Wenn tiefere Einblicke in den Netzwerktraffic benötigt werden, kommt regelmäßig das Tool Wireshark zum Einsatz. Das ist quasi das Schweizer Taschenmesser für diese Zwecke. Allerdings gibt es auch immer wieder Netzwerke, bei denen man keine Zusatztools auf sensitiven Systemen installieren will oder darf oder die Einrichtung eines Mirrorports nicht so schnell möglich ist. In solchen […]
Wie sonst auch in der IT ist ein Datenbankserver nicht frei von Fehlern oder Problemen. Um schnell auf Fehler reagieren zu können, ist es notwendig, schnell über Störungen des Betriebs informiert zu werden. Innerhalb des SQL Servers übernimmt der SQL Server Agent (nicht in der Express Edition vorhanden) diese Aufgabe. Vorbereitungen Damit der SQL Server […]
Wer für eine größere Zahl von Rechnern überprüfen möchte, ob diese gerade per ping erreichbar sind, kann dies mit einer kleinen Batch-Lösung erreichen. Die folgende Batchdatei “pingme.bat” versucht, einen angegebenen Rechner per ping (hier mit IPv4) zu erreichen. Ist dies erfolgreich, so schreibt sie den Namen des Rechners und “OK” in eine Textdatei. Bei ausbleibender […]
Als geplagter Admin muss man oft Rechner neu starten. Meist macht man das remote über eine RDP-Sitzung oder über einen Steuerbefehl. Danach beginnt das Ratespiel: Ist der Neustart schon abgeschlossen? Eine einfache Möglichkeit, das zu überwachen, besteht in einem “Dauerping”: Mit ping -t fragt man den Zielrechner dauerhaft an. Vor dem Neustart antwortet er, während […]
Dieser Artikel erschien zuerst auf Ralfs Blog. Der Artikel basiert weitgehend auf dem (englischsprachigen) Artikel von Eric Fitzgerald. Beim Einstellen einer Überwachungsrichtlinie auf einem DC kann man sowohl Anmeldeversuche als auch Anmeldeereignisse protokollieren lassen. Aber warum gibt es zwei Kategorien? Und was ist der Unterschied? Anmeldeversuche Account Logon und Anmeldeereignisse (Logon/Logoff) Nun, die Antwort auf […]
Dies ist die deutsche Version des im englischen Original bei helgeklein.com erschienenen Artikels. Wahrscheinlich hast du schon einmal von Splunk gehört, aber kannst du einem Kollegen in wenigen Sätzen beschreiben, was es genau ist? Das ist gar nicht so einfach. Splunk passt in keine der althergebrachten Software-Schubladen. Das macht es interessant, aber auch schwieriger zu […]
Veeam ONE ist ein Schwesterprodukt zu dem bekannten Datensicherungs-Werkzeug “Veeam Backup & Replication”. Es bietet umfassende Überwachungs- und Berichtsfunktionen zu einer virtuellen Umgebung. Auf dem Blog der Consulting Lounge stelle ich das Produkt näher vor: [Veeam ONE – Ein paar Grundlagen]http://consulting-lounge.de/2014/07/veeam-one-ein-paar-grundlagen/
Die Firma Veeam hat einen Task Manager für Hyper-V herausgegeben. Das kostenlose Tool zeigt die CPU-Nutzung für einen Hyper-V-Host und separat die CPU-Werte für alle virtuellen Maschinen. Das ist deshalb interessant, weil der “normale” Windows-Task-Manager auf einem Hyper-V-Host nur die CPU-Auslastung der Parent Partition (auch als “Management OS” bezeichnet) anzeigt. Die virtuellen Maschinen sind davon […]
Dieser Beitrag erschien zuerst auf Ollis Blog. Sophos SafeGuard Enterprise ist eine Software-Lösung für Endpoint-Security, mit der man im wesentlichen eine zentral verwaltete Verschlüsselungslösung für Clients aufbauen kann. Die Lösung lässt sich eigentlich gut ins Monitoring einbinden – wenn da nicht ein ärgerlicher Bug in der XML-Komponente wäre. In diesem Artikel stelle ich eine Lösung […]
Frank Zoechling, vielen unserer Leser bekannt über sein Blog “Franky’s Web”, hat vor Kurzem ein Reporting-Skript für Exchange Server 2013 veröffentlicht. Das PowerShell-Tool sammelt Daten und Statistiken einer Exchange-Umgebung und sendet diese als Berichte per Mail an die Verantwortlichen. Das Skript steht kostenlos auf Franky’s Web zur Verfügung: [Exchange Reporter 2013 | Franky’s Web]http://www.frankysweb.de/exchange-reporter-2013/