IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

analyse des journaux


Sujet :

Windows Serveur

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    81
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2003
    Messages : 81
    Points : 51
    Points
    51
    Par défaut analyse des journaux
    bonjour à tous,

    J'ai une machine serveur (windows server 2003) qui plante ou plutôt qui 'frize'
    Lorsque je regarde vite fait les journaux d’événements (rien que du standard et du 'par défaut'), je constate que 12 h environ avant le plantage, windows n'a plus rien noté dans le journal 'Application'
    Les autres journaux système, sécurité etc ont gardé une activité (mais je ne sais pas encore comment les lire)
    Quelle stratégie d'audit faut il mettre en place pour mieux détecter la cause de la panne ? Pour trouver l'élément de l'OS à l'origine du dysfonctionnement

    Merci d'avance pour les pistes
    Jerome

  2. #2
    Membre du Club
    Inscrit en
    Novembre 2004
    Messages
    54
    Détails du profil
    Informations forums :
    Inscription : Novembre 2004
    Messages : 54
    Points : 54
    Points
    54
    Par défaut
    Bonjour,

    Tu devrais regarder les autres evenements, ça se fait de la même maniére que pour les autres.
    Si tu ne sais pas comment : Google : Consulter evenement windows server 2003.

    Regarde les événements critiques, encore une fois si tu ne comprends pas l'erreur tu tapes sur google event id xxxx avec le numéro de l evenement.

    Sa te permettras de comprendre ce qui ne va pas.

    As-tu redemarrer ton serveur et fait les mises à jours depuis que ton probleme a eu lieu ?

    Lors du reboot, as tu vu des messages d'erreur bizarre ?

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    81
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2003
    Messages : 81
    Points : 51
    Points
    51
    Par défaut
    ce que je comprends, c'est qu'il faut que j'attrape les événements qui se produisent juste avant la panne

    hélas non , je n'ai pas eu accès à l'une des machines au moment du redémarrage

  4. #4
    Membre du Club
    Inscrit en
    Novembre 2004
    Messages
    54
    Détails du profil
    Informations forums :
    Inscription : Novembre 2004
    Messages : 54
    Points : 54
    Points
    54
    Par défaut
    Regarde déja les evenements, tu pourras voir les evenement par type.
    Les erreurs, les evenements critiques.

    Essayent de redemarrer ton serveur et regarde ce qui ce passe, si il continue à frizer.

    Tu as quoi comme role sur ce serveur ?

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    81
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2003
    Messages : 81
    Points : 51
    Points
    51
    Par défaut
    lorsque le serveur est redémarré, windows fonctionne normalement, jusqu'au freeze suivante (quelques heures ou quelques jours après)

    J'ai des pouvoirs d'administration, mais je ne suis pas le seul à intervenir, je peux surtout faire des tests sur une machine qui ne plante jamais ...

    sur cette machine de test, j'ai activé les audits d'accès au service d'annuaire, de connexion, d'accès aux objets, de suivi des processus, mais je ne sais pas les lire et je ne les vois pas dans l'observateur d’évènements ...

    audit -> journal
    suivi des processus -> Application ?
    accès au service d'annuaire -> ou se trouve le journal EVT ?
    connexion -> ou se trouve le journal EVT ?
    accès aux objets -> Application ?
    Images attachées Images attachées   

  6. #6
    Membre du Club
    Inscrit en
    Novembre 2004
    Messages
    54
    Détails du profil
    Informations forums :
    Inscription : Novembre 2004
    Messages : 54
    Points : 54
    Points
    54
    Par défaut
    Quand tu cliques sur Démarrer -> Outil d'administration as tu ensuite accés à observateur d evenement ? car c'est la que tu auras tous les logs ?

    Si tu as pas la, tu fais un click droit sur le nom de ton serveur puis Gerer

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    81
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2003
    Messages : 81
    Points : 51
    Points
    51
    Par défaut dans quel journal lire les événements ?
    bien sur j'ai accès à l'observateur d'événements
    comme le montrent mes captures d'écran,
    mais je ne vois pas de journal dédié
    ou je ne sais pas dans quel journal chercher les audit paramétrés

    merci pour votre aide

  8. #8
    Membre du Club
    Inscrit en
    Novembre 2004
    Messages
    54
    Détails du profil
    Informations forums :
    Inscription : Novembre 2004
    Messages : 54
    Points : 54
    Points
    54
    Par défaut
    Déjà parcours les explorateurs d événements au dates ou tu penses avoir eu les problèmes voir si tu ne vois pas une erreur ....

    Et au fait tu as quoi comme rôle sur ce serveur ?

  9. #9
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    81
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2003
    Messages : 81
    Points : 51
    Points
    51
    Par défaut traces lors des plantages precedents
    hélas, je n'avais rien vu dans les journaux à l'occasion des plantages passés

    j'ai un rôle de maitrise d'oeuvre sur les applications métier et de maintien en bonne condition d'usage ; les OS doivent etre maintenus par d'autres personnes mais je dois aussi analyser les choses

Discussions similaires

  1. sauvegarde des journaux de transactions
    Par gdebre dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 10/11/2005, 11h04
  2. [TComPort] Analyse des données reçues avec ReadStr
    Par chourmo dans le forum Langage
    Réponses: 4
    Dernier message: 22/06/2005, 14h12
  3. doc sur l'analyse des algorithmes
    Par pinkle dans le forum Algorithmes et structures de données
    Réponses: 2
    Dernier message: 28/05/2005, 12h59
  4. Réduction des journaux de transaction
    Par gphilippe dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 03/05/2005, 15h11
  5. analyse des trames ?
    Par MDP dans le forum C++
    Réponses: 2
    Dernier message: 11/03/2005, 09h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo