winter19
Goto Top

Monitoring Tool um Prozesse und deren Ressourcen zu protokollieren

Hallo zusammen,

ich habe auf einem Server (SBS 2008) das Problem, dass immer am morgen der Server hängt und nicht reagiert, erholt sich dann aber nach kurzer Zeit selber wieder.
Ich weiss aber leider nicht von welchem Prozess dies ausgelöst wird, den wenn er hängt reagiert auch der TaskManager nicht.
Ressourcen hat der Server eigentlich genug, ist da also nicht am Anschlag.

Kennt jemand von euch ein Monitoring Tool mit welchem ich Prozessaktivitäten über 24h protokolliern kann?

Gruss Adi

Content-Key: 214720

Url: https://administrator.de/contentid/214720

Printed on: April 23, 2024 at 19:04 o'clock

Member: kontext
kontext Aug 20, 2013 updated at 08:27:56 (UTC)
Goto Top
Moin @winter19,

wie wär es denn mit dem ProcMon (http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx)
Alternativ auch der ProcessExplorer (http://technet.microsoft.com/de-de/sysinternals/bb896653.aspx)

Aber:
  • was sagt denn das EventLog - steht da was brauchbares drinnen?
  • Tritt der Fehler immer zur gleichen Zeit auf?
  • Kann evtl. ein scheduled Task Schuld sein?
  • Kann evtl. der AV Schuld sein?

Manchmal muss man nicht gleich mit ProcMon loslegen, sondern kann bei den bekannten Stellen suchen.
Sollte das nicht helfen, dann ProcMon face-smile

Gruß
@kontext
Member: MasterBlaster88
MasterBlaster88 Aug 20, 2013 at 11:08:44 (UTC)
Goto Top
Ja seh ich ähnlich wie winter19,

aber wenn du noch mehr server/switche/Clients/... hast die du überwachen willst kann ich nagios empfehlen.
Member: winter19
winter19 Aug 20, 2013 at 21:28:30 (UTC)
Goto Top
Guten Abend,

erst mal besten Dank für die Antwort.

Das Tool ProcessExplorer kenne ich ein wenig. Kann man damit nicht nur Momentaufnahmen sehen? Wie mache ich damit 24h Überwachung?

Das Problem tritt nicht immer zur genau gleichen Zeit auf, so wie es aussieht wenn sich der erste Benutzer am morgen wieder einlogged.

Im Event-Log sehe ich folgende Warnung zum Winlogon:
Der Anmeldebenachrichtigungsabonnent <GPClient> hat 227 Sekunden benötigt, um dieses Benachrichtigungsereignis (CreateSession) zu bearbeiten.
Ereignis-Id 6006

Scheduled Task und Virenscanner sind es auch nicht.

Ich habe irgendwie das Gefühl, dass es am Active Directory liegen könnte.

Gruss Adi