Geek School Learning Windows 7 - Övervakning, prestanda och håller Windows upp till datum
I dagens utgåva av Geek School ser vi på de verktyg vi kan använda för att övervaka prestanda och tillförlitlighet hos våra datorer.
Var noga med att kolla in de tidigare artiklarna i denna Geek School-serie på Windows 7:
- Introduktion till How-To Geek School
- Uppgraderingar och migreringar
- Konfigurera enheter
- Hantera diskar
- Hantera applikationer
- Hantera Internet Explorer
- IP-adresseringsunderlag
- nätverk
- Trådlöst nätverk
- Windows brandvägg
- Fjärr administration
- Fjärranslutning
Och håll dig uppdaterad för resten av serien hela veckan.
Event loggar
Händelseloggar är specialfiler som spelar in signifikanta händelser på datorn, till exempel när en användare loggar in på din dator eller när ett program kraschar. Händelseloggar är mycket användbara verktyg när du felsöker ett problem med din dator. Du kan använda Windows Event Viewer för att läsa händelseloggar, men du måste vara administratör på maskinen för att kunna göra det.
Öppna Event Viewer
För att öppna händelsevisaren klickar du på Start och startar Kontrollpanelen.
Gå sedan in i avsnittet System och säkerhet.
Här vill du klicka på administrativa verktyg.
Du kan sedan öppna den genom att klicka på genvägssekvensen för Event Viewer.
Det är allt som finns där.
Event Viewer visar händelser i flera olika loggar. Windows-loggar inkluderar:
- Applikationsloggen - Applikationsloggen innehåller händelser som är inloggade av program, till exempel kan det hända att du kan berätta varför ett visst program kraschade.
- Säkerhetsloggen - Säkerhetsloggen loggar in händelser som giltiga och ogiltiga inloggningsförsök, liksom händelser som är relaterade till resursanvändning, till exempel skapande, öppning eller radering av filer.
- Installationsloggen - Inställningsloggen registrerar händelser som lägger till, tar bort eller uppdaterar en Windows-funktion. Till exempel loggas en post varje gång du installerar en Windows Update.
- Systemloggen - Systemloggen innehåller händelser som är inloggade av Windows-systemkomponenter. Om en förare exempelvis inte laddas under start, registreras en händelse i systemloggen.
Om du vill visa en av Windows-loggarna, expandera du bara objektet Windows Logs Console Tree och väljer loggen du vill visa.
En högra sidan kan du se alla händelser som loggen innehåller. Det finns tre typer av händelser:
- fel - Indikeras av det otäcka röda utropstecknet indikerar fel att det har förekommit ett dödligt problem, till exempel en förlust av data.
- Varning - Indikeras av det gula utropsteckenet indikerar varningar att det har uppstått ett problem men programmet kan fortsätta att fungera. De tjänar också som ett meddelande om att framtidsfel kan uppstå.
- Information - Indikeras av det vita utropstecken, beskriver informationshändelser framgångsrikt drift av ett program, en drivrutin eller en tjänst.
Obs! Säkerhetsloggen använder inte ovanstående händelsenivåer och använder snarare säkerhetsrevisioner.
Filtreringsloggar
Händelseloggar innehåller tusentals händelser, och det kan vara svårt att hitta den information du behöver. Om du vet vad du letar efter kan du alltid använda ett loggfilter för att filtrera bort all irrelevant information. Låt oss titta på hur vi kan använda händelsevynaren för att ta reda på hur lång tid det tar att datorn börjar starta. Det första du behöver göra är att öppna program- och serviceloggarna, sedan borra ner i Microsoft och sedan Windows.
Hitta sedan mappen Diagnostics-Performance och filtrera dess operationsloggfil.
Skapa nu ett filter för alla varningsnivåhändelser som har ett händelse-ID på 100.
Obs! Jag råkar bara veta denna information eftersom jag har behövt använda den förut. Du bör fokusera på hur du skulle skapa ett filter, inte att uppstartshändelsen har ett Händelse-ID på 100.
När du väl har klickat på OK, bör du bara se händelserivåhändelser.
Om du väljer ett av resultaten och tittar på innehållet ser du starttiden i millisekunder.
Skapa en anpassad vy
Om du vet att du varje dag kommer att ansluta till en server och använda ett anpassat filter för att visa specifika händelser, kanske du vill överväga att skapa en anpassad vy som låter dig skapa egna förfiltrerade loggfiler. Skapa en ny anpassad vy är exakt samma som att skapa ett nytt filter: Högerklicka på loggen och välj Skapa anpassad vy från snabbmenyn.
Välj sedan ett filtreringskriterium. Vi kommer igen att gå till varningsnivåhändelser med ett evenemangs-ID på 100.
Ge din nya anpassade vy ett namn och klicka på OK.
Nu får du en fin, förfiltrerad logg.
Begränsa storleken på dina loggfiler
Om du behöver kontrollera storleken på loggfilerna kan du göra det genom att högerklicka på en loggval av egenskaper.
Här kan du ändra storleken på loggfilen i KB, standard är 20 MB.
Obs! Standard är bra för de flesta ändamål.
Resursövervakare
Windows 7 Resource Monitor ger en snabb sammanfattning av övergripande CPU, disk, nätverk och minnesutnyttjande i ett enkelt användargränssnitt. Du kan tänka på det som en mer detaljerad version av Task Manager.
För att öppna resursövervakan, tryck på Win + R-tangentkombinationen för att öppna en körruta, skriv sedan in reson och tryck på enter.
Standardfönstren kommer att visas med fliken Översikt som visas. På fliken Översikt kan du se de fyra övervakade resurserna - CPU, disk, nätverk och minne.
Resursskärmen är väldigt användbar för de tider då din dator körs långsamt helt plötsligt.
Tillförlitlighet Monitor
Pålitlighet Monitor är ett avancerat verktyg som mäter hårdvaru- och mjukvaruproblem och andra ändringar på din dator. För att öppna pålitlighetsmonitorn, tryck på Win + R-tangentkombinationen för att öppna en körruta och skriv sedan perfmon / rel och tryck på enter.
Du kommer att hälsas med ett stort graf som visar den totala tillförlitligheten hos ditt system under den senaste veckan eller så. Du får ett systemstabilitetsbetyg på en skala från 1 till 10, varav 1 är värst och 10 är det bästa.
Med tiden går du märke att betyget blir lägre och lägre på min maskin, men du kommer också att märka att det finns två fel på diagrammet. För att se de fel som uppstod väljer du bara dagen.
I ovanstående skärmdump kommer du att se en kritisk händelse, loggad på grund av strömavbrott, minskade min systems tillförlitlighet. Det verkar som om det fanns ett annat fel tidigare idag. Låt oss kolla in det också.
Det ser ut som ett annat strömavbrott. Det verkar som om jag behöver investera i en UPS-enhet. Som du kan se, kan tillförlitlighetskärmen vara mycket användbar för att spåra trender i systembeteende.
Performance Monitor
I Windows Performance Monitor kan du mäta prestanda för en lokal eller en fjärransluten dator i nätverket, både i realtid och genom att samla loggdata för senare analys.
Öppna Prestandemonitoren
För att öppna Performance Monitor, tryck på Win + R tangentbordskombinationen för att öppna dialogrutan för körning, skriv sedan perfmon och tryck sedan på Enter.
När MMC-konsolen öppnas, expandera objektet Övervakningsverktyg i konsolträdet och välj Prestandaövervakning.
En av de bästa sakerna med prestandaskärmen är att du kan grafiskt visa prestandainformation i realtid. Det gör detta med hjälp av prestandatält. Prestandatält är mätningar av hur något fungerar vid en given tidpunkt, och prestandatält kan antingen ingå i operativsystemet eller som en del av en applikation. Ett exempel på vad en prestandateller kan mäta är hur mycket tid CPU-spendera svarar på systemförfrågningar, vilket ses nedan.
För att lägga till en prestandatält klickar du bara på den gröna tilläggsknappen.
Välj sedan de resultaträknare du vill lägga till genom att markera dem och klicka på add-knappen.
Det finns bokstavligen tusentals räknare, men de som jag lagt till ovan är det viktigaste att komma ihåg för provet. Här är en kort förklaring av var och en:
processor
Följande prestandomätare är användbara för att felsöka CPU-problem och finns tillgängliga under avsnittet Processor:
- % Processortid: Detta visar hur mycket tid som CPU spenderar på att svara på systemförfrågningar.
- Avbrott / sek: Detta mäter det genomsnittliga antalet hårdvaruavbrott som processorn mottar varje sekund.
Minne
Följande prestandomätare är användbara för att felsöka minnesproblem och finns tillgängliga under avsnittet Memory:
- Tillgängliga MBytes: Detta mäter hur mycket minne som är tillgängligt för att köra processer på datorn.
- Sidor / sek: Detta visar antalet hårda fel per sekund. Svåra fel är sidfel som kräver åtkomst till disken.
Fysisk disk
Följande prestandatält är användbara för felsökning av fysiska diskbehov och finns tillgängliga under avsnittet PhysicalDisk:
- % Disk tid: Detta mäter hur länge disken är upptagen eftersom den underhåller läsnings- eller skrivförfrågningar.
- Aktuell diskköslängd: Här visas antalet utestående diskanvisningar som väntar på att behandlas.
Logisk disk
Följande prestandatält är användbar för felsökning av logiska diskbegränsningar och finns tillgänglig under avsnittet LogicalDisk:
- % Fritt utrymme: Detta visar hur mycket ledigt diskutrymme är tillgängligt.
Nätverksgränssnitt
Följande prestandatält är användbar för felsökning av nätverksproblem och finns tillgänglig under avsnittet NetworkInterface:
- Bytes Total / sek: Här visas det totala antalet byte som skickas och tas emot från ditt nätverksgränssnitt över alla protokoll.
När du har lagt till alla dina räknare kan du se all din data i realtid.
Håller Windows uppdaterad
Det enda undantaget från min "om det inte är trasigt fixar inte det" regeln installerar Windows Update. Det finns två sätt att uppdatera Windows:
- Använda internet -När du köper en ny Windows 7-dator är den konfigurerad på ett sådant sätt att om du väljer att aktivera Windows-uppdateringar kommer uppdateringarna att hämtas från Microsoft-servrarna när det är dags att installera dem.
I motsats till vad kan du fråga? Svaret är i motsats till att använda Windows Server Update Services (WSUS).
- WSUS - När du använder WSUS har du en central server som hämtar alla uppdateringar för hela företaget, för alla Microsoft-produkter, inte bara Windows. När det är dags för dina klientdatorer att installera uppdateringar, istället för 30 000 datorer som ansluter till internet för att ladda ner samma filer, kopplar de alla till WSUS-servern och installerar uppdateringarna med ditt lokala nätverkets lokala bandbredd. Som du kan tänka dig sparar det här massiv mängder bandbredd eftersom uppdateringarna bara laddas ned en gång.
Ändra var du får dina uppdateringar från
Medan du konfigurerar en WSUS-server, är det utom räckhåll för examensmålen, du behöver verkligen veta hur du konfigurerar en Windows 7-klient för att använda en WSUS-server. Normalt kommer du att ha åtminstone minst tio klienter när du använder WSUS, så det går bäst ut genom en GPO. Så fortsätt och tryck på Win + R-tangentkombinationen för att få fram en dialogruta, skriv sedan gpedit.msc och tryck på enter.
Obs! Kom ihåg att vi skapar ett GPO på en Windows 7-klient. Vanligtvis görs detta på en central server och kopplas till en OU som innehåller maskinerna i din organisation så att du inte behöver gå runt till varje maskin och berätta för dem att använda WSUS.
Sedan borra ner till:
Datorkonfiguration \ Administrativa mallar \ Windows-komponenter \ Windows Update
Dubbelklicka sedan på "Ange intranätuppdateringstjänst för Microsoft-service" på höger sida.
Då måste du aktivera policyen och ange i URI på WSUS-servern.
Det är allt som finns där.
Ändra inställningar för Windows Update
Obs! Om du använder WSUS, kommer du sannolikt att redigera den här inställningen genom Grupprincip, snarare än på varje klient som visas nedan.
Öppna Start-menyn och klicka på Windows Update-objektet.
Här kommer du att se en länk Ändra inställningar till vänster.
Från detta centrala läge kan du ändra nästan alla aspekter av Windows Update.
En sak att vara medveten om är att du kan ändra Windows Update-beteendet med hjälp av rullgardinsmenyn.
Sammanfattning
Det har varit en lång tid så här är en kort sammanfattning:
- I Windows Event Viewer kan du visa loggfiler som innehåller viktig information om händelser som har uppstått på datorn.
- Resursövervakning är en mer verbaserad version av Aktivitetshanteraren som gör att vi kan se detaljerad information om vad som händer på din maskin.
- Reliability Monitor kan du enkelt identifiera trender som minskar datorns tillförlitlighet.
- I Windows Performance Monitor kan du visa anpassad prestandainformation i realtid och se prestandata som har spåras över en tidsperiod.
- Windows-uppdateringar gör att datorn kan hålla sig uppdaterad med de senaste säkerhetsuppdateringarna. Medan du kanske använder Windows Update-konfigurationen i mycket små företag, är WSUS och grupppolicy vägen att gå.
Läxa
- Lär dig om och ställ in händelseabonnemang med två virtuella Windows 7-maskiner.
- Lär dig hur du använder datasamlingssatser för att spåra prestandainformation över tiden med hjälp av prestandaskärmen.
Förutom dagens läxor borde du läsa följande inlägg och bli bekant med de lilla tips och trick du kan använda för att förbättra datorns prestanda. Dessa ingår också i tentamensmålen.
- Läs Chris Hoffmans fantastiska inlägg på Windows Page File.
- Läs om hur du förbättrar datorns prestanda med ReadyBoost.
- Lär dig hur du kan inaktivera startprogram med MSConfig.
- Lär dig hur du kan utvärdera din dators effektivitet med hjälp av powercfg
- Läs om hur du byter strömplaner i Windows 7.
Om du har några frågor kan du tweeta mig @taybgibb, eller bara lämna en kommentar.