winter19
Goto Top

Monitoring Tool um Prozesse und deren Ressourcen zu protokollieren

Hallo zusammen,

ich habe auf einem Server (SBS 2008) das Problem, dass immer am morgen der Server hängt und nicht reagiert, erholt sich dann aber nach kurzer Zeit selber wieder.
Ich weiss aber leider nicht von welchem Prozess dies ausgelöst wird, den wenn er hängt reagiert auch der TaskManager nicht.
Ressourcen hat der Server eigentlich genug, ist da also nicht am Anschlag.

Kennt jemand von euch ein Monitoring Tool mit welchem ich Prozessaktivitäten über 24h protokolliern kann?

Gruss Adi

Content-ID: 214720

Url: https://administrator.de/forum/monitoring-tool-um-prozesse-und-deren-ressourcen-zu-protokollieren-214720.html

Ausgedruckt am: 19.02.2025 um 22:02 Uhr

kontext
kontext 20.08.2013 aktualisiert um 10:27:56 Uhr
Goto Top
Moin @winter19,

wie wär es denn mit dem ProcMon (http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx)
Alternativ auch der ProcessExplorer (http://technet.microsoft.com/de-de/sysinternals/bb896653.aspx)

Aber:
  • was sagt denn das EventLog - steht da was brauchbares drinnen?
  • Tritt der Fehler immer zur gleichen Zeit auf?
  • Kann evtl. ein scheduled Task Schuld sein?
  • Kann evtl. der AV Schuld sein?

Manchmal muss man nicht gleich mit ProcMon loslegen, sondern kann bei den bekannten Stellen suchen.
Sollte das nicht helfen, dann ProcMon face-smile

Gruß
@kontext
MasterBlaster88
MasterBlaster88 20.08.2013 um 13:08:44 Uhr
Goto Top
Ja seh ich ähnlich wie winter19,

aber wenn du noch mehr server/switche/Clients/... hast die du überwachen willst kann ich nagios empfehlen.
winter19
winter19 20.08.2013 um 23:28:30 Uhr
Goto Top
Guten Abend,

erst mal besten Dank für die Antwort.

Das Tool ProcessExplorer kenne ich ein wenig. Kann man damit nicht nur Momentaufnahmen sehen? Wie mache ich damit 24h Überwachung?

Das Problem tritt nicht immer zur genau gleichen Zeit auf, so wie es aussieht wenn sich der erste Benutzer am morgen wieder einlogged.

Im Event-Log sehe ich folgende Warnung zum Winlogon:
Der Anmeldebenachrichtigungsabonnent <GPClient> hat 227 Sekunden benötigt, um dieses Benachrichtigungsereignis (CreateSession) zu bearbeiten.
Ereignis-Id 6006

Scheduled Task und Virenscanner sind es auch nicht.

Ich habe irgendwie das Gefühl, dass es am Active Directory liegen könnte.

Gruss Adi