How to Implement Remote Administration :
In most organizations, you will not perform ISA Server administration directly from the ISA Server computer console. The ISA Server computer should be located in a physically secure server room and you should administer the server from your client computer. If your organization has multiple locations with ISA Servers installed in each location, you may need to manage all the servers from your desktop. Remote administration enables you to administer ISA Server in all these cases.
You have two options for remotely administrating ISA Server. You can use a Terminal Services or Remote Desktop connection to administer the server, or you can install the ISA Server Management Console on another computer and use it to manage the ISA Server computer.
If you have installed ISA Server on a server running Windows 2000, you can use Terminal Services to manage the ISA Server computer. If ISA Server is installed on a computer running Windows Server 2003, you can use Remote Desktop in the same way. When you use Terminal Services or Remote Desktop to administer the ISA Server computer, you can view the desktop of the ISA Server computer as if you were in front of the monitor attached to the ISA Server computer. The advantage of using Terminal Services or Remote Desktop to administer ISA Server is that you can manage virtually all the settings on the server, not just ISA Server.
To enable remote administration of ISA Server on computers running Windows Server 2003, you must be a member of the Administrators group or Remote Desktop Users group on the ISA Server computer, or be granted permission to use Remote Desktop to connect to the server. To enable remote administration of ISA Server running on a Windows 2000 computer, you must install Terminal Services on the server in either Application or Remote Administration mode. Then the user properties must be configured to allow remote connections using Terminal Services.
To run ISA Server Management, you need the following:
1- A personal computer with a 300-megahertz (MHz) or higher, Pentium II–compatible CPU
2- Windows Server 2003, Windows 2000 Server or Windows 2000 Professional, or Windows XP
3- 256 megabytes (MB) of memory
4- 19 MB of available hard-disk space.
When you install ISA Server, the default system policy allows remote administration from all members of a computer set named Remote Management Computers. This computer set is used to assign remote access permissions in both the MMC system policy configuration group and the Terminal Services configuration group. By default, no computers are in this group, so no computers can connect to the ISA Server computer for remote management. To enable remote management on the ISA Server computer, you must configure remote administration by editing the appropriate MMC or Terminal Server configuration group in the System Policy editor.
Key Terms
administrative role Used to assign permissions on ISA Server. Each administrative role has a predefined set of permissions that allow the user to perform specific tasks on the ISA Server computer.
firewall access rule A configuration object on ISA Server that defines what types of network traffic will be allowed on the ISA Server computer. By default, all network traffic is blocked unless a firewall access rule allows the specific traffic.
Remote Management Computers A computer set that is used to provide remote management access to ISA Server. This computer set should include all the IP addresses of the computers that are used to perform remote administration on the ISA Server computer.
system policy A set of firewall access rules that controls how the ISA Server computer communicates with computers on the attached networks.
Maintaining ISA Server 2004
Libellés : administration, Implement, ISA, Professional, Remote, server
Module 3 : Analyse des performances du serveur
Procédure 1 : Analyse de la mémoire à l'aide de la console Performances :
Pour analyser la mémoire à l'aide de la console Performances:
1. Cliquez sur Démarrer et Panneau de configuration, puis double-cliquez sur Outils d'administration et Performances.
2. Cliquez avec le bouton droit de la souris dans le volet de droite du Moniteur système, puis cliquez sur Ajouter des compteurs.
a. Dans Objet de performance, cliquez sur Mémoire. Sélectionnez ensuite un à un les compteurs suivants, puis cliquez sur Ajouter.
• Pages/s
• Octets disponibles
• Octets validés
• Octets de réserve non paginée
• Défauts de page/s
b. Bien que les compteurs suivants ne soient pas explicitement des compteurs d'objets mémoire, ils sont également utiles à l'analyse de la mémoire :
• Fichier d'échange\Pourcentage d'utilisation
• Cache\% Présence des données mappées
• Serveur\Octets de réserve paginée et Serveur\Octets de réserve non paginée
3. Dans le volet de droite du Moniteur système, examinez les compteurs, puis effectuez les opérations nécessaires à la résolution du problème de mémoire.
Conseil : Ces opérations peuvent impliquer la recherche du processus à l'origine des échanges ou de l'utilisation de la mémoire RAM, la recherche d'une fuite de mémoire dans une application et l'ajout de mémoire RAM.
Procédure 2 : Analyse les disques:
Pour analyser les disques :1. Cliquez sur Démarrer et Panneau de configuration, puis double-cliquez sur Outils d'administration et Performances.
2. Cliquez avec le bouton droit de la souris dans le volet de droite du Moniteur système, puis cliquez sur Ajouter des compteurs.
3. Dans la boîte de dialogue Ajouter des compteurs, sous Objet de performance, choisissez Disque physique. Sélectionnez ensuite les compteurs suivants et cliquez sur Ajouter.
• % Temps du disque
• Moy. disque, octets/transfert
• Taille de file d'attente du disque actuelle
• Octets disque/s
4. Dans le volet de droite du Moniteur système, examinez les compteurs, puis effectuez les opérations nécessaires à la résolution des éventuels problèmes de disque.
Conseil : Pour résoudre un problème de goulot d'étranglement au niveau d'un
disque, vous devez déterminer si des opérations d'échange sont effectuées. Si tel
est le cas, vous devez mettre à niveau le disque.
Procédure 3 : Analyse de l'utilisation du réseau à l'aide de la console Performances:
Pour analyser l'utilisation du réseau à l'aide de la console Performances :
1. Cliquez sur Démarrer et Panneau de configuration, puis double-cliquez sur Outils d'administration et Performances.
2. Cliquez avec le bouton droit de la souris dans le volet de droite du Moniteur système, puis cliquez sur Ajouter des compteurs.
a. Sous Objet de performance, choisissez Interface réseau. Sélectionnez ensuite les compteurs suivants et cliquez sur Ajouter.
• Interface réseau\Octets envoyés/s
• Interface réseau\Total des octets/s
b. Sous Objet de performance, choisissez Serveur. Sélectionnez ensuite les compteurs suivants, cliquez sur Ajouter, puis sur Fermer.
• Serveur\Octets reçus/s
3. Dans le volet de droite du Moniteur système, examinez les compteurs, puis effectuez les opérations nécessaires à la résolution des éventuels problèmes de réseau.
Conseil : Ces opérations peuvent inclure une mise à niveau ou l'ajout d'une carte
réseau. Vous pouvez également segmenter le réseau ou limiter les protocoles
utilisés.
Libellés : administration, analyse, configuration, Conseil, Mémoire, Panneau, performances, RAM, serveur
Module 2 : Préparation de l'analyse des performances du serveur
Procédure 1 : d'analyse en temps réel avec la console Performances :
Pour effectuer une analyse en temps réel avec la console Performances :
1. Pour lancer la console Performances, cliquez sur Démarrer, Outils d'administration, puis sur Performances.
Remarque : Vous pouvez également démarrer la console Performances en ouvrant une invite de commande et en tapant perfmon.msc.
2. Cliquez sur Moniteur système.
3. Cliquez avec le bouton droit de la souris dans le volet des informations, puis cliquez sur Ajouter des compteurs.
4. Pour chaque compteur ou groupe de compteurs à ajouter au journal, effectuez les étapes suivantes :
a. Dans Objet de performance, sélectionnez le type d'objet de performance à analyser.
b. Sélectionnez l'une des options suivantes pour ajouter des compteurs :
• Tous les compteurs (si vous souhaitez inclure tous les compteurs pour l'objet de performance sélectionné).
• Choisir les compteurs dans la liste (si vous souhaitez choisir les compteurs pour l'objet de performance sélectionné).
Remarque : Pour obtenir la description d'un compteur, sélectionnez celui-ci, puis cliquez sur Expliquer.
c. Sélectionnez l'une des options suivantes pour analyser les instances du compteur sélectionné :
• Toutes les instances (si vous souhaitez analyser toutes les instances des compteurs sélectionnés) ;
• Choisir les instances (si vous souhaitez analyser les instances choisies dans la liste des compteurs sélectionnés).
Remarque : Certains types d'objets comportent plusieurs instances. Par exemple, si un système comporte plusieurs processeurs, le type d'objet Processeur dispose de plusieurs instances. Si un système contient deux disques, le type d'objet Disque physique possède deux instances. Certains objets, tels que ceux de la Mémoire ou du Serveur, ne disposent que d'une seule instance. Si un type d'objet a plusieurs instances, vous pouvez ajouter des compteurs pour réaliser le suivi statistique de chaque instance ou, dans de nombreux cas, de toutes les instances à la fois.
5. Cliquez sur Ajouter.
6. Cliquez sur Fermer.
Procédure 2 : effectuer une analyse programmée :
Pour effectuer une analyse programmée à l'aide de la console Performances :
1. Pour lancer la console Performances, cliquez sur Démarrer, Outils d'administration, puis sur Performances.
2. Double-cliquez sur Journaux et alertes de performance.
3. Cliquez avec le bouton droit sur Journaux de compteur, puis cliquez sur Nouveaux paramètres de journal.
4. Dans la boîte de dialogue qui apparaît, indiquez le nom du journal, puis cliquez sur OK.
5. Sous l'onglet Général, cliquez sur Ajouter des compteurs. Pour chaque compteur ou groupe de compteurs à ajouter au journal, effectuez les étapes suivantes :
a. Dans Objet de performance, sélectionnez le type d'objet de performance à analyser.
b. Sélectionnez l'une des options suivantes pour ajouter des compteurs :
• Tous les compteurs (si vous souhaitez inclure tous les compteurs pour l'objet de performance sélectionné).
• Choisir les compteurs dans la liste (si vous souhaitez choisir les compteurs pour l'objet de performance sélectionné).
c. Sélectionnez l'une des options suivantes pour analyser les instances du compteur sélectionné :
• Toutes les instances (si vous souhaitez analyser toutes les instances des compteurs sélectionnés).
• Choisir les instances (si vous souhaitez analyser les instances choisies dans la liste des compteurs sélectionnés).
6. Cliquez sur Ajouter, puis sur Fermer.
7. Sous l'onglet Général, modifiez l'intervalle dans le champ correspondant.
8. Sous l'onglet Planification, modifiez le jour et l'heure du démarrage et de
l'arrêt du journal, puis cliquez sur OK.
9. Si un message vous invite à créer un dossier de journal, cliquez sur Oui.
Procédure 3 : création d'un journal de compteur :
Pour créer un journal de compteur :
1. Pour lancer la console Performances, cliquez sur Démarrer, Outils d'administration, puis sur Performances.
2. Double-cliquez sur Journaux et alertes de performance, puis cliquez sur Journaux de compteur.
Tous les journaux de compteur existants apparaissent dans le volet des informations. L'icône verte indique qu'un journal est en cours et l'icône rouge signale l'arrêt du journal.
3. Cliquez avec le bouton droit sur une zone vierge du volet des informations, puis cliquez sur Nouveaux paramètres de journal.
4. Dans la zone de texte Nom, tapez le nom du journal, puis cliquez sur OK.
5. Sous l'onglet Général, cliquez sur Ajouter des compteurs pour sélectionner les compteurs à enregistrer.
6. Si vous souhaitez modifier le fichier par défaut et planifier des informations, utilisez les onglets Fichiers journaux et Planification.
Procédure 4 : création d'une alerte :
Pour créer une alerte :
1. Pour ouvrir la console Performances, cliquez sur Démarrer, Outils d'administration, puis sur Performances.
2. Double-cliquez sur Journaux et alertes de performance, puis cliquez sur Alertes.
Toutes les alertes existantes apparaissent dans le volet des informations. L'icône verte indique que l'alerte est en cours et l'icône rouge signale l'arrêt de l'alerte.
3. Cliquez avec le bouton droit sur une zone vierge du volet des informations, puis cliquez sur Nouveaux paramètres d'alerte.
4. Dans la zone de texte Nom, tapez le nom de l'alerte, puis cliquez sur OK.
Sous l'onglet Général, vous pouvez ajouter un commentaire pour votre alerte, ainsi que des compteurs, des seuils d'alerte et des intervalles d'échantillonnage.
L'onglet Action permet de définir les actions à réaliser lorsque des données de compteur génèrent une alerte.
Enfin, avec l'onglet Planification, vous avez la possibilité de définir à quel moment le service commence à rechercher les alertes.
Libellés : administration, analyse, console, Moniteur, Outils, Performance, système
MCP : 70-290 Présentation de l'administration des comptes et des ressources
Procédure 1 : installer ou réinstaller les outils d'administration Windows Server 2003
Pour installer ou réinstaller les outils d'administration Windows Server 2003 à partir du CD-ROM de Windows Server 2003 :
1. Placez le CD-ROM Windows Server 2003 dans le lecteur de CD d'un ordinateur exécutant Windows XP Professionnel.
2. Le programme d'installation du CD-ROM s'exécute automatiquement.
Si tel n'est pas le cas :
a. Cliquez sur Démarrer, puis sur Exécuter.
b. Dans la boîte de dialogue Exécuter, cliquez sur Parcourir.
c. Dans la boîte de dialogue Parcourir, cliquez sur Poste de travail.
d. Double-cliquez sur le lecteur de CD-ROM, puis sur setup.exe.
e. Dans la boîte de dialogue Exécuter, cliquez sur OK.
3. Dans la boîte de dialogue Bienvenue dans Windows Server 2003, cliquez sur Effectuer des tâches supplémentaires.
4. Dans la boîte de dialogue Que voulez-vous faire ?, cliquez sur Parcourir ce CD.
5. Double-cliquez sur le dossier i386.
6. Double-cliquez sur l'icône Adminpak.msi.
7. Spécifiez l'emplacement ou le lecteur d'installation des outils d'administration Windows Server 2003.
Procédure 2 :créer une unité d'organisation
Pour créer une unité d'organisation, procédez comme suit :
1. Ouvrez Utilisateurs et ordinateurs Active Directory.
2. Dans l'arborescence de la console, double-cliquez sur le n.ud du domaine.
3. Cliquez avec le bouton droit sur le n.ud du domaine ou sur le dossier dans lequel vous voulez ajouter l'unité d'organisation, pointez sur Nouveau, puis cliquez sur Unité d'organisation.
4. Dans la boîte de dialogue Nouvel objet - Unité d'organisation, entrez le nom de l'unité d'organisation dans la zone Nom, puis cliquez sur OK.
Libellés : 70-290, administration, Adminpak, CD-ROM, Démarrer, i386, installation, MCP, objet, ordinateur, organisation, Parcourir, server, Windows










