Все, что нужно для Windows 7!

У нас вы можете скачать драйвера и программы, найти красивые темы и обои, полезные гаджеты, учебные материалы, а также получить консультации и многое другое.

  • главная
  • контакты
  • карта сайта

Подписки и отправляемые события


В операционных системах от Microsoft, начиная с Windows Vista, появилась концепция отправляемых, или пересылаемых событий (forwarded event). Смысл идеи состоит в том, чтобы можно было подписаться на определенные события, происходящие на удаленных компьютерах (работающих под управ­лением ОС Windows Vista и выше). При "оформлении" подписки точно ука­зываются тип событий и периодичность их отправки подписчику. Получен­ные события можно просматривать и обрабатывать так же, как и любые события в системе. В данных операционных системах очень удобно заниматься продвижением сайта.

Такой подход позволяет избавиться от необходимости просмотра большого количества информации, поскольку можно получать только те данные, кото­рые требуются. В первую очередь, это полезно в сетевой среде с доменами Active Directory; в рабочей группе настройка подписок на события настраи­вается сложнее и требуются дополнительные шаги.

Для активизации механизма подписок требуются действия на обоих компью­терах — на том, который будет отправлять события, и на том, который будет их получать. Реализация этого механизма возможна благодаря появлении: Службы удаленного управления Windows (WS-Management) (Windows Remote Management (WS-Management), сервис WinRM), которая использует протоке: WS-Management. Для отправления и получения сообщений имеются специ­альные системные сервисы: Сборщик событий Windows (Windows Even: Collector Service, Wecsvc) и Служба регистрации ошибок Windows (Windows Error Reporting Service, WerSvc), запускаемые на компьютерах подписчика и отправителя соответственно.

Для управления службой WS-Management имеется системная утилита ко­мандной строки Winrm.exe. Ее описание и параметры можно получить, введя в окне консоли строку winrm.

Для того чтобы компьютер мог принимать запросы службы WinRM и пере­давать информацию подписчикам, необходимо его подготовить к работе: помощью команды winrm quickconfig (при этом включаются соответст­вующие правила в брандмауэре Windows). Эту команду следует предвари­тельно выполнить на каждом компьютере, с которого необходимо получать информацию о событиях. Диалог в окне командной строки будет выглядеть следующим образом (окно консоли нужно открывать от имен; администратора!):

С:\>winrm quickconfig

Служба WinRM не настроена на прием запросов на компьютере.

Необходимо внести следующие изменения:

Задайте для типа службы WinKM значение отложенного автозапуска.

Запустите службу WinRM.

Настройте параметр LocalAccountTokenFilterPolicy, чтобы предоставлять административные права локальным пользователям удаленным образом.

Выполнить изменения [у/n]? у

Служба WinRH была обновлена для приема запросов.

Тип службы WinRM успешно изменен.

Служба WinRM запущена.

Параметр LocalAccountTokenFilterPolicy настроен так, чтобы предоставлять административные права локальным пользователям удаленным образом.

Служба WinRM не настроена на разрешение удаленного управления компьюте­ром.

Необходимо внести следующие изменения:

Создайте прослушиватель WinRM на для приема запросов WS-Man на любом из IP-адресов этого компьютера.

Разрешите исключение брандмауэра WinRM.

Выполнить изменения [у/n]? у

Служба WinRM обновлена для удаленного управления.

Создан прослушиватель WinRM на для приема запросов WS-Man на любом из IP-адресов этого компьютера.

Исключение брандмауэра WinRM включено.

С:\>

Если в окне оснастки выбрать узел Подписки (Subscriptions), то появится запрос на конфигурирование службы сборщика событий — на него следует ответить утвердительно.

Затем нужно в контекстном меню узла Подписки (Subscriptions) или на па­нели Действия (Actions) выполнить команду Создать подписку (Create Subscription) — при этом откроется окно свойств новой подписки. Название подписки может быть произвольным, но желательно информа­тивным. Все полученные события по умолчанию заносятся в журнал Пере­направленные события (Forwarded Events).

Кнопка Выбрать компьютеры (Select Computers) позволяет выбрать компьютеры, с которых будут собираться события (таких компью­теров может быть множество). В специальном окне перечислены имена выбранных компьютеров; соответствующие кнопки позволяют добав­лять новые имена или удалять имеющиеся. С помощью кнопки Проверить (Test) можно оценить работоспособность службы WinRM; это особенно важно при создании новой подписки, поскольку необходимо убедиться в том, что удаленный компьютер настроен соответствующим образом.

Кнопка Выбрать события (Select Events) в окне свойств подписки позволяет перейти к настройке фильтра событий или выбрать фильтр уже существующего настраиваемого представления (для этого нужно щелкнуть по стрелке в правой части кнопки). Необходимо указать имя и па­роль пользователя, имеющего возможность просмотра событий на исходном (удаленном) компьютере. Для этого и дополнительных настроек служит кнопка Дополнительно (Advanced).

После выбора всех параметров подписки нужно нажать кнопку ОК. После этого в папке подписок появится новая строка, и наличие зелено­го флажка в левой ее части свидетельствует об активности подписки. Для управления подписками используются команды в контекстном меню, пока­занные на рисунке. Обязательно следует выполнить команду Состояние вы­полнения (Runtime Status) — если в соответствующем окне нет ошибок (для всех указанных компьютеров), то настройку подписки на собы­тия можно считать успешно законченной. В противном случае нужно прове­рять настройки службы WinRM и полномочия учетной записи, используемой для доступа к журналам событий на выбранных компьютерах.

Все подписки хранятся в папке Подписки (Subscriptions), что позволяет лег­ко видеть их текущее состояние. Подписками можно также управлять и в ок­не свойств журнала Перенаправленные события (Forwarded Events) на вкладке Подписки (Subscriptions). События, полученные по подписке, просмат­риваются и анализируются так же, как и обычные журналы.




Дата: 26-08-2011, 13:59

Просмотров: 2096

В избранное:

Уважаемый посетитель, для доступа к ресурсам сайта OS-7.RU, а также для скачивания материалов - Вам необходимо зарегистрироваться либо войти под своим именем.







 (голосов: 0)
Комментарии (0)