Windows系统巡检报告一、服务器巡检的重要性windows服务器是系统重要的业务运行平台,对服务器进行巡检能够及时发现服务器的隐患,以便于改善和优化服务器的性能;观察服务器的运行状况,及时对设备进行调整,保证服务器的24小时不间断的工作;以及采集网内服务器信息。二、日常巡检内容包括以下方面:1、服务器物理硬件巡检2、机房环境巡巡检3、操作系统的磁盘、内存、cpu情况使用情况4、服务器系统日志5、运行与服务器上应用是否可用6、应用系统日志检查(根据实际情况执行)7、杀毒软件的检查(查看360系统是否安装)8、系统定时任务执行情况三、巡检内容详细说明1、服务器硬件巡检主要内容检查项检查操作参考标准机柜或者服务器上的防尘网观察机柜以及机器上的防尘网上的灰尘是否在防尘上堵塞导致气流不畅。系统风扇运转检查观察并用手感觉进风和出风是否正常主机和磁盘柜的所有风扇运转正常。系统运装噪音检查仔细听系统运转声音噪音是否过大,有无异常声音系统电源指示灯检查观察液晶面板、电源指示灯、硬盘报警灯等显示液晶面板、电源指示灯、硬盘报警灯等显示情况正常服务器硬盘工作状态硬盘指示灯指示是否正常,一般绿色为正常绿色闪烁服务器网卡工作状态服务器插上网线后,若有数据传输,则网卡指示灯呈现规律性闪烁;若闪烁不正常或指示灯指示颜色不正常,则说明系统数据传输将不正常网卡指示灯正常闪烁服务器散热检测靠近服务器检查是否有热风吹出服务器电源连接检查电源连接线是否有松动、接触不良等情况服务器外壳整体检查服务器整体是否有移动或损害痕迹服务器机房温度机房的温度是否异常变动,温度数值多少参考值温度:20℃-26℃服务器机房湿度机房的湿度是否异常变动,湿度计数值多少参考值温度:45%-60%服务器机房静电防护防静电地板是否损坏,防静电设备是否正常服务器标签检查标签是否松动、脱落,字体是否模糊不清2、操作系统检查检查项检查操作参考标准操作系统版本检查执行命令winver.exe主机连接系统网络情况在其它机器上采用ping命令观察5分钟是否有丢包情况主机网络配置情况执行命令ipconfig/allIP地址、子网掩码正确系统账户检查利用administrator身份、口令登陆能够正常登陆到系统3、性能检查(1)内存、cpu使用情况巡检用命令taskmgr.exe打开任务管理器检查方法:Windows下使用任务管理器,记录占用内存、cpu最多的前五位进程或应用程序;性能CPU使用情况:表明处理器工作时间百分比的图表,该计数器是处理器活动的主要指示器,查看该图表可以知道当前使用的处理时间是多少。CPU使用记录:显示处理器的使用程序随时间的变化情况的图表,图表中显示的采样情况取决于“查看”菜单中所选择的“更新速度”设置值,“高”表示每秒2次,“正常”表示每两秒1次,“低”表示每四秒1次,“暂停”表示不自动更新。PF使用情况:正被系统使用的页面文件的量。页面文件使用记录:显示页面文件的量随时间的变化情况的图表,图表中显示的采样情况取决于“查看”菜单中所选择的“更新速度”设置值。总数:显示计算机上正在运行的句柄、线程、进程的总数。认可用量:分配给程序和操作系统的内存,由于虚拟内存的存在,“峰值”可以超过最大物理内存,“总数”值则与“页面文件使用记录”图表中显示的值相同。物理内存:计算机上安装的总物理内存,也称RAM,“可用”表示可供使用的内存容量,“系统缓存”显示当前用于映射打开文件的页面的物理内存。内核内存:操作系统内核和设备驱动程序所使用的内存,“页面”是可以复制到页面文件中的内存,由此可以释放物理内存;“非分页”是保留在物理内存中的内存,不会被复制到页面文件中。(2)硬盘使用情况,检查方法:Windows下通过查看‘我的电脑’—‘管理’—‘磁盘管理’可以查看磁盘分区与对应分区使用情况,在日常的维护中赢做到以下几,这样才能使设备更好的运行,更方便网络管理员的日常维护。A、要定期清理磁盘垃圾文件,选择分区‘属性’—‘常规’—‘磁盘清理’。B、定期检查磁盘的错误信息,选择分区‘属性’—‘工具’—‘开始检查’。C、定期整理磁盘碎片,选择分区‘属性’—‘工具’—‘开始整理’。4、安全检查检查项检查操作参考标准检查当前登陆用户eventvwr事件查看器安全性除了管理员外没有其他用户登录重启情况检查eventvwr事件查看器系统日志检查boot.log中是否有error行,检查异常的系统重启时间示关于计算机及其操作系统的详细配置信息systeminfo系统UP时间应该为上次重启导目前的时间系统日志、应用日志、安全日志eventvwr事件查看器系统日志无错误日志或错误日志不会影响系统的正常运行系统端口检查netstat–a指显示出提供对于服务的端口,无关的端口一律关闭symantec杀毒软件检查打开杀毒软件,查看防病毒和防间谍软件防护的扫描日志、风险日志、系统日志。防病毒是否及时更新更新时间差应不超一个星期(1)系统信息检查,显示关于计算机及其操作系统的详细配置信息,包括操作系统配置、安全信息、产品ID和硬件属性,如RAM、磁盘空间和网卡,系统运行时间。(2)服务器重要的系统日志检查检查方法:windows系统下通过事件查看器进行查看,重点记录其错误日志号即可,通过错误日志号对错误进行定位解决,打开事件查看器命令eventvwr。A、应用程序日志,包含由应用程序或系统程序记录的事件,主要记录程序运行方面的事件,例如数据库程序可以在应用程序日志中记录文件错误,程序开发人员可以自行决定监视哪些事件。如果某个应用程序出现崩溃情况,那么我们可以从程序事件日志中找到相应的记录。B、安全性日志,记录了诸如有效和无效的登录尝试等事件,以及与资源使用相关的事件,例如创建、打开或删除文件或其他对象,系统管理员可以指定在安全性日志中记录什么事件。C、系统日志,包含Windowsserver2003的系统组件记录的事件,例如在启动过程中加载驱动程序或其他系统组件失败将记录在系统日志中。(3)系统端口检查查看开启了哪些端口,显示所有连接和监听端口。所接开启端口的服务。在对37家卫生信息中心其中的13家进行巡检时发现了以下较为严重的问题。1.左家庄社区的双机热备备份服务器没有开启(网管解释网络正常运行没有必要开启;现场建议:尽快开启,若主设备服务器有任何问题,从设备可及时顶上,防止业务中断带来的严重损失)2.八里庄社区的360系统兼容出现问题;从服务器设备操作系统有问题,双机热备有可能出现问题,网管建议蒋工请尽快过去现场查看。3.高碑店双机热备的从设备服务器内存过高,建议增加内存;4.太阳宫社区中如果给HIS、医保服务器双方都传数据,HIS这边有时传不上去;5.奥运村社区服务器内存使用率过高,建议增加内存;6.八里庄第二社区双机热备的从服务器未开启(网管解释:备份服务器一开机,LIS就无法使用;现场建议:资深工程师抽时间过去进行现场勘查);存储StorwiseV3500磁盘指示灯亮黄灯,建议资深工程师前去现场查看;7.豆各庄社区网管建议延长HIS服务器质保