понедельник, 11 марта 2013 г.

Event Viewer Просмотр журналов событий

консоль с журналами событий фонда Озадачил меня недавно вопрос технического руководителя крупной Московской компании-производителя платежных терминалов во время собеседования по Скайпу – “Вы что действительно начинаете рабочий день с просмотров журналов событий всех компьютеров локальной сети?”. Видимо ему передал содержимое предварительного собеседования директор Киевского филиала. Во время собеседования я упомянул, что не только настраиваю уведомления на почту о критических событиях, но и ежедневно просматриваю события за прошедшие сутки на всех компьютерах локальной сети предприятия (речь шла о сетях на основе рабочих групп до 30 рабочих станций).

Да, так и делаю несколько последних лет. Польза от такой привычки более чем очевидна, времени отнимает очень мало.

Чтобы быстро “пробежать” взглядом по журналам событий одноранговой рабочей сети  (сети на основе рабочей группы) нужно совсем немного – настроить Wake-On-LAN на всех рабочих станциях (чтобы включить их удаленно) и создать свою консоль с оснастками просмотра журналов событий рабочих станций сети. Если добавить сюда FPinger, несколько батников (командных пакетных файлов), набор утилит от Sysinternals и Roboform, то домен Windows с Active Directory вам точно не понадобится…

Два примера можно увидеть на скриншотах ниже:

консоль MMC с журналами событий агенства

консоль MMC с журналами событий авиакомпании

Итак, создаем необходимую нам консоль.

Пуск –> Выполнить –> mmc.exe

Откроется окно пустой консоли. Через меню или комбинацию Ctrl-M вызываем окно добавления оснастки.

Нажав на клавишу “Добавить”, среди доступных изолированных оснасток выбираем “Просмотр событий”. Далее, подтверждая свой выбор оснастки нажатием “Добавить”, не спешите – откроется еще одно окно, в котором необходимо выбрать компьютер, которым будет управлять эта оснастка.

Впишите имя необходимой рабочей станции (компьютера) или используя “Обзор” найдите ее в составе вашей рабочей группы и добавьте щелчком мыши.

Точно таким же образом добавьте оснастку “Просмотр событий” для всех рабочих станций вашей сети.

Завершив добавление оснасток сохраните созданный вами инструмент под любым удобным именем через меню Консоль –> Сохранить как или комбинацией клавиш Ctrl-S.

Скриншоты ниже помогут тем, кто это делает впервые:

добавление оснастки

оснастка "просмотр событий"

выбор компьютера для оснастки "просмотр событий"

Просмотр журналов событий любой рабочей станции вашей сети или всех подряд теперь отнимет у Вас совсем немного времени, а видеть Вы будете все “как на ладони”.

См. также:

Комментариев нет:

Отправить комментарий