Exchange Server 2016 : Le dépannage

Utiliser l'observateur d'évènements

Testez gratuitement nos 1324 formations

pendant 10 jours !

Tester maintenant Afficher tous les abonnements
Utilisez l'observateur d'évènements afin d'identifier les problèmes éventuels à titre préventif ou correctif.
04:53

Transcription

L'observateur d'événements est le premier outil utilisé, en cas de problème, ou pour surveiller l'activité d'Exchange. Il est interrogeable soit via la MMC Event, je vais vous la montrer, eventvwr.msc, mais on n'est pas obligé de mettre l'extension. Voilà, donc ça, c'est l'interface graphique bien connue. Soit avec une ligne de commande. Donc, exécutée en tant qu'administrateur, qui s'appelle wevtutil, Entrée. Donc, les deux sont possibles. Si vous prenez l'interface graphique, vous retrouvez bien sûr les journaux. Application, etc, donc rapidement, Application consigne les messages issus des applications. Tous les processus ont le droit d'écrire dans ce journal. Sécurité, ça consigne les messages issus des stratégies d'audit, ainsi que ceux liés aux connexions. Seuls les processus systèmes ont le droit d'écrire dans ce journal. Le journal Système consigne les messages issus des processus non interactifs. Le journal Installation concerne tous les messages relatifs à l'installation des applications. Et les Événements transférés, c'est quand vous avez des abonnements, ça consigne les messages liés aux abonnements. Alors clairement, Application, vous trouverez quasiment tout le temps des erreurs, donc il faut faire preuve de recul et discernement. Bien évidemment, quand vous avez une erreur critique, il faut faire une investigation, quand vous avez une erreur tout court aussi. Mais des fois, ces erreurs proviennent tout simplement d'un service, qui n'a pas eu le temps de démarrer, ou bien d'une service qui était dans l'attente d'un autre service. Vous savez qu'il y a des dépendances de services. Et donc, d'un autre service qui n'a pas eu le temps lui de démarrer. Donc, n'essayez pas forcément d'avoir des fichiers journaux complètement vierges d'erreurs. C'est prendre beaucoup de temps. Par contre, ça vaut le coup, dès que vous avez une erreur, de savoir d'où ça vient et de comprendre. Alors, vous avez aussi un journal qui est intéressant. Même des journaux, c'est les journaux des applications et des services. En particulier sous Microsoft, vous trouvez ici, tout un tas de journaux, qui sont des journaux spécialisés. C'est ce qu'on appelle les canaux, vous avez le canal, par exemple, ActiveMonitoring, qui enregistre l'activité liée à la définition et aux résultats des sons de moniteurs et répondeurs de disponibilité gérée. Qu'est-ce que c'est, la disponibilité gérée, c'est une fonctionnalité d'Exchange qui permet de s'auto-contrôler. Vous avez d'autres canaux comme HighAvailability, etc. Ce qui est intéressant, c'est de savoir quel est le niveau de journalisation des ces fichiers journaux. Voilà, ici vous avez tout un tas de journaux. Vous avez une façon très simple, c'est dans PowerShell, vous avez une commandelette très pratique qui s'appelle Get -EventLogLevel qui vous permet de savoir, justement, quel est le niveau d'enregistrement, autrement dit, quel niveau de détail. Est-ce que vous enregistrez beaucoup de détails dans ces journaux ? Ou peu de détails ? Vous verrez quand même que généralement, vous êtes à l'état Lowest, la plupart sont Lowest, le plus bas possible. C'est normal, il y en a un qui est High, mais c'est pas par défaut, c'est moi qui ai fait une modification, il y a un instant. Et justement, j'ai fait exprès de le mettre en High, pour le rebasculer en Lowest, puisque par défaut, il est en Lowest. Évidemment, des fois c'est intéressant d'avoir beaucoup de détails. Mais on sait que vous consommez quand même des ressources. D'autre part, il y a un moment où ça devient inutile, une fois que vous avez résolu le problème. Comment faire pour rebasculer le niveau High en Lowest ? On va utiliser là aussi une commandelette. Voilà. Donc, vous tapez. Alors, non pas le level High, bien sûr, mais vous mettez Lowest, voilà. Donc, en fait, grâce à la commandelette Set -EventLogLevel, on y va. Pas de retour, mais c'est normal, c'est plutôt bon signe d'ailleurs. Et quand je fais un Get -EventLog, j'aurais pu filtrer, mais on voit que je vais rebasculer en Lowest. Ensuite, vous connaissez l'utilisation de ces fichiers journaux. Ce qui est intéressant aussi, je le signale au passage, voilà, ça c'est intéressant, j'ai des erreurs ici. Là, c'est tout à fait logique. C'est pas difficile pour vous expliquer cette erreur là. Vous avez ici par exemple une erreur, qui est tout simplement liée à un échec de connexion à un serveur, qui s'appelle EDGE14, que j'ai tout simplement désactivé, car j'en ai pas besoin pour l'instant. C'est pour ça, comme je vous disais, il faut faire preuve de recul. Voyez, je l'ai pas monté exprès pour vous. Mais c'est typique, ça s'explique tout à fait normalement. Donc, forcément, on va retrouver ce genre d'erreur. Dernière chose quand même que vous connaissez certainement, c'est le filtrage. Sachez qu'évidemment, on s'intéresse surtout aux erreurs critiques, et aux erreurs tout court. Vous pouvez bien sûr filtrer sur la durée. Et d'autres choses qu'en tant qu'administrateur, je suppose vous savez déjà, donc je n'insiste pas plus.

Exchange Server 2016 : Le dépannage

Apprenez les techniques, outils et méthodes pour dépanner Exchange Server 2016. Évitez de perdre du temps et de l'énergie durant des phases de tension parfois très vives.

3h32 (41 vidéos)
Aucun commentaire n´est disponible actuellement
 
Spécial abonnés
Date de parution :11 août 2016

Votre formation est disponible en ligne avec option de téléchargement. Bonne nouvelle : vous ne devez pas choisir entre les deux. Dès que vous achetez une formation, vous disposez des deux options de consultation !

Le téléchargement vous permet de consulter la formation hors ligne et offre une interface plus conviviale. Si vous travaillez sur différents ordinateurs ou que vous ne voulez pas regarder la formation en une seule fois, connectez-vous sur cette page pour consulter en ligne les vidéos de la formation. Nous vous souhaitons un excellent apprentissage avec cette formation vidéo.

N'hésitez pas à nous contacter si vous avez des questions !