si le système d'exploitation doit utiliser plus ou moins
de mémoire vive pour la mise en cache.
Optimisation
pour Effet Utilisation
Configuration de la La mémoire virtuelle, ou taille des fichiers d'échange, peut être augmentée
mémoire virtuelle ou diminuée pour affecter les performances. Vous ne devez normalement
pas définir un fichier d'échange à un niveau inférieur à celui recommandé,
qui correspond à 1,5 fois la quantité de mémoire vive de l'ordinateur. Pour
configurer la mémoire virtuelle, dans la page de propriétés Options de
performances, cliquez sur Modifier. La page de propriétés Mémoire
virtuelle s'affiche.
La taille du fichier d'échange est configurée pour chaque lecteur sur chaque
disque dur de l'ordinateur. Pour configurer la taille de ce fichier, dans la page de
propriétés Mémoire virtuelle, sélectionnez le lecteur puis choisissez l'une des
options du tableau suivant.
Option Contexte
Remarque Les événements liés à la sécurité, fondés sur une stratégie d'audit,
sont consignés dans le journal de sécurité. Pour plus d'informations sur le
journal de sécurité et les stratégies d'audit, consultez le module 9, « Monitoring
Event Logs », du cours 2028, Basic Administration of Microsoft Windows 2000
(en anglais).
Objectifs de la leçon À la fin de cette leçon, vous serez à même d'effectuer les tâches suivantes :
! décrire les journaux d'événements ;
! décrire les types d'événements système et d'applications ;
! afficher les journaux d'événements ;
! limiter la taille des fichiers journaux ;
! archiver les journaux d'événements.
Module 13 : Surveillance des ressources et des performances 21
Recherche Pour faciliter l'analyse des événements, vous pouvez rechercher des événements
d'événements spécifiques, filtrer les événements contenus dans le volet d'informations ou trier
les événements selon une mesure particulière. Vous trouverez ci-dessous une
description de chaque méthode.
! Recherchez des événements spécifiques à l'aide de la commande
Rechercher du menu Affichage. Par exemple, si un événement particulier
semble être lié à des problèmes système, recherchez d'autres instances de
cet événement dans le journal système afin d'évaluer la fréquence
d'apparition de l'erreur.
! Recherchez un groupe d'événements en filtrant le journal. Pour filtrer le
journal, cliquez sur Affichage, sur Filtrer, puis sélectionnez des critères de
filtre. Par exemple, si vous pensez qu'un composant matériel est à l'origine
des problèmes système, filtrez le journal système pour afficher uniquement
les événements générés par ce composant.
Les propriétés d'événements permettant de filtrer des événements
spécifiques sont décrites dans le tableau suivant.
Propriété Description
Examen des propriétés Outre la date, l'heure et l'ID d'événement, vous pouvez afficher les propriétés
d'événements d'événements décrites dans le tableau suivant. Pour afficher les propriétés d'un
événement, double-cliquez sur l'événement en question.
Propriété Description
(suite)
Propriété Description
Catégorie Définit l'événement, tel qu'il a été défini par la source, pour que le
programmeur puisse définir davantage l'événement au moment où il
se produit.
Description Affiche une description textuelle de l'événement. Ces descriptions sont
créées par la source de l'événement.
Données Affiche les données binaires générées par l'événement. Pour une
interprétation optimale de ces informations, il est préférable de
connaître l'application source.
Module 13 : Surveillance des ressources et des performances 27
Option Description
Nettoyage manuel d'un Si vous sélectionnez l'option Ne pas remplacer les événements (nettoyage
journal d'événements manuel du journal), vous devez archiver et nettoyer manuellement le journal
régulièrement. Lorsque le journal arrive à saturation, Windows XP
Professionnel affiche un message d'état indiquant que le journal est saturé. En
outre, Windows XP Professionnel peut être configuré pour être fermé lorsque le
journal de sécurité arrive à saturation. Cette précaution empêche un utilisateur
de remplacer les journaux de sécurité pour dissimuler des activités qui
pourraient compromettre la sécurité de votre réseau. Il est également essentiel
de configurer un fichier journal suffisamment grand pour contenir les fichiers
journaux jusqu'à ce qu'ils soient archivés et nettoyés.
Nettoyage d'un journal Pour nettoyer un journal d'événements, exécutez la procédure suivante :
des événements
1. Dans l'arborescence de la console, cliquez sur le journal à nettoyer.
2. Dans le menu Action, cliquez sur Effacer tous les événements.
3. Cliquez sur Oui pour enregistrer le journal avant de le nettoyer.
- ou -
Cliquez sur Non pour supprimer définitivement les événements
actuellement consignés dans le journal et commencer l'enregistrement
de nouveaux événements.
Module 13 : Surveillance des ressources et des performances 29
Archiver le journal Cliquez sur Enregistrer le fichier journal sous, puis tapez
un nom de fichier.
Afficher un journal Dans le menu Action, cliquez sur Ouvrir un fichier
archivé journal. Choisissez l'emplacement du fichier journal,
spécifiez le type de journal (Application, Sécurité ou
Système), puis cliquez sur Ouvrir.
30 Module 13 : Surveillance des ressources et des performances
Sélection d'un format Vous pouvez enregistrer les journaux d'événements dans différents formats,
de fichiers pour pouvoir en consulter les données dans d'autres applications. Par exemple,
utilisez un tableur, tel que Microsoft Excel, pour manipuler les données afin de
suivre plus facilement les tendances. Vous pouvez enregistrer les journaux
d'événements dans l'un des trois formats de fichiers ci-dessous :
! Format de fichier journal (.evt). Vous permet de visualiser le journal
archivé dans l'Observateur d'événements.
! Format de fichier texte (.txt). Vous permet de visualiser les informations
dans un traitement de texte comme Microsoft Word.
! Format de fichier texte séparé par des virgules (.csv). Vous permet
d'importer les informations dans un tableur ou une base de données,
comme Excel ou Microsoft Access.
Durée approximative
de cet atelier pratique :
45 minutes
32 Module 13 : Surveillance des ressources et des performances
Exercice 1
Surveillance des applications à l'aide du Gestionnaire des tâches
Scénario
Vous assurez le support technique d'ordinateurs exécutant Windows XP Professionnel. L'un des
utilisateurs dont vous assurez le support se plaint des performances de son ordinateur lors de
l'exécution de plusieurs applications. Vous devez trouver l'application qui est à l'origine du
problème, pour pouvoir le résoudre.
Objectif
Dans cet exercice, vous allez exécuter plusieurs applications sur votre ordinateur et utiliser le
Gestionnaire des tâches pour déterminer les ressources système utilisées par ces applications.
Vous utiliserez ensuite le Gestionnaire des tâches pour interrompre un programme.
Exécutez cet exercice à partir de l'ordinateur virtuel Denver.
1. Sur l'ordinateur virtuel a. Sur Denver, ouvrez une session en tant que Paul, avec le mot de passe
Denver, ouvrir une session Pa$$w0rd.
en tant que Paul, puis b. Exécutez Lab13 situé dans le dossier C:\Lab13.
exécuter Lab13.cmd, situé
Cinq applications ( App1-1 à App1-5) démarrent sur votre
dans le dossier C:\Lab13.
ordinateur.
2. Dans le Gestionnaire des a. Dans le menu Action, cliquez sur CTRL+ALT+SUPPR, puis sur
tâches, déterminer Gestionnaire des tâches.
l'application qui utilise la b. Sous l'onglet Applications, passez en revue les programmes en cours
majorité des ressources d'exécution.
système et quelles
ressources système
(mémoire, disque ou
processeur) elle utilise.
La liste contient-elle un processus de système d'exploitation ? Pourquoi ?
Non. La liste ne contient aucun processus de système d'exploitation, parce que l'onglet Applications
ne répertorie que les processus qui s'exécutent dans le contexte de sécurité de l'utilisateur actuel.
(suite)
Quel processus affiche l'utilisation du processeur la plus importante ? Est-ce le signe d'un problème ?
C'est App1-5 qui utilise le plus le processeur. Ceci peut indiquer un problème, car l'utilisation du
processeur par ce programme empêche d'autres programmes de profiter du temps processeur.
Quel processus a utilisé le plus de temps processeur depuis le démarrage de l'ordinateur ? Est-ce le signe d'un
problème ? Pourquoi ?
C'est le processus inactif du système qui a utilisé le plus de temps processeur. Ceci ne pose pas de
problème, car le temps affiché pour le processus inactif du système indique que le processeur de
l'ordinateur n'était pas utilisé.
34 Module 13 : Surveillance des ressources et des performances
(suite)
3. Fermer l'application qui a. Cliquez avec le bouton droit sur le processus qui utilise la plus grande
utilise la plus grande partie partie du processeur, puis cliquez sur Terminer le processus.
du processeur. Le message Avertissement du Gestionnaire des tâches s'affiche.
Lisez-le. Il vous indique que terminer un processus peut provoquer
des résultats inattendus.
b. Dans le message Avertissement du Gestionnaire des tâches, cliquez
sur Non.
c. Cliquez sur Applications, cliquez avec le bouton droit sur l'application
qui utilise la plus grande quantité de processeur, puis cliquez sur
Fin de tâche.
d. Une fois l'application supprimée de la liste, cliquez sur Performances.
Exercice 2
Changement des priorités de base
Dans cet exercice, vous allez changer les priorités de base des processus en cours d'exécution.
Scénario
Vous assurez le support technique d'ordinateurs exécutant Windows XP Professionnel. L'un
des utilisateurs dont vous assurez le support se plaint des performances de son ordinateur
quand il exécute plusieurs applications. Vous voulez changer les priorités de base de certaines
applications en cours d'exécution, pour voir si les performances de l'ordinateur s'améliorent.
Exécutez cet exercice à partir de l'ordinateur virtuel Denver.
1. Sur l'ordinateur virtuel a. Sur Denver, dans l'Explorateur Windows, ouvrez le dossier \Lab13,
Denver, démarrer plusieurs puis double-cliquez sur App1-5 pour démarrer l'application.
instances d'App1-5. b. Répétez cette opération deux fois, pour exécuter trois instances d'App1-5.
Important : Lorsque vous exécutez trois instances d'App 1-5, la réponse de l'ordinateur peut être très
lente. Vous n'avez donc pas besoin de cliquer sur App1-5 plusieurs fois. Cliquez une fois, puis attendez
la réponse de l'ordinateur.
(suite)
Exercice 3
Examen de l'activité d'un ordinateur à l'aide de l'Observateur
d'événements
Scénario
Pour vérifier que votre ordinateur fonctionne correctement, utilisez régulièrement l'Observateur
d'événements afin d'étudier l'activité du système au cours de la semaine précédente. En outre, la
stratégie de sécurité de votre entreprise exige que vous consultiez et archiviez chaque semaine les
journaux système de votre ordinateur.
Objectif
Dans cet exercice, vous allez consulter les fichiers journaux de Windows XP Professionnel,
configurer l'archivage des fichiers journaux et archiver un fichier journal.
Exécutez cet exercice à partir de l'ordinateur virtuel Denver.
1. Sur l'ordinateur virtuel a. Sur Denver, cliquez sur Démarrer, cliquez avec le bouton droit sur
Denver, utiliser Poste de travail, puis cliquez sur Gérer.
l'Observateur d'événements b. Dans Gestion de l'ordinateur, développez Observateur
pour déterminer la dernière d'événements.
fois où votre ordinateur a
été démarré. c. Dans l'arborescence de la console, cliquez sur Système.
d. Dans le volet d'informations, recherchez l'événement le plus récent
avec Eventlog comme source, puis double-cliquez sur cet événement.
Exercice 4
Archivage du journal d'applications
Scénario
L'un des ordinateurs dont vous assurez le support technique a rencontré des problèmes. Vous voulez
commencer avec un journal d'événements propre, mais vous voulez conserver le journal
d'événements existant.
Objectif
Dans cet exercice, vous allez archiver le journal d'applications de votre ordinateur.
Exécutez cet exercice à partir de l'ordinateur virtuel Denver.
Exercice 5
Recherche d'événements spécifiques dans un fichier journal
d'événements enregistré
Scénario
L'un des ordinateurs dont vous assurez le support technique ne parvient pas à détecter les ressources
réseau. En intervenant pour régler le problème, vous vous rendez compte que l'ordinateur n'a pas
d'adresse IP (Internet Protocol) affectée par le service DHCP (Dynamic Host Configuration
Protocol). Vous voulez afficher les journaux d'événements pour voir les avertissements ou erreurs
susceptibles d'indiquer la cause du problème.
Objectif
Dans cet exercice, vous allez filtrer des événements spécifiques et rechercher dans le journal
système des instances de problèmes avec DHCP.
Exécutez cet exercice à partir de l'ordinateur virtuel Denver.
1. Sur l'ordinateur virtuel a. Sur Denver, dans l'arborescence de la console, cliquez avec le bouton
Denver, ouvrir le fichier droit sur Observateur d'événements, puis cliquez sur Ouvrir un
journal système enregistré, fichier journal.
C:\Lab13\Lab13.evt, puis Le fichier qui peut apparaître dans la zone Ouvrir est le fichier
consulter les premières aaaa-mm-jj.evt que vous avez créé dans l'exercice précédent.
entrées. Vérifiez que vous ouvrez le bon fichier journal.
b. Dans la boîte de dialogue Ouvrir, dans la zone Nom du fichier,
sélectionnez Lab13.evt.
c. Dans la zone Type de journal, cliquez sur Système, puis sur Ouvrir.
d. Double-cliquez sur le premier événement du journal.
e. Cliquez sur la flèche vers le bas pour visualiser les informations
de l'événement suivant.
L'examen de chaque événement est-il le moyen le plus efficace pour rechercher des événements spécifiques ?
Pourquoi ?
Non. Étant donné le nombre élevé d'événements consignés dans les journaux, vous devez filtrer d'une
façon ou d'une autre les événements qui ne vous concernent pas lors de la recherche.
(suite)
2. Filtrer les entrées du journal a. Dans l'arborescence de la console, cliquez avec le bouton droit sur
pour que seuls les Journal Système enregistré, pointez sur Affichage, puis cliquez
événements d'échec sur Filtrer.
s'affichent, puis trier ces b. Dans Source de l'événement, sélectionnez Dhcp.
entrées par catégorie.
c. Dans la page Propriétés de Journal Système enregistré, sous
Types d'événements, désactivez toutes les cases à cocher à part
Avertissement et Erreur, puis cliquez sur OK.
d. Double-cliquez sur la première entrée Dhcp.
D'après les informations de la section Description de l'événement, pourquoi l'ordinateur n'a-t-il pas d'adresse
DHCP ?
3. Supprimer les filtres de a. Dans l'arborescence de la console, cliquez avec le bouton droit sur
journaux système. Journal Système enregistré, pointez sur Affichage, puis cliquez
sur Filtrer.
b. Dans Source de l'événement, sélectionnez (Toutes), vérifiez que tous
les types d'événements sont sélectionnés, puis cliquez sur OK.
Module 13 : Surveillance des ressources et des performances 41
Exercice 6
Enregistrement d'un fichier journal système dans un format
de fichier différent
Scénario
Vous voulez enregistrer les informations du journal système dans un fichier texte séparé par des
virgules, pour pouvoir importer les données dans Excel à des fins d'analyse.
Objectif
Dans cet exercice, vous allez enregistrer au format .csv le fichier journal système précédemment
enregistré.
Exécutez cet exercice à partir de l'ordinateur virtuel Denver.
1. Sur l'ordinateur virtuel a. Sur Denver, dans l'arborescence de la console, cliquez avec le bouton
Denver, enregistrer le droit sur Journal Système enregistré, puis cliquez sur Enregistrer le
journal de sécurité fichier journal sous.
Lab13.evt au format séparé b. Dans la boîte de dialogue Enregistrer "Journal Système enregistré"
par des virgules, sous le sous, vérifiez que Lab13 figure dans la zone Enregistrer dans, puis,
C:\Lab13\Syslog.csv, puis dans la zone Nom du fichier, tapez Syslog.
utiliser le Bloc-notes
c. Dans la zone Type, cliquez sur CSV (séparateur=virgule) (*.csv),
Microsoft pour afficher
puis sur Enregistrer.
ce fichier.
d. Fermez l'Observateur d'événements.
e. Cliquez successivement sur Démarrer, Tous les programmes,
Accessoires, puis sur Bloc-notes.
f. Dans le menu Fichier, cliquez sur Ouvrir pour ouvrir le fichier
Syslog.csv situé dans le dossier C:\Lab13.
g. Dans Fichiers de type, choisissez Tous les fichiers, puis double-
cliquez sur Syslog.
h. Agrandissez la fenêtre du Bloc-notes.
i. Dans le menu Edition, cliquez sur Rechercher.
j. Dans la zone Rechercher, tapez DHCP, puis cliquez sur Suivant.
k. Dans la boîte de dialogue Rechercher, cliquez sur Annuler.
Vous venez de trouver l'erreur DHCP dans le fichier .csv que
vous affichiez dans le journal d'événements. Vous pouvez
importer ces données dans une feuille de calcul Microsoft Excel
ou une base de données Microsoft Access.
l. Fermez le Bloc-notes.
m. Fermez la session en tant que Paul.
n. Dans Console Virtual PC, cliquez sur Denver, puis sur Fermer.
o. Dans la boîte de dialogue Fermer, sélectionnez Éteindre et
supprimer les modifications, puis cliquez sur OK.
42 Module 13 : Surveillance des ressources et des performances
Test des paramètres Après avoir sélectionné l'application à exécuter en mode Compatibilité, vous
de compatibilité pouvez tester les paramètres en exécutant le programme. Si le test échoue, vous
pouvez essayer des paramètres de compatibilité différents et continuer à
exécuter les tâches de l'Assistant Compatibilité des programmes.
Données de L'Assistant Compatibilité des programmes crée un fichier de données
compatibilité temporaire contenant des informations sur les paramètres de compatibilité des
des programmes applications et programmes et la résolution des problèmes de compatibilité.
Vous avez la possibilité d'envoyer ce fichier de données à Microsoft. (Microsoft
établit une base de données des programmes qui fonctionnent et ne fonctionnent
pas avec les paramètres de Compatibilité de programmes.)
Si des problèmes de compatibilité vous empêchent d'installer un programme
sous Windows XP Professionnel, exécutez l'Assistant Compatibilité des
programmes dans le fichier d'installation du programme. Ce fichier, qui se
trouve probablement sur le CD-ROM d'installation du programme, peut
s'appeler Setup.exe ou porter un nom semblable.
Module 13 : Surveillance des ressources et des performances 45
Résolution des Si votre programme ne s'exécute pas correctement après l'avoir testé avec
problèmes liés au l'Assistant Compatibilité des programmes, cherchez sur les sites Web
mode Compatibilité ci-dessous des mises à jour ou autres solutions :
! Dans Windows Update, cherchez un correctif pour le programme. Pour
accéder à Windows Update, cliquez successivement sur Démarrer, sur
Aide et support, puis sous Choisissez une tâche, cliquez sur Windows
Update.
! Cherchez les pilotes les plus récents sur le site Web du ou des fabricants
de vos cartes vidéo et son.
! Si le programme est un jeu exécutant Microsoft DirectX®, vérifiez que vous
utilisez la toute dernière version de DirectX.
46 Module 13 : Surveillance des ressources et des performances
Exercice 1
Test d'une application
Dans cet exercice, vous allez tester une application conçue pour Windows 95 afin de vérifier si elle
s'exécute sous Windows XP Professionnel. Si l'application échoue, vous la testerez ensuite à l'aide
de l'Assistant Compatibilité des programmes pour vérifier si elle s'exécute.
Exécutez cet exercice à partir de l'ordinateur virtuel Denver.
1. Sur l'ordinateur virtuel a. Sur Denver, ouvrez une session en tant que Paul, avec le mot de
Denver, ouvrir une session passe Pa$$w0rd.
en tant que Paul. Tenter b. Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de
d'exécuter DemoApp.exe. travail, puis cliquez sur Explorer.
c. Allez dans le dossier C:\DEMOAPP.
d. Dans le volet d'informations, double-cliquez sur demoapp.
L'application a échoué, indiquant qu'elle peut uniquement
s'exécuter sous Windows 95.
e. Dans la boîte de message Erreur, cliquez sur OK.
f. Fermez toutes les fenêtres.
2. Utiliser l'outil Compatibilité a. Cliquez sur Démarrer, puis sur Aide et support.
des applications pour tester b. Sous Choisir une rubrique d'aide, cliquez sur Résolution
l'exécution de l'application d'un problème.
sous Windows XP
c. Sous Résolution d'un problème, cliquez sur Problèmes
Professionnel.
d'applications et de logiciels.
d. Sous Résolution d'un problème, cliquez sur Exécution d'anciens
programmes sous Windows XP.
Cette procédure affiche l'aide relative à l'option Exécution
d'anciens programmes sous Windows XP. Lisez les informations
d'aide disponibles dans l'Assistant Compatibilité des programmes.
e. Dans la liste, recherchez Pour exécuter l'Assistant Compatibilité
des programmes, puis cliquez sur Assistant Compatibilité
des programmes.
f. Dans la page Assistant Compatibilité des programmes, cliquez
sur Suivant.
g. Dans la page Comment voulez-vous rechercher le programme que
vous voudriez exécuter avec les paramètres de compatibilité,
cliquez sur Je veux rechercher le programme manuellement, puis
cliquez sur Suivant.
h. Dans la page Quel programme voulez-vous exécuter avec les
paramètres de compatibilité, tapez C:\Demo App\DemoApp.exe,
puis cliquez sur Suivant.
i. Sous Sélectionner un mode de compatibilité pour le programme,
cliquez sur Microsoft Windows 95, puis cliquez sur Suivant.
j. Dans la page Sélectionner les paramètres d'affichage pour le
programme, vérifiez que toutes les cases à cocher sont désactivées,
puis cliquez sur Suivant.
48 Module 13 : Surveillance des ressources et des performances
(suite)
3. Exécuter l'application a. Sur le Bureau, double-cliquez sur Compatibility Demo (Démo sur la
Compatibility Demo. compatibilité).
Une fenêtre de type Bloc-notes s'ouvre. Il ne s'agit pas d'une
application entièrement opérationnelle ; elle a pour objectif
de montrer comment les applications écrites pour des versions
antérieures spécifiques de Windows peuvent s'exécuter sous
Windows XP Professionnel.
b. Fermez la fenêtre Compatibility Demo (Démo sur la compatibilité).
c. Si un message d'erreur apparaît, cliquez sur OK puis sur Ne pas
envoyer.
d. Cliquez avec le bouton droit sur le raccourci Compatibility Demo,
puis cliquez sur Propriétés.
Observez l'onglet Compatibilité ; il vous permet de configurer
manuellement le mode de compatibilité des applications.
e. Fermez toutes les fenêtres ouvertes et fermez la session.
Module 13 : Surveillance des ressources et des performances 49
Évaluation du cours