et optimisation des
performances dans
Windows 2000
Table des matières
Vue d'ensemble 1
Surveillance des journaux
d'événements 2
Utilisation du Gestionnaire des tâches
pour surveiller les performances
du système 13
Atelier A : Utilisation du Gestionnaire
des tâches et de l'Observateur
d'événements 19
Utilisation du Moniteur système
pour surveiller les performances
du système 30
Utilisation d'alertes 36
Atelier B : Surveillance des
performances du système 38
Optimisation des performances 46
Contrôle des acquis 58
Les informations contenues dans ce document pourront faire l'objet de modifications sans préavis.
Sauf mention contraire, les sociétés, les noms et les données utilisés dans les exemples sont fictifs.
L'utilisateur est tenu d'observer la réglementation relative aux droits d'auteur applicable dans son
pays. Aucune partie de ce manuel ne peut être reproduite ou transmise à quelque fin ou par
quelque moyen que ce soit, électronique ou mécanique, sans la permission expresse et écrite de
Microsoft Corporation. Si toutefois, votre seul moyen d'accès est électronique, le présent
document vous autorise une et une seule copie.
Les produits mentionnés dans ce document peuvent faire l'objet de brevets, de dépôts de brevets en
cours, de marques, de droits d'auteur ou d'autres droits de propriété intellectuelle et industrielle de
Microsoft. Sauf stipulation expresse contraire d'un contrat de licence écrit de Microsoft, la
fourniture de ce document n'a pas pour effet de vous concéder une licence sur ces brevets,
marques, droits d'auteur ou autres droits de propriété intellectuelle.
Microsoft, Active Desktop, Active Directory, ActiveX, BackOffice, DirectX, FrontPage, JScript,
MS-DOS, NetMeeting, PowerPoint, Visual Basic, Visual Studio, Windows, Windows Media et
Windows NT sont soit des marques déposées de Microsoft Corporation, soit des marques de
Microsoft Corporation aux États-Unis d'Amérique et/ou dans d'autres pays.
Les autres noms de produit et de société mentionnés dans ce document sont des marques de leurs
propriétaires respectifs.
Les simulations et les exercices interactifs ont été créés à l'aide de Macromedia Authorware.
Module 8 : Surveillance et optimisation des performances dans Windows 2000 1
Vue d'ensemble
Les événements sont des actions réalisées par l'utilisateur, qui sont consignés
dans des journaux selon une stratégie d'audit, ou toute occurrence significative
dans Windows 2000 ou dans une application. Surveillez les événements pour
identifier les événements liés à la sécurité, l'utilisation des ressources ou les
erreurs inhérentes au système et aux applications et en effectuer le suivi. Les
événements liés à la sécurité, fondés sur une stratégie d'audit, sont consignés
dans le Journal sécurité. Les événements système configurés automatiquement
par Windows 2000 sont consignés dans le Journal système. Les événements liés
aux applications déterminés par les développeurs de l'application sont consignés
dans le Journal applications.
Une fois que les événements sont consignés dans ces journaux, affichez et
analysez ces derniers pour détecter les activités et les événements nécessaires à
l'administration du système. En vous appuyant sur l'analyse des journaux, vous
pouvez être amené à résoudre des violations de sécurité, des problèmes
d'adressage système ou à réallouer des ressources. Vous pouvez également
conseiller d'effectuer des modifications dans la stratégie d'audit, les paramètres
d'audit, les paramètres de sécurité, la configuration des applications ou la
configuration système.
Module 8 : Surveillance et optimisation des performances dans Windows 2000 3
Accès
Accès refusé
refusé
Événement
Événement de
de sécurité
sécurité
Utilisateur
Utilisateur
! Le Journal système contient des
événements consignés par les composants Journal
système de Windows 2000
X
X
! Le Journal applications contient des
événements consignés par les applications
ou les programmes
! Le Journal sécurité contiennent des événements de
sécurité liés aux tentatives d'ouverture de session et à
l'utilisation des ressources
Types
Types d'événements
d'événements système
système et
et liés
liés aux
aux applications
applications
Informations
Informations
Avertissement
Avertissement
Erreur
Erreur
Les événements système et liés aux applications sont consignés dans les fichiers
journaux qui leur sont associés et ce, dans un ordre séquentiel, du plus récent au
plus ancien. Les fichiers journaux contiennent un grand nombre d'informations
relatives à chacun des événements survenus. Surveillez les informations
concernant les événements liés au matériel, aux logiciels, aux problèmes
système et à la sécurité en affichant ces journaux d'événements dans
l'Observateur d'événements. Pour simplifier l'affichage, recherchez des
événements spécifiques.
(suite)
Propriété Description
Catégorie Catégorie de l'événement, telle que la tentative d'ouverture ou
de fermeture de session.
ID de Numéro d'événement permettant d'identifier l'événement. Ce
l'événement numéro aide les techniciens du support technique du produit à
effectuer le suivi des événements.
Utilisateur Nom d'ouverture de session d'un utilisateur.
Ordinateur Nom de l'ordinateur.
De Plage des événements à afficher dans l'ordre chronologique, ou
À date et heure spécifiques.
Module 8 : Surveillance et optimisation des performances dans Windows 2000 9
Taille
Taille limite
limite
Action
Action àà mettre
mettre
en
en œuvre
œuvre lorsque
lorsque
la
la limite
limite est
est
atteinte
atteinte
(suite)
Option Description
Remplacer les Entrez le nombre de jours. Vous risquez de perdre des
événements datant de informations si le journal arrive à saturation avant que
plus de x jours vous ne l'ayez consulté ou archivé, mais vous ne
perdrez que les informations plus anciennes que la
période spécifiée. Activez cette option si vous révisez
le journal tous les trois à cinq jours.
Ne pas remplacer les Cette option nécessite un remplacement manuel des
événements (nettoyage événements du journal. Lorsqu'un journal arrive à
manuel du journal) saturation, Windows 2000 y interrompt la consignation
des événements. Windows 2000 ne remplace aucune
entrée du Journal sécurité. Activez cette option si la
sécurité est particulièrement importante et que vous ne
souhaitez perdre aucun événement consigné.
Le Gestionnaire des tâches fournit des informations en temps réel sur les
applications en cours d'exécution sur le système, les processus et l'utilisation de
la mémoire ou d'autres données concernant ces processus ainsi que des
statistiques portant sur la mémoire et les performances du processeur.
Vous pouvez, par exemple, utiliser le Gestionnaire des tâches pour identifier
une application ou un processus qui utilise une quantité disproportionnée de
ressources système. En outre, la barre d'état du Gestionnaire des tâches fournit
des mesures relatives à l'activité d'un système ou d'un programme.
Cliquez
Cliquez sur
sur Fin
Fin de
de tâche
tâche
pour
pour fermer
fermer une
une application
application
qui
qui ne
ne répond
répond plus
plus
Utilisez l'onglet Applications du Gestionnaire des tâches pour afficher l'état des
applications en cours d'exécution sur l'ordinateur et identifier le processus
associé à une application. En outre, cet onglet permet de fermer une application
qui ne répond plus.
Dans l'onglet Applications, vous pouvez effectuer les tâches suivantes :
! afficher toutes les applications en cours d'exécution et l'état de chacune
d'elles (l'état peut être En cours d'exécution ou Pas de réponse) ;
! fermer une application qui ne répond plus (appuyez sur
CTRL+ALT+SUPPR, cliquez sur Gestionnaire des tâches, et sur l'onglet
Applications, sélectionnez le programme qui ne répond pas, et cliquez sur
Fin de tâche) ;
Cliquez
Cliquez sur
sur l'en-tête
l'en-tête
de
de colonne
colonne pour
pour trier
trier
les
les entrées
entrées dans
dans l'ordre
l'ordre
croissant
croissant ou
ou décroissant
décroissant
Pour afficher d'autres propriétés, cliquez sur Affichage, puis sur Sélectionner
les colonnes. Sélectionnez les éléments que vous souhaitez voir apparaître dans
les en-têtes de colonne, puis cliquez sur OK.
(suite)
Mesures de
processus Description
Charge dédiée Total : Taille de la mémoire virtuelle, exprimée en kilo-octets,
(Ko) utilisée par tous les processus. La mémoire virtuelle est un espace
disque utilisé par le système d'exploitation pour jouer le rôle de
mémoire vive.
Limite : Quantité de mémoire virtuelle, exprimée en kilo-octets,
qui peut être dédiée à tous les processus sans pour autant
augmenter la taille du fichier d'échange. Le fichier d'échange
déplace les pages de données entre la mémoire physique et le
disque dur.
Pic : Quantité maximale de mémoire virtuelle, exprimée en
kilo-octets, utilisée dans une session. La quantité maximale de
mémoire allouée peut dépasser la limite autorisée si la mémoire
virtuelle est étendue.
Mémoire pour le Total : Somme de la mémoire paginée et non paginée, exprimée
noyau (Ko) en kilo-octets.
Paginée : Taille de la réserve paginée, exprimée en kilo-octets,
allouée au système d'exploitation.
Non paginée : Taille de la réserve non paginée, exprimée en
kilo-octets, allouée au système d'exploitation.
Objectifs
À la fin de cet atelier, vous serez à même d'effectuer les tâches suivantes :
! surveiller les performances des applications à l'aide du Gestionnaire des
tâches ;
! fermer des applications à l'aide du Gestionnaire des tâches ;
! vérifier l'activité d'un ordinateur à l'aide de l'Observateur d'événements ;
! gérer les journaux d'événements ;
! rechercher des informations dans les journaux d'événements.
Conditions préalables
Avant de poursuivre, vous devez disposer de connaissances dans les domaines
suivants :
! sécurité des fichiers dans Windows 2000 ;
! surveillance de la sécurité dans Windows 2000.
20 Module 8 : Surveillance et optimisation des performances dans Windows 2000
Exercice 1
Surveillance d'applications à l'aide du Gestionnaire des tâches
Scénario
Vous êtes chargé de la gestion d'un serveur exécutant Windows 2000. Vous devez entre autres
surveiller les performances du serveur et déceler les failles dans le système de sécurité. Vous
êtes inquiet, car les performances de votre serveur diminuent. Vous suspectez l'une des applications
qui s'exécute sur le serveur d'utiliser une quantité disproportionnée de ressources système. Vous
devez trouver l'application qui est à l'origine des problèmes pour pouvoir les résoudre.
Objectif
Dans cet exercice, vous allez exécuter plusieurs programmes sur votre ordinateur, puis utiliser le
Gestionnaire des tâches pour déterminer les ressources système qui sont utilisées par les
programmes. Vous utiliserez ensuite le Gestionnaire des tâches pour interrompre un programme.
Tâche Détails
1. Ouvrez une session sur a. Ouvrez une session en utilisant les informations suivantes :
nwtraders en tant qu'Adminx Utilisateur : Adminx (où x représente le numéro de stagiaire qui vous a
(où x représente le numéro été affecté)
de stagiaire qui vous a été Mot de passe : domain
affecté) avec le mot de passe Se connecter à : nwtraders
domain, puis exécutez b. Dans l'Explorateur Windows, déplacez-vous jusqu'au dossier
Lab08a1.cmd dans le C:\MOC\Win2053a\Labfiles\Lab08, puis double-cliquez sur le fichier
dossier C:\MOC\Win2053a\ Lab08a1.cmd pour démarrer plusieurs programmes.
Labfiles\Lab08.
c. Fermez l'Explorateur Windows.
2. Utilisez le Gestionnaire des a. Appuyez sur CTRL+ALT+SUPPR, puis cliquez sur Gestionnaire des
tâches pour déterminer tâches.
l'application qui utilise un b. Dans l'onglet Applications, passez en revue les programmes en cours
grand nombre de ressources d'exécution.
système et passer en revue
les ressources qu'elle utilise.
(suite)
Tâche Détails
Quel processus affiche l'utilisation du processeur la plus importante ? Est-ce le signe d'un problème ?
Quel processus a utilisé le plus de temps processeur depuis le démarrage de l'ordinateur ? Est-ce le signe d'un
problème ? Pourquoi ?
(suite)
Tâche Détails
3. Fermez les programmes a. Cliquez sur App1-5.exe, puis sur Terminer le processus.
App1-1.exe, App1-2.exe, b. Dans la boîte de dialogue Avertissement du Gestionnaire des tâches,
App1-3.exe, App1-4.exe et lisez l'avertissement, puis cliquez sur Oui.
App1-5.exe en utilisant le
Gestionnaire des tâches. c. Fermez App1-1.exe, App1-2.exe, App1-3.exe et App1-4.exe en utilisant
le Gestionnaire des tâches, puis fermez le Gestionnaire des tâches.
24 Module 8 : Surveillance et optimisation des performances dans Windows 2000
Exercice 2
Vérification de l'activité d'un ordinateur à l'aide de l'Observateur
d'événements
Scénario
Pour vérifier que votre ordinateur fonctionne correctement, vous utilisez régulièrement
l'Observateur d'événements afin de vérifier l'activité du système au cours de la semaine précédente.
De même, la stratégie de sécurité de votre entreprise vous oblige à passer en revue et à archiver les
journaux système de votre ordinateur chaque semaine.
Objectif
Dans cet exercice, vous allez consulter les fichiers journaux de Windows 2000, configurer
l'archivage des fichiers journaux et archiver un fichier journal.
Tâche Détails
Exercice 3
Archivage du Journal applications
Scénario
La stratégie de sécurité de votre entreprise vous oblige à consulter et à archiver le Journal
applications chaque semaine.
Objectif
Dans cet exercice, vous allez archiver le Journal applications de votre ordinateur.
Tâche Détails
Exercice 4
Recherche d'événements donnés dans un fichier journal
d'événements enregistré
Scénario
Le service Sécurité de votre entreprise suspecte certaines failles dans le système de sécurité de votre
réseau. Vous êtes chargé de passer en revue les fichiers de sécurité archivés pour fournir les preuves
de ces failles. Le service Sécurité souhaite obtenir des informations sur d'éventuelles tentatives
d'accès aux fichiers du dossier Projects par des utilisateurs non autorisés.
Objectif
Dans cet exercice, vous allez filtrer des événements spécifiques et rechercher dans le Journal
sécurité les exemples d'accès au dossier Projects.
Tâche Détails
1. Ouvrez le fichier Journal a. Dans l'arborescence de la console, cliquez avec le bouton droit sur
sécurité enregistré, Observateur d'événements (local), puis cliquez sur Ouverture du
C:\MOC\Win2053A\ fichier journal.
Labfiles\Lab08\Lab08A.evt, b. Dans la boîte de dialogue Ouvrir, dans la zone Rechercher dans,
puis affichez les premières déplacez-vous jusqu'au dossier C:\MOC\Win2053A\Labfiles\Lab08, le
entrées. cas échéant, puis cliquez sur Lab08A.evt.
c. Dans la zone Type de journal, cliquez sur Sécurité, puis sur Ouvrir.
d. Double-cliquez sur le premier événement du journal.
e. Affichez les informations dans l'événement de sécurité, puis passer à
l'événement suivant.
L'examen de chaque événement est-il le mode de recherche des événements spécifiques le plus efficace ?
(suite)
Tâche Détails
2. Filtrez les entrées du journal a. Dans l'arborescence de la console, cliquez avec le bouton droit sur
pour que seuls les Le Journal sécurité a été enregistré, pointez sur Affichage, puis
événements Audit des cliquez sur Filtre.
échecs s'affichent, puis triez b. Dans la boîte de dialogue Propriétés de Le Journal sécurité a été
ces entrées par catégorie. enregistré, sous Types d'événements, désactivez toutes les cases à
cocher sauf Audit des échecs, puis cliquez sur OK.
c. Cliquez sur l'en-tête de colonne Catégorie pour trier les entrées du
journal.
3. Recherchez le Journal a. Cliquez avec le bouton droit sur Le Journal sécurité a été enregistré,
sécurité enregistré pour les pointez sur Affichage, puis cliquez sur Rechercher.
événements qui indiquent b. Dans la boîte de dialogue Recherche dans Le Journal sécurité a été
une tentative d'accès non enregistré, sous Types d'événements, désactivez toutes les cases à
autorisé au dossier cocher sauf Audit des échecs.
E:\Projects. Identifiez les
utilisateurs qui ont tenté c. Dans la zone ID de l'événement, tapez 560
d'accéder au dossier et
déterminez si ces tentatives
étaient répétées.
Remarque : Si l'identificateur d'événement est 560, la tentative d'accès à un objet, tel qu'un fichier ou un
répertoire, a échoué.
En fonction des informations contenues dans la section de description de l'événement, quel est le nom de
l'utilisateur principal qui a tenté d'accéder au dossier ?
28 Module 8 : Surveillance et optimisation des performances dans Windows 2000
(suite)
Tâche Détails
4. Recherchez des événements a. Dans la boîte de dialogue Recherche dans Le Journal sécurité a été
qui indiquent que User1 enregistré, sous Types d'événements, désactivez toutes les cases à
était en mesure d'accéder au cocher sauf Audit des succès.
dossier E:\Projects. b. Dans la zone ID de l'événement, vérifiez que la valeur 560 s'affiche.
c. Dans la zone Description, vérifiez que User1 s'affiche, puis cliquez
sur Suivant.
d. Double-cliquez sur l'événement sélectionné pour l'ouvrir.
e. Affichez les détails de l'événement pour prendre connaissance des
informations disponibles dans chaque événement consigné, puis
cliquez sur OK pour fermer la boîte de dialogue Propriétés de
Événement.
f. Cliquez sur Fermer pour refermer la boîte de dialogue Recherche
dans Le Journal sécurité a été enregistré.
Module 8 : Surveillance et optimisation des performances dans Windows 2000 29
Exercice 5
Enregistrement d'un fichier Journal sécurité dans un format de
fichier différent
Scénario
Le service Sécurité de votre entreprise vous demande de lui fournir un enregistrement à la suite
d'une récente faille du système de sécurité d'un de vos serveurs. Vous êtes chargé de placer ces
informations dans un fichier texte délimité par des virgules pour que les données puissent être
importées dans Excel à des fins d'analyse.
Objectif
Dans cet exercice, vous allez enregistrer au format .csv, le fichier Journal sécurité précédemment
enregistré.
Tâche Détails
1. Enregistrez le Journal a. Dans l'arborescence de la console, cliquez avec le bouton droit sur Le
sécurité Lab08A.evt au Journal sécurité a été enregistré, puis cliquez sur Enregistrer le
format .csv sous le nom fichier journal sous.
C:\MOC\Win2053A\ b. Dans la zone Enregistrer dans de la boîte de dialogue Enregistrer
Labfiles\Lab08\Seclog.csv, " Le Journal sécurité a été enregistré " sous, déplacez-vous jusqu'au
puis utilisez le Bloc-notes dossier C:\MOC\Win2053A\Labfiles\Lab08, le cas échéant, puis dans
pour afficher ce fichier. la zone Nom de fichier, tapez Seclog
c. Dans la zone Type, cliquez sur CSV (séparateur=virgule) (*.csv),
puis sur Enregistrer.
d. Fermez l'Observateur d'événements.
e. Cliquez sur Démarrer, puis sur Exécuter.
f. Dans la boîte de dialogue Ouvrir, tapez Notepad.exe C:\MOC\
Win2053A\Labfiles\Lab08\Seclog.csv et cliquez sur OK.
g. Agrandissez la fenêtre du Bloc-notes au maximum.
h. Dans le menu Edition, cliquez sur Rechercher.
i. Dans la zone Rechercher, tapez E:\Projects et cliquez sur Suivant.
j. Dans la boîte de dialogue Rechercher, cliquez sur Annuler.
k. Fermez le Bloc-notes, puis la session.
30 Module 8 : Surveillance et optimisation des performances dans Windows 2000
! Instances. Les instances sont des multiples d'un même type d'objet. Par
exemple, si un système dispose de plusieurs processeurs, le type d'objet
Processeur aura plusieurs instances.
! Compteurs. Les compteurs collectent des données sur différents aspects des
objets. Par exemple, pour l'objet Processus, les compteurs collectent des
données sur le temps processeur et le temps utilisateur. Les compteurs font
partie du système d'exploitation et capturent en permanence des
informations, qu'ils soient ou non visibles dans le Moniteur système. Si un
type d'objet comporte plusieurs instances, les compteurs effectuent le suivi
des statistiques pour chaque instance ou pour l'ensemble de toutes les
instances.
Dans le Moniteur système, vous pouvez spécifier les compteurs à afficher.
Ajout de compteurs
Ajoutez
Ajoutez des
des compteurs
compteurs pour
pour
afficher
afficher des
des données
données
dans
dans le
le graphique
graphique
Après avoir sélectionné un objet, les compteurs qui lui sont associés,
s'affichent dans la liste.
Histogramme
Histogramme
\\LONDON
Disque logique _Total
% Temps lecture disque 0.000
% Temps écriture disque 0.000
Mémoire
Kilo-octets disponibles 38830080.000
Processor _Total
% Temps processor 16.162
Rapport
Rapport
Graphique
Graphique
Après avoir ajouté des compteurs, vous pouvez afficher en temps réel les
données qu'ils contiennent de trois manières différentes.
! Histogramme. Affiche les données dans un graphique à barres. Cet
affichage est utile pour simplifier les graphiques contenant plusieurs
compteurs.
! Rapport. Affiche les données numériques dans des colonnes. Cet affichage
est utile pour collecter des données qui peuvent être exportées vers un
tableur comme Excel.
! Graphique. Affiche les données dans un graphique linéaire. Cet affichage
est utile pour surveiller des données en temps réel et des données consignées
dans un journal.
Enregistrez les données sur les performances sous la forme d'un fichier HTML
que vous pouvez ouvrir dans Microsoft Internet Explorer ou dans un autre
navigateur Web. Les données peuvent également être imprimées à partir du
navigateur. Pour enregistrer les données au format HTML, cliquez avec le
bouton droit sur le volet de détails du Moniteur système, puis attribuez un nom
au fichier HTML.
Utilisation d'alertes
1.
1. Ajoutez
Ajoutez des
des compteurs
compteurs
2.
2. Dé
Définissez des
Définissez des seuils
seuils
3.
3. Spé
Spécifiez des
Spécifiez des actions
actions
Alertes
Les alertes sont utiles si vous ne surveillez pas en permanence un compteur
donné, mais que vous souhaitez être averti lorsqu'il dépasse ou passe sous une
valeur spécifiée afin de pouvoir déterminer la cause du changement. Vous
pouvez, par exemple, définir une alerte lorsque le pourcentage d'espace disque
utilisé dépasse 80% ou que le nombre de tentatives de connexions infructueuses
dépasse une valeur définie. Pour définir une alerte, vous devez réaliser les trois
tâches décrites ci-dessous.
1. Sélectionnez les compteurs permettant d'observer une activité système
spécifique.
2. Définissez une valeur seuil pour cette activité.
3. Spécifiez l'action à entreprendre lorsque le seuil est dépassé ou qu'il passe
sous une valeur spécifique :
• envoyer un message réseau ;
• exécuter un programme ;
• démarrer un journal.
Objectifs
À la fin de cet atelier, vous serez à même d'effectuer les tâches suivantes :
! surveiller les performances du système à l'aide du Moniteur système ;
! définir et passer en revue les alertes de performances ;
! créer et afficher les journaux de l'Analyseur de performances.
Conditions préalables
Avant de poursuivre, vous devez disposer de connaissances dans les domaines
suivants :
! principaux composants matériels d'un ordinateur exécutant Windows 2000 ;
! expérience de l'utilisation d'Internet Explorer.
Exercice 1
Surveillance des performances à l'aide du Moniteur système
Scénario
Vous êtes chargé entre autres de vérifier que votre serveur fonctionne correctement et de veiller à
être averti des problèmes rencontrés par les utilisateurs. Vous devez également rechercher la source
de ces problèmes. Vous êtes préoccupé par l'incidence de la défragmentation du disque sur les
performances générales de l'ordinateur. Vous souhaitez évaluer cette incidence pour pouvoir
programmer une défragmentation du disque lorsque les utilisateurs n'accèdent pas au serveur.
Objectif
Dans cet exercice, vous allez exécuter le Moniteur système et le configurer avec plusieurs
compteurs correspondant à l'utilisation du processeur, de la mémoire et du disque.
Tâche Détails
1. Ouvrez une session en tant a. Ouvrez une session en utilisant les informations suivantes :
qu'Adminx (où x représente Utilisateur : Adminx (où x représente le numéro de stagiaire qui vous a
le numéro de stagiaire qui été affecté)
vous a été affecté). À partir Mot de passe : domain
du menu Outils Se connecter à : nwtraders
d'administration, ouvrez la b. À partir du menu Outils d'administration, ouvrez la console
console Analyseur de Analyseur de performances.
performances, puis ajoutez
les compteurs Processeur\% c. Dans l'arborescence de la console, vérifiez que Moniteur système est
Temps processeur, sélectionné.
Mémoire\Octets disponibles, d. Cliquez avec le bouton droit sur une zone ouverte du volet de détails,
Disque physique\% Temps puis cliquez sur Ajouter des compteurs.
lecture du disque et Disque Sous Sélectionner les compteurs dans la liste, le compteur
physique\% Temps écriture % Temps processeur pour l'objet Processeur est sélectionné par
du disque. défaut. Il s'agit du compteur le plus fréquemment utilisé dans la
surveillance.
e. Dans la boîte de dialogue Ajouter des compteurs, cliquez sur
Expliquer, et lisez l'explication relative au compteur % Temps
processeur.
f. Sous Choisir les instances, assurez-vous que _Total est sélectionné,
puis cliquez sur Ajouter.
g. Dans la zone Objet de performance, cliquez sur Mémoire, sous
Sélectionner les compteurs dans la liste, cliquez sur Octets
disponibles, puis cliquez sur Ajouter.
h. Dans la zone Objet de performance, cliquez sur Disque physique,
sous Sélectionner les compteurs dans la liste, cliquez sur % Temps
lecture du disque, puis cliquez sur Ajouter.
i. Sous Sélectionner les compteurs dans la liste, cliquez sur
% Temps écriture du disque, puis sur Ajouter.
j. Cliquez sur Fermer pour fermer la boîte de dialogue Ajouter des
compteurs, puis réduisez la console Analyseur de performances en
icône.
40 Module 8 : Surveillance et optimisation des performances dans Windows 2000
Tâche Détails
2. Utilisez le Moniteur système a. À partir du menu Outils d'administration, ouvrez la console Gestion
pour afficher l'incidence de de l'ordinateur.
la défragmentation du b. Dans l'arborescence de la console, sous Stockage, cliquez sur
disque sur votre ordinateur. Défragmentateur de disque.
c. Dans le volet de détails, cliquez sur Analyser.
d. À la fin de la défragmentation du disque, cliquez sur Fermer pour
fermer le message Analyse terminée.
e. Fermez la console Gestion de l'ordinateur, puis restaurez la console
Analyseur de performances.
f. Dans le volet de détails, cliquez sur le bouton Geler l'affichage, qui
affiche un cercle rouge marqué d'une croix blanche.
g. En bas du volet de détails, sous Compteur, vérifiez que % Temps
processeur est sélectionné.
h. Appuyez sur CTRL+H pour mettre en surbrillance le compteur
actuellement sélectionné.
i. Utilisez les touches Bas et Haut de votre clavier pour afficher les
autres compteurs.
2. (suite) j. En bas du volet de détails, sous Objet, cliquez avec le bouton droit sur
Mémoire, puis cliquez sur Propriétés.
k. Dans l'onglet Données de la boîte de dialogue Propriétés de
Moniteur système, sous Compteurs, vérifiez que
\\Serveur\Mémoire\Octets disponibles (où Serveur représente le nom
d'ordinateur qui vous a été affecté) est sélectionné.
l. Dans la zone Échelle, cliquez sur la plus petite valeur disponible, puis
sur OK.
(suite)
Tâche Détails
2. (suite) m. Cliquez avec le bouton droit sur une zone ouverte du volet de détails,
puis cliquez sur Enregistrer sous.
n. Dans la zone Enregistrer dans de la boîte de dialogue Enregistrer
sous, déplacez-vous jusqu'au Bureau.
o. Dans la zone Nom de fichier, tapez Vue d'ensemble du système et
cliquez sur Enregistrer.
p. Réduisez la console Analyseur de performances en icône.
q. Sur le Bureau, double-cliquez sur Vue d'ensemble du système.htm.
r. Affichez les informations relatives aux performances dans la page
Web, puis fermez Internet Explorer.
42 Module 8 : Surveillance et optimisation des performances dans Windows 2000
Exercice 2
Définition d'alertes de performances
Scénario
Vous souhaitez pouvoir résoudre les problèmes de votre imprimante dès qu'ils surviennent. Pour
cela, configurez votre ordinateur pour qu'il vous prévienne lorsqu'un trop grand nombre de
documents attendent d'être imprimés. Un nombre important de documents dans la file d'attente
d'impression indique généralement un problème avec l'imprimante.
Objectif
Dans cet exercice, vous allez configurer une alerte de performances qui vous avertit que le nombre
de documents dans la file d'attente d'impression est supérieur à cinq.
Tâche Détails
1. Paramétrez hors connexion a. Cliquez sur Démarrer, pointez sur Paramètres, puis cliquez sur
l'imprimante Color Printer. Imprimantes.
b. Dans la fenêtre Imprimantes, cliquez avec le bouton droit sur Color
Printer, puis cliquez sur Utiliser l'imprimante hors connexion.
c. Fermez la fenêtre Imprimantes.
(suite)
Tâche Détails
Exercice 3
Enregistrement des performances du système à l'aide de
journaux de compteur
Scénario
Vous êtes chargé entre autres de surveiller les performances de votre serveur. Récemment, des
utilisateurs vous ont fait savoir que ces performances ont baissé. Vous ne pouvez pas reproduire
cette situation lorsque vous consultez les données de performances à l'aide du Moniteur système.
Vous avez décidé de créer un journal de compteur qui enregistre les performances de plusieurs
composants système. Le journal de compteur comprend les données sur une période de longue
durée.
Objectif
Dans cet exercice, vous allez créer un journal de compteur et consulter les informations qu'il
contient.
Tâche Détails
(suite)
Tâche Détails
2. Créez une activité système a. Cliquez avec le bouton droit sur le Bureau, puis cliquez sur
en configurant Propriétés.
temporairement un écran de b. Dans l'onglet Écran de veille, dans la zone Écran de veille, cliquez
veille Canalisations 3D. sur Canalisations 3D (OpenGL), puis sur Aperçu.
c. Ne déplacez pas votre souris et ne touchez pas votre clavier pendant
environ 10 secondes, puis déplacez la souris pour interrompre l'écran
de veille.
d. Cliquez sur Annuler pour fermer la boîte de dialogue Propriété de
Affichage.
Remarque : Les écrans de veille OpenGL sollicitent beaucoup le processeur. Le simple fait d'en
afficher l'aperçu peut augmenter considérablement son utilisation. Vous ne devez jamais configurer un
serveur pour qu'il utilise l'un de ces écrans de veille.
Analyse des
données surveillées
Prise de mesures
correctives
Pagination
La pagination est le processus de déplacement de la mémoire virtuelle entre la
mémoire physique et le disque. Lorsqu'un ordinateur manque de mémoire,
l'activité de pagination augmente. Ainsi, une pagination fréquente révèle un
manque de mémoire.
Une augmentation de la pagination entraîne un surplus de travail pour vos
disques, au détriment d'autres transactions en cours d'exécution sur les disques.
Le processeur est, quant à lui, moins utilisé ou bien effectue un travail inutile de
traitement des interruptions en raison de la répétition des erreurs de page. (Des
erreurs de page surviennent lorsque le système ne trouve pas le code ou les
données demandées dans la mémoire physique disponible pour le processus de
demande.) De plus, les applications et les services répondent moins bien.
Le fichier d'échange est situé sur le disque sur lequel vous avez installé
Windows 2000. Pour vérifier sa taille, affichez la taille du fichier Pagefile.sys
dans l'Explorateur Windows. Si l'espace disque le permet, vous pouvez
augmenter la taille du fichier d'échange. La taille recommandée du fichier
d'échange est équivalente à une fois et demie la quantité de mémoire vive
disponible sur le système.
! Analyseur de performances
$ Utilisez l'Analyseur de performances
pour surveiller l'activité réseau d'un
serveur membre
$ Utilisez des compteurs qui fournissent des
indications sur l'activité réseau d'un serveur,
notamment la longueur et le flux des paquets en
sortie
! Moniteur réseau
$ Utilisez le Moniteur réseau pour surveiller le flux
de données
$ Pour l'utiliser, installez le pilote et les outils du
Moniteur réseau
L'activité du réseau peut avoir une influence non seulement sur les
performances des composants réseau mais également sur l'ensemble du
système. Après avoir testé et optimisé les performances de l'ordinateur client ou
du serveur, examinez les performances du réseau. Windows 2000 met à votre
disposition deux outils : l'Analyseur de performances et le Moniteur réseau.
Après avoir capturé et analysé les données, identifiez les zones d'intérêt et
prenez des mesures correctives.
Analyseur de performances
L'Analyseur de performances vous permet de surveiller les performances des
objets réseau sur un serveur. Le tableau suivant décrit les objets et les
compteurs qui permettent d'examiner l'activité réseau d'un serveur membre :
Objet Compteur Description
Interface Long. de la file Indique la longueur de la file d'attente des
réseau d'attente de sortie paquets en sortie. Cette valeur doit être
faible. Les files d'attente sont l'un des deux
facteurs déterminants d'un niveau de
performances satisfaisant. Dans le cas de
longues files d'attente, la carte attend que le
réseau soit libre et ne peut effectuer le suivi
des requêtes du serveur.
Interface Paquets sortants Permet de savoir si le réseau est saturé. Si la
réseau jetés valeur de ce compteur continue d'augmenter,
il se peut que le réseau soit si saturé que les
tampons du réseau ne parviennent plus à
gérer le flux des paquets.
Module 8 : Surveillance et optimisation des performances dans Windows 2000 57
(suite)
Objet Compteur Description
Interface Total des octets/s Permet de surveiller les performances de la
réseau carte réseau. Des valeurs élevées signifient
qu'un grand nombre de transactions sont
réalisées avec succès. Si la valeur correspond
à la capacité du réseau ou qu'elle s'en
approche, il se peut que le réseau soit saturé.
Transmission Segments reçus/s Surveille l'activité sur la couche transport.
Control Segments
Protocol retransmis/s
(TCP) Segments/s
Segments envoyés/s
Internet Datagrammes Surveille l'activité sur la couche réseau.
Protocol (IP) transmis/s
Datagrammes
reçus/s
Datagrammes/s
Datagrammes
envoyés/s
Moniteur réseau
Utilisez le Moniteur réseau pour surveiller le flux de données sur le réseau, qui
représente toutes les informations transférées sur le réseau à un moment donné.
Les composants du Moniteur réseau que vous devez installer sont les suivants :
! les pilotes du Moniteur réseau utilisés pour capturer les données ;
! les outils du Moniteur réseau qui vous permettent d'afficher les données.
Ces informations sont divisées en petits groupes appelées trames ou paquets.
Comme les trames sont capturées à partir du réseau, les statistiques les
concernant s'affichent dans la fenêtre capture du Moniteur Réseau.
Pour plus d'informations sur le Moniteur réseau et sur la manière d'installer ses
composants, consultez le module 15, « Troubleshooting Windows 2000
Network Services » du cours 2153A, Implementing a Microsoft Windows 2000
Network Infrastructure.
58 Module 8 : Surveillance et optimisation des performances dans Windows 2000
3. Un utilisateur vous avertit que son système ne fonctionne plus aussi bien
que par le passé. Vous avez utilisé le Gestionnaire des tâches pour afficher
l'utilisation du processeur, mais rien n'explique ce ralentissement. Quel autre
outil pouvez-vous utiliser pour essayer de résoudre le problème de cet
utilisateur ?
Module 8 : Surveillance et optimisation des performances dans Windows 2000 59