Você está na página 1de 179

Ferramentas de monitoramento e status

Viso geral sobre o Gerenciador de Tarefas Usando o diagnstico da rede Informaes do sistema Propriedades do sistema Snap-in de servios Visualizar Eventos Monitoramento de rede Monitorando o desempenho Controlador de Eventos de Desligamento SNMP Gerenciador de Dispositivos Controle do WMI

Viso geral sobre o Gerenciador de Tarefas


O <b>Gerenciador de tarefas</b> fornece informaes sobre programas e processos que esto sendo executados no computador. Ele tambm exibe as medidas de desempenho mais usadas para processos. Utilize esse recurso para monitorar os principais indicadores de desempenho do computador. Voc pode ver o status dos programas que esto sendo executados e finalizar os programas que no esto mais respondendo. Voc tambm pode avaliar a atividade dos processos em execuo usando at 15 parmetros e ver grficos e dados sobre o uso da memria e CPU. Alm disso, se voc estiver conectado a uma rede, poder visualizar e verificar o status e o desempenho da rede. E, se houver mais de um usurio conectado ao seu computador, voc poder ver quem est conectado, no que ele(s) est(o) trabalhando e tambm poder enviar uma mensagem a ele(s).
Programas que esto sendo executados

A guia Aplicativos exibe o status dos programas que esto sendo executados no computador. Nessa guia, voc pode finalizar, alternar para ou iniciar um programa.
Processos que esto sendo executados

A guia Processos exibe informaes sobre os processos que esto sendo executados no computador. Por exemplo, voc pode exibir informaes sobre o uso da memria e CPU, falhas de pginas, contagem de manipuladores e vrios outros parmetros.

Medidas de desempenho

A guia Desempenho exibe uma viso geral dinmica sobre o desempenho do computador, incluindo:

Grficos para uso da memria e CPU. Totais de identificadores, segmentos e processos em execuo no computador. Totais, em quilobytes, de memria fsica, kernel e comprometida.

Visualizando o desempenho da rede

A guia Rede exibe uma representao grfica do desempenho da rede. Essa guia contm um indicador simples e qualitativo que mostra o status da(s) rede(s) que est(o) em execuo no computador. Ela s ser exibida se houver uma placa de rede instalada. Nessa guia, voc pode visualizar a qualidade e disponibilidade da conexo de rede, e tambm se voc est conectado a uma rede ou mais.
Monitorando sesses

A guia Usurios exibe os usurios que tm acesso a este computador, alm dos nomes e do status da sesso. A opo Nome do Cliente especifica o nome do computador cliente que est usando a sesso, se aplicvel. E, a opo Sesso informa um nome que voc usar ao realizar tarefas como, por exemplo, enviar uma mensagem a um usurio ou conectar-se sesso de outro usurio. A guia Usurios somente ser exibida se voc estiver trabalhando em um computador com o recurso Troca Rpida de Usurio ativado e que seja autnomo ou membro de um grupo de trabalho. A guia Usurios no estar disponvel nos computadores que forem membros de um domnio da rede.

Usando o Diagnstico de Rede


Com o Diagnstico de rede, voc pode exibir informaes sobre o ambiente de rede de forma fcil e rpida. Essa ferramenta fornece informaes sobre o computador, o sistema operacional, a rede e os adaptadores de rede. Com o Diagnstico de Rede, possvel fazer testes padro de conectividade de rede, como executar o comando ping para testar o caminho da rede para um servidor ou tentar se conectar com um servidor. O Diagnstico de rede relata as tentativas bem-sucedidas ou no de se comunicar com os recursos da rede. Para abrir o Diagnstico de rede, clique em Iniciar, em Ajuda e Suporte, em Ferramentas, em Ferramentas do Centro de Ajuda e Suporte e em Diagnstico de Rede. Observao

Os testes de rede so realizados somente no seu computador para assegurar a privacidade e integridade dos dados. Nenhuma informao enviada a Microsoft.

Informaes do sistema
Informaes do Sistema
A ferramenta <b>Informaes do sistema</b> coleta e exibe informaes sobre a configurao do sistema. Voc pode exibir informaes sobre um computador local ou um computador ao qual esteja conectado.

Viso geral sobre Informaes do sistema


A ferramenta <b>Informaes do sistema</b> coleta e exibe informaes de configurao de sistema para computadores locais e remotos. Isso inclui informaes sobre configuraes de hardware, componentes de computador e software, incluindo drivers assinados e no assinados. Voc pode usar a ferramenta <b>Informaes do sistema</b> para localizar rapidamente as informaes de que precisa para solucionar um problema do sistema. A ferramenta <b>Informaes do sistema</b> salva arquivos de dados em um formato nativo (.nfo). Por padro, os dados do sistema so salvos automaticamente em um formato de arquivo .nfo, que compatvel com a verso atual da ferramenta <b>Informaes do sistema</b>. Voc tambm pode salvar os dados como um arquivo de <b>Informaes do sistema</b> verso 5.0/6.0 (.nfo), que compatvel com verses mais antigas dessa ferramenta. Voc pode usar <b>Informaes do sistema</b> para exibir o histrico do sistema. O histrico do sistema coletado quando alteraes so efetuadas em determinadas configuraes de dispositivos do sistema. Esses dados de histrico do sistema so comparados periodicamente com as configuraes do sistema anteriores e, se houver alteraes, elas sero salvas no modo de exibio <b>Histrico do sistema</b>. Somente as alteraes mais recentes so comparadas com as configuraes anteriores. Portanto, possvel fazer vrias alteraes em um determinado dispositivo ou driver e ter somente uma das alteraes no modo de exibio <b>Histrico do sistema</b>. Para obter mais informaes, consulte Exibir histrico do sistema. Voc tambm pode abrir arquivos .cab e .xml em <b>Informaes do sistema</b>. Ao abrir arquivos .cab, voc pode exibir seu contedo usando o menu Ferramentas.

Gerenciando Informaes do Sistema na linha de comando


Alm da ferramenta de suporte Informaes do Sistema no Centro de Ajuda e Suporte, voc pode usar o comando msinfo32 para exibir informaes sobre um computador que est gerenciando. Com esse comando, possvel:

Usar o recurso <b>Informaes do sistema</b> em um arquivo em lote. Criar arquivos .nfo ou .txt que contenham informaes de categorias especificadas. Abrir o recurso <b>Informaes do sistema</b>, exibindo somente categorias especificadas. Salvar o arquivo de informaes do sistema sem abrir a ferramenta <b>Informaes do sistema</b>. Iniciar as informaes do sistema de um computador remoto. (Voc deve ter as permisses apropriadas.) Criar um atalho que abra <b>Informaes do sistema</b> em uma configurao usada com freqncia.

Noes bsicas sobre Informaes sobre o sistema


<b>Informaes do sistema</b> uma ferramenta de suporte que voc pode usar para localizar rapidamente informaes sobre o computador e seu sistema operacional. A rvore de categorias no painel da esquerda contm itens em um modo de exibio de pastas semelhante ao Windows Explorer. O painel de detalhes, no lado direito da janela, exibe informaes sobre os itens que voc seleciona na rvore de categorias. Esta seo aborda os seguintes tpicos:

Resumo do Sistema Recursos de hardware Componentes Ambiente de software Configuraes da Internet

Resumo do Sistema
O <b>Resumo do sistema</b> a primeira categoria na rvore de categorias de <b>Informaes do sistema</b>. O painel de detalhes exibe informaes gerais sobre o computador e seu sistema operacional. Voc pode exibir informaes sobre nome, verso, fabricante e local de pasta do sistema operacional. Tambm possvel verificar a verso do BIOS ou EFI, o tipo de processador e as informaes de memria. O item <b>Resumo do sistema</b> pode ser usado para:

Verificar a verso e a data do BIOS ou EFI. Determinar a pasta na qual o sistema operacional est instalado. Certificar-se de que a memria nova est instalada corretamente verificando <b>Memria fsica total</b> e <b>Memria fsica disponvel</b>. Verificar o valor de <b>Espao do arquivo de paginao</b> se o computador estiver com problemas de memria. O espao do arquivo de paginao o espao fsico no disco rgido que o sistema operacional usa para aumentar o tamanho aparente da RAM. Verificar o status da ativao. Essas informaes aparecero somente se voc no tiver ativado o produto. Para obter mais informaes, consulte Ativao do produto Windows.

Recursos de hardware
A categoria Recursos de hardware em Informaes do sistema exibe informaes sobre atribuies de recursos e possveis conflitos de compartilhamento entre recursos DMA, Hardware forado, E/S, IRQs e Memria. Para obter mais informaes sobre esses itens, consulte as seguintes sesses:

Conflitos/compartilhamento DMA Hardware forado E/S IRQs Memria

Exibir histrico do sistema


1. Abra Informaes do Sistema. 2. No menu Exibir, clique em Histrico do Sistema. Observaes

Para acessar Informaes do Sistema em um computador remoto, voc deve ser membro do grupo Administradores no computador local ou ter recebido a autoridade apropriada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Admins. do Domnio possam executar esse procedimento. Como uma prtica recomendada de segurana, use a opo Executar como para realizar esse procedimento. Para obter mais informaes, consulte Grupos locais padro, Grupos padro e Usando Executar como. Para abrir Informaes do Sistema, clique em Iniciar e, em seguida, clique em Ajuda e Suporte. Em Tarefas de Suporte, clique em Ferramentas e, em seguida, em Ferramentas do Centro de Ajuda e Suporte. Clique em Informaes Avanadas do Sistema e, em seguida, em Exibir informaes detalhadas do sistema (Msinfo32.exe). O histrico do sistema coletado quando alteraes so efetuadas em determinadas configuraes de dispositivos do sistema. Esses dados de histrico do sistema so comparados periodicamente com as configuraes do sistema anteriores e, se houver alteraes, elas sero salvas no modo de exibio <b>Histrico do sistema</b>. Somente as alteraes mais recentes so comparadas com as configuraes anteriores. Portanto, possvel fazer vrias alteraes em um determinado dispositivo ou driver e ter somente uma das alteraes no modo de exibio <b>Histrico do sistema</b>. Os dados do histrico no so coletados para todas as categorias de <b>Informaes do sistema</b>.

Para exportar dados do sistema para um arquivo de texto

1. 2. 3. 4. 5.

Abra Informaes do Sistema. No menu Arquivo, clique em Exportar. Em Salvar em, clique no local do arquivo. Em Nome do arquivo, digite o nome do arquivo. Clique em Salvar.

Importante

As informaes que voc exporta de <b>Informaes do sistema</b> podem conter dados confidenciais do sistema. importante proteger essas informaes e impedir o acesso no autorizado a elas.

Observaes

Para acessar Informaes do Sistema em um computador remoto, voc deve ser membro do grupo Administradores no computador local ou ter recebido a autoridade apropriada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Admins. do domnio possam executar esse procedimento. Como uma prtica recomendada de segurana, use a opo Executar como para realizar esse procedimento. Para obter mais informaes, consulte Grupos locais padro, Grupos padro e Usando Executar como. Para abrir Informaes do Sistema, clique em Iniciar e, em seguida, clique em Ajuda e Suporte. Em Tarefas de Suporte, clique em Ferramentas e, em seguida, em Ferramentas do Centro de Ajuda e Suporte. Clique em Informaes Avanadas do Sistema e, em seguida, em Exibir informaes detalhadas do sistema (Msinfo32.exe). As informaes do sistema so atualizadas automaticamente antes que um arquivo seja salvo.

Propriedades do sistema
Usando <b>Propriedades do sistema</b>, possvel visualizar e alterar as propriedades do sistema em um computador remoto ou local.

Viso geral sobre Propriedades do Sistema


Propriedades do Sistema uma ferramenta de WMI (Instrumentao de Gerenciamento do Windows) acessada pelo Gerenciamento do Computador. Usando Propriedades do Sistema, possvel visualizar e alterar as propriedades do sistema em um computador remoto ou local. Para obter mais informaes sobre WMI, consulte Viso geral sobre a Instrumentao de gerenciamento do Windows. Tambm possvel visualizar e alterar as propriedades do sistema em um computador local acessando Sistema no Painel de Controle. Trata-se de uma ferramenta separada que permite a voc executar tarefas adicionais no computador local, mas no permite que voc visualize ou altere as propriedades do sistema em um computador remoto.

Viso geral sobre a Instrumentao de Gerenciamento do Windows


O WMI (instrumentao de gerenciamento do Windows) a implementao feita pela Microsoft do gerenciamento corporativo baseado na Web (WBEM), uma iniciativa da indstria que tem como objetivo estabelecer padres para acessar e compartilhar informaes de gerenciamento em uma rede corporativa. O WMI fornece suporte integrado ao modelo CIM (modelo de informao comum)--o modelo de dados que descreve os objetos existentes em um ambiente de gerenciamento. O WMI inclui um repositrio do objeto, que o banco de dados das definies do objeto, e o gerenciador de objetos do WMI, que lida com a coleta e a manipulao dos objetos no repositrio e rene as informaes dos provedores WMI. Esses provedores atuam como intermedirios entre o WMI e os componentes do sistema operacional, os aplicativos e outros sistemas. Por exemplo, o provedor do Registro desenha as informaes do Registro, e o provedor SNMP fornece dados e eventos dos dispositivos SNMP. Os provedores fornecem informaes sobre seus componentes e podem fornecer mtodos para manipular os componentes, as propriedades que podem ser definidas ou os eventos que podem alert-lo sobre as alteraes nos componentes. O WMI pode ser usado por ferramentas de gerenciamento do computador, como o Microsoft Systems Management Server, para ajud-lo a gerenciar os computadores. O WMI tambm usado por outras tecnologias e ferramentas da Microsoft, como o Microsoft Health Monitor e o Microsoft Operations Manager e por outros fornecedores de sistemas de gerenciamento do computador. Voc pode usar o WMI com sistemas de programao ou de scripts (como o host de scripts do Windows) para recuperar detalhes de configurao da maioria dos aspectos dos sistemas de computador, incluindo aplicativos de servidor, ou para gerar alteraes nos sistemas. Para obter mais detalhes, consulte o SDK do WMI: Vrias ferramentas de gerenciamento so baseadas em WMI, incluindo Propriedades do sistema, Informaes do sistema e o componente Dependncias de Servios. A seguir, h breves descries desses componentes:

As Propriedades do sistema permitem que voc exiba e altere as propriedades do sistema em um computador local ou remoto. Voc pode reiniciar um computador remoto para aplicar as alteraes de configurao ou para detectar novo hardware, exibir as informaes sobre nome e domnio do computador de outros computadores em sua rede ou alterar as configuraes do arquivo de paginao de memria virtual em um computador que pode executar programas que requerem muita memria. Para obter mais informaes sobre as Propriedades do sistema, consulte Propriedades do sistema. As Informaes do sistema coletam e exibem informaes sobre a configurao de seu sistema, Isso ser especialmente til quando um tcnico de suporte estiver solucionando os problemas do seu sistema. Para obter mais informaes, consulte Informaes do sistema. Os Servios ajudam voc a gerenciar os servios no computador. As dependncias dos servios identificam os servios dos quais o servio atual dependente e os servios que dependem dele.

Snap-in de servios
Servios
Voc pode usar o snap-in Servios para gerenciar servios em computadores locais ou remotos.

Para obter dicas sobre como usar Servios, consulte Examinar as prticas recomendadas. Para obter ajuda sobre como executar tarefas especficas, consulte Servios, Como.... Para obter informaes detalhadas, consulte Conceitos de servios. Para obter instrues sobre como solucionar problemas, consulte Solucionando problemas do snap-in de Servios.

Importante

Para aprimorar o desempenho e a segurana na famlia Microsoft Windows Server 2003, vrios servios que anteriormente estavam habilitados no Windows 2000 foram desabilitados por padro. Para obter uma tabela que relacione as configuraes padro e fornea informaes sobre como habilitar esses servios, consulte Configuraes padro de servios. Observe que essas configuraes se aplicam somente a novas instalaes, e no a atualizaes; todas as configuraes de servios anteriores so preservadas durante as atualizaes para a famlia Windows Server 2003.

Viso geral sobre Servios


Viso geral sobre servios
Um servio um tipo de aplicativo que executado em segundo plano no sistema e semelhante a um aplicativo deamon do UNIX. Os servios oferecem os principais recursos do sistema operacional, como servidor Web, log de eventos, servidor de arquivos, ajuda e suporte, impresso, criptografia e relatrio de erros. Com o snap-in Servios, voc pode gerenciar servios em computadores locais ou remotos. Os servios do sistema operacional que acompanham a famlia Microsoft Windows Server 2003 foram projetados de maneira que somente os servios-chave necessrios s funes comuns de servidor sejam iniciados. Para obter mais informaes sobre funes de servidor, consulte Configurando funes para o servidor. Voc pode usar snap-in Servios para:

Iniciar, parar, pausar, continuar ou desativar servios em computadores locais e remotos. Gerenciar servios em computadores locais e remotos (somente em computadores remotos que executam o Microsoft Windows NT 4.0, Windows 2000, Windows XP ou produtos da famlia Windows Server 2003).

Configurar aes de recuperao para que ocorram se um servio falhar, por exemplo, reiniciar o servio automaticamente ou reiniciar o computador (apenas em computadores que executam o Windows NT 4.0, Windows 2000, Windows XP ou produtos da famlia Windows Server 2003). Habilitar ou desabilitar servios para um determinado perfil de hardware. Exportar informaes de servio para um arquivo .txt ou .csv para fins de administrao do sistema. Exibir o status e a descrio de cada servio.

Para obter mais informaes sobre como gerenciar servios de sistema operacional, consulte "Managing System Services" no site Microsoft Windows Resource Kits. Importante

Para aprimorar o desempenho e a segurana na famlia de produtos Windows Server 2003, vrios servios que anteriormente estavam habilitados no Windows 2000, foram desabilitados por padro. Para obter uma tabela que relacione as configuraes padro e fornea informaes sobre como habilitar esses servios, consulte Configuraes padro de servios. Observe que essas configuraes se aplicam somente a novas instalaes, e no a atualizaes; todas as configuraes de servios anteriores so preservadas durante as atualizaes para a famlia Windows Server 2003.

Permisses de servios
Permisses de servios
H dois tipos de permisso que se aplicam a servios: permisses de conta de servio e permisses de servio. As permisses de conta de servio se referem aos direitos do usurio e s credenciais que so concedidos ao servio atravs da conta de logon. As permisses de servio se referem s permisses necessrias para configurar um servio.

Permisses de conta de servio


Um servio precisa fazer logon em uma conta para acessar recursos e objetos no sistema operacional. A maior parte dos servios no foi projetada para ter sua conta de logon padro alterada. Alterar a conta padro provavelmente far o servio falhar. Se voc selecionar uma conta que no tenha permisso para fazer logon como um servio, o snap-in Servios conceder conta automaticamente os direitos de usurio necessrios para fazer logon como um servio no computador que voc est gerenciando. Entretanto, isso no garante que o servio ser iniciado. recomendvel marcar a caixa de seleo A senha nunca expira na caixa de dilogo de propriedades das contas de usurio usadas para fazer logon como um servio e tambm que essas contas tenham senhas de alta segurana. Para obter mais informaes, consulte Senhas de alta segurana.

Se a diretiva de bloqueio de conta estiver ativada e a conta estiver bloqueada, o servio ter um mau funcionamento. Para obter mais informaes, consulte Diretiva de bloqueio de conta. A tabela a seguir descreve as contas de logon de servio e como elas so usadas. Conta de logon Conta de sistema local Descrio A conta de sistema local uma conta poderosa com acesso total ao sistema, inclusive ao servio de diretrio em controladores de domnio. Se um servio fizer logon na conta do sistema local em um controlador de domnio, esse servio ter acesso ao domnio inteiro. Alguns servios so configurados por padro para fazer logon na conta do sistema local. No altere a configurao de servio padro. A conta do servio local uma conta interna especial semelhante a uma conta de usurio autenticado. A conta de servio local tem o mesmo nvel de acesso a recursos e objetos que os membros do grupo <b>Usurios</b>. Esse acesso limitado ajudar a salvaguardar o sistema caso servios ou processos individuais fiquem comprometidos. Os servios que executam como a conta do servio local acessam recursos de rede como uma sesso nula sem credenciais. A conta de servio rede uma conta interna especial semelhante a uma conta de usurio autenticado. A conta de servio rede tem o mesmo nvel de acesso a recursos e objetos que os membros do grupo <b>Usurios</b>. Esse acesso limitado ajudar a salvaguardar o sistema caso servios ou processos individuais fiquem comprometidos. Os servios que executam como a conta do servio de rede acessam os recursos de rede usando as credenciais da conta do computador.

Conta de servio local

Conta de servio de rede

Cuidado

Se voc alterar as configuraes de servio padro, poder impedir que servioschave funcionem corretamente. especialmente importante ter cuidado ao alterar as configuraes Tipo de inicializao e Fazer logon como dos servios que esto configurados para serem iniciados automaticamente. Na maior parte dos casos, recomendvel que voc no altere a configurao Permitir que o servio interaja com a rea de trabalho. Se voc permitir que o servio interaja com a rea de trabalho, todas as informaes exibidas por ele na rea de trabalho tambm sero exibidas na rea de trabalho de um usurio interativo. Um usurio mal-intencionado poderia assumir o controle do servio ou atac-lo a partir da rea de trabalho interativa.

Permisses de servio
Cada servio tem permisses especiais que voc pode conceder ou negar a cada usurio ou grupo. possvel definir permisses para servios individuais usando Modelos de segurana ou o comando <b>sc</b>. Para obter mais informaes, consulte Modelos de segurana e SC.

A tabela a seguir lista as permisses individuais de servio que voc pode aplicar. Permite Executar todas as funes. Essa permisso concede Controle total automaticamente todas as permisses de servio ao usurio. Determinar os parmetros de configurao que esto associados a Modelo de consulta um objeto de servio. Alterar a configurao de um servio. Essa permisso necessria Alterar modelo para que o usurio possa alterar o tipo de inicializao. Status da consulta Acessar informaes sobre o status do servio. Enumerar Determinar todos os outros servios que dependem do servio dependentes especificado. Iniciar Iniciar um servio. Parar Parar um servio. Pausar e continuar Pausar e continuar o servio. Interrogar Relatar as informaes sobre o status atual do servio. Controle definido Enviar ao servio uma solicitao de controle definido pelo pelo usurio usurio ou uma solicitao que seja especfica do servio. Excluir Excluir um servio. Permisses de Ler as permisses de segurana que foram atribudas ao servio. leitura Alterar as permisses de segurana que foram atribudas ao Alterar permisses servio. Alterar uma chave de segurana ou alterar permisses de um Apropriar-se servio que no seja pertencente ao usurio. Importante

Permisso

Para aprimorar o desempenho e a segurana na famlia Windows Server 2003, vrios servios que anteriormente estavam ativados no Windows 2000 foram desativados por padro. Para obter uma tabela que relacione as configuraes padro e fornea informaes sobre como ativar esses servios, consulte Configuraes padro de servios. Observe que essas configuraes se aplicam somente a novas instalaes, e no a atualizaes; todas as configuraes de servios anteriores so preservadas durante as atualizaes para a famlia Windows Server 2003.

Configuraes padro de servios


Configuraes padro de servios
Para uma instalao tpica, os servios so configurados como automticos, manuais ou desativados:

Um servio automtico iniciado automaticamente quando o sistema operacional iniciado. Voc pode iniciar um servio manualmente usando o snap-in Servios ou usando o comando net start. Um servio manual tambm pode ser iniciado por um servio do sistema operacional relacionado, um driver de dispositivo do sistema ou uma ao na interface do usurio que depende do servio manual. Por exemplo, o servio Telefonia e o servio Gerenciador de Conexo de Acesso Remoto so ambos configurados como Manual por padro, mas esses dois servios so iniciados durante o processo de Ativao do Windows. Um servio desativado no pode ser iniciado de maneira automtica ou manual. Para iniciar um servio desabilitado, voc deve selecionar um tipo de inicializao apropriado, que identificado nas tabelas abaixo. Para obter informaes sobre como habilitar os servios necessrios aos dispositivos perifricos de udio, imagem e criao de CDs, consulte Solucionando problemas de dispositivos perifricos de udio, imagem e criao de CDs.

Para obter mais informaes sobre como configurar a inicializao de servio, consulte Configurar a inicializao de um servio. Para obter mais informaes sobre como iniciar um servio a partir da linha de comando, consulte Net start. Voc pode usar o comando sc no prompt de comando para configurar servios e obter informaes sobre eles. Por exemplo, voc pode usar sc getkeyname para obter o nome de chave, ou nome curto, do servio. Para obter mais informaes sobre o comando sc, consulte SC. Importante

Para aprimorar o desempenho e a segurana na famlia Windows Server 2003, vrios servios que anteriormente estavam habilitados no Windows 2000 foram desabilitados por padro. Consulte as tabelas abaixo para obter informaes sobre como habilitar esses servios. Observe que essas configuraes se aplicam somente a novas instalaes, no a atualizaes; todas as configuraes de servios anteriores so preservadas durante as atualizaes para a famlia Windows Server 2003.

As tabelas a seguir listam todos os servios padro que podem ser instalados como parte da famlia Windows Server 2003 . Sua lista de servios pode ser diferente, dependendo de qual produto Windows foi instalado, quais componentes e opes foram selecionados durante a instalao e se existem programas adicionais instalados.

Alerta
Nome curto: Alerter Atualmente este servio est desabilitado por padro. Se desejar habilit-lo, defina Tipo de inicializao como Automtica. Produto Windows Server 2003, Standard Edition Tipo de inicializao Fazer logon como Desabilitada Servio Local

Windows Server 2003, Enterprise Edition Desabilitada Windows Server 2003, Datacenter Edition Desabilitada Windows Server 2003, Web Edition Desabilitada

Servio Local Servio Local Servio Local

Servio de gateway de camada de aplicativos


Nome curto: ALG Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Servio Local Windows Server 2003, Enterprise Edition Manual Servio Local Windows Server 2003, Datacenter Edition Manual Servio Local Windows Server 2003, Web Edition Manual Servio Local

Gerenciamento de aplicativo
Nome curto: AppMgmt Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema Local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Atualizaes automticas
Nome curto: wuauserv Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Servio de transferncia inteligente de plano de fundo


Nome curto: BITS Para obter informaes sobre soluo de problemas associados a esse servio, consulte Tempo limite de inatividade do BITS (servio transf. inteligente de fundo). Produto Windows Server 2003, Standard Edition Tipo de inicializao Fazer logon como Manual Sistema local

Windows Server 2003, Enterprise Edition Manual Windows Server 2003, Datacenter Edition Manual Windows Server 2003, Web Edition Manual

Sistema local Sistema local Sistema local

rea de armazenamento
Nome curto: ClipSrv Atualmente este servio est desativado por padro. Para habilitar este servio, defina Tipo de inicializao como Manual. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Sistema de evento COM+


Nome curto: EventSystem Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual/iniciado Sistema local Windows Server 2003, Enterprise Edition Manual/iniciado Sistema local Windows Server 2003, Datacenter Edition Manual/iniciado Sistema local Windows Server 2003, Web Edition Manual/iniciado Sistema local

Aplicativo do sistema COM+


Nome curto: COMSysApp Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Localizador de computadores
Nome curto: Browser Este servio iniciado no Modo de Segurana com Redes.

Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Servios de criptografia
Nome curto: CryptSvc Este servio iniciado no Modo de Segurana, Modo de Segurana com Redes e Modo de Segurana com Prompt de Comando. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Iniciador de processos do servidor DCOM


Nome curto: DcomLaunch Este servio iniciado no modo de segurana, modo de segurana com redes e modo de segurana com prompt de comandos. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Cliente DHCP
Nome curto: Dhcp Este servio iniciado no Modo de Segurana com Redes. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Servio de Rede Windows Server 2003, Enterprise Edition Automtico/iniciado Servio de Rede Windows Server 2003, Datacenter Edition Automtico/iniciado Servio de Rede Windows Server 2003, Web Edition Automtico/iniciado Servio de Rede

Sistema de arquivos distribudos


Nome curto: Dfs Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Cliente de rastreamento de link distribudo


Nome curto: TrkWks Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Servidor de rastreamento de link distribudo


Nome curto: TrkSvr Atualmente este servio est desativado por padro. Para habilitar este servio, defina Tipo de inicializao como Manual. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desativada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Coordenador de transaes distribudas


Nome curto: MSDTC Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Servio de rede Windows Server 2003, Enterprise Edition Automtico/iniciado Servio de Rede Windows Server 2003, Datacenter Edition Automtico/iniciado Servio de Rede Windows Server 2003, Web Edition Automtico/iniciado Servio de Rede

Cliente DNS
Nome curto: Dnscache Este servio iniciado no Modo de Segurana com Redes. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Servio de Rede Windows Server 2003, Enterprise Edition Automtico/iniciado Servio de Rede Windows Server 2003, Datacenter Edition Automtico/iniciado Servio de Rede Windows Server 2003, Web Edition Automtico/iniciado Servio de Rede

Servio de relatrio de erros


Nome curto: ERSvc Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Log de eventos
Nome curto: Eventlog Este servio iniciado no Modo de Segurana, Modo de Segurana com Redes e Modo de Segurana com Prompt de Comando. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Duplicao de arquivo
Nome curto: ntfrs Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local

Windows Server 2003, Web Edition

Manual

Sistema local

Ajuda e suporte
Nome curto: helpsvc Este servio iniciado no Modo de Segurana, Modo de Segurana com Redes e Modo de Segurana com Prompt de Comando. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

HTTP SSL
Nome curto: W3SSL Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual/iniciado Sistema local

Acesso a dispositivo de interface humana


Nome curto: HidServ Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Acesso ao banco de dados IAS Jet


Nome curto: IASJet Esse servio est disponvel em verses baseadas no Itanium da famlia Windows Server 2003. Produto Tipo de inicializao Fazer logon como

Verso baseada no Itanium do Windows Server 2003, Enterprise Edition Verso baseada no Itanium do Windows Server 2003, Datacenter Edition

Manual Manual

Sistema local Sistema local

IIS Admin
Nome curto: IISADMIN Este servio instalado por padro somente em computadores que executam o sistema operacional Windows Server 2003, Web Edition. Para outras edies, possvel installo usando o <b>Assistente para configurar o servidor</b> ou usando <b>Adicionar ou remover programas</b> no <b>Painel de controle</b>. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Servio COM de criao de CDs IMAPI


Nome curto: ImapiService Atualmente este servio est desabilitado por padro. Para habilitar este servio, defina Tipo de inicializao como Manual. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Servio de indexao
Nome curto: cisvc Para obter mais informaes sobre este servio, consulte Referncia de A a Z da ferramenta administrativa da interface do Windows: Servio de Indexao. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Firewall de conexo com a Internet (ICF)/Compartilhamento de conexo com a Internet (ICS)


Nome curto: SharedAccess Para habilitar este servio, defina Tipo de inicializao como Manual. O Firewall de Conexo com a Internet est includo somente na verso original do Windows Server 2003, Standard Edition, e na verso de 32 bits do Windows Server 2003, Enterprise Edition. Em vez de usar o Firewal de Conexo com a Internet e o servio de Firewal de Conexo com a Internet (ICF)/Compartilhamento de Conexo com a Internet (ICS), os computadores executando o Windows Server 2003 com o Service Pack 1 (SP1) usam o Firewall do Windows e o servio de Firewall do Windows/Compartilhamento de Conexo com a Internet (ICS). Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local

Mensagens entre sites


Nome curto: IsmServ Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desativada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Servios IPSec
Nome curto: PolicyAgent Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Centro de distribuio de chaves Kerberos

Nome curto: kdc Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Log de licena
Nome curto: LicenseService Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Servio de rede Windows Server 2003, Enterprise Edition Desabilitada Servio de rede Windows Server 2003, Datacenter Edition Desabilitada Servio de rede Windows Server 2003, Web Edition Desabilitada Servio de Rede

Gerenciador de discos lgicos


Nome curto: dmserver Este servio iniciado no Modo de Segurana, Modo de Segurana com Redes e Modo de Segurana com Prompt de Comando. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Servio administrativo do gerenciador de disco lgico


Nome curto: dmadmin Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Mensageiro

Nome curto: messenger Atualmente este servio est desabilitado por padro. Se desejar habilit-lo, defina Tipo de inicializao como Automtica. necessrio que ele esteja sendo executado para as notificaes de alerta e as mensagens do console serem recebidas. Para obter mais informaes, consulte Viso geral sobre Enviar Mensagem do Console. Este servio iniciado no Modo de Segurana com Redes. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desativada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Provedor de cpia de sombra de software da Microsoft


Nome curto: SWPRV Este servio instalado por padro somente em computadores que executam o sistema operacional Windows Server 2003, Web Edition. Para outras edies, possvel installo usando <b>Adicionar ou remover programas</b> no <b>Painel de controle</b> ou usando o <b>Assistente para configurar o servidor</b>. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Servio de Rede Windows Server 2003, Enterprise Edition Manual Servio de Rede Windows Server 2003, Datacenter Edition Manual Servio de Rede Windows Server 2003, Web Edition Manual Servio de Rede

MSSQL$UDDI
Nome curto: MSSQLSERVER Por padro, este servio no instalado por meio de uma instalao tpica. Voc pode instal-lo usando Adicionar ou Remover Programas no Painel de Controle. Quando este servio instalado, seu Tipo de Inicializao Manual. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

MSSQLserverADHelper

Nome curto: MSSQLserverADHelper Por padro, este servio no instalado por meio de uma instalao tpica. Voc pode instal-lo usando Adicionar ou Remover Programas no Painel de Controle. Quando este servio instalado, seu Tipo de Inicializao Manual. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Servio de suporte a .NET Framework


Nome curto: CORRTSvc Por padro, este servio no instalado por meio de uma instalao tpica. Voc pode instal-lo usando Adicionar ou Remover Programas no Painel de Controle. Quando este servio instalado, seu Tipo de Inicializao Manual. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Logon de rede
Nome curto: Netlogon At um usurio ter ingressado em um domnio, <b>Logon de rede</b> <b>Manual</b>. Se um usurio ingressar em um domnio durante a instalao, o servio ser iniciado e configurado como <b>Automtico</b>. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Compartilhamento da rea de trabalho remota do NetMeeting


Nome curto: mnmsrvc

Atualmente este servio est desativado por padro. Para habilitar este servio, defina Tipo de inicializao como Manual. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Conexes de rede
Nome curto: Netman Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual/iniciado Sistema local Windows Server 2003, Enterprise Edition Manual/iniciado Sistema local Windows Server 2003, Datacenter Edition Manual/iniciado Sistema local Windows Server 2003, Web Edition Manual/iniciado Sistema local

DDE de rede
Nome curto: NetDDE Atualmente este servio est desabilitado por padro. Para habilitar este servio, defina Tipo de inicializao como Manual. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

DSDM de DDE de rede


Nome curto: NetDDEDSDM Atualmente este servio est desabilitado por padro. Para habilitar este servio, defina Tipo de inicializao como Manual. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desativada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Network Location Awareness (NLA)


Nome curto: NLA Este servio iniciado automaticamente quando o Tipo de inicializao definido como Manual. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual/iniciado Sistema local Windows Server 2003, Enterprise Edition Manual/iniciado Sistema local Windows Server 2003, Datacenter Edition Manual/iniciado Sistema local Windows Server 2003, Web Edition Manual/iniciado Sistema local

Fornecedor de suporte de segurana NT LM


Nome curto: NtLmSsp Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Logs e alertas de desempenho


Nome curto: SysmonLog Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Servio de Rede Windows Server 2003, Enterprise Edition Manual Servio de Rede Windows Server 2003, Datacenter Edition Manual Servio de Rede Windows Server 2003, Web Edition Manual Servio de Rede

Plug and Play


Nome curto: PlugPlay Este servio iniciado no Modo de Segurana, Modo de Segurana com Redes e Modo de Segurana com Prompt de Comando. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local

Windows Server 2003, Web Edition

Automtico/iniciado Sistema local

Nmero de srie de mdia porttil


Nome curto: WmdmPmSp Esse servio no est disponvel em verses baseadas no Itanium da famlia Windows Server 2003. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Spooler de impresso
Nome curto: Spooler Se uma impressora que no estiver respondendo, pare e reinicie este servio. Essa ao concelar todos os trabalhos de impresso pendentes na fila da impressora. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Armazenamento protegido
Nome curto: ProtectedStorage Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Gerenciador de conexo de acesso remoto automtico


Nome curto: RasAuto Produto Windows Server 2003, Standard Edition Tipo de inicializao Fazer logon como Manual Sistema local

Windows Server 2003, Enterprise Edition Manual Windows Server 2003, Datacenter Edition Manual Windows Server 2003, Web Edition Manual

Sistema local Sistema local Sistema local

Gerenciador de conexo de acesso remoto


Nome curto: RasMan Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Servio de administrao remota


Nome curto: SRVCSURG Produto Tipo de inicializao Fazer logon como Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Gerenciador de sesso de ajuda de rea de trabalho remota


Nome curto: RDSessMgr Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Chamada de procedimento remoto (RPC)


Nome curto: RpcSs Este servio iniciado no Modo de Segurana, Modo de Segurana com Redes e Modo de Segurana com Prompt de Comando. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Servio de Rede Windows Server 2003, Enterprise Edition Automtico/iniciado Servio de Rede Windows Server 2003, Datacenter Edition Automtico/iniciado Servio de Rede

Windows Server 2003, Web Edition

Automtico/iniciado Servio de rede

Alocador de chamada de procedimento remoto (RPC)


Nome curto: RpcLocator Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Servio de Rede Windows Server 2003, Enterprise Edition Manual Servio de Rede Windows Server 2003, Datacenter Edition Manual Servio de Rede Windows Server 2003, Web Edition Manual Servio de Rede

Registro remoto
Nome curto: RemoteRegistry Para solucionar problemas de desempenho relacionados a este servio, consulte Solucionando problemas do desempenho do sistema. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Servio Local Windows Server 2003, Enterprise Edition Automtico/iniciado Servio Local Windows Server 2003, Datacenter Edition Automtico/iniciado Servio Local Windows Server 2003, Web Edition Automtico/iniciado Servio Local

Gerenciador de Servidor Remoto


Nome curto: APPMGR Produto Tipo de inicializao Fazer logon como Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Armazenamento Removvel
Nome curto: NtmsSvc Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Conjunto resultante do provedor de diretivas


Nome curto: RSoPProv Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Roteamento e acesso remoto


Nome curto: RemoteAccess Atualmente este servio est desabilitado por padro. Para habilitar este servio, defina Tipo de inicializao como Manual. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Logon secundrio
Nome curto: seclogon Voc pode configurar o servio Logon Secundrio usando o comando runas. Para obter mais informaes, consulte Runas. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Gerenciador de contas de segurana


Nome curto: SamSs Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local

Windows Server 2003, Web Edition

Automtico/iniciado Sistema local

Servidor
Nome curto: lanmanserver Quando voc pra o servio servidor, todos os usurios que esto conectados ao computador na rede so desconectados. Alm disso, o computador afetado no poder ser administrado remotamente. Portanto, voc precisar iniciar o servio servidor localmente. Quando o servio do servidor entra em pausa, somente os membros do grupo Administradores e do grupo Opers. de Servidores podero se conectar ao servidor. Este servio iniciado no Modo de Segurana com Redes. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Deteco do hardware do shell


Nome curto: ShellHWDetection Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Protocolo SMTP (protocolo de transferncia de correio simples)


Nome curto: SMTPSVC Este servio instalado somente com uma instalao tpica no Windows Server 2003, Web Edition. Para outras edies, possvel instal-lo usando o <b>Assistente para configurar o servidor</b> ou usando <b>Adicionar ou remover programas</b> no <b>Painel de controle</b>. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Carto inteligente
Nome curto: SCardSvr Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Servio Local Windows Server 2003, Enterprise Edition Manual Servio Local Windows Server 2003, Datacenter Edition Manual Servio Local Windows Server 2003, Web Edition Manual Servio Local

Auxiliar de console de administrao especial


Nome curto: Sacsvr Este servio executado somente quando necessrio e depois ele pra automaticamente. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

SQLAGENT$UDDI
Nome curto: SQLSERVERAGENT Por padro, este servio no instalado por meio de uma instalao tpica. Voc poder instal-lo usando o <b>Assistente para configurar o servidor</b>. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition No instalado Sistema local Windows Server 2003, Enterprise Edition No instalado Sistema local Windows Server 2003, Datacenter Edition No instalado Sistema local Windows Server 2003, Web Edition No instalado Sistema local

Notificao de eventos de sistema


Nome curto: SENS Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local

Windows Server 2003, Web Edition

Automtico/iniciado Sistema local

Agendador de tarefas
Nome curto: Schedule Quando voc faz uma pausa do servio <b>Agendador de tarefas</b>, somente membros do grupo <b>Administradores</b> no computador local podem agendar ou modificar tarefas e sero executadas apenas as tarefas que tenham sido agendadas por membros do grupo <b>Administradores</b> ou usando a conta do sistema. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Auxiliar NetBIOS TCP/IP


Nome curto: Lmhosts Este servio iniciado no Modo de Segurana com Redes. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Servio local Windows Server 2003, Enterprise Edition Automtico/iniciado Servio local Windows Server 2003, Datacenter Edition Automtico/iniciado Servio Local Windows Server 2003, Web Edition Automtico/iniciado Servio Local

Telefonia
Nome curto: TapiSrv Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Telnet
Nome curto: TlntSvr Atualmente este servio est desabilitado por padro. Para habilitar este servio, defina Tipo de inicializao como Manual. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Servios de terminal
Nome curto: TermService Este servio, embora esteja definido como <b>Manual</b>, ser iniciado se a <b>rea de trabalho remota para administrao</b> for ativada. Para obter mais informaes, consulte rea de trabalho remota para administrao. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual/iniciado Sistema local Windows Server 2003, Enterprise Edition Manual/iniciado Sistema local Windows Server 2003, Datacenter Edition Manual/iniciado Sistema local Windows Server 2003, Web Edition Manual/iniciado Sistema local

Diretrio de sesso de servios de terminal


Nome curto: Tssdis Atualmente este servio est desabilitado por padro. Para habilitar este servio, defina Tipo de inicializao como Manual. Este servio iniciado no Modo de Segurana com Redes. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Temas
Nome curto: Themes Atualmente este servio est desabilitado por padro. Se desejar habilit-lo, defina Tipo de inicializao como Automtica. Esse servio no est disponvel em edies baseadas no Itanium da famlia Windows Server 2003. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

No-break
Nome curto: UPS Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Servio Local Windows Server 2003, Enterprise Edition Manual Servio Local Windows Server 2003, Datacenter Edition Manual Servio Local Windows Server 2003, Web Edition Manual Servio Local

Gerenciador de carregamento
Nome curto: uploadmgr Atualmente este servio est desabilitado por padro. Se desejar habilit-lo, defina Tipo de inicializao como Automtica. Este servio iniciado no Modo de Segurana com Redes. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Servio de disco virtual


Nome curto: VDS Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Cpia sombra de volume


Nome curto: VSS Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Cliente da Web
Nome curto: WebClient Atualmente este servio est desabilitado por padro. Se desejar habilit-lo, defina Tipo de inicializao como Automtica. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Servio Local Windows Server 2003, Enterprise Edition Desabilitada Servio Local Windows Server 2003, Datacenter Edition Desabilitada Servio Local Windows Server 2003, Web Edition Desabilitada Servio Local

Gerenciador de elementos da Web


Nome curto: ElementMgr Produto Tipo de inicializao Fazer logon como Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Servio de udio do Windows


Nome curto: AudioSrv Por padro, este servio iniciado somente em computadores que executam o Windows Server 2003, Standard Edition. Se o som for necessrio, inicie este servio e defina Tipo de inicializao como Automtica. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Firewall do Windows/Compartilhamento de Conexo com a Internet (ICS)


Nome curto: SharedAccess O Firewall do Windows e o servio de Compartilhamento de conexo com a Internet (ICS)/Firewall do Windows no esto includos na verso original do Windows Server 2003, mas podem ser encontrados no Windows Server 2003 com o Service Pack 1 (SP1). Produto Windows Server 2003, Standard Edition com o SP1 Windows Server 2003, Enterprise Edition com o SP1 Windows Server 2003, Datacenter Edition com o SP1 Windows Server 2003, Web Edition com o SP1 Tipo de inicializao Desabilitada Desabilitada Desabilitada Desabilitada Fazer logon como Sistema Local Sistema Local Sistema Local Sistema Local

Assistente de aquisio de imagens do Windows (WIA)


Nome curto: stisvc Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Desabilitada Sistema local Windows Server 2003, Enterprise Edition Desabilitada Sistema local Windows Server 2003, Datacenter Edition Desabilitada Sistema local Windows Server 2003, Web Edition Desabilitada Sistema local

Windows Installer
Nome curto: MSIserver Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual/iniciado Sistema local Windows Server 2003, Enterprise Edition Manual/iniciado Sistema local Windows Server 2003, Datacenter Edition Manual/iniciado Sistema local Windows Server 2003, Web Edition Manual/iniciado Sistema local

Windows Management Instrumentation


Nome curto: winmgmt Este servio iniciado no Modo de Segurana, Modo de Segurana com Redes e Modo de Segurana com Prompt de Comando. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Extenses de driver de instrumentao de gerenciamento do Windows


Nome curto: wmi Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Windows Media Services


Nome curto: WMserver Voc pode instalar este servio usando o <b>Assistente para configurar o servidor</b> ou usando <b>Adicionar ou remover programas</b> no <b>Painel de controle</b>. Produto Windows Server 2003, Standard Edition Tipo de inicializao Fazer logon como No instalado Servio de Rede

Windows Server 2003, Enterprise Edition No instalado Windows Server 2003, Datacenter Edition No instalado Windows Server 2003, Web Edition No instalado

Servio de Rede Servio de Rede Servio de Rede

Servio de tempo do Windows


Nome curto: W32time Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico Sistema local Windows Server 2003, Enterprise Edition Automtico Sistema local Windows Server 2003, Datacenter Edition Automtico Sistema local Windows Server 2003, Web Edition Automtico Sistema local

Servio de deteco automtica de proxy da Web (WPAD) do WinHTTP


Nome curto: WinHttpAutoProxySvc Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Manual Sistema local Windows Server 2003, Enterprise Edition Manual Sistema local Windows Server 2003, Datacenter Edition Manual Sistema local Windows Server 2003, Web Edition Manual Sistema local

Configurao sem fio


Nome curto: WZCSVC Este servio iniciado no Modo de Segurana com Redes. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Manual Sistema local

Adaptador de desempenho WMI


Nome curto: WmiApSrv Produto Windows Server 2003, Standard Edition Tipo de inicializao Fazer logon como Manual Sistema local

Windows Server 2003, Enterprise Edition Manual Windows Server 2003, Datacenter Edition Manual Windows Server 2003, Web Edition Manual

Sistema local Sistema local Sistema local

Estao de trabalho
Nome curto: lanmanworkstation Este servio iniciado no Modo de Segurana com Redes. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Standard Edition Automtico/iniciado Sistema local Windows Server 2003, Enterprise Edition Automtico/iniciado Sistema local Windows Server 2003, Datacenter Edition Automtico/iniciado Sistema local Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Publicao na World Wide Web


Nome curto: W3SVC Voc pode instalar o servio usando o <b>Assistente para configurar o servidor</b> ou usando <b>Adicionar ou remover programas</b> no <b>Painel de controle</b>. Produto Tipo de inicializao Fazer logon como Windows Server 2003, Web Edition Automtico/iniciado Sistema local

Configurar a inicializao de um servio


Para configurar a inicializao de um servio

Usando Servios Usando a linha de comando

Usando Servios 1. Abra Servios. 2. No painel de detalhes, clique com o boto direito do mouse no servio que voc deseja configurar e clique em Propriedades. 3. Na guia Geral, em Tipo de inicializao, clique em Automtica, Manual ou Desativada. 4. Para especificar a conta de usurio que o servio pode usar para fazer logon, clique na guia Logon e siga um destes procedimentos: o Para especificar que o servio dever usar a conta do Sistema Local, clique em Conta do Sistema Local.

Para especificar que o servio dever usar a conta do Servio Local, clique em Esta conta e digite AUTORIDADE NT\LocalService. o Para especificar que o servio dever usar a conta do Servio de Rede, clique em Esta conta e digite AUTORIDADE NT\NetworkService. o Para especificar outra conta, clique em Esta conta, clique em Procurar e especifique uma conta de usurio na caixa de dilogo Selecionar Usurio. Quando terminar, clique em OK. 5. Digite a senha da conta do usurio em Senha e em Confirmar senha e clique no boto OK. Se voc selecionar a conta do servio local ou a conta do servio de rede, a senha dever ficar em branco.

Observao

Para abrir Servios, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Servios.

Usando a linha de comando 1. Abra o Prompt de Comando. 2. Digite: sc confignome_do_serviostart= {boot|system|auto|demand|disabled} Valor Descrio

sc config nome do servio start= boot system auto demand disabled

Modifica o valor das entradas de um servio no Registro e no banco de dados do Gerenciador de Controle de Servio. Especifica o nome curto do servio. Especifica o tipo de incio do servio. Um driver de dispositivo que carregado pelo carregador de inicializao. Um driver de dispositivo que iniciado durante a inicializao do kernel. Um servio iniciado automaticamente sempre que o computador reiniciado, sendo executado mesmo que ningum faa logon no computador. Um servio que precisa ser iniciado manualmente. Este ser o valor padro se start= no for especificado. Um servio que no pode ser iniciado. Para iniciar um servio desabilitado, altere o valor do tipo de inicializao para um dos outros valores.

Observaes

Para abrir um prompt de comando, clique em Iniciar, aponte para Todos os Programas, Acessrios e clique em Prompt de Comando. Para exibir a sintaxe completa desse comando, digite o seguinte no prompt de comando: sc config help Para obter mais informaes sobre o comando sc, consulte Tpicos Relacionados.

Cuidado

A maior parte dos servios no foi projetada para ter a conta padro alterada. Se voc alterar a conta padro de um servio, poder ocasionar falha na inicializao do servio. Se voc alterar as configuraes de servio padro, poder impedir que servios-chave funcionem corretamente. Tome muito cuidado ao alterar as configuraes Tipo de inicializao e Fazer logon como dos servios que esto configurados para serem iniciados automaticamente. Na maioria dos casos, recomendvel que voc no altere a configurao Permitir que o servio interaja com a rea de trabalho. Se voc permitir que o servio interaja com a rea de trabalho, todas as informaes exibidas por ele na rea de trabalho tambm sero exibidas na rea de trabalho de um usurio interativo. Um usurio malintencionado poderia assumir o controle do servio ou atac-lo a partir da rea de trabalho interativa.

Importante

Para aprimorar o desempenho e a segurana na famlia Windows Server 2003, vrios servios que anteriormente estavam habilitados no Windows 2000 foram desabilitados por padro. Para obter uma tabela que relacione as configuraes padro e fornea informaes sobre como habilitar esses servios, consulte Configuraes padro de servios. Observe que essas configuraes se aplicam somente a novas instalaes, e no a atualizaes; todas as configuraes de servios anteriores so preservadas durante as atualizaes para a famlia Windows Server 2003. A conta do Servio Local e a conta do Servio de Rede esto configuradas com uma senha nula. Todas as informaes de senha fornecidas por voc sero ignoradas. Para obter mais informaes sobre contas de servio, consulte Permisses de servios. recomendvel que as contas de usurio usadas para fazer logon como um servio tenham a caixa de seleo A senha nunca expira marcada na caixa de dilogo de propriedades e que tenham senhas de alta segurana. Para obter mais informaes sobre como criar senhas de alta segurana, consulte <b>Tpicos Relacionados</b>.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Como prtica recomendada de segurana, considere o uso de Executar como para executar este procedimento. Se a diretiva de bloqueio de conta estiver habilitada e a conta estiver bloqueada, o servio no ser iniciado. Para obter mais informaes sobre diretiva de bloqueio de conta, consulte <b>Tpicos Relacionados</b>. Se voc habilitar ou desabilitar um servio e tiver problemas para iniciar o computador, poder iniciar o computador no Modo de Segurana. No Modo de Segurana, os principais servios necessrios para iniciar o sistema operacional so iniciados em um esquema padro, independentemente de quaisquer alteraes feitas nas configuraes dos servios. Depois que o computador estiver no modo de segurana, voc poder alterar a configurao dos servios ou restaurar a configurao padro. Para obter mais informaes sobre as opes de inicializao, consulte <b>Tpicos Relacionados</b>.

Se voc especificar uma conta que no tenha permisso para fazer logon como um servio, o snap-in de servios conceder automaticamente as permisses apropriadas para essa conta no computador que voc est gerenciando. Para obter mais informaes sobre as contas do usurio que um servio usa para fazer logon, consulte "Permisses de servios" em Tpicos Relacionados. Consulte tambm "Managing System Services" no site Microsoft Windows Resource Kits.

Informaes sobre diferenas funcionais

O seu servidor pode funcionar de forma diferente dependendo da verso e edio do sistema operacional instalado, das permisses da conta e das configuraes de menu. Para obter mais informaes, consulte Exibindo a Ajuda na Web.

Net start
Inicia um servio. Quando utilizado sem parmetros, net start exibe a lista de servios em operao no momento.
Sintaxe

net start [Servio]


Parmetros

Service: inicia o servio especificado. A tabela a seguir lista valores para Servio.

Valores do servio
Valor Descrio

Comentrios Inicia o servio Alerta para enviar mensagens de alerta a usurios especificados conectados ao servidor. As mensagens de alerta avisam sobre problemas de segurana, acesso e de sesses do usurio. Use o Gerenciador de servidores (ou seja, raiz_do_sistema\System32\Srvmgr.exe) para especificar os administradores que devem receber alertas administrativos. Ele s est disponvel em computadores com Windows 2000 Server. As mensagens de alerta so enviadas como mensagens do servidor para o computador de um usurio. Ento, para que o usurio possa receber mensagens de alerta, o servio Messenger deve estar sendo executado no

alerter

Inicia o servio Alerta.

computador do usurio.

browser

Inicia o servio Localizador de computadores. Inicia o Servio de cliente para NetWare.

O servio Localizador de computadores mantm uma lista atualizada dos computadores na sua rede e fornece a lista aos programas que a solicitam. Este comando estar disponvel somente se voc tiver o Servio de cliente para NetWare instalado. A rea de armazenamento permite cortar e colar texto e elementos grficos via rede. O servio rea de armazenamento oferece suporte ao Visualizador da rea de armazenamento, que permite a exibio de pginas por reas de armazenamento remotas. Este comando s estar disponvel se o protocolo TCP/IP estiver instalado no computador. O servio Cliente DHCP gerencia a configurao de rede registrando e atualizando endereos IP e nomes DNS. Alm disso, ele oferece suporte obteno de um endereo IP do servio DHCP. Voc no pode interromper nem fazer pausa no servio Cliente DHCP. O servio Log de eventos registra mensagens de eventos emitidas por programas e pelo sistema operacional. Os relatrios desse servio contm informaes que podem ser teis no diagnstico de problemas. Esses relatrios so exibidos no recurso Visualizar eventos. O servio Log de eventos deve ser iniciado antes da utilizao do recurso Visualizar eventos para exibir os eventos registrados em log. Voc no pode interromper nem fazer pausa no servio Log de eventos. Nenhuma O servio Messenger permite que um computador receba mensagens. Uma mensagem enviada a um computador usando como identificao os nomes atribudos ao computador.

"client service for netware"

clipbook

Inicia o servio rea de armazenamento.

dhcp client

Inicia o servio Cliente DHCP.

eventlog

Inicia o servio Log de eventos.

file replication

Inicia o servio Duplicao de arquivos.

messenger

Inicia o servio Messenger.

netlogon

Inicia o servio Logon de rede.

O servio Logon de rede verifica as solicitaes de logon e controla a replicao do banco de dados de contas de usurio em todo o domnio. Inicie o servio Logon de rede em todos os servidores de um domnio que utilizem uma cpia do banco de dados das contas de usurios do domnio. Este comando s estar disponvel se o Fornecedor de suporte de segurana NT LM estiver instalado no computador. Nenhum. Este comando s estar disponvel se o servio de acesso remoto estiver instalado no computador. Nenhum. Permite que aplicativos distribudos utilizem o servio de nomes RPC da Microsoft. O servio Localizador de RPC (Remote Procedure Call) o servio de nomes RPC do Microsoft Windows Server 2003, Standard Edition. O localizador de RPC gerencia o banco de dados do servio de nomes RPC. O lado servidor do aplicativo distribudo registra sua disponibilidade com o servio localizador de RPC. E, o lado cliente do aplicativo distribudo consulta o servio localizador de RPC para localizar os aplicativos de servidor compatveis que esto disponveis. O servio RPC o subsistema RPC do Windows Server 2003, Standard Edition. Esse subsistema inclui o mapeador de pontos de extremidade e vrios outros servios de RPC. O comando Net start rpcss inicia o servio Chamada de Procedimento Remoto (RPC) para permitir que aplicativos distribudos possam utilizar pontos de extremidade dinmicos. E, esse servio gerencia o banco de dados do mapeamento de pontos de extremidade. O lado servidor do aplicativo distribudo registra seus pontos de extremidade utilizando o servio Remote Procedure Call (RPC). A biblioteca de tempo de execuo do cliente, em nome do lado cliente do aplicativo distribudo,

nt lm security support provider "plug and play" remote access connection manager "routing and remote access"

Inicia o servio Fornecedor de suporte de segurana NT LM. Inicia o servio Plug and Play. Inicia o servio Gerenciador de conexo de acesso remoto. Inicia o servio Roteamento e acesso remoto.

rpclocator

Inicia o servio Localizador de Remote Procedure Call (RPC).

rpcss

Inicia o servio Remote Procedure Call (RPC).

consulta esse servio para obter as informaes sobre pontos de extremidade. Para determinar se um aplicativo distribudo utiliza o servio de mapeamento de pontos de extremidade, consulte a documentao referente ao aplicativo distribudo.

schedule

Inicia o servio Agendador de tarefas.

Com o Agendador de Tarefas, voc pode iniciar programas em um determinado horrio com o comando at. Talvez seja necessrio executar outros servios antes de executar comandos agendados. Esse servio inicialmente configurado para ser executado na conta do sistema, no computador local. Quando ele executado usando essa conta, no h restries quanto aos trabalhos que podem ser executados com esse servio. No entanto, esses trabalhos tero acesso limitado rede, pois a conta do sistema em um computador local no reconhecida por outros computadores. Para superar as limitaes de acesso rede, configure o Agendador de tarefas para ser executado em uma conta de usurio. Com esse procedimento, os trabalhos executados por esse servio sero regidos pelo acesso rede da conta do usurio. Mas nesse caso, como esse servio no estar usando a conta do sistema local, s podero ser executados os trabalhos que no exigirem a presena de uma janela. Voc pode usar o servio do servidor para compartilhar recursos de servidor com usurios na rede. O servio Spooler de impresso carrega arquivos na memria para impresso. Os servios NetBT oferecem datagramas NetBIOS, sesses NetBIOS e gerenciamento de nomes NetBIOS (como registro e resoluo de nomes) a aplicativos NetBIOS que estejam usando o protocolo TCP/IP. Este comando s estar disponvel se o Protocolo de Internet (TCP/IP) estiver instalado como um componente nas propriedades de um adaptador de rede em Conexes de Rede. O Servio de no-break gerencia um sistema de alimentao ininterrupta (no-break) conectado

server

Inicia o servio do servidor. Inicia o servio Spooler de impresso.

spooler

tcp/ip netbios helper

Inicia o servio NetBios sobre TCP/IP (NetBT), que ativa servios NetBios sobre TCP/IP (NetBT).

ups

Inicia o Servio de no-break.

ao computador. Voc pode configurar esse servio atravs de Opes de energia no Painel de controle. Se voc configur-lo para executar um arquivo de comando no desligamento, o arquivo de comando dever concluir sua execuo em 30 segundos. Um tempo de execuo superior a trinta segundos poder impedir que o Windows Server 2003, Standard Edition desligue adequadamente o sistema. O servio Estao de trabalho permite que um computador estabelea conexo com recursos da rede e faa uso desses recursos.

Inicia o servio workstation Estao de trabalho.

net helpcomando: exibe a ajuda do comando net especificado


Comentrios

O conjunto de servios e aplicativos pode variar de acordo com as opes selecionadas durante a instalao ou configurao. Alguns servios dependem de outros servios. Voc pode usar o snap-in de servios para interromper e iniciar servios automaticamente. Use tambm o snap-in para interromper, iniciar, fazer pausa e continuar servios de rede manualmente. Voc pode usar Net start para iniciar servios no fornecidos com a famlia Windows server 2003. Se o nome de um servio contiver espaos, use o texto entre aspas (por exemplo, "Nome do servio").

Exemplos

Para listar os servios que estiverem sendo executados no momento, digite: net start Para iniciar o Servio de cliente para NetWare, digite: net start "client service for netware"

Permisses de servios
Permisses de servios

H dois tipos de permisso que se aplicam a servios: permisses de conta de servio e permisses de servio. As permisses de conta de servio se referem aos direitos do usurio e s credenciais que so concedidos ao servio atravs da conta de logon. As permisses de servio se referem s permisses necessrias para configurar um servio.

Permisses de conta de servio


Um servio precisa fazer logon em uma conta para acessar recursos e objetos no sistema operacional. A maior parte dos servios no foi projetada para ter sua conta de logon padro alterada. Alterar a conta padro provavelmente far o servio falhar. Se voc selecionar uma conta que no tenha permisso para fazer logon como um servio, o snap-in Servios conceder conta automaticamente os direitos de usurio necessrios para fazer logon como um servio no computador que voc est gerenciando. Entretanto, isso no garante que o servio ser iniciado. recomendvel marcar a caixa de seleo A senha nunca expira na caixa de dilogo de propriedades das contas de usurio usadas para fazer logon como um servio e tambm que essas contas tenham senhas de alta segurana. Para obter mais informaes, consulte Senhas de alta segurana. Se a diretiva de bloqueio de conta estiver ativada e a conta estiver bloqueada, o servio ter um mau funcionamento. Para obter mais informaes, consulte Diretiva de bloqueio de conta. A tabela a seguir descreve as contas de logon de servio e como elas so usadas. Conta de logon Conta de sistema local Descrio A conta de sistema local uma conta poderosa com acesso total ao sistema, inclusive ao servio de diretrio em controladores de domnio. Se um servio fizer logon na conta do sistema local em um controlador de domnio, esse servio ter acesso ao domnio inteiro. Alguns servios so configurados por padro para fazer logon na conta do sistema local. No altere a configurao de servio padro. A conta do servio local uma conta interna especial semelhante a uma conta de usurio autenticado. A conta de servio local tem o mesmo nvel de acesso a recursos e objetos que os membros do grupo <b>Usurios</b>. Esse acesso limitado ajudar a salvaguardar o sistema caso servios ou processos individuais fiquem comprometidos. Os servios que executam como a conta do servio local acessam recursos de rede como uma sesso nula sem credenciais. A conta de servio rede uma conta interna especial semelhante a uma conta de usurio autenticado. A conta de servio rede tem o mesmo nvel de acesso a recursos e objetos que os membros do grupo <b>Usurios</b>. Esse acesso limitado ajudar a salvaguardar o sistema caso servios ou processos individuais fiquem comprometidos. Os servios que executam como a conta do servio de rede acessam os recursos de rede usando as credenciais da conta do computador.

Conta de servio local

Conta de servio de rede

Cuidado

Se voc alterar as configuraes de servio padro, poder impedir que servioschave funcionem corretamente. especialmente importante ter cuidado ao alterar as configuraes Tipo de inicializao e Fazer logon como dos servios que esto configurados para serem iniciados automaticamente. Na maior parte dos casos, recomendvel que voc no altere a configurao Permitir que o servio interaja com a rea de trabalho. Se voc permitir que o servio interaja com a rea de trabalho, todas as informaes exibidas por ele na rea de trabalho tambm sero exibidas na rea de trabalho de um usurio interativo. Um usurio mal-intencionado poderia assumir o controle do servio ou atac-lo a partir da rea de trabalho interativa.

Permisses de servio
Cada servio tem permisses especiais que voc pode conceder ou negar a cada usurio ou grupo. possvel definir permisses para servios individuais usando Modelos de segurana ou o comando <b>sc</b>. Para obter mais informaes, consulte Modelos de segurana e SC. A tabela a seguir lista as permisses individuais de servio que voc pode aplicar. Permite Executar todas as funes. Essa permisso concede Controle total automaticamente todas as permisses de servio ao usurio. Determinar os parmetros de configurao que esto associados a Modelo de consulta um objeto de servio. Alterar a configurao de um servio. Essa permisso necessria Alterar modelo para que o usurio possa alterar o tipo de inicializao. Status da consulta Acessar informaes sobre o status do servio. Enumerar Determinar todos os outros servios que dependem do servio dependentes especificado. Iniciar Iniciar um servio. Parar Parar um servio. Pausar e continuar Pausar e continuar o servio. Interrogar Relatar as informaes sobre o status atual do servio. Controle definido Enviar ao servio uma solicitao de controle definido pelo pelo usurio usurio ou uma solicitao que seja especfica do servio. Excluir Excluir um servio. Permisses de Ler as permisses de segurana que foram atribudas ao servio. leitura Alterar as permisses de segurana que foram atribudas ao Alterar permisses servio. Alterar uma chave de segurana ou alterar permisses de um Apropriar-se servio que no seja pertencente ao usurio. Permisso

Visualizar Eventos
Com o <b>Visualizar eventos</b>, possvel monitorar os eventos registrados nos logs de eventos. Geralmente, um computador armazena os logs de aplicativos, de segurana e de sistema. Ele tambm pode conter outros logs; isso depender da funo do computador e dos aplicativos instalados.

Viso geral sobre log de eventos


Por padro, um computador que executa um sistema operacional da famlia Windows Server 2003 registra eventos em trs tipos de logs:
Log de aplicativo

O log de aplicativo contm eventos registrados por aplicativos ou programas. Por exemplo, um programa de banco de dados pode registrar um erro de arquivo no log de aplicativo. Os desenvolvedores de aplicativo decidem quais eventos sero registrados.
Log de segurana

O log de segurana registra eventos como tentativas de logon vlidas e invlidas, bem como eventos relacionados ao uso de recursos, como criar, abrir ou excluir arquivos ou outros objetos. Por exemplo, se a auditoria de logon estiver habilitada, as tentativas de logon no sistema sero registradas no log de segurana.
Log de sistema

O log de sistema contm eventos registrados pelos componentes de sistema do Windows. Por exemplo, se um driver ou outro componente do sistema no for carregado durante a inicializao, essa falha ser registrada no log de sistema. Os tipos de evento registrados pelos componentes do sistema so determinados previamente pelo servidor. Um computador com um sistema operacional da famlia Windows Server 2003 que esteja configurado como controlador de domnio registra eventos em dois logs adicionais:
Log de servio de diretrio

O log de servio de diretrio contm eventos registrados pelo servio do Active Directory do Windows. Por exemplo, os problemas de conexo entre o servidor e o catlogo global so registrados no log de servio de diretrio.
Log de servio de replicao de arquivos

O log do servio de replicao de arquivos contm eventos registrados pelo servio de replicao de arquivos do Windows. Por exemplo, as falhas na replicao de arquivos e os eventos que ocorrerem enquanto os controladores de domnio estiverem sendo

atualizados com informaes sobre alteraes de volume de sistema sero registrados no log de replicao de arquivos. Um computador com o Windows configurado como servidor de sistema de nomes de domnio (DNS) registra eventos em outro log:
Log do servidor DNS

O log do servidor DNS contm eventos registrados pelo servio DNS do Windows. Outros tipos de eventos e logs de eventos podero estar disponveis em um computador, dependendo dos servios instalados. O servio Log de eventos iniciado automaticamente quando voc inicia o Windows. Se voc for membro do grupo Administradores no computador local, poder definir permisses de acesso em logs de eventos usando a Diretiva de Grupo. Para obter mais informaes sobre grupos de segurana, consulte Grupos padro. Para obter mais informaes, consulte Configuraes para log de eventos.

Tipos de eventos
<b>Visualizar eventos</b> exibe cinco tipos de eventos:
Tipo de evento Descrio

Um problema significativo, como a perda de dados ou funcionalidade. Por exemplo, se um servio no for carregado durante a inicializao, um erro ser registrado. Um evento que no necessariamente significativo, mas pode indicar Aviso um possvel problema futuro. Por exemplo, quando houver pouco espao em disco, um Aviso ser registrado. Um evento que descreve o funcionamento de um aplicativo, driver ou Informaes servio com xito. Por exemplo, quando um driver de rede for carregado com xito, um evento de informaes ser registrado. Qualquer evento de segurana que passou por auditoria e foi bemAuditoria com sucedido. Por exemplo, uma tentativa bem-sucedida do usurio para se xito conectar ao sistema ser registrada como um evento <b>Auditoria com xito</b>. Qualquer evento de segurana que passou por auditoria e apresentou Auditoria sem falha. Por exemplo, se um usurio tenta acessar uma unidade de rede e xito falha, a tentativa ser registrada como um evento <b>Auditoria sem xito</b>. Erro

O cabealho do evento
O cabealho do evento contm as seguintes informaes:
Informao Significado

A data na qual o evento ocorreu. A data e hora de um evento so armazenadas na Universal Time Coordinate (UTC), mas elas sempre so exibidas no local do visualizador. A hora na qual o evento ocorreu. A data e hora de um evento so Hora armazenadas na UTC, mas elas sempre so exibidas no local do visualizador. O nome do usurio em nome do qual o evento ocorreu. Este nome a identificao de cliente se o evento foi realmente causado por um processo do servidor ou a identificao primria se a representao no estiver Usurio ocorrendo. Quando aplicvel, uma entrada de log de segurana conter as identificaes primrias e de representao. A representao ocorre quando o servidor permite que um processo assuma os atributos de segurana de outro. O nome do computador onde o evento ocorreu. , geralmente, o nome de Computador seu prprio computador, a menos que voc esteja visualizando um log de eventos em outro computador. O software que registrou o evento, que pode ser um nome de programa como SQL Server ou um componente do sistema (um nome de driver, por Fonte exemplo) ou de um programa grande. Por exemplo, "Elnkii" indica um driver EtherLink II. A fonte sempre permanece em seu idioma original. Um nmero que identifica o tipo de evento especfico dessa fonte. A primeira linha da descrio normalmente contm o nome do tipo de evento. Por exemplo, 6005 a identificao do evento que ocorre quando o Evento servio <b>Log de eventos</b> iniciado. A primeira linha da descrio de um evento <b>O servio Log de eventos foi iniciado</b>. Usando os valores de Fonte e Evento juntos, os representantes de suporte ao produto podem solucionar problemas do sistema. Uma classificao da gravidade do evento: <b>Erro</b>, <b>Informaes</b> ou <b>Aviso</b> nos logs do sistema ou do Tipo aplicativo, <b>Auditoria com xito</b> ou <b>Auditoria sem xito</b> no log de segurana. No modo de exibio de lista normal de <b>Visualizar eventos</b>, esses itens so representados por um smbolo. Uma classificao do evento definida pela fonte do evento. Essa informao usada principalmente no log de segurana. Por exemplo, para Categoria auditorias de segurana, isso corresponde a um dos tipos de evento para o qual a auditoria bem-sucedida ou malsucedida pode ser habilitada na diretiva de grupo por um membro do grupo <b>Administradores</b>. Data

Exibir um log de eventos


1. 2. 3. 4. Abra Visualizar Eventos. Na rvore de console, clique no log que deseja exibir. No painel de detalhes, exiba a lista de eventos individuais. Para obter mais detalhes sobre um evento especfico, no painel de detalhes, clique duas vezes no evento.

Observaes

A execuo dessa tarefa no requer que voc tenha credenciais administrativas. Portanto, como uma prtica de segurana mais adequada, aconselhvel executar essa tarefa como usurio sem credenciais administrativas. No entanto, voc deve ser um membro do grupo Administradores no computador de destino para abrir o log de segurana ou qualquer log ao acessar um computador remoto. Para abrir Visualizar Eventos, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Visualizar Eventos. Para atualizar a exibio, no menu Ao, clique em Atualizar. Quando voc abre um log, o recurso <b>Visualizar eventos</b> exibe as informaes atuais referentes a ele. O log no atualizado enquanto est sendo exibido, a menos que voc atualize a janela <b>Visualizar eventos</b>. Se voc alternar para outro log e depois retornar ao primeiro, a exibio do primeiro log ser atualizada automaticamente. Quando o modo de exibio de um log de eventos atualizado, nenhuma alterao feita no log; ou seja, somente o modo de exibio atualizado. O comando Atualizar no est disponvel para logs arquivados porque esses arquivos no podem mais ser atualizados. Para obter mais informaes sobre o cabealho do evento no painel de detalhes, clique em "O cabealho do evento" em <b>Tpicos relacionados</b>.

Para adicionar outro modo exibio de um log de eventos


1. Abra Visualizar Eventos. 2. Na rvore de console, clique no log do qual deseja adicionar outro modo de exibio. 3. No menu Ao, clique em Nova Exibio de Log. Uma cpia do log aparece na rvore de console com um nome padro. Por exemplo, se voc selecionou o log de Aplicativo, o nome padro da cpia ser Aplicativo (2). 4. Para alterar o nome da nova exibio de log, no menu Ao, clique em Renomear. 5. Digite o nome da maneira como voc deseja que ele aparea na rvore de console e pressione ENTER. Observaes

A execuo dessa tarefa no requer que voc tenha credenciais administrativas. Portanto, como uma prtica recomendada de segurana, aconselhvel executar essa tarefa como usurio sem credenciais administrativas. No entanto, voc deve

ser um membro do grupo Administradores no computador de destino para abrir o log de segurana ou qualquer log ao acessar um computador remoto. Para abrir Visualizar Eventos, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Visualizar Eventos. Criando uma nova exibio de log, ser possvel personalizar a maneira como o recurso <b>Visualizar eventos</b> exibir as informaes de um log existente e aplicar um novo nome nova exibio de log, enquanto mantm os padres ou as opes definidas para o log original intactas. possvel gerenciar e personalizar as exibies de log adicionadas rvore de console do mesmo modo que os logs padro.

Para procurar por eventos especficos


1. 2. 3. 4. 5. Abra o recurso Visualizar Eventos. Na rvore de console, clique no log pelo qual deseja procurar. No menu Exibir, clique em Localizar. Em Tipos de evento, selecione os tipos de eventos que voc deseja localizar. Em Fonte de evento, Categoria, Identificao do evento, Usurio, Computador ou Descrio, especifique mais informaes sobre o evento ou eventos que voc deseja localizar. 6. Clique em Localizar Prximo. Observaes

A execuo dessa tarefa no requer que voc tenha credenciais administrativas. Portanto, como prtica recomendada de segurana, aconselhvel executar essa tarefa como usurio sem credenciais administrativas. No entanto, voc deve ser membro do grupo Administradores no computador de destino para abrir o log de segurana ou qualquer log ao acessar um computador remoto. Para abrir Visualizar Eventos, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Visualizar Eventos. Em Descrio, voc pode digitar qualquer texto que corresponda a uma parte de uma descrio de um registro de evento. Para restaurar os critrios de pesquisa padro, clique em Restaurar Padres antes de clicar em Localizar Prximo. Seus parmetros de pesquisa permanecem em Localizar durante toda a sesso atual. As configuraes padro sero restauradas na prxima vez que voc iniciar o recurso <b>Visualizar eventos</b>. Se estiver procurando grupos de eventos em vez de um pequeno nmero de eventos individuais, poder tambm filtrar o log. Para obter mais informaes, consulte "Filtrar eventos" em <b>Tpicos relacionados</b>.

Filtrar eventos
1. Abra Visualizar Eventos. 2. Na rvore de console, selecione o log que deseja filtrar. 3. No menu Exibir, clique em Filtro.

4. Na guia Filtro, especifique as caractersticas que voc deseja usar no filtro. Observaes

A execuo dessa tarefa no requer que voc tenha credenciais administrativas. Portanto, como prtica recomendada de segurana, execute essa tarefa como um usurio sem credenciais administrativas. No entanto, voc deve ser um membro do grupo Administradores no computador de destino para abrir o log de segurana ou qualquer log ao acessar um computador remoto. Para abrir Visualizar Eventos, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Visualizar Eventos. A filtragem altera apenas o modo de exibio; ela no tem nenhum efeito sobre o contedo real do log. Todos os eventos so registrados continuamente, independente de o filtro estar ativo ou no. Se voc arquivar um log a partir de um modo de exibio filtrado, todos os registros sero salvos, mesmo se voc selecionar um arquivo em formato de texto ou delimitado por vrgulas. Para retornar aos critrios padro, clique em Restaurar Padres. Para desabilitar o filtro de eventos, no menu Exibir, clique em Todos os Registros.

Especificar uma ordem de classificao em um log de eventos


1. Abra Visualizar Eventos. 2. Na rvore de console, clique no log que voc deseja classificar. 3. Clique no cabealho da coluna pelo qual deseja fazer a classificao. Observaes

A execuo dessa tarefa no requer que voc tenha credenciais administrativas. Portanto, como uma prtica recomendada de segurana, aconselhvel executar essa tarefa como usurio sem credenciais administrativas. No entanto, voc deve ser um membro do grupo <b>Administradores</b> no computador de destino para abrir o log de segurana ou qualquer log ao acessar um computador remoto. Para abrir Visualizar Eventos, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Visualizar Eventos. Para inverter a ordem de classificao, clique no cabealho de coluna novamente. Para classificar os eventos cronologicamente, clique no menu Exibir, clique em Primeiro o Mais Novo ou em Primeiro o Mais Antigo. O padro Primeiro o Mais Novo.

Redefinir as configuraes padro de um log de eventos

Abra Visualizar Eventos. 1. Na rvore de console, clique no log cujas configuraes voc deseja restabelecer. 2. No menu Ao, clique em Propriedades. 3. Na guia Geral, clique em Restaurar Padres. Observaes

Para executar esse procedimento, voc deve ser membro do grupo Administradores do computador de destino ou algum precisa delegar a voc a autoridade apropriada. Se o computador fizer parte de um domnio, talvez os membros do grupo Admins. do Domnio possam executar esse procedimento. Como prtica recomendada de segurana, use a opo Executar como para executar esse procedimento. Para obter mais informaes, consulte Grupos locais padro, Grupos padro e Usando Executar como. Para abrir Visualizar Eventos, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Visualizar Eventos. Para obter mais informaes sobre configuraes de log de eventos, consulte Noes bsicas sobre opes de log de eventos em Tpicos relacionados.

Definir as opes do log de eventos


1. 2. 3. 4. Abra o Visualizador de Eventos. Na rvore de console, clique no log para o qual deseja definir opes. No menu Ao, clique em Propriedades. Na guia Geral, especifique as opes desejadas.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Como prtica recomendada de segurana, considere o uso de Executar como para executar este procedimento. Para abrir Visualizar Eventos, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Visualizar Eventos.

Alterar o tamanho mximo do log de eventos


1. Abra o recurso Visualizar eventos. 2. Na rvore de console, clique no log que deseja alterar. 3. No menu Ao, clique em Propriedades.

4. Na guia Geral, em Tamanho mximo do log, especifique o novo tamanho do log em quilobytes. 5. Para efetivar a nova configurao, clique em Limpar log. Para manter as informaes armazenadas atualmente no log, clique em Sim quando for exibida uma mensagem perguntando se voc deseja salvar o log original antes de limp-lo e clique em OK. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Como prtica recomendada de segurana, considere o uso de Executar como para executar este procedimento. Para abrir Visualizar Eventos, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Visualizar Eventos.

Noes bsicas sobre opes de log de eventos


Com <b>Visualizar eventos</b>, possvel definir parmetros de log para cada tipo de log de eventos. Para definir parmetros, clique com o boto direito do mouse na rvore de console e, em seguida, clique em Propriedades. Na guia Geral, defina o tamanho mximo do log e especifique se os eventos sero substitudos ou armazenados durante um determinado perodo. A diretiva de log padro a seguinte: se um log estiver cheio, os eventos mais antigos sero excludos para liberar espao para os novos, contanto que os eventos tenham, no mnimo, sete dias de idade. possvel personalizar essa diretiva, ou as opes de quebra do log de eventos, para diferentes logs. Entre as opes de quebra de log de eventos esto: Use Substituir eventos quando necessrio Para Faz com que novos eventos continuem a ser gravados quando o log estiver cheio. Cada novo evento substitui o evento mais antigo no log. Essa opo uma boa escolha para sistemas de baixa manuteno.

Mantm o log durante o nmero de dias que voc especificar antes de substituir os eventos. O padro sete dias. Essa a melhor opo se Substituir voc quiser arquivar os logs semanalmente. Essa estratgia minimiza a eventos com mais de [x] dias chance de perder entradas de log importantes e ao mesmo tempo mantm os tamanhos dos logs razoveis. Limpa ou arquiva o log manualmente, em vez de faz-lo No substituir automaticamente. Selecione essa opo somente se voc no puder perder um evento (por exemplo, para o log de segurana de um site eventos onde a segurana extremamente importante).

Voc tambm pode usar a Diretiva de Grupo para definir tamanhos mximos de log e opes de quebra de log, bem como definir permisses nos logs de eventos. Para obter mais informaes, consulte Configuraes para log de eventos. O registro do aplicativo e do sistema comeam automaticamente quando voc inicia o computador. Para obter mais informaes sobre como configurar logs de segurana, consulte Fazendo auditoria em eventos de segurana. Observaes

Para executar esses procedimentos, voc deve ser membro do grupo Administradores, ou algum deve ter delegado a voc a autoridade apropriada no computador local. Como prtica recomendada de segurana, use a opo Executar como para executar esses procedimentos.

Configuraes para log de eventos


Configuraes de logs de eventos
Esta seo aborda os seguintes tpicos:

Tamanho mximo do log de aplicativo Tamanho mximo do log de segurana Tamanho mximo do log do sistema Impedir que o grupo de convidados locais acesse o log do aplicativo Impedir que o grupo de convidados locais acesse o log de segurana Impedir que o grupo de convidados locais acesse o log de sistema Reter o log de aplicativo Reter o log de segurana Reter o log do sistema Mtodo de reteno do log de aplicativo Mtodo de reteno do log de segurana Mtodo de reteno do log do sistema

Auditoria em eventos de segurana


Voc pode configurar a diretiva de auditoria para gravar a atividade do usurio ou do sistema em categorias de eventos especificados. Voc pode monitorar atividades relativas a segurana, como quem acessa um objeto, se o usurio fez logon ou logoff em um computador ou se alguma configurao de diretiva de auditoria sofreu alteraes.

Viso geral sobre auditoria


Estabelecer uma diretiva de auditoria uma faceta importante da segurana. O monitoramento da criao ou modificao de objetos permite controlar possveis problemas de segurana para assegurar a responsabilidade do usurio e fornece provas se houver falha na segurana.

Os tipos mais comuns de eventos a serem submetidos auditoria so:


Acesso a objetos, como arquivos e pastas. Gerenciamento de contas de usurios e grupos. Momento em que os usurios fazem logon e logoff no sistema.

Quando voc implementar a diretiva de auditoria:

Especifique as categorias dos eventos nas quais voc deseja fazer auditoria. Logon e logoff do usurio e gerenciamento de contas so exemplos de categorias de eventos. As categorias de eventos selecionadas constituem sua diretiva de auditoria. Para obter mais informaes sobre cada categoria de evento, consulte Diretiva de Auditoria. Defina o tamanho e o comportamento do log de segurana. O log de segurana pode ser exibido com o recurso Visualizar Eventos. Para obter mais informaes sobre o log de segurana, consulte Exibir logs de segurana. Se voc quiser fazer auditoria no acesso ao servio de pastas ou o acesso a objetos, determine os objetos cujo acesso voc deseja monitorar e o tipo de acesso que dever ser monitorado. Por exemplo, se voc quiser fazer auditoria nas tentativas dos usurios em abrir um arquivo especfico, pode definir as configuraes de diretiva de auditoria na categoria de evento de acesso a objetos para registrar as tentativas bem-sucedidas e malsucedidas de leitura do arquivo.

Exibindo logs de segurana


A auditoria em um objeto local cria uma entrada no log de segurana. As entradas de segurana que aparecem no log de segurana dependem das categorias selecionadas para a diretiva de auditoria. Para os eventos referentes ao acesso a objetos, as entradas no log de segurana tambm dependem das configuraes da diretiva de auditoria definidas para cada objeto. Para obter mais informaes sobre auditoria, consulte Fazendo auditoria em eventos de segurana. Por exemplo, se a diretiva especifica a auditoria de arquivos e pastas, e as propriedades de um arquivo determinam que as excluses sem xito desse arquivo devem ser submetidas auditoria, cada tentativa sem xito de um usurio em excluir o arquivo ser exibida no log de segurana. O log de segurana pode ser exibido com o recurso Visualizar Eventos.

Tamanho do log de segurana


importante definir o tamanho do log de segurana corretamente. O log de segurana tem tamanho limitado, portanto selecione com cuidado os eventos a serem auditados. Alm disso, considere a quantidade de espao em disco que voc deseja destinar ao log de segurana. O tamanho mximo definido no recurso Visualizar Eventos. Para obter informaes sobre o procedimento a ser seguido quando o log de segurana ficar cheio, consulte Auditoria: desligar o sistema imediatamente se no for possvel o log de auditorias seguras

Fazendo auditoria em arquivos ou pastas com base em operaes


A auditoria com base em operaes um novo recurso da famlia Windows Server 2003. Nas verses anteriores do Windows, as informaes obtidas na auditoria de acesso a objetos no eram to detalhadas como so, agora, na auditoria com base em operaes. Embora fosse possvel determinar que um usurio tentara acessar um objeto, no havia como ter certeza de que o objeto havia sido acessado de todas as formas documentadas no evento de auditoria. A auditoria baseada em operaes permite que voc faa a auditoria das operaes em arquivos e pastas. Isso significa que voc pode fazer auditoria em certas operaes, como a Gravao, assim como o acesso a objetos. A auditoria com base em operaes habilitada quando a auditoria de acesso a objetos est ativada em um arquivo ou pasta. Os eventos de acesso a objetos so registrados, junto com operaes como a Gravao, no log de segurana. Para ativar a auditoria baseada em operaes, necessrio:

Habilitar a configurao de diretiva Auditoria de acesso a objetos. Para obter mais informaes, consulte Definir ou modificar as configuraes de diretiva de auditoria de uma categoria de evento. Aplicar uma diretiva de auditoria a uma pasta especfica. Para obter mais informaes, consulte: o Aplicar ou modificar configuraes de diretiva de auditoria em um arquivo ou pasta local o Aplicar ou modificar configuraes de diretiva de auditoria em um objeto que esteja usando uma Diretiva de Grupo

As auditorias com base em operaes so categorizadas como auditorias de objetos e registradas no log de segurana com o nmero de evento 567. Elas so geradas na primeira vez em que voc executa a operao. Pode-se configurar apenas arquivos e pastas para a gerao de auditorias com base em operaes

Fazendo auditoria em configuraes de objetos


Cada objeto possui um conjunto de informaes de segurana, denominado descritor de segurana, anexado. Parte do descritor de segurana especifica os grupos ou usurios que podem acessar um objeto, bem como os tipos de acesso (permisses) concedidos a esses grupos ou usurios. Essa parte do descritor de segurana conhecida como lista de controle de acesso discricional (DACL). Um descritor de segurana de um objeto tambm possui informaes sobre auditoria. Essas informaes so conhecidas como uma lista de controle de acesso do sistema (SACL). Uma SACL especifica o seguinte:

As contas de usurio ou grupo a serem submetidas auditoria quando acessarem o objeto. As operaes a serem auditadas em cada grupo ou usurio como, por exemplo, a modificao de um arquivo.

Um atributo xito ou Falha para cada evento de acesso, com base nas permisses concedidas a cada grupo e usurio na DACL do objeto.

Voc pode aplicar auditoria a um objeto e, com a herana, a auditoria poder ser aplicada a todos objetos filho. Por exemplo, se voc desejar fazer auditoria no acesso sem xito em uma pasta, esse evento de auditoria pode ser herdado por todos os arquivos da pasta. Para obter mais informaes, consulte Como a herana afeta a auditoria de arquivo e pasta. Para fazer auditoria em arquivos e pastas, necessrio fazer logon como um membro do grupo <b>Administradores</b>.

Como a herana afeta a auditoria de arquivo e pasta


Depois que voc define a auditoria em uma pasta pai, os novos arquivos e as novas subpastas nela criados herdam essa auditoria. Para que eles no herdem a auditoria, na caixa Aplicar em da caixa de dilogo Entrada de Auditoria paraArquivo ou Pasta, clique em Somente esta pasta ao definir a auditoria da pasta pai. Para impedir que apenas determinados arquivos ou subpastas herdem a auditoria, clique com o boto direito do mouse no arquivo ou subpasta que no deve herdar a auditoria, clique em Propriedades, selecione a guia Segurana, clique em Avanado, clique na guia Auditoria e desmarque a caixa de seleo Herdar do pai as entradas de auditoria aplicveis a objetos filho. Inclu-las nas entradas explicitamente definidas aqui. Se as caixas de seleo de Entrada de Auditoria para Arquivo ou Pasta no estiverem disponveis ou se, em Configuraes de Controle de Acesso, o boto Remover no estiver disponvel, significa que a auditoria foi herdada da pasta pai. Para alterar a auditoria herdada:

Faa as alteraes na pasta pai e o arquivo ou pasta herdar a auditoria. Na guia Auditoria da caixa de dilogo Configuraes de Segurana Avanadas para Arquivo ou Pasta, desmarque a caixa de seleo Herdar do pai as entradas de auditoria aplicveis a objetos filho. Inclu-las nas entradas explicitamente definidas aqui. Voc pode, ento, clicar em Editar ou Remover para fazer as alteraes ou remover a auditoria. Entretanto, o arquivo ou pasta deixar de herdar alteraes de auditoria da pasta pai.

Selecionando o local para aplicar entradas de auditoria


A caixa de dilogo Entrada de Auditoria aparece quando voc faz auditoria em arquivos ou pastas. Nessa caixa de dilogo, a lista Aplicar em exibe os locais onde possvel aplicar entradas de auditoria. A forma como essas entradas de auditoria so aplicadas depende de a caixa de seleo Aplicar essas entradas de auditoria apenas a objetos e/ou recipientes dentro deste recipiente estar marcada. Por padro, a caixa de seleo fica desmarcada.

Clique em Desmarcada ou Marcada abaixo para ver como as entradas de auditoria so aplicadas, dependendo de a caixa de seleo ser marcada ou desmarcada. Quando a caixa de seleo :

Desmarcada ... Selecionada ...

Desmarcada ... Faz Faz auditoria Faz auditoria Faz auditoria em auditoria nas nos arquivos todas as na pasta subpastas da da pasta subpastas atual pasta atual atual subseqentes Faz auditoria nos arquivos de todas as subpastas subseqentes

Aplicar em

Esta pasta somente Esta pasta, subpastas e arquivos Esta pasta e subpastas Esta pasta e arquivos Subpastas e arquivos somente Subpastas somente Arquivos somente

x x x x x x x x x x x x x x x x x x x x

Selecionada ... Faz Faz auditoria Faz auditoria Faz auditoria em auditoria nas nos arquivos todas as na pasta subpastas da da pasta subpastas atual pasta atual atual subseqentes Faz auditoria nos arquivos de todas as subpastas subseqentes

Aplicar em

Esta pasta somente Esta pasta, subpastas e arquivos Esta pasta e subpastas Esta pasta e arquivos Subpastas e arquivos

x x x x x x x x x x

somente Subpastas somente Arquivos somente

x x

Lista de Verificao: Configurando a auditoria de acesso a objetos


Etapa Referncia

Leia a viso geral sobre Viso geral sobre auditoria auditoria. Habilite a auditoria da Definir ou modificar as configuraes de diretiva de auditoria categoria de evento de de uma categoria de evento acesso a objetos. Aplicar ou modificar configuraes de diretiva de auditoria em Aplicar uma diretiva de um arquivo ou pasta local; Aplicar ou modificar configuraes auditoria a um objeto de diretiva de auditoria em um objeto que esteja usando uma especfico. Diretiva de Grupo

Viso geral sobre o Monitor de Rede


O <b>Monitor de rede</b> permite reunir informaes que ajudam a manter sua rede funcionando sem problemas, identificando padres que impeam ou solucionem problemas. O <b>Monitor de rede</b> fornece informaes sobre o trfego de rede que flui de e para o adaptador de rede do computador no qual ele est instalado. A captura e a anlise dessas informaes conseguem impedir, diagnosticar e solucionar vrios tipos de problemas de rede. Para obter mais informaes sobre como solucionar problemas de redes, consulte Recursos do Monitor de Rede. Voc pode configurar o <b>Monitor de rede</b> para fornecer tipos especficos de informaes que so mais relevantes para voc. Por exemplo, voc pode configurar disparadores, de modo que o <b>Monitor de rede</b> inicie ou pare a captura de informaes caso ocorra uma ou mais circunstncias. Voc tambm pode configurar filtros para controlar os tipos de informaes capturados ou exibidos pelo <b>Monitor de rede</b>. Para facilitar a anlise das informaes, voc pode modificar o modo de exibio das informaes na tela e salv-las ou imprimi-las para um exame posterior. Para obter mais informaes sobre como personalizar o Monitor de Rede, consulte Capturando dados e Filtrando dados. O componente do Monitor de Rede fornecido com sistemas operacionais da famlia de produtos Microsoft Windows Server 2003 pode capturar os quadros enviados de ou para o computador de instalao do Monitor de Rede. Se desejar capturar os quadros enviados de ou para um computador remoto, use o componente do <b>Monitor de

rede</b> fornecido com o Microsoft Systems Management Server, que consegue capturar os quadros enviados de ou para qualquer computador que tenha o driver do <b>Monitor de rede</b> instalado. Para obter mais informaes sobre o Systems Management Server, consulte o site da Microsoft (site em ingls). As informaes fornecidas pelo <b>Monitor de rede</b> so provenientes do prprio trfego de rede, que est dividido em quadros. Esses quadros contm informaes, como o endereo do computador que enviou o quadro, o endereo do computador para o qual o quadro foi enviado e os protocolos existentes dentro do quadro.

Como o Monitor de Rede funciona


Os dados enviados por uma rede esto divididos em quadros. Cada quadro contm as seguintes informaes:

Endereo de origem Endereo do adaptador de rede de origem do quadro. Endereo de destino Endereo do adaptador de rede que deve receber o quadro. Esse endereo tambm pode especificar um grupo de adaptadores de rede. Informaes de cabealho Informaes especficas de cada protocolo usado para enviar o quadro. Dados Informaes (ou uma parte das informaes) que esto sendo enviadas.

Cada computador em um segmento de rede recebe os quadros transmitidos nesse segmento. O adaptador de rede de cada computador retm e processa somente os quadros endereados a ele. O restante dos quadros ignorado e no ser mais processado. O adaptador de rede tambem retm quadros de difuso (e, possivelmente, quadros de multicast). Aps a instalao do Monitor de Rede, os usurios podero capturar em um arquivo todos os quadros enviados para, ou retidos por, o adaptador de rede do computador no qual est instalado. Esses quadros capturados podero ser exibidos ou salvos para uma anlise posterior. Os usurios podem projetar um filtro de captura para que apenas determinados quadros sejam capturados. Esse filtro pode ser configurado para capturar quadros baseado em critrios, como endereo de origem, endereo de destino ou protocolo. O <b>Monitor de rede</b> tambm permite que um usurio projete um disparador de captura para iniciar uma ao especificada quando o <b>Monitor de rede</b> detectar um conjunto especfico de condies na rede. Essa ao pode incluir o incio de uma captura, o fim de uma captura ou o incio de um programa. Por padro, o tamanho do buffer de captura de 1 MB. Voc pode reduzir a quantidade de dados a serem capturados, reduzindo o buffer de captura.

O processo de captura
O processo atravs do qual o <b>Monitor de rede</b> copia quadros chamado de captura. Voc pode capturar todo o trfego de rede de e para o adaptador de rede local ou definir um filtro de captura e capturar um subconjunto de quadros. Voc tambm pode especificar um conjunto de condies que disparem um evento. Se voc criar disparadores, o <b>Monitor de rede</b> poder responder a eventos na rede. Por

exemplo, voc pode fazer com que o sistema operacional inicie um arquivo executvel quando o <b>Monitor de rede</b> detectar um determinado conjunto de condies na rede. Depois de capturar os dados, voc poder exibi-los. O <b>Monitor de rede</b> converter os dados de captura no processados em sua estrutura lgica de quadros. Quando o Monitor de Rede captura quadros da rede, estatsticas sobre os quadros aparecem na janela de captura, que possui quatro painis:

Painel

Exibe

Janela de captura: painel Grfico Janela de captura: painel Estatsticas da Sesso Janela de captura: painel Estatsticas de Estao Janela de captura: painel Estatsticas Totais

Uma representao grfica dos quadros enviados de ou para o computador local. Estatsticas sobre cada sesso atual. Estatsticas sobre os quadros enviados de ou para o computador que est executando o <b>Monitor de rede</b>. Estatsticas de resumo sobre os quadros enviados de ou para o computador local desde o incio do processo de captura.

O <b>Monitor de rede</b> usa o recurso de especificao da interface do driver de rede (NDIS) para copiar todos os quadros detectados no buffer de captura.

Filtros de captura
Um filtro de captura funciona como uma consulta ao banco de dados e pode ser usado para especificar os tipos de informaes de rede que voc deseja monitorar. Por exemplo, para ver apenas um subconjunto especfico de computadores ou protocolos, voc pode criar um banco de dados de endereos, usar o banco de dados para adicionar endereos ao filtro e salvar o filtro em um arquivo. Ao filtrar quadros, voc economiza tempo e recursos do buffer. Posteriormente, se necessrio, voc poder carregar o arquivo de filtro de captura e usar o filtro novamente.

Criando um filtro de captura


Para criar um filtro de captura, especifique as instrues de deciso na caixa de dilogo Filtro de Captura. A caixa de dilogo exibir a rvore de deciso do filtro, que uma representao grfica da lgica de um filtro. Quando voc inclui ou exclui informaes de suas especificaes de captura, a rvore de deciso reflete essas especificaes.

Filtrando por protocolo


Para capturar os quadros enviados usando um protocolo especfico, especifique o protocolo na linha SAP/ETYPE= do filtro de captura. Por exemplo, para capturar somente quadros IP, desabilite todos os protocolos e habilite IP ETYPE 0x800 e IP

SAP 0x6. Por padro, todos os protocolos que tm suporte no <b>Monitor de rede</b> esto habilitados. Somente possvel especificar protocolos com ETYPE ou SAP.

Filtrando por endereo


Para capturar os quadros enviados de um computador especfico em sua rede para o seu computador ou vice-versa, especifique um ou mais pares de endereos em um filtro de captura. Voc pode monitorar at quatro pares de endereos simultaneamente. Um par de endereos consiste em:

Endereos dos dois computadores cujo trfego voc deseja monitorar. Setas que especificam a direo do trfego que voc deseja monitorar. A palavra-chave INCLUDE ou EXCLUDE, que indicam como o <b>Monitor de rede</b> deve responder a um quadro que atende s especificaes de um filtro.

Independentemente da seqncia na qual as instrues aparecem na caixa de dilogo Filtro de Captura, as instrues EXCLUDE so avaliadas primeiro. Portanto, se um quadro atender aos critrios especificados em uma instruo EXCLUDE em um filtro que contm as instrues EXCLUDE e INCLUDE, ele ser descartado. O <b>Monitor de rede</b> no testar esse quadro com as instrues INCLUDE para verificar se ele tambm atende aos critrios dessas instrues. Por exemplo, para capturar todo o trfego do computador de Jos, exceto o trfego de Jos para Carina, use a seguinte seo de endereos do filtro de captura: Endereos include Jos <---->Carina exclude Jos <---->Carina Se no houver linhas INCLUDE, Seu_Computador <---->Carina ser usada implicitamente.

Filtrando por padro de dados


A especificao de uma correspondncia de padro em um filtro de captura permite:

Limitar uma captura apenas aos quadros que contm um padro especfico de dados hexadecimais ou ASCII. Especificar quantos bytes (deslocamentos) do quadro devem ser ignorados antes de ser iniciada a pesquisa.

Se voc filtrar com base em uma correspondncia de padro, especifique o local, no quadro, em que deve iniciar a pesquisa do padro. Essa configurao especifica, em bytes, a distncia do incio do quadro ou do final do cabealho de topologia at o ponto de possvel ocorrncia do padro. Se o seu meio de rede tiver um tamanho varivel no

protocolo de controle de acesso mdia, como Ethernet ou Token Ring, especifique para contar a partir do final do cabealho de topologia.

Disparadores de captura
A criao de disparadores de captura permite que o <b>Monitor de rede</b> responda a eventos na rede. Por padro, nenhum disparador est definido.

Tipos de disparadores
O <b>Monitor de rede</b> pode detectar a capacidade atual do buffer de captura e se um padro especfico aparece em um quadro capturado. Voc pode criar disparadores de captura que dependam de um desses critrios ou de ambos. Se voc especificar um disparador que dependa de um padro especfico que aparece em um quadro capturado, o <b>Monitor de rede</b> executar a ao especificada quando detectar um quadro contendo o padro especificado. O padro pode ser uma seqncia ASCII ou hexadecimal. Voc tambm pode especificar um disparador que dependa de um padro especfico que aparece em um quadro capturado e de uma porcentagem especfica do buffer de captura que est sendo preenchido. Tambm possvel especificar se o <b>Monitor de rede</b> dever comear a pesquisa no incio de cada quadro, aps o final do cabealho de cada quadro ou alguns bytes depois de qualquer um desses locais. Por padro, o <b>Monitor de rede</b> pesquisa procura pelo padro em todo o quadro.

Aes do disparador
Escolha uma das aes a seguir para que ela ocorra quando os critrios do disparador forem atendidos:

O computador emite um alarme sonoro. O <b>Monitor de rede</b> interrompe a captura dos quadros. Um comando especificado executado. Para especificar um comando que inicie um programa, digite o caminho e o nome do arquivo de programa, ou clique em Procurar e navegue at o arquivo de programa. Para usar um comando do MS-DOS, como copy, digite CMD /K e, em seguida, digite o comando.

Administrao remota
Com as ferramentas includas nos CDs dos sistemas operacionais da famlia Microsoft Windows Server 2003, possvel gerenciar remotamente os servidores do sistema que estejam executando o Microsoft Windows 2000 e os sistemas operacionais da famlia Windows Server 2003. possvel tambm gerenciar remotamente os sistemas operacionais da famlia Windows Server 2003 a partir de um computador usando o Microsoft Windows XP Professional.

Viso geral sobre administrao remota


A tabela a seguir apresenta tarefas de gerenciamento remoto e links para informaes sobre as ferramentas. A menos que seja indicado o contrrio, estas ferramentas so usadas em sistemas operacionais da famlia Microsoft Windows Server 2003 e, em alguns casos, no Microsoft Windows XP Professional.

Tarefa

Ferramentas

Comentrios

Console de Gerenciamento Microsoft Criar um arquivo possvel usar consoles MMC apropriados Gerenciar vrios de console do salvos se estiverem disponveis ou criar servidores executando MMC consoles MMC personalizados para tarefas tarefas semelhantes. que voc freqentemente delega ou executa. Trabalhar com o MMC e os arquivos de console salvos Fazer logon Alm dos sistemas operacionais da famlia remotamente em um Windows Server 2003, este recurso pode ser Conexo de rea computador e usado com o de Trabalho gerenci-lo como se Microsoft Windows 2000 Server. O Remota voc estivesse usandorecurso rea de trabalho remota deve estar o diretamente. ativado no computador remoto. Alm dos sistemas operacionais da famlia Alternar entre vrios Windows Server 2003, este recurso pode ser computadores que Snap-in reas de usado com o voc deseja fazer Trabalho Remotas Microsoft Windows 2000 Server. O logon remotamente. recurso rea de trabalho remota deve estar ativado no computador remoto. Alm dos sistemas operacionais da famlia Administrar um Windows Server 2003, este recurso pode ser servidor executando o rea de trabalho usado com o Windows Server 2003 remota para Microsoft Windows 2000 Server. O de qualquer administrao recurso rea de trabalho remota deve estar computador na rede. ativado no computador remoto. Viso geral sobre O Windows Server 2003 Administration o Pacote de Tools Pack deve ser instalado no Windows Gerenciar servidores a ferramentas de XP Professional para permitir o partir do Windows XP administrao do gerenciamento do servidor usando estas Windows Professional. ferramentas. O recurso rea de trabalho Server 2003 remota deve estar ativado nos servidores para permitir o uso da Conexo da rea de

Conexo de rea de Trabalho Remota Gerenciar o servidor Usando a Web usando um Interface da Web navegador da Web em para um computador administrao remoto. remota Oferecer assistncia em tempo real a um operador usando um computador remoto que esteja executando Administrando a o sistema operacional Assistncia da famlia Windows remota XP Professional ou Microsoft Windows XP Home Edition. Conectar-se a um computador remoto quando esse computador no puder acessar uma rede ou Telnet no estiver em um estado funcional devido a falha de hardware ou software. Gerenciar o espao em disco nos servidores ao copiar os arquivos armazenamento para uma biblioteca de remoto fitas magnticas ou discos magneto-ticos.

trabalho remota.

Use o Internet Explorer verso 6 ou posterior para a administrao remota usando a interface da Web. A interface da Web no instalada por padro para os servidores da Web.

A conexo da Assistncia remota requer permisses expressas do usurio que est conectado e ambos os computadores devem estar executando os sistemas operacionais da famlia Windows Server 2003 ou Windows XP Professional.

Todos os comandos devem ser inseridos atravs da linha de comando. Os recursos so limitados e a segurana mnima.

Alguns componentes do Windows requerem configurao antes que possam ser usados e sero exibidos em Adicionar ou remover componentes do Windows em Adicionar ou remover programas no Painel de controle. O armazenamento remoto requer instalao.

Prticas recomendadas Para executar vrias tarefas em um nico servidor remoto, use a rea de trabalho remota para administrao.

Para administrar remotamente um servidor que executa um sistema operacional da famlia Windows Server 2003, no necessrio instalar o Terminal Server. Em vez disso, use a rea de Trabalho Remota para Administrao. Nesses sistemas operacionais, a rea de Trabalho Remota para Administrao est acionada por padro, mas no est habilitada. Depois que voc tiver habilitado as conexes

remotas, a rea de Trabalho Remota para Administrao permitir administrar o servidor em qualquer computador na rede que execute a famlia Windows Server 2003, o Windows XP Professional e o Windows 2000. O Windows Server 2003, Web Edition, no oferece suporte a administrao remota. Voc pode usar a rea de trabalho remota com o Windows 2000 Server. necessrio instalar os Servios de terminal para a administrao remota conforme descrito na <b>Ajuda</b> do Windows 2000. Para obter mais informaes, consulte Habilitar ou desabilitar a rea de Trabalho Remota e rea de trabalho remota para administrao.

Para executar tarefas semelhantes em vrios servidores, use os snap-ins MMC.

A maioria das ferramentas administrativas fornecidas nos sistemas operacionais da famlia Windows Server 2003 so snap-ins do Microsoft Management Console (MMC) que podem ser usados para administrar servidores remotos, assim como o computador local. As vantagens ao usar o MMC incluem o seguinte: o Voc pode criar um console com as ferramentas usadas nas tarefas mais freqentes. o Pode definir o uso de uma ferramenta para qualquer servidor que voc administre e alternar entre os servidores e as ferramentas em um nico console MMC. Para obter mais informaes, consulte Console de Gerenciamento Microsoft.

Para gerenciar servidores que executam sistemas operacionais da famlia Windows Server 2003 em um computador com o Windows XP Professional, use o Pacote de Ferramentas Administrativas do Windows Server 2003.

Quando o Pacote de Ferramentas Administrativas do Windows Server 2003 instalado no Windows XP Professional (em geral um sistema operacional cliente), oferece vrias ferramentas de gerenciamento remoto para gerenciar os servidores. O Pacote de Ferramentas Administrativas do Windows Server 2003 vem como adminpak.msi no sistema operacional da famlia Windows Server 2003 e facilmente instalado do CD do servidor no Windows XP Professional por meio da instalao do .msi do servidor no sistema operacional Windows XP Professional. Os Pacotes de Ferramentas Administrativas na famlia Windows Server 2003 e no Windows 2000 no so mutuamente compatveis. necessrio usar o Pacote de Ferramentas Administrativas do Windows 2000 para administrar o Windows 2000 e o Pacote de Ferramentas Administrativas do Windows Server 2003 para administrar o sistema operacional da famlia Windows Server 2003.

Recursos
Os recursos a seguir fornecem informaes adicionais sobre a administrao remota.

Windows Server 2003 Resource Kit


O Microsoft Windows Server 2003 Resource Kit contm ferramentas adicionais que podem ser usadas para administrao remota.

Microsoft Platform Software Development Kits (SDK)


Para obter informaes tcnicas sobre ADSI (Active Directory Scripting Interfaces), Microsoft Management Console (MMC) e SDK (Software Development Kits) do Windows Management Instrumentation (WMI), visite o site da Microsoft (site em ingls).

TechNet
O TechNet um servio que contm recursos para profissionais de tecnologia da informao (IT). Ele inclui acesso a artigos escritos por profissionais de suporte da Microsoft, informaes sobre carreira e sobre o ramo, grupos de discusso, comentrios tcnicos e softwares.

Administrao Remota usando os Servios de Terminal


Em sistemas operacionais da famlia Microsoft Windows Server 2003, a tecnologia de Servios de Terminal a base para vrios recursos que permitem que voc se conecte a computadores remotos e execute tarefas administrativas.

A rea de Trabalho Remota para Administrao (conhecida anteriormente como Servios de Terminal no modo de Administrao Remota) oferece recursos de gerenciamento de servidor remoto para sistemas operacionais da famlia Windows Server 2003. Com esse recurso, possvel administrar um servidor a partir de virtualmente qualquer computador na rede. No h a necessidade de licena para at duas conexes remotas simultneas alm da sesso do console do servidor. Existe uma verso disponvel da rea de trabalho correspondente rea de Trabalho Remota para administrao no Microsoft Windows XP Professional e chamada rea de Trabalho Remota. O snap-in MMC reas de Trabalho Remotas permite criar conexes remotas com a sesso do console de vrios servidores de terminal, assim como com computadores executando o Windows 2000 ou sistemas operacionais da famlia Windows Server 2003. A Conexo da rea de Trabalho Remota, disponvel em sistemas operacionais da famlia Windows Server 2003, assim como em sistemas operacionais Microsoft Windows XP, permite fazer logon em um computador remoto e executar tarefas administrativas, mesmo de um computador cliente que esteja executando uma verso anterior do Windows.

Esta seo fornece informaes sobre como usar a rea de trabalho remota para administrao e as ferramentas relacionadas:

rea de trabalho remota para administrao Snap-in reas de Trabalho Remotas Conexo de rea de Trabalho Remota

Usando a Interface da Web para Administrao Remota


Voc pode usar a Interface da Web para Administrao remota para gerenciar o servidor de aplicativo usando um navegador da Web em um computador remoto.

Instalar a Interface da Web para Administrao remota em um servidor de aplicativo


1. Abra o Assistente de Componentes do Windows. 2. No Assistente de Componentes do Windows, selecione a caixa de seleo Servidor de Aplicativo e clique em Detalhes. 3. Selecione a caixa de seleo Servios de Informaes da Internet (IIS), clique em Detalhes, selecione a caixa de seleo Servio World Wide Web, clique em Detalhes e selecione a caixa de seleo Administrao Remota (HTML). Observaes

Para abrir o Assistente de Componentes do Windows, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Adicionar ou Remover programas e, em seguida, clique em Adicionar ou Remover componentes do Windows. Por padro, a Interface da Web para Administrao Remota de um servidor de aplicativo instalada somente no Windows Server 2003, Web Edition. Por padro, ela no instalada em outros sistemas operacionais Windows Server 2003. Recomenda-se o Internet Explorer verso 6.0 ou posterior para a Administrao remota. A instalao da Administrao remota no suportada em um controlador de domnio.

Abrir a Interface da Web para Administrao remota


1. Clique em Iniciar e, em seguida, em Executar. 2. Digite: https://Nome_do_Computador:8098 Onde Nome_do_Computador o nome do computador no qual voc deseja executar a Administrao Remota. Observao

Para abrir a Ajuda da Interface da Web para Administrao Remota, abra a Interface da Web para Administrao Remota e clique na guia Ajuda.

Servios de Gerenciamento de Emergncia


A famlia Microsoft Windows Server 2003 fornece suporte nativo a operao e gerenciamento de servidores sem uso de teclado, mouse ou monitor local. Os <b>Servios de gerenciamento de emergncia</b> so um elemento de uma soluo de gerenciamento fora de banda que pode seu utilizada para gerenciar servidores remotamente quando o sistema operacional no estiver funcionando adequadamente. Os <b>Servios de gerenciamento de emergncia</b> esto disponveis com ou sem placa de vdeo.

Viso geral sobre os Servios de Gerenciamento de Emergncia


Os Servios de Gerenciamento de Emergncia so um novo recurso incorporado famlia Microsoft Windows Server 2003. Esse recurso pode ser utilizado para executar tarefas de gerenciamento remoto e recuperao de sistema quando o servidor estiver indisponvel pela rede ou por outros mecanismos e ferramentas administrativas remotas padro. Os <b>Servios de gerenciamento de emergncia</b> esto disponveis para sistemas baseados no x86 e no Itanium. Quando um servidor est funcionando normalmente, voc pode gerenci-lo remotamente por meio de diversas ferramentas administrativas fornecidas com o sistema operacional Windows Server 2003. O uso dessas ferramentas para acessar e gerenciar o servidor denominado gerenciamento em banda. Isso geralmente requer uma rede totalmente disponvel. Para obter mais informaes sobre esse tpico, consulte Gerenciamento em banda. Quando a rede estiver indisponvel, voc poder utilizar os <b>Servios de gerenciamento de emergncia</b> para acessar e gerenciar o servidor. Isso possvel por meio de uma conexo fora de banda. Esse mtodo no requer drivers de rede do sistema operacional. Alm disso, voc pode utilizar uma conexo fora de banda para solucionar problemas do servidor quando ele no estiver totalmente inicializado e em funcionamento. Em geral, isso pode ser feito sem voc esteja fisicamente junto ao computador. Quando o hardware fora de banda adequado est no local, o servidor s exige acesso fsico para instalao ou substituio. Os Servios de Gerenciamento de Emergncia tambm eliminam a necessidade de teclado, mouse, monitor ou adaptador de vdeo no servidor administrado remotamente. Os Servios de Gerenciamento de Emergncia esto disponveis com ou sem placa de vdeo. Para obter mais informaes sobre esse tpico, consulte Gerenciamento fora de banda. Com os <b>Servios de gerenciamento de emergncia</b>, voc utiliza um modo de texto de terminal simples mas poderoso, no lugar de uma interface grfica de usurio (GUI). Em decorrncia disso, possvel utilizar os <b>Servios de gerenciamento de emergncia</b> com uma grande variedade de meios de comunicao (incluindo conexes seriais) e com a infra-estrutura fora de banda atual (incluindo concentradores e emuladores de terminal). Esse recurso tambm oferece interoperabilidade com outras plataformas, como UNIX.

Os recursos dos Servios de Gerenciamento de Emergncia ficam total ou parcialmente disponveis quando o sistema operacional carregado, quando est ativo (na instalao e inicializao) e quando est com problemas (respondendo inadequadamente ou apresentando um erro de parada). Para obter uma viso geral esquemtica dessas situaes, consulte o Diagrama do estado do sistema.

Servidores administrados remotamente


Para servidores equipados com o firmware adequado, os Servios de Gerenciamento de Emergncia fornecem recursos que podem ser utilizados para administrar um servidor remotamente. Em geral, isso pode ser feito sem teclado, mouse ou dispositivo de exibio local. Com exceo de manuteno e substituio de hardware, todas as funes administrativas que podem ser realizadas localmente ficam disponveis remotamente. Isso inclui a inicializao e a realizao de tarefas de recuperao do sistema. Porm, a administrao remota apresenta algumas questes de segurana. Para obter mais informaes sobre como proteger um sistema administrado com Servios de Gerenciamento de Emergncia, consulte Prticas recomendadas para implementao de medidas de segurana. Voc deve ser capaz de realizar as seguintes tarefas administrativas em um servidor administrado remotamente:

inicializar um servidor; Alterar as configuraes do BIOS. Visualizar resultados do autoteste inicial (POST). Instalar o Windows usando um mecanismo padro, como os Servios de Instalao Remota (RIS). Selecionar o sistema operacional a ser iniciado. Gerenciar o Windows usando ferramentas de gerenciamento padro, como WMI (Windows Management Interface), rea de Trabalho Remota para Administrao de Servios de Terminal, Microsoft Management Console (MMC), Telnet, Host de Scripts do Windows e ferramentas que no foram desenvolvidas pela Microsoft. Gerenciar um sistema operacional Windows Server 2003 quando estiver indisponvel na rede. Exibir erros de parada do sistema. Redefinir um servidor.

Para realizar operaes feitas sem teclado, mouse ou dispositivo de exibio conectado ao sistema, os sistemas operacionais Windows Server 2003 so capazes de inicializar sem grande parte do suporte a placa de vdeo. No caso de sistemas de interface de energia e configurao avanada (ACPI), a famlia Windows Server 2003 oferece suporte a operao sem controlador de teclado legado. Os sistemas com barramento serial universal (USB) que executam esses sistemas operacionais tambm podem oferecer suporte a conexes opcionais de teclado e mouse. Consulte a documentao do hardware para determinar se seu sistema oferece suporte a essa funcionalidade. Os sistemas operacionais Windows Server 2003 utilizam a porta de gerenciamento fora de banda para oferecer suporte a Servios de Instalao Remota (RIS). Isso facilita a

instalao e o reparo de servidores remotamente. Para obter mais informaes sobre o RIS, consulte requisitos de RIS e de PXE. Ao gerenciamento de um servidor que est funcionando normalmente, denomina-se gerenciamento em banda. Isso normalmente envolve a conexo direta com o servidor atravs da rede. Um servidor em estado de funcionamento normal pode ser administrado remotamente com ferramentas fornecidas com a famlia Windows Server 2003 e listadas anteriormente neste tpico. A soluo de problemas em um servidor que no est funcionando normalmente geralmente requer o gerenciamento fora de banda, pois ser preciso acessar o servidor sem contar com a rede. Para o gerenciamento fora de banda, voc deve estabelecer uma conexo segura atravs de uma linha telefnica ou porta serial ou atravs de uma conexo de rede adicional (possivelmente em uma rede secundria). O objetivo do gerenciamento fora de banda sempre o de fazer o servidor voltar ao estado de funcionamento normal que dispe de conexo em banda. Embora voc possa utilizar os Servios de Gerenciamento de Emergncia para gerenciar o servidor remotamente quando o sistema no est funcionando no estado normal, esses Servios devem ser instalados e configurados com o hardware e o firmware apropriados. Isso necessrio para que voc possa acessar os diversos recursos de gerenciamento fora de banda existentes. Se o hardware e os Servios de Gerenciamento de Emergncia estiverem configurados adequadamente, ser dado suporte para entrada e sada (E/S) de console fora de banda a todos os componentes do kernel, ao carregador, Instalao, ao Console de Recuperao e aos erros de parada. Se o servidor estiver funcionando corretamente, tambm haver suporte para um console de gerenciamento em modo de texto chamado Console de Administrao Especial (SAC). Para obter mais informaes, consulte Componentes dos Servios de Gerenciamento de Emergncia.

Gerenciamento em banda
Os sistemas operacionais Windows Server 2003 fornecem diversas ferramentas em banda que podem ser usadas para gerenciar computadores remotamente. Diferentemente da conexo fora de banda, a conexo em banda s fica disponvel quando o servidor j foi inicializado e est funcionando corretamente. A conexo em banda depende das unidades de rede do sistema operacional para estabelecer conexes entre computadores. O dispositivo de hardware de gerenciamento remoto em banda mais comum o adaptador de rede. Os adaptadores de modems anlogos e de redes digitais de servios integrados (ISDN) tambm so classificados como adaptadores de rede. Voc pode utilizar conexes de acesso remoto para gerenciar os servidores. Esse tipo de conexo obtido atravs da porta em banda que reside no servidor de destino. Utilize as seguintes ferramentas administrativas para executar tarefas de gerenciamento remoto atravs de uma conexo em banda:

MMC (Console de Gerenciamento Microsoft) Systems Management Server Telnet rea de Trabalho Remota para Administrao dos Servios de Terminal WMI (Instrumentao de Gerenciamento do Windows) Servio de Comandos Remoto (Rcmd.exe e Rcmdsvc.exe). Para obter mais informaes sobre essa ferramenta, consulte Ferramentas de ajuda do Windows Resource Kit.

Voc tambm pode utilizar ferramentas de gerenciamento adequadas que no sejam da Microsoft para executar tarefas de gerenciamento remoto atravs de uma conexo em banda. Se voc perder a capacidade de gerenciar o servidor atravs de uma conexo em banda, poder gerenciar o servidor utilizando uma conexo fora de banda. Para obter mais informaes sobre esse assunto, consulte Gerenciamento fora de banda.

Gerenciamento fora de banda


Quando no conseguir gerenciar um servidor por meio de uma conexo em banda, acesse o servidor por meio de uma conexo alternativa, mas confivel, denominada conexo fora de banda. Uma conexo fora de banda no depende de unidades de rede do sistema operacional e fica disponvel mesmo que o servidor no tenha sido carregado ou no esteja funcionando adequadamente. A lista a seguir descreve situaes nas quais voc no pode utilizar o gerenciamento em banda e, portanto, poder ser adequado utilizar o gerenciamento fora de banda:

O sistema est desligado. Como os Servios de Gerenciamento de Emergncia no esto disponveis, ser necessrio o uso de hardware especial ou de firmware para gerenciar sistemas nessa situao. O sistema de entrada e sada bsico (BIOS) est realizando o autoteste inicial (POST). Como os Servios de Gerenciamento de Emergncia no esto disponveis, ser necessrio o uso de hardware especial ou de firmware para gerenciar sistemas nessa situao. O servidor no est funcionando adequadamente devido a um evento de mensagem de parada. No h recursos suficientes no servidor, o que faz o driver de rede ficar muito lento ou incapaz de responder s solicitaes. A pilha de rede est com defeito ou falhou. Um componente do sistema operacional que est sendo executado (como o carregador ou o Console de Recuperao) no oferece suporte comunicao em banda. O servidor ainda no est completamente inicializado

A porta serial a interface de hardware utilizada com mais freqncia pelos Servios de Gerenciamento de Emergncia. Existem muitas vantagens nisso. Primeiro, a porta serial simples e bastante confivel, o que permite flexibilidade e disponibilidade. Segundo, os padres de comunicao que controlam as portas seriais esto bem definidos. Isso torna possvel a interoperabilidade com os sistemas que no sejam da Microsoft, como o

UNIX. A terceira vantagem que a maioria dos servidores baseados no x86 tm pelo menos uma porta serial.

Componentes dos Servios de Gerenciamento de Emergncia


Os Servios de Gerenciamento de Emergncia consistem em componentes que so recursos padro dos sistemas operacionais Windows Server 2003 e aos quais foi adicionada a funcionalidade de redirecionamento de console. Os <b>Servios de gerenciamento de emergncia</b> tambm incluem dois consoles de gerenciamento remoto exclusivos.

Componentes que oferecem suporte a redirecionamento de console dos Servios de gerenciamento de emergncia
Os componentes que oferecem suporte a redirecionamento de console dos Servios de Gerenciamento de Emergncia incluem o carregador de Instalao, a Instalao em modo de texto, o Console de Recuperao, o carregador, os Servios de Instalao Remota (RIS) e mensagens de erro de Parada. Quando o sistema operacional for configurado para executar os Servios de Gerenciamento de Emergncia, esses componentes redirecionaro suas sadas para a porta de gerenciamento fora de banda e para a placa de vdeo, se houver alguma conectada. No entanto, os <b>Servios de gerenciamento de emergncia</b> ficam disponveis havendo ou no placa de vdeo. Todas as sadas dos <b>Servios de gerenciamento de emergncia</b> ficam acessveis atravs de um emulador de terminal. Para obter mais informaes sobre redirecionamento de console, consulte Redirecionamento de console dos Servios de Gerenciamento de Emergncia. H tambm verses do arquivo Startrom.com especficas aos Servios de Gerenciamento de Emergncia que so utilizadas em instalaes dos Servios de Instalao Remota (RIS). Para obter mais informaes sobre isso, consulte requisitos de RIS e de PXE.

Consoles de gerenciamento remoto: SAC e !SAC


Os dois consoles de gerenciamento remoto criados para os Servios de Gerenciamento de Emergncia so o Console de Administrao Especial (SAC) e o !Console de Administrao Especial (!SAC). Esses consoles podem ser acessados atravs de uma porta de gerenciamento remoto fora de banda com o uso de softwares de terminal que ofeream suporte a VT-UTF8, VT100+ ou VT100.

Console de administrao especial (SAC)


O Console de Administrao Especial (SAC) o principal ambiente de linha de comando dos Servios de Gerenciamento de Emergncia hospedado por sistemas

operacionais Windows Server 2003. um item separado do ambiente de linha de comando e oferece recursos diferentes. Como o SAC fica disponvel logo no incio do processo de inicializao, voc poder us-lo para gerenciar o servidor durante a operao normal do sistema e a inicializao da maioria dos componentes da famlia Windows Server 2003. Poder us-lo tambm quando o sistema estiver em Modo de Segurana e durante a Instalao em modo grfico. Quando os Servios de Gerenciamento de Emergncia estiverem habilitados, o SAC permanecer ativo enquanto o kernel estiver sendo executado. O SAC fornece um conjunto de comandos que pode ser utilizado para executar vrias tarefas de gerenciamento que ajudam o sistema a voltar ao estado de funcionamento normal. Essas tarefas incluem:

reiniciar ou desligar o servidor; exibir uma lista de processos ativos no momento; finalizar processos; definir ou exibir o endereo de protocolo da Internet (IP) do servidor; gerar um erro de parada para criar um arquivo de despejo de memria; iniciar e acessar prompts de comando.

Para obter mais informaes sobre como utilizar os comandos SAC, consulte Console de Administrao Especial (SAC) e comandos SAC.

!Console de administrao especial (!SAC)


O !Console de Administrao Especial (!SAC) um ambiente de linha de comando auxiliar dos Servios de Gerenciamento de Emergncia que hospedado por sistemas operacionais Windows Server 2003 . Ele tambm aceita entradas e envia sadas atravs da porta fora de banda. O !SAC uma entidade separada do SAC e dos ambientes de linha de comando da famlia Windows Server 2003. Depois de atingir um ponto de falha especfico, os componentes dos Servios de Gerenciamento de Emergncia determinam quando deve ser feita a passagem do SAC para o !SAC. O !SAC fica disponvel automaticamente se o SAC no puder ser carregado ou no estiver em funcionamento. O !SAC fornece um subconjunto de comandos SAC que pode ser utilizado para restaurar a funcionalidade do sistema durante uma falha. Suas duas principais funes so:

redirecionar o texto de mensagens de erro de parada; reiniciar o computador se o SAC ficar indisponvel.

Para obter mais informaes sobre como utilizar os comandos !SAC, consulte !Console de administrao especial (!SAC) e comandos !SAC.

Canais de prompt de comando do Windows e Servios de gerenciamento de emergncia

O servio Auxiliar de Console de Administrao Especial (Sacsvr) um servio do modo de usurio que pode ser usado para criar canais de prompt de comando do Windows ao digitar cmd no prompt do SAC. Com os canais de prompt de comando, voc poder utilizar ferramentas em banda em um servidor administrado remotamente quando uma conexo em banda no estiver disponvel. Por exemplo, quando a rede estiver inoperante, voc poder continuar a usar utilitrios baseados em texto como faria pelo Telnet. Essas ferramentas incluem utilitrios de shell de comando, como dir, e programas de console baseados em texto, como o utilitrio de configurao de reinicializao (Bootcfg.exe). No entanto, no ser possvel executar programas com interface grfica do usurio (GUI), como o notepad.exe. Embora o acesso a ferramentas em banda atravs de canais de prompt de comando fornea extensibilidade e convenincia, isso no garante que as ferramentas tero um desempenho to confivel como teriam se executadas atravs de uma conexo em banda; a funcionalidade fora de banda e a robustez dos <b>Servios de gerenciamento de emergncia</b> se aplicam somente ao SAC. Alm disso, os canais de prompt de comando do Windows exigem recursos do sistema, o que poder fazer com que o SAC fique disponvel, mas o prompt de comando fique indisponvel. Para utilizar um canal de prompt de comando, voc dever fornecer credenciais de logon vlidas para um local ou uma conta de domnio, e fazer logon a cada instncia de prompt de comando. Pressione ESC+TAB para alternar entre os canais de prompt de comando e o SAC. Se um canal de prompt de comando parar de responder, voc pode fech-lo e abrir outro. Para obter mais informaes sobre os comandos SAC para gerenciamento de canais, consulte Console de Administrao Especial (SAC) e comandos SAC.

Acesso ao log de instalao


O SAC fornece acesso aos logs de instalao durante a instalao em modo grfico. Pressione ESC+TAB para alternar entre os logs de instalao e o SAC. Ao acessar os logs de instalao dos <b>Servios de gerenciamento de emergncia</b>, voc poder ver quais partes da instalao foram concludas e se ocorreu algum erro. Esse um modo bastante til de verificar o andamento da instalao e diagnosticar falhas na mesma. Os trs canais de log de instalao so os seguintes:
setuplog.txt Monitora o andamento da instalao. setupact.log Exibe avisos durante a instalao. setuperr.log

Exibe erros que ocorram durante a instalao.

Requisitos de RIS e de PXE


Os servios de instalao remota (RIS) oferecem suporte a instalaes remotas dos sistemas operacionais Windows Server 2003. Isso significa que possvel iniciar remotamente instalaes baseadas em RIS sem estar fisicamente junto ao computador. O recurso RIS elimina a necessidade de utilizar o CD do sistema operacional ou um disquete contendo um arquivo Winnt.sif. Para obter mais informaes, consulte Ativando os Servios de gerenciamento de emergncia durante uma nova instalao.

Os sistemas baseados no x86 e no Itanium dispem de suporte a RIS.

Para que seja possvel realizar instalaes remotas, os computadores clientes devem dispor de um adaptador de rede compatvel com o ambiente Pre-Boot eXecution (PXE). Voc poder ento executar instalaes atravs de uma conexo de rede em sistemas sem unidade de CD ROM e em sistemas com discos rgidos no formatados ou no particionados. O firmware deve reconhecer o adaptador de rede compatvel com PXE como um dispositivo de inicializao vlido e como parte da seleo da ordem de inicializao. Alm disso, o firmware deve oferecer a opo de inicializao remota atravs da tecla F12, evitando assim a ordem de inicializao. Voc poder usar esse recurso para alterar a ordem de inicializao e implementar procedimentos de recuperao de emergncia, se necessrio.

Startrom.com
O Startrom.com o primeiro arquivo descarregado por um cliente RIS baseado no x86 para comear o processo de inicializao. H vrias verses desse arquivo. Com base nos recursos de PXE do seu firmware, voc poder utilizar verses do Startrom.com especficas dos Servios de Gerenciamento de Emergncia para fazer uso do redirecionamento de console para clientes RIS baseados no x86. O servio de camada de negociao de informaes sobre inicializao (BINLSVC) cria um arquivo de resposta que permite a execuo do restante da instalao sem entradas do usurio. No entanto, os clientes RIS baseados no Itanium no utilizam o Startrom.com. Em vez disso, voc poder configurar a interface de firmware extensvel (EFI) para redirecionar a sada e utilizar o adaptador de rede compatvel com PXE para inicializar o computador. Embora seja possvel utilizar os arquivos Startrom.com com sistemas que no foram projetados para funcionar com os Servios de Gerenciamento de Emergncia, recomendvel contar com o firmware para redirecionar a sada do console para a porta de gerenciamento fora de banda e utilizar um arquivo Startrom.com padro. Isso permite que o Startrom.com seja mais flexvel no uso de taxas de transmisso.

Hdlscom1.com e Hdlscom2.com. No caso de sistemas que no oferecem suporte a redirecionamento de console de firmware, esses arquivos exibem o prompt que solicita o pressionamento da tecla F12 para inicializar a partir da rede, utilizando o

redirecionamento de console para a porta serial 1 ou 2. Os usurios podem pressionar F12 para prosseguir com o processo de inicializao ou podem sair do processo no pressionando F12. Se um usurio pressionar a tecla F12 quando solicitado, os arquivos Hdlscom1.com e Hdlscom2.com fazem o cliente PXE inicializar no Assistente para Instalao de Cliente somente quando o sistema de entrada e sada bsico (BIOS) tentar uma inicializao por rede. Estes arquivos so instalados por padro com o RIS. Hdlscom1.n12 e Hdlscom2.n12. No caso de sistemas que ofeream suporte a redirecionamento de console de firmware, esses arquivos no exibem o prompt que solicita o pressionamento da tecla F12 para inicializar a partir da rede nem esperam por entradas do usurio. Ao utilizar um desses arquivos, o cliente PXE sempre inicializar o <b>Assistente para instalao de cliente</b> quando o BIOS tentar uma inicializao por rede.

Todas as verses do Startrom.com especficas dos Servios de Gerenciamento de Emergncia contam com o BIOS para redirecionar a sada para a porta de gerenciamento fora de banda e para a placa de vdeo, caso haja uma conectada. Os <b>Servios de gerenciamento de emergncia</b> ficam disponveis com ou sem placa de vdeo. Para utilizar um arquivo Hdlscomx.com ou um Hdlscomxn12, voc dever primeiro renome-lo Startrom.com e, em seguida, copi-lo para o servidor BINLSVC. Por padro, esses arquivos ficam localizados na pasta Nome_do_Servidor\reminst\oschooser\i386, onde Nome_do_Servidor o nome do servidor RIS que executa o BINLSVC.

Assistente para instalao de cliente


O <b>Assistente para instalao de cliente</b> direciona automaticamente toda a interface de usurio atravs da porta fora de banda e de um console local, casa haja algum conectado ao computador. O Assistente para Instalao de Cliente determina qual porta fora de banda dever ser utilizada com base na tabela SPCR (redirecionamento de console de porta serial), se disponvel, ou utilizando a mesma porta do Startrom.com. Para obter mais informaes, consulte Ativando a tabela SPCR.

Redirecionamento de console de firmware


O Firmware pode fornecer redirecionamento antes da inicializao do sistema operacional. Consulte o Diagrama do estado do sistema para obter uma viso geral sobre como o firmware e o redirecionamento de console dos Servios de gerenciamento de emergncia funcionam juntos. Os tipos de firmware incluem o sistema de entrada e sada bsico (BIOS) para computadores baseados no x86 e a Interface de firmware extensvel (EFI) para computadores baseados no Itanium. Voc pode realizar as seguintes tarefas de gerenciamento remoto utilizando o redirecionamento de console de firmware:

visualizar remotamente o status do auto-teste inicial (POST). Normalmente, os computadores com firmware que oferecem suporte a redirecionamento de console permitem que um sistema conclua o POST sem teclado, mouse ou dispositivo de exibio conectados;

visualizar e editar remotamente as configuraes de firmware. Voc pode utilizar o programa de configurao de firmware interno para alterar as configuraes de hardware do computador; iniciar uma instalao baseada em servios de instalao remota (RIS). Se o firmware oferecer suporte a ambiente Pre-Boot eXecution (PXE), voc poder utilizar o redirecionamento de console de firmware para iniciar instalaes baseadas em servios de instalao remota (RIS). Para oferecer suporte a PXE, o firmware deve reconhecer o adaptador de rede como um dispositivo de inicializao. Se necessrio, o firmware deve tambm permitir que voc altere as configuraes da ordem de inicializao do BIOS. Para obter mais informaes, consulte requisitos de RIS e de PXE; Responder remotamente ao prompt na inicializao do computador. Pressione qualquer tecla para inicializar a partir do CD Isso pode ser feito por meio do CD do sistema operacional. Antes de iniciar uma instalao do sistema operacional Windows Server 2003 a partir do CD, ative o redirecionamento de console de firmware para poder visualizar e responder a esse aviso remotamente. O BIOS do computador deve oferecer suporte a formato de CD inicializvel (sem modo de emulao). Verifique com o fabricante do computador caso no saiba se o BIOS inclui esse recurso. O BIOS especifica a ordem de inicializao. O CD-ROM dever estar listado como o primeiro dispositivo de inicializao. Os <b>Servios de gerenciamento de emergncia</b> so auto-configurados durante uma instalao de CD inicializvel atravs da leitura da tabela de redirecionamento de console de porta serial (SPCR).

Observaes

O firmware deve ser capaz de liberar o controle da porta serial para o sistema operacional quando este for iniciado. O redirecionamento de console de firmware, em geral, s fica disponvel em modo de texto.

Sem o redirecionamento de console de firmware, voc no poder realizar o gerenciamento remoto fora de banda durante o perodo de tempo entre a reinicializao do sistema e a fase de carregamento inicial do sistema operacional Windows Server 2003. Porm, se o redirecionamento de firmware estiver associado aos <b>Servios de gerenciamento de emergncia</b>, voc poder gerenciar e monitorar um servidor remotamente assim que iniciar o processo de POST e at que os componentes do sistema operacional sejam inicializados. Recomenda-se que o firmware oferea suporte a tabela SPCR. Para obter mais informaes, consulte Ativando a tabela SPCR.

Ativando a tabela SPCR


A tabela de redirecionamento de console da porta serial (SPCR) fornece informaes sobre como o firmware do sistema e o processador de servio utilizam a porta de gerenciamento fora de banda. Por exemplo, se a porta de gerenciamento fora de banda for uma porta serial, a tabela SPCR conter informaes como: nmero da porta serial, taxa de transmisso, tipo de terminal e outras configuraes utilizadas para comunicao fora de banda. Se a porta de gerenciamento fora de banda for uma interface de receptor-transmissor assncrono universal (UART) no legada em um processador de servio, a tabela SPCR fornecer informaes sobre a localizao e o tipo de interface UART.

A tabela SPCR assegura uma transio suave entre o firmware do sistema e os <b>Servios de gerenciamento de emergncia</b>. A tabela SPCR geralmente habilitada automaticamente se voc dispe de um processador de servio com suporte a <b>Servios de gerenciamento de emergncia</b> ou se tiver habilitado o redirecionamento de console de firmware. Consulte a documentao do fabricante de equipamento original (OEM) para determinar se o computador oferece suporte a tabela SPCR e se voc deve atender a requisitos especiais para habilit-la. Os sistemas operacionais Windows Server 2003 tentam definir as configuraes dos recursos de hardware dos Servios de gerenciamento de emergncia para que correspondam s configuraes da tabela SPCR sem interveno do usurio. Se seu sistema no tiver uma tabela SPCR, voc dever definir as configuraes dos <b>Servios de gerenciamento de emergncia</b> para que correspondam s configuraes do firmware, fornecendo ao sistema operacional os parmetros de porta fora de banda dos <b>Servios de gerenciamento de emergncia</b>.

Redirecionamento de console dos Servios de Gerenciamento de Emergncia


Os componentes da famlia Windows Server 2003, como o carregador do Windows (Ntldr), podem fornecer redirecionamento de console dos Servios de Gerenciamento de Emergncia. O redirecionamento de console faz a sada de vdeo aparecer em formato de texto quando enviada para a porta fora de banda e para o monitor local, se houver um conectado. O computador continua a receber entradas de teclado a partir da porta fora de banda e do teclado local, se houver um conectado. Enquanto o sistema operacional estiver sendo inicializado, o console assume o redirecionamento a partir do firmware. Consulte o Diagrama do estado do sistema para obter uma viso geral sobre esse processo. Importante

Seu computador dever dispor de redirecionamento de console de firmware para que voc consiga visualizar informaes provenientes do servidor administrado remotamente. Para obter mais informaes, consulte Redirecionamento de console de firmware.

Os <b>Servios de gerenciamento de emergncia</b> no fornecem redirecionamento de console para os seguintes itens:


A solicitao para que voc pressione qualquer tecla para iniciar do CD ser exibida. Instalao em modo de interface grfica da famlia Windows Server 2003. mensagens de erro relacionadas ao disco geradas a partir de problemas como, por exemplo, um registro de inicializao principal (MBR) danificado; Startrom.com a taxas de transmisso superiores a 9.600 bauds. no caso de sistemas baseados no Itanium, os <b>Servios de gerenciamento de emergncia</b> contam com o firmware para redirecionar o menu de inicializao do sistema operacional.

Com o redirecionamento de console dos Servios de Gerenciamento de Emergncia, voc poder gerenciar um servidor remotamente atravs de uma conexo fora de banda para fazer o seguinte:

Verificar a carga inicial dos componentes da famlia Windows Server 2003 enquanto as ferramentas administrativas de gerenciamento em banda ainda no estiverem disponveis. no caso de sistemas baseados no x86, selecionar um sistema operacional a ser carregado em sistemas com vrias inicializaes; Exibir o andamento da instalao em modo de texto da famlia Windows Server 2003. No caso de sistemas sem redirecionamento de console de firmware, responder remotamente ao prompt F12 ao utilizar o RIS (Servios de Instalao Remota) para iniciar um programa de instalao. Responder aos prompts de Instalao em modo de texto da famlia Windows Server 2003. Visualizar remotamente mensagens de erro de Parada quando ocorre um problema no sistema. Usar o Console de Recuperao para solucionar remotamente problemas de inicializao. iniciar e acessar prompts de comando.

Redirecionamento de console de processador de servio


Se o sistema incluir um processador de servio, pode ser que voc disponha de recursos de gerenciamento fora de banda avanados, como o redirecionamento de console. Ao selecionar o hardware do processador de servio para uso com os <b>Servios de gerenciamento de emergncia</b>, certifique-se que ele oferece suporte s seguintes funes:

ativao do computador; desativao do computador; redefinio (reset); redirecionamento de console; componentes renovveis (por exemplo, processadores de servio que estejam instalados em soquetes, e no soldados permanentemente no local).

Para obter mais informaes sobre como selecionar um processador de servio para complementar os Servios de Gerenciamento de Emergncia, consulte Processadores de servio. Se o computador j estiver equipado com um processador de servio, verifique a documentao do sistema para obter mais informaes sobre os recursos de gerenciamento fora de banda disponveis.

Processadores de servio
Para utilizar o redirecionamento de console dos Servios de Gerenciamento de Emergncia, o Console de Administrao Especial (SAC) ou o !Console de Administrao Especial (!SAC), o carregador do sistema operacional ou kernel devem estar funcionando ao menos parcialmente. Portanto, quando algum problema grave do sistema fizer um computador parar totalmente de responder, voc dever dispor de um meio de gerenciamento remoto que possa funcionar de forma totalmente independente

do sistema operacional. Os processadores de servio integrados placa-me do sistema e os adaptadores de Interconexo de Componentes Perifricos (PCI) oferecem tal meio. Os processadores de servio podem funcionar dessa forma porque operam independentemente dos processadores em um computador. Alm disso, eles utilizam seu prprio firmware personalizado e podem at utilizar uma fonte de energia separada para aumentar a confiabilidade. Voc pode se comunicar diretamente com um processador de servio atravs de uma conexo fora de banda. As ferramentas, os recursos e as interfaces de cliente para gerenciamento fornecidos por processadores de servio diferem de um fabricante para outro. Esses itens podem variar em complexidade, desde um simples console Telnet a um diversificado ambiente de navegador da Web. Avalie os recursos de gerenciamento e as ferramentas de soluo de problemas fornecidos por um processador de servio para certificar-se de que atendam s necessidades de sua organizao. Os processadores de servio tambm podem oferecer suporte atravs de meios mais complexos do que portas seriais, como TCP/IP em Ethernet. Os processadores de servio so geralmente integrados s placas-me dos sistemas ou a adaptadores PCI suplementares e funcionam separadamente da CPU do sistema. Alguns processadores de servio so tambm denominados de circuitos integrados especficos de aplicativos (ASICs). Dependendo do fabricante do equipamento original (OEM), os processadores de servio ou ASICs podem ser implementados com vrios tipos de portas de conexo fora de banda diferentes, incluindo portas seriais, USBs, conexes de modem e portas Ethernet RJ-45. O tipo de conexo fora de banda utilizado determina quais componentes adicionais so necessrios para permitir acesso fora de banda aos servidores. Ao selecionar o hardware do processador de servio para utilizao com os <b>Servios de gerenciamento de emergncia</b>, verifique se h suporte para as seguintes funes:

ativao do computador; desativao do computador; redefinio (reset); acesso aos <b>Servios de gerenciamento de emergncia</b>; redirecionamento de console; unidades renovveis (FRUs); por exemplo, um disco rgido.

Requisitos de interface de hardware interno


Para oferecer funcionalidade complementar, os <b>Servios de gerenciamento de emergncia</b> e os processadores de servio ou ASICs devem ficar disponveis para gerenciamento remoto. O processador de servio deve fornecer uma conexo de passagem entre o sistema operacional e o cliente de gerenciamento remoto. Com essa funcionalidade, voc poder utilizar os <b>Servios de gerenciamento de emergncia</b> e o processador de servio atravs de uma nica conexo. O processador de servio deve incluir um Receptor-Transmissor Assncrono Universal (UART) 16550 ou 16450 adequado na sada/entrada (E/S) do sistema como interface de

hardware interna para os Servios de Gerenciamento de Emergncia. Esse hardware UART deve estar disponvel todo o tempo para os Servios de Gerenciamento de Emergncia, inclusive quando o carregador do sistema operacional estiver funcionando, quando o sistema operacional estiver totalmente carregado e quando ocorrer um erro de parada. A interface UART deve ser totalmente descrita na tabela de Redirecionamento de Console de Porta Serial (SPCR) ou, em sistemas baseados no Itanium, atravs do caminho do dispositivo de console da Interface de Firmware Extensvel (EFI). Para obter mais informaes, consulte Ativando a tabela SPCR.

Interfaces de usurio para processadores de servio


Os fabricantes de equipamento original (OEMs) podem definir diversas interfaces de usurio para seus processadores de servio. As portas seriais e as interfaces RJ-45 da Ethernet so exemplos de interfaces de usurio desse tipo. Algumas interfaces podem oferecer suporte a mais de um protocolo de comunicao. A Ethernet, por exemplo, oferece suporte a Telnet e a Protocolo de Transferncia de Hipertexto (HTTP), e tambm a outros. Outras interfaces utilizam um nico canal de comunicao, como a porta serial. Com uma interface que utiliza uma porta serial como canal de comunicao, voc s poder utilizar uma ferramenta de gerenciamento fora de banda de cada vez: ou os <b>Servios de gerenciamento de emergncia</b> ou o processador de servio. Os <b>Servios de gerenciamento de emergncia</b> e o processador de servio devem compartilhar a interface de forma confivel. A Integrao entre os <b>Servios de gerenciamento de emergncia</b> e o processador de servio especialmente importante durante o processo de inicializao do sistema operacional porque voc interage com os <b>Servios de gerenciamento de emergncia</b> e o processador de servio utilizando a mesma interface serial. Alm disso, os <b>Servios de gerenciamento de emergncia</b> e o processador de servio devem seguir as mesmas convenes de E/S. Aps uma reinicializao do sistema, o processador de servio deve liberar o controle da porta serial para os <b>Servios de gerenciamento de emergncia</b>. Para que isso ocorra, o hardware UART interno dever estar disponvel de forma que o processador de servio e os <b>Servios de gerenciamento de emergncia</b> possam comunicar-se um com o outro. Se o processador de servio e os <b>Servios de gerenciamento de emergncia</b> utilizarem convenes VT100, a comunicao ser bem-sucedida e o processador de servio poder ser chamado e encerrado. Para obter mais informaes sobre isso, consulte Convenes VT-UTF8, VT100+ e VT100. Quando a interface do usurio for uma interface de vrios canais, como uma Ethernet RJ-45, os requisitos para fornecimento de acesso aos <b>Servios de gerenciamento de emergncia</b> sero diferentes. O acesso aos <b>Servios de gerenciamento de emergncia</b> deve estar disponvel juntamente com a funcionalidade fora de banda fornecida pelo processador de servio. A interface de terminal utilizada para gerenciar o servidor deve oferecer suporte a convenes VT100+.

Interruptores ou no-breaks com recursos de gerenciamento remoto de computador


Um interruptor ou um no-break permite controlar a energia fornecida ao servidor. Ele tambm pode fornecer recursos bsicos de gerenciamento remoto, como a capacidade de redefinir o sistema ou deslig-lo. Um interruptor ou um no-break pode tambm permitir que a comunicao serial entre um sistema de gerenciamento e um servidor passe atravs da porta do dispositivo. Ou seja, a porta no computador utilizado para gerenciamento pode ter uma conexo serial com uma porta serial externa no no-break que, por sua vez, pode ter uma conexo serial com o servidor. Se voc utilizar um interruptor ou um no-break, ele dever fornecer comunicao irrestrita entre o computador de gerenciamento e as ferramentas fora de banda da famlia Windows Server 2003. Um interruptor ou um no-break pode interromper as ferramentas fora de banda utilizando uma seqncia de escape que enviada pelo computador de gerenciamento. Para utilizar um interruptor ou no-break, o servidor dever ser configurado para inicializar automaticamente quando a energia for ativada. Os seguintes requisitos devem ser atendidos antes de utilizar um interruptor ou um nobreak com os <b>Servios de gerenciamento de emergncia:</b>

o no-break deve ser capaz de redefinir o sistema; a interface de usurio do no-break deve oferecer suporte a seqncias de escape e a convenes VT100+;

Pode ser prefervel que o interruptor ou no-break fornea recursos de concentrador de terminais; Para obter mais informaes, consulte Concentradores de terminais. Os recursos a seguir fornecem informaes adicionais sobre como selecionar o hardware para os <b>Servios de gerenciamento de emergncia</b>:

"Emergency Management Services" no site do Microsoft Windows Resource Kits Recursos de suporte

Ferramentas de monitoramento e status Lista de Verificao: monitorando o trfego de rede no computador local

Etapa

Referncia

Rever os conceitos principais.

Viso geral sobre o Monitor de rede; Prticas recomendadas sobre

o Monitor de rede Grupos locais padro; Confirmar que voc membro do grupo Administradores. Instalar ferramentas do Monitor de Rede. (Opcional) Para que as capturas no excedam a memria disponvel no computador, modifique as configuraes do buffer. (Opcional) Para excluir o trfego de um endereo de rede especfico a fim de que ele no seja capturado, crie um filtro de captura. (Opcional) Para disparar uma captura quando uma seqncia especfica aparecer em um quadro, crie um disparador de captura. (Opcional) Para especificar determinados protocolos ou endereos que voc deseja salvar em um arquivo, crie um filtro de exibio. Editar configuraes locais de segurana Instalar o Monitor de Rede Modificar configuraes do buffer de captura Filtros de captura; Criar um filtro de captura Definir um disparador de captura Criar um filtro de exibio; Carregar um filtro de exibio

Prticas recomendadas sobre o Monitor de rede

Executando o Monitor de rede durante perodos de pouco uso Executando o Monitor de rede durante perodos de pouco uso ou por perodos curtos. Isso diminuir o possvel efeito causado pelo <b>Monitor de rede</b> no desempenho do computador. Capturando uma quantidade mnima de estatsticas de rede Use filtros de captura e capture apenas as estatsticas necessrias para avaliao. Isso impedir que voc capture muitas informaes, possibilitando um diagnstico razoavelmente rpido do problema. Exibindo capturas do Monitor de rede Use filtros de exibio ao exibir os quadros capturados para omitir quadros capturados externos. Capturando quadros em redes Token Ring Os adaptadores Token Ring rejeitam quadros maiores do que o tamanho especificado em suas configuraes. Se voc capturar quadros em redes Token Ring, defina seu adaptador de rede para aceitar o maior tamanho de quadro Token Ring possvel, de 17 KB. Para obter mais informaes, consulte a documentao de seu adaptador de rede.

Instalar o Monitor de rede


1. Abra o Assistente de Componentes do Windows. 2. No Assistente de Componentes do Windows, clique em Ferramentas de Gerenciamento e Monitoramento e, em seguida, clique em Detalhes.

3. Em Subcomponentes de Ferramentas de Gerenciamento e Monitoramento, marque a caixa de seleo Ferramentas de Monitorizao de Rede e clique em OK. 4. Se voc for solicitado a fornecer arquivos adicionais, insira o CD de instalao do sistema operacional ou digite um caminho do local dos arquivos na rede. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Assistente de Componentes do Windows, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Adicionar ou Remover programas e, em seguida, clique em Adicionar ou Remover componentes do Windows. Alguns componentes do Windows exigem configurao antes que possam ser utilizados. Quando voc clicar em Adicionar ou remover componentes do Windows, ser exibida uma lista de componentes que precisam ser configurados, caso voc tenha instalado um ou mais desses componentes, mas no os tenha configurado. Para iniciar o Assistente de Componentes do Windows, clique em Componentes. Esse procedimento instala automaticamente o driver do <b>Monitor de rede</b>.

Modificar configuraes do buffer de captura


1. 2. 3. 4. Abra o Monitor de Rede. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. No menu Capturar, clique em Configuraes do Buffer. Especifique o tamanho mximo do buffer de captura. Se necessrio, ajuste tambm o tamanho mximo dos quadros a serem capturados e clique em OK.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Se a configurao do buffer exceder a memria disponvel em seu computador, os quadros podero ser ignorados.Instalar o driver do Monitor de Rede

Instalar o driver do Monitor de rede


1. Abra Conexes de Rede. 2. Em Conexes de Rede, clique em Conexo Local, clique no menu Arquivo e clique em Propriedades. 3. Na caixa de dilogo Propriedades de Conexo de Rede Local, clique em Instalar. 4. Na caixa de dilogo Selecionar Tipo de Componente de Rede, clique em Protocolo e em Adicionar. 5. Na caixa de dilogo Selecionar Protocolo de Rede, clique em Driver de Monitor de Rede e em OK. 6. Se voc for solicitado a fornecer arquivos adicionais, insira o CD de instalao do sistema operacional ou digite um caminho do local dos arquivos na rede.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir Conexes de Rede, clique em Iniciar, clique em Painel de Controle e, em seguida, clique duas vezes em Conexes de Rede. A opo Driver de Monitor de Rede no aparecer na caixa de dilogo Selecionar Protocolo de Rede se o driver do Monitor de Rede j estiver instalado.

Capturar quadros de rede


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Capturar, clique em Configuraes do Buffer e defina o tamanho do buffer e do quadro conforme apropriado. 4. No menu Capturar, clique em Iniciar. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Se voc adicionar uma interface de rede, reinicie o <b>Monitor de rede</b> antes de capturar dados nessa interface. Para fazer uma pausa, parar ou exibir a captura dos dados, no menu Capturar, clique em Pausar, Parar ou Exibir Dados Capturados. Voc tambm pode parar e exibir a captura clicando em Parar e Exibir. O Monitor de Rede exibe estatsticas de sesso das 100 primeiras sesses exclusivas de rede detectadas. Para redefinir as estatsticas e exibir informaes

sobre as 100 sesses de rede seguintes detectadas, clique no menu Capturar e em Limpar Estatsticas. Se desejar capturar dados de vrias redes locais ao mesmo tempo, instale um adaptador e inicie uma instncia do <b>Monitor de rede</b> para cada rede. Em cada instncia, para especificar a rede na qual os quadros sero capturados, no menu Capturar, clique em Redes e selecione uma rede. Se voc for solicitado a fornecer arquivos adicionais, insira o CD de instalao do sistema operacional ou digite um caminho do local dos arquivos na rede.

Definir um disparador de captura


1. Abra o Monitor de rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Capturar, clique em Disparador. 4. Siga um destes procedimentos para especificar critrios do disparador: o Para iniciar uma ao do disparador quando uma seqncia ASCII ou hexadecimal especfica aparecer em um quadro, clique em Correspondncia de padro. Na caixa Padro, digite a seqncia a ser detectada pelo Monitor de rede e especifique se o padro est no formato hexadecimal ou ASCII. Se voc desejar, especifique onde o <b>Monitor de rede</b> deve procurar pelo padro. o Para iniciar uma ao do disparador quando uma porcentagem especfica do buffer de captura estiver completa, clique em Espao do buffer e especifique a porcentagem necessria. o Para iniciar uma ao do disparador quando o Monitor de rede detectar um padro especfico em um quadro depois que uma porcentagem especfica do buffer de captura estiver completa, clique em Espao do buffer e em Correspondncia de padro e especifique a porcentagem e o padro necessrio. o Para iniciar uma ao do disparador quando uma porcentagem especfica do buffer de captura estiver completa depois que o Monitor de rede detectar um padro especfico em um quadro, clique em Correspondncia de padro e espao do buffer e especifique o padro e a porcentagem necessria. o Para desmarcar todos os disparadores de captura definidos, clique em Nada. 5. Siga um destes procedimentos para especificar uma ao do disparador: o Para que o computador emita um aviso sonoro, clique em Apenas sinal audvel. o Para parar a captura, clique em Parar captura. o Para executar um comando ou um programa, clique em Executar linha de comando e especifique o comando ou o programa executado quando as condies do disparador forem atendidas. Para especificar um programa, digite o caminho e o nome do arquivo de programa ou clique em Procurar e navegue at o arquivo de programa. Para usar um comando do MS-DOS, como copy, digite CMD /K e, em seguida, digite o comando. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Se voc clicar em Correspondncia de padro e espao do buffer e definir Espao do buffer como 100%, o Monitor de rede iniciar o monitoramento do tamanho do buffer de captura com o quadro aps o que continha a correspondncia de padro. Isso significa que, quando o buffer estiver 100% cheio, o quadro contendo a correspondncia de padro ter sido substitudo. Se voc usar a opo Correspondncia de padro e espao do buffer e precisar exibir o quadro que contm a correspondncia de padro para analisar as questes relativas ao seu trfego de rede, defina Espao do buffer para 75% ou menos.

Para capturar dados no modo de captura dedicada


1. 2. 3. 4. Abra o Monitor de Rede. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. No menu Capturar, clique em Modo de Captura Dedicada. No menu Capturar, clique em Iniciar.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Se voc adicionar uma interface de rede, reinicie o <b>Monitor de rede</b> antes de capturar dados nessa interface. Durante a captura, selecione opes na Caixa de dilogo Modo Dedicado. No modo de captura dedicada, o <b>Monitor de rede</b> no exibe ou atualiza estatsticas de captura quando os quadros so copiados no arquivo de captura temporrio. Isso libera mais recursos para a captura de dados. Utilize o modo de captura dedicada quando o <b>Monitor de rede</b> ignorar quadros devido a falta de recursos.

Para criar um filtro de captura


1. 2. 3. 4. Abra o Monitor de Rede. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. No menu Capturar, clique em Filtrar. Na caixa de dilogo Caixa de dilogo Filtro de Captura, voc deve: o Especificar protocolos de filtro de captura.

o o

Especificar pares de endereos em um filtro de captura. Especificar padres de dados de quadro para capturar.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Especifique os critrios de captura para identificar os quadros a serem capturados na rede. Crie uma expresso completa de filtro de captura, especificando os protocolos, os pares de endereos e os padres de dados dos quadros que voc deseja incluir na captura ou excluir dela.

Para carregar um filtro de captura


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Capturar, clique em Filtrar e, em seguida, clique em Carregar. 4. Selecione o arquivo de captura desejado e clique em Abrir. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte <b>Tpicos Relacionados</b> para obter mais informaes sobre como definir permisses em arquivos e pastas. A rvore de deciso exibida reflete o contedo do arquivo de filtro que voc carregou. O <b>Monitor de rede</b> aplicar esse filtro quando a captura de dados for iniciada.

Especificar padres de dados de quadro para captura


1. Abra o Monitor de Rede.

2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Capturar, clique em Filtrar. 4. Na rvore de deciso do filtro de captura, clique duas vezes na linha AND (Padres Correspondentes). 5. Preencha a caixa de dilogo Correspondncia de Padro e clique em OK. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Voc pode definir at quatro padres de dados em um filtro de captura. Para capturar quadros que correspondam a um dos diversos padres, crie uma ramificao lgica, selecionando um dos padres na rvore de deciso e clicando em OR. Para excluir quadros que correspondam a um padro, selecione o padro na rvore de deciso e clique em NOT. Se voc especificar mais de um padro na rvore de deciso do filtro de captura, por padro, o <b>Monitor de rede</b> tratar cada um deles como uma ramificao OR lgica.

Para especificar protocolos de filtro de captura


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Capturar, clique em Filtrar. 4. Clique duas vezes na linha SAP/ETYPE=. 5. Habilite e desative os protocolos na caixa de dilogo SAPs e ETYPEs de Filtro de Captura e clique em OK. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Todos os protocolos especificados no filtro sero exibidos na linha SAP/ETYPE= da rvore de deciso do filtro de captura.

Salvar um filtro de captura


1. 2. 3. 4. 5. Abra o Monitor de Rede. No menu Capturar, clique em Filtrar. Quando voc terminar de editar o filtro, clique em Salvar. Na caixa de texto Nome do arquivo, digite um nome para o filtro. Clique em Salvar.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Use uma extenso de nome de arquivo .cf para um filtro de captura ou uma extenso de nome de arquivo .df para um filtro de exibio.

Filtrar dados por endereo Especificar pares de endereos em um filtro de captura


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Capturar, clique em Filtrar. 4. Clique duas vezes na linha AND (Pares de Endereos) na rvore de deciso. Ou, clique duas vezes no par de endereos a ser editado. 5. Na caixa de dilogo Expresso de Endereo, especifique as propriedades do par de endereos e clique em OK. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Voc pode definir at trs pares de endereos em um filtro de captura.

Em um filtro de captura, as instrues EXCLUDE tm precedncia lgica sobre as instrues INCLUDE. Qualquer que seja a seqncia de exibio das instrues na caixa de dilogo Filtro de Captura, o Monitor de Rede avaliar primeiro as instrues EXCLUDE. Portanto, se um quadro atender aos critrios especificados em uma instruo EXCLUDE, em um filtro que contm as instrues EXCLUDE e INCLUDE, ele ser descartado pelo <b>Monitor de rede</b>. O <b>Monitor de rede</b> no testar esse quadro com a instruo INCLUDE para verificar se ele tambm atende aos critrios dessa instruo. Quando voc fecha o filtro de captura, o Monitor de Rede otimiza a lgica usada na ramificao (Padres Correspondentes) da rvore de deciso do filtro de captura. Portanto, quando voc reabrir o filtro de captura, possvel que ele esteja com uma aparncia diferente da que foi criada. Por exemplo, se voc definir vrias instrues de correspondncia de padro, o <b>Monitor de rede</b> as processar automaticamente com um operador OR implcito e remover todos os operadores OR explcitos existentes entre essas instrues.

Para criar um banco de dados de endereos


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Capturar, clique em Iniciar. 4. No menu Capturar, clique em Parar e Exibir. 5. No menu Exibir, clique em Localizar Todos os Nomes. 6. Na caixa de dilogo Localizar Todos os Nomes, clique em OK. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Depois que os quadros forem processados, uma mensagem ser exibida informando quantos endereos exclusivos foram adicionados ao banco de dados. Para exibir uma lista dos endereos no banco de dados que voc acabou de criar, no menu Exibir clique em Endereos.

Para editar um endereo em um banco de dados de endereos


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Capturar, clique em Endereos. 4. Clique no endereo a ser editado.

5. Clique em Editar. 6. Edite o endereo na caixa de dilogo Informaes do Endereo e clique em OK. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Quando voc inclui o endereo editado em um filtro de captura ou exibio, suas alteraes so refletidas no filtro.

Salvar o banco de dados de endereos em um arquivo


1. Abra o Monitor de rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Capturar, clique em Endereos. 4. Na caixa de dilogo Bancos de Dados de Endereos, clique em Salvar. 5. Especifique o nome e o local do arquivo. 6. Clique em Salvar. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte <b>Tpicos relacionados</b> para obter mais informaes sobre como definir permisses em arquivos e pastas. Na prxima vez em que criar um filtro de exibio ou captura que inclua pares de endereos, voc poder usar esse banco de dados. Se voc atribuir o nome de

arquivo Default.adr ao banco de dados, ele se tornar o banco de dados de endereos padro.

Carregar um arquivo de endereos


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Capturar, clique em Endereos. 4. Clique em Carregar. 5. Se for exibida uma caixa de mensagem perguntando se voc deseja cancelar suas alteraes e carregar outro banco de dados de endereos, clique em Sim. 6. Especifique o nome do arquivo de endereos (.adr) a ser carregado. 7. Clique em Abrir. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Se voc carregar um banco de dados de endereos enquanto outro banco de dados de endereos estiver aberto, as alteraes feitas no banco de dados de endereos aberto que no forem salvas sero perdidas.

Para salvar quadros capturados em um arquivo


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Capturar, clique em Configuraes do buffer e defina o tamanho do buffer e do quadro conforme apropriado. 4. No menu Capturar, clique em Iniciar. 5. Para interromper a captura de dados temporariamente, clique em Pausar no menu Capturar. 6. Para parar e exibir a captura dos dados, no menu Capturar, clique em Parar e exibir. 7. No menu Arquivo, clique em Salvar como. 8. Abra a pasta em que voc deseja armazenar o arquivo. 9. Na caixa Nome do arquivo, especifique um nome de arquivo. 10. Se necessrio, siga um destes procedimentos:

Para salvar um intervalo de quadros, na caixa De, digite o nmero de quadro inicial e, na caixa A, digite o nmero de quadro final. o Para salvar somente os quadros que aparecem quando o filtro de exibio atual est em uso, marque a caixa de seleo Filtrado. 11. Clique em Salvar. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Se voc adicionar uma interface de rede, reinicie o <b>Monitor de rede</b> antes de capturar dados nessa interface. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte <b>Tpicos relacionados</b> para obter mais informaes sobre como definir permisses em arquivos e pastas. Para alterar a rede padro, no menu Capturar, clique em Redes e escolha a rede em que voc est tentando capturar os dados. Se desejar usar o Monitor de rede para carregar o arquivo salvo, use a extenso de arquivo .cap. Se voc no especificar uma extenso de arquivo, o <b>Monitor de rede</b> utilizar automaticamente essa extenso. O <b>Monitor de rede</b> no consegue abrir arquivos de captura com mais de 1 GB (1.024 MB). Quando voc salva um intervalo de quadros ou aplica um filtro de exibio e salva os quadros filtrados, o <b>Monitor de rede</b> renumera os quadros salvos, comeando por um. Entretanto, voc pode criar um arquivo em que os nmeros de quadro originais sejam preservados. Para isso, no menu Arquivo, clique em Imprimir, clique na guia Geral e marque a caixa de seleo Imprimir em arquivo.

Identificar o maior difusor na rede


1. Abra o Monitor de Rede. 2. No menu Capturar, clique em Iniciar. 3. Quando voc terminar de capturar dados, no menu Capturar, clique em Parar (ou Pausar). 4. No painel Estatsticas de Estao (o painel mais inferior na tela), clique duas vezes no cabealho de coluna Difuses Enviadas. Ou ento, clique com o boto direito do mouse na coluna Difuses Enviadas e, em seguida, clique em Ordenar Coluna. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Se o painel <b>Grfico</b> indicar uma porcentagem alta de uso da rede e as operaes na rede forem mais lentas do que o normal, possvel que a origem do problema seja um aumento abrupto nas difuses. A linha que contm o maior nmero de difuses enviadas ser exibida no incio da lista. O endereo de rede nessa linha representa o maior difusor na rede.

Exibir dados de rede Para abrir um arquivo de captura existente


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Arquivo, clique em Abrir. 4. Selecione o arquivo de captura a ser aberto e clique em Abrir. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte <b>Tpicos Relacionados</b> para obter mais informaes sobre como definir permisses em arquivos e pastas. Voc pode abrir diversos arquivos de captura de uma s vez; o <b>Monitor de rede</b> abrir uma janela <b>Visualizador de quadros</b> separada para cada arquivo de captura. Ele tambm poder abrir arquivos de captura criados por alguns outros programas. Alguns outros formatos de arquivo que podem ser lidos pelo <b>Monitor de rede</b>: o Ethernet (arquivos com extenso .ENC) o Token Ring (arquivos com extenso .TRC) o Ethernet (arquivos com extenso .FDC)

Alterar o rtulo da janela Visualizador de Quadros


1. Abra o Monitor de rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e Exibir quando terminar a captura dos quadros. 4. No menu Janela, clique em Rtulo. 5. Na caixa de dilogo Caixa de dilogo Rotular janela, digite o texto a ser exibido na barra de ttulo da janela e clique em OK.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte <b>Tpicos Relacionados</b> para obter mais informaes sobre como definir permisses em arquivos e pastas.

Para exibir nomes de fornecedores de adaptador de rede


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Opes, clique em Mostrar Nomes de Fornecedores. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Quando Mostrar Nomes de Fornecedores est ativo, o Monitor de Rede substitui os endereos de computador por um cdigo de doze bytes. Os seis primeiros bytes do cdigo exibem o nome do fornecedor que produziu o

adaptador de rede no computador remoto. Os seis ltimos bytes correspondem a uma identificao do host.

Exibir nomes de endereo


1. Abra o Monitor de Rede. 2. No menu Opes, clique em Mostrar Nomes de Endereos. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Quando a opo Mostrar Nomes de Endereos estiver ativa, ser exibida uma marca de seleo ao lado do nome do comando. Os nomes de endereos atribudos ao usurio so exibidos.

Adicionar um quadro de comentrio a uma captura


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e Exibir quando terminar a captura dos quadros. 4. No menu Ferramentas, clique em Inserir Quadro de Comentrio. 5. Conclua as configuraes na Caixa de dilogo Inserir quadro de comentrio e clique em OK.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O Monitor de Rede executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber uma mensagem de acesso negado ao executar esse procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Para obter mais informaes sobre como definir as permisses em arquivos ou pastas, consulte Tpicos Relacionados.

O quadro de comentrio contm o protocolo Trail, que inclui estatsticas, como a quantidade de quadros e a largura de banda consumida. Essas estatsticas so baseadas em um bloco de quadros limitados pelo quadro de comentrio atual e o prximo quadro de comentrio do mesmo tipo (ou o final da captura).

Especificar o cabealho de protocolo a ser exibido


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Exibir Dados Capturados quando terminar a captura dos quadros. 4. No menu Exibir, clique em Opes. 5. Na Caixa de dilogo Opes de Exibio, clique em Automtico e, em seguida, clique em OK.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte <b>Tpicos relacionados</b> para obter mais informaes sobre como definir permisses em arquivos e pastas.

Para selecionar um esquema de cores de protocolo


1. Abra o Monitor de Rede. 2. Se solicitado, selecione a rede local da qual voc deseja capturar dados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e Exibir quando terminar a captura dos quadros. 4. No menu Exibir, clique em Cores. 5. Na Caixa de dilogo Cores de Protocolo, clique nos nomes de protocolo e na combinao de cores desejada e clique em OK.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador

fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O Monitor de rede executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem Acesso Negado ao executar o procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta que deseja acessar. Consulte Tpicos Relacionados para obter mais informaes sobre como definir as permisses em arquivos e pastas. Para especificar mais de uma combinao de cores, repita o procedimento para cada esquema de cores de protocolo desejado.

Exibir quadros Exibir um quadro especfico


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e Exibir quando terminar a captura dos quadros. 4. No menu Exibir, clique em Ir para o Quadro. 5. Na Caixa de dilogo Ir Para, digite o nmero do quadro a ser exibido e clique em OK.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte <b>Tpicos relacionados</b> para obter mais informaes sobre como definir permisses em arquivos e pastas. O nmero do quadro est relacionado na coluna Quadro. Os quadros so numerados na ordem em que so capturados pelo <b>Monitor de rede</b>.

Procurar um quadro por suas propriedades


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos:

4. 5.

6. 7. 8.

No menu Arquivo, clique em Abrir e clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e Exibir quando terminar a captura dos quadros. No menu Exibir, clique em Localizar Prximo Quadro. Na caixa de dilogo Expresso para Localizar Quadro, siga um destes procedimentos: o Para procurar um quadro com base em seu endereo de origem ou de destino, abra e complete a Caixa de dilogo Expresso: guia Endereo. o Para procurar um quadro com base nos protocolos usados para envi-lo, abra e complete a Caixa de dilogo Expresso: guia Protocolo. o Para procurar um quadro com base nas propriedades de protocolo, abra e complete a Caixa de dilogo Expresso: guia Propriedade. Para comear a procurar pela expresso exibida prxima parte superior da caixa de dilogo, clique em OK. Para localizar o prximo quadro com as propriedades especificadas, no menu Exibir, clique em Repetir Localizar Prximo Quadro. Para localizar o quadro anterior com as propriedades especificadas, no menu Exibir, clique em Repetir Localizar Quadro Anterior.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte <b>Tpicos relacionados</b> para obter mais informaes sobre como definir permisses em arquivos e pastas. Se a propriedade for localizada, o quadro ser expandido automaticamente para exibir a propriedade especificada na pesquisa. A pesquisa permanecer ativa at voc fechar a janela ativa ou iniciar uma nova pesquisa.

Para expandir e recolher detalhes do quadro


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e Exibir quando terminar a captura dos quadros. 4. Clique duas vezes no quadro a ser exibido. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O Monitor de Rede executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de Acesso Negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte Tpicos Relacionados para obter mais informaes sobre como definir as permisses em arquivos ou pastas. Para expandir ou recolher uma lista de dados de quadro, no painel Detalhes, clique duas vezes na linha a ser expandida ou recolhida. Por padro, os dados de quadro exibidos no painel Detalhes da janela Visualizador de Quadros esto recolhidos. Todas as outras linhas que estejam usando o protocolo expandido sero expandidas automaticamente quando forem exibidas.

Especificar o carimbo de data/hora do quadro


1. Abra o Monitor de rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e exibir quando terminar a captura dos quadros. 4. No menu Exibir, clique em Opes. 5. Na caixa de dilogo Caixa de dilogo Opes de Exibio, especifique uma das opes de hora disponveis e clique em OK.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte <b>Tpicos relacionados</b> para obter mais informaes sobre como definir permisses em arquivos e pastas. A configurao de hora ser exibida em Tempo no painel Resumo da janela Visualizador de quadros.

A opo Segundos desde o quadro anterior fornece dados de grande utilidade para a soluo de problemas de desempenho, pois ajuda a indicar os intervalos de tempo que podem ocorrer em uma transao de rede.

Para definir a fonte de exibio dos dados do quadro


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e exibir quando terminar a captura dos quadros. 4. No menu Exibir, clique em Fonte. 5. Especifique as configuraes de fonte naCaixa de dilogo Fonte e clique emOK.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte <b>Tpicos Relacionados</b> para obter mais informaes sobre como definir permisses em arquivos e pastas.

Usar um filtro de exibio Para criar um filtro de exibio


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e Exibir quando terminar a captura dos quadros. 4. No menu Exibir, clique em Filtrar. 5. Na Caixa de dilogo Filtro de Exibio, faa o seguinte: o Especificar protocolos de filtro de exibio. o Especificar propriedades de protocolo do filtro de exibio. o Especifique pares de endereos em um filtro de exibio. 6. Se necessrio, voc poder Modificar a estrutura da rvore de deciso do filtro de exibio.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte <b>Tpicos Relacionados</b> para obter mais informaes sobre como definir permisses em arquivos e pastas. Um <b>Monitor de rede</b> exibe funes do filtro, como uma consulta a um banco de dados. Voc pode us-lo para especificar os tipos de dados capturados a serem examinados. Voc tambm pode usar os filtros de exibio para especificar os tipos de dados exibidos, como protocolos e endereos de computador, a serem salvos em um arquivo. possvel adicionar somente uma expresso de cada vez. Se voc especificar uma expresso e, em seguida, clicar em outra guia na Caixa de dilogo Expresso, essa expresso ser perdida. Para salvar a expresso especificada e adicion-la rvore de deciso, voc dever clicar em OK.

Carregar um filtro de exibio


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e em Parar e Exibir quando terminar a captura dos quadros. 4. No menu Exibir, clique em Filtrar. 5. Clique em Carregar. 6. Especifique o arquivo de filtro de exibio (.df) e clique em OK.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte <b>Tpicos relacionados</b> para obter mais informaes sobre como definir permisses em arquivos e pastas.

A rvore de deciso do novo filtro de exibio exibida na caixa de dilogo Caixa de dilogo Filtro de Exibio. Se carregar um filtro de exibio, voc substituir todas as alteraes que no foram salvas no filtro de exibio atual.

Para modificar a estrutura da rvore de deciso do filtro de exibio


1. Abra o Monitor de Rede. 2. Se solicitado, selecione a rede local em que os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e Exibir quando terminar a captura dos quadros. 4. No menu Exibir, clique em Filtrar. 5. Para adicionar um operador lgico rvore de deciso na Caixa de dilogo Filtro de Exibio, clique na linha abaixo daquela em que voc deseja adicionar o operador. Em seguida: o Para localizar quadros que satisfaam a todas as expresses na ramificao, clique em AND. o Para localizar quadros que satisfaam a uma ou mais expresses na ramificao, clique em OR. o Para excluir quadros que satisfaam s expresses na ramificao, clique em NOT. 6. Para alterar um operador lgico, clique nele e, em seguida, clique em Alterar Operador at o operador desejado ser exibido. 7. Para modificar uma expresso, clique nela e, em seguida, clique em Editar Expresso. 8. Para adicionar uma expresso a uma ramificao, clique na linha abaixo daquela em que voc deseja inserir a nova expresso. Em seguida, no grupo Adicionar, clique em Expresso. Voc pode: o Especificar protocolos de filtro de exibio. o Especificar propriedades de protocolo do filtro de exibio. o Especifique pares de endereos em um filtro de exibio. 9. Para excluir uma nica expresso ou um operador lgico, clique na linha e, em seguida, clique em Linha no grupo Excluir. 10. Para excluir uma ramificao, clique na ramificao superior a ser excluda, clique em Ramificao no grupo Excluir e clique em Sim para confirmar que voc deseja excluir a ramificao e todas as ramificaes abaixo dela. 11. Para limpar a rvore de deciso e recomear, clique em Tudo no grupo Excluir. Clique em Sim para confirmar que voc deseja recomear e limpar o contedo da rvore de deciso.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento.

Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O Monitor de Rede executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar esse procedimento, adicione seu nome de usurio lista de permisses do arquivo ou pasta a ser acessado. Consulte Tpicos Relacionados para obter mais informaes sobre como definir as permisses em arquivos ou pastas. Quando voc adiciona um operador, uma nova ramificao de rvore de deciso exibida.

Para especificar pares de endereos em um filtro de exibio


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e em Parar e Exibir quando terminar a captura dos quadros. 4. No menu Exibir, clique em Filtrar. 5. Na caixa de grupo Adicionar, clique em Expresso. 6. Clique na Caixa de dilogo Expresso: guia Endereo, especifique o par de endereos e clique em OK. 7. Para tornar o par de endereos um dos diversos critrios de exibio, clique nele e, em seguida, clique em OR. 8. Para excluir o par de endereos da exibio, clique nele e, em seguida, clique em NOT.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O Monitor de Rede executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte Tpicos Relacionados para obter mais informaes sobre como definir permisses em arquivos e pastas.

Para especificar propriedades de protocolo do filtro de exibio


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro.

3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e Exibir quando terminar a captura dos quadros. 4. No menu Exibir, clique em Filtrar. 5. Na rvore de deciso do filtro de exibio, clique em uma linha abaixo do local em que voc deseja adicionar a expresso. 6. Na caixa de grupo Adicionar, clique em Expresso. 7. Clique na Caixa de dilogo Expresso: guia Propriedade, especifique a propriedade de protocolo a ser adicionada ao filtro de exibio e clique em OK. 8. Para tornar a propriedade de protocolo um dos diversos critrios de exibio, clique nela e, em seguida, clique em OR. 9. Para excluir a propriedade de protocolo da exibio, clique nela e, em seguida, clique em NOT.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O Monitor de Rede executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem Acesso Negado ao realizar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte Tpicos Relacionados para obter mais informaes sobre como definir as permisses em arquivos ou pastas.

Especificar protocolos de filtro de exibio


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e Exibir quando terminar a captura dos quadros. 4. No menu Exibir, clique em Filtrar. 5. Na caixa de grupo Adicionar, clique em Expresso. 6. Clique na caixa de dilogo Caixa de dilogo Expresso: guia Protocolo para especificar quais protocolos no filtro de exibio voc deseja habilitar e desabilitar e clique em OK. 7. Para tornar o protocolo um dos diversos critrios de exibio, clique nele e, em seguida, clique em OR. 8. Para excluir o protocolo da exibio, clique nele e, em seguida, clique em NOT.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O Monitor de Rede executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de Acesso Negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte Tpicos Relacionados para obter mais informaes sobre como definir as permisses em arquivos ou pastas.

Salvar um filtro de exibio


1. 2. 3. 4. 5. Abra o Monitor de rede. No menu Exibir, clique em Filtrar. Quando voc terminar de editar o filtro, clique em Salvar. Na caixa de texto Nome do arquivo, digite um nome para o filtro. Clique em Salvar.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O <b>Monitor de rede</b> executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte <b>Tpicos relacionados</b> para obter mais informaes sobre como definir permisses em arquivos e pastas. Use uma extenso de nome de arquivo .cf para um filtro de captura ou uma extenso de nome de arquivo .df para um filtro de exibio.

Imprimir dados de rede Para imprimir quadros capturados


1. Abra o Monitor de Rede. 2. Se solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo.

No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e Exibir quando terminar a captura dos quadros. 4. No menu Arquivo, clique em Imprimir. 5. Na caixa de dilogo Caixa de dilogo Imprimir: Guia Netmon, especifique as opes de impresso e clique em Imprimir.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O Monitor de Rede executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou pasta a ser acessado. Consulte Tpicos Relacionados para obter mais informaes sobre como definir permisses em arquivos e pastas. Quando voc imprime quadros, as colunas que no se ajustam horizontalmente na pgina so truncadas. Para evitar a perda de informaes importantes, redimensione as colunas antes de imprimir para que elas exibam somente as informaes essenciais. Na guia Layout, selecione Paisagem. Se voc redimensionar uma coluna para o menor tamanho possvel, ela no ser impressa.

Imprimir todos os dados de um arquivo de captura


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Exibir Dados Capturados quando terminar a captura dos quadros. 4. No menu Arquivo, clique em Imprimir. 5. Na caixa de dilogo Caixa de dilogo Imprimir: Guia Netmon, clique em Todos como intervalo de impresso. 6. Clique na guia Netmon. 7. Desmarque a caixa de seleo Aplicar Filtro de Exibio e clique em Imprimir.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede.

O Monitor de Rede executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte Tpicos Relacionados para obter mais informaes sobre como definir permisses em arquivos e pastas.

Para definir o filtro de impresso


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro.

3. Siga um destes procedimentos: o No menu Arquivo, clique em Abrir e, em seguida, clique duas vezes em um arquivo de captura salvo para abri-lo. o No menu Capturar, clique em Iniciar e, em seguida, clique em Parar e Exibir quando terminar a captura dos quadros. 4. No menu Arquivo, clique em Imprimir. 5. Caixa de dilogo Imprimir: Guia Netmon, clique na guia Netmon. 6. Marque a caixa de seleo Aplicar Filtro de Exibio. 7. Clique em Editar Filtro. 8. Na caixa de dilogo Editar Filtro de Exibio, edite o filtro e clique em OK. 9. Para imprimir os quadros filtrados, clique em Imprimir.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. O Monitor de Rede executado com acesso reduzido quando os privilgios administrativos so removidos. Se voc receber a mensagem de acesso negado ao executar este procedimento, adicione seu nome de usurio lista de permisses do arquivo ou da pasta a ser acessada. Consulte Tpicos Relacionados para obter mais informaes sobre como definir permisses em arquivos e pastas.

Solucionando Problemas do Monitor de Rede


Solucionando Problemas
Qual o seu problema?

No consigo iniciar o Monitor de Rede.

No h espao em disco suficiente para criar um buffer de captura. Acesso negado ao diretrio de captura padro em computadores com diretivas de bloqueio. Mensagem de erro "Nenhum NPP encontrado".

No consigo iniciar o Monitor de Rede.

Causa: Usurios Autenticados foi removido manualmente do grupo Usurios. Soluo: Adicione o usurio do Monitor de Rede ao grupo Usurios seguindo as etapas descritas em Adicionar um membro a um grupo local. Depois que o usurio tiver sido adicionado, ser necessrio fazer logoff no computador e, em seguida, fazer logon novamente. Causa: A lista de controle de acesso condicional (DACL) do diretrio do sistema foi alterada para no permitir acesso de usurio normal. Soluo: Adicione o usurio do Monitor de Rede DACL do diretrio do sistema e atribua permisses para permitir o acesso de usurio normal, seguindo as etapas descritas em Atribuir, alterar ou remover permisses em objetos ou atributos do Active Directory.
No h espao em disco suficiente para criar um buffer de captura.

Causa: Quando voc define um buffer de captura, o Monitor de Rede reserva espao em disco igual ao tamanho do buffer de captura. Se no houver espao livre suficiente no disco, ser exibida uma mensagem de erro. Soluo: Verifique se o diretrio de captura temporrio tem espao livre em disco suficiente (pelo menos 1 MB livre + tamanho do buffer).
Acesso negado ao diretrio de captura padro em computadores com diretivas de bloqueio.

Causa: Os computadores de bloqueio no permitiro que voc grave nos arquivos da pasta \Windows e das subpastas, mas a pasta padro dos arquivos de captura do Monitor de Rede uma subpasta da pasta \Windows. Soluo: Depois de criar uma captura, salve-a em uma pasta qual voc tem acesso de leitura e gravao. Essa pasta passar a ser o novo local padro para salvar arquivos de captura.
Mensagem de erro "Nenhum NPP encontrado".

Causa: O Monitor de Rede, o respectivo driver ou ambos no esto instalados corretamente. Soluo: Verifique se os componentes do Monitor de Rede esto instalados corretamente.

1. Se o driver do Monitor de rede no estiver instalado, instale-o usando as etapas descritas em Instalar o driver do Monitor de Rede. 2. Se o driver do <b>Monitor de rede</b> estiver instalado, exclua-o e reinstale-o. 3. Se a reinstalao do driver do Monitor de Rede no resolver o problema, remova o Monitor de Rede e reinstale-o seguindo as etapas descritas em Instalar o Monitor de Rede.

Instalar o driver do Monitor de rede


1. Abra Conexes de Rede. 2. Em Conexes de Rede, clique em Conexo Local, clique no menu Arquivo e clique em Propriedades. 3. Na caixa de dilogo Propriedades de Conexo de Rede Local, clique em Instalar. 4. Na caixa de dilogo Selecionar Tipo de Componente de Rede, clique em Protocolo e em Adicionar. 5. Na caixa de dilogo Selecionar Protocolo de Rede, clique em Driver de Monitor de Rede e em OK. 6. Se voc for solicitado a fornecer arquivos adicionais, insira o CD de instalao do sistema operacional ou digite um caminho do local dos arquivos na rede. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir Conexes de Rede, clique em Iniciar, clique em Painel de Controle e, em seguida, clique duas vezes em Conexes de Rede. A opo Driver de Monitor de Rede no aparecer na caixa de dilogo Selecionar Protocolo de Rede se o driver do Monitor de Rede j estiver instalado.

Instalar o Monitor de rede


1. Abra o Assistente de Componentes do Windows. 2. No Assistente de Componentes do Windows, clique em Ferramentas de Gerenciamento e Monitoramento e, em seguida, clique em Detalhes. 3. Em Subcomponentes de Ferramentas de Gerenciamento e Monitoramento, marque a caixa de seleo Ferramentas de Monitorizao de Rede e clique em OK. 4. Se voc for solicitado a fornecer arquivos adicionais, insira o CD de instalao do sistema operacional ou digite um caminho do local dos arquivos na rede. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade

adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Assistente de Componentes do Windows, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Adicionar ou Remover programas e, em seguida, clique em Adicionar ou Remover componentes do Windows. Alguns componentes do Windows exigem configurao antes que possam ser utilizados. Quando voc clicar em Adicionar ou remover componentes do Windows, ser exibida uma lista de componentes que precisam ser configurados, caso voc tenha instalado um ou mais desses componentes, mas no os tenha configurado. Para iniciar o Assistente de Componentes do Windows, clique em Componentes. Esse procedimento instala automaticamente o driver do <b>Monitor de rede</b>.

Modificar as configuraes do buffer de captura


1. Abra o Monitor de Rede. 2. Se for solicitado, selecione a rede local na qual os dados sero capturados por padro. 3. No menu Capturar, clique em Configuraes do Buffer. 4. Especifique o tamanho mximo do buffer de captura. Se necessrio, ajuste tambm o tamanho mximo dos quadros a serem capturados e clique em OK. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Para abrir o Monitor de Rede, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Monitor de Rede. Se a configurao do buffer exceder a memria disponvel em seu computador, os quadros podero ser ignorados.

Monitorando o desempenho Noes bsicas sobre o console de desempenho Objetos e contadores de desempenho
Os sistemas operacionais da famlia Windows Server 2003 obtm dados de desempenho de componentes do computador, medida que esses componentes so utilizados. Esses dados so descritos como um objeto de desempenho e geralmente recebem o nome do

componente que os gera. Por exemplo, o objeto Processador uma coleo de dados de desempenho de processadores no sistema. Os objetos de desempenho esto incorporados ao sistema operacional, geralmente correspondendo aos principais componentes de hardware, como memria, processadores e assim por diante. Outros programas podem instalar seus prprios objetos de desempenho. Por exemplo, servios como o servio de cadastramento na Internet do Windows (WINS) ou programas de servidor como o Microsoft Exchange fornecem objetos de desempenho e grficos e logs de desempenho que podem monitorar esses objetos. Cada objeto de desempenho fornece contadores de desempenho que representam dados sobre aspectos especficos de um sistema ou servio. Por exemplo, o contador Pginas/s fornecido pelo objeto Memria acompanha a taxa de paginao da memria. Embora o sistema possa normalmente disponibilizar muito mais objetos, estes so os objetos usados com maior freqncia:

Cache Memria Objetos Arquivo de paginao Disco fsico Processo Processador <b>Servidor</b> Sistema Segmento

A tabela a seguir descreve os servios ou os recursos do sistema operacional que voc pode estar usando em sua configurao, bem como seus objetos de desempenho correspondentes:

Recurso ou servio a monitorar

Objeto de desempenho disponvel

TCP/IP Servios de localizador, estao de trabalho e servidor servio de cadastramento na Internet do Windows (WINS) Servios de Ponto de Conexo

Objetos ICMP, IP, NBT, TCP e UDP Objetos Navegador, Localizador e Servidor Objeto WINS

Objeto Monitor PBServer Objetos Servio de indexao, Filtro de servio de Servio de indexao indexao e Servio de indexao de HTTP Servio de diretrio Objeto NTDS Atividade do servidor de impresso objeto Fila de impresso

Para obter uma descrio dos dados fornecidos por um determinado contador associado a um objeto de desempenho, clique em Explicar na caixa de dilogo Adicionar Contadores. Para obter informaes sobre como adicionar contadores, consulte Adicionar contadores ao <b>Monitor do sistema</b>. Embora alguns objetos (como Memria e Servidor) tenham apenas uma nica instncia de objeto de desempenho, alguns objetos de desempenho podem ter vrias. Se um objeto tiver vrias instncias, voc poder adicionar contadores para acompanhar as estatsticas de cada uma ou de todas elas de uma vez. Dependendo de como o contador foi definido, seu valor pode ser:

A medida mais recente de um aspecto da utilizao do recurso. Isso chamado de contador instantneo. Um exemplo Processo\Nmero de segmentos, que mostra o nmero de segmentos de um processo especfico, de acordo com a ltima medio. A mdia das ltimas duas medies ao longo do perodo entre as amostragens. Um exemplo Memria\Pginas/s, uma taxa por segundo baseada no nmero mdio de pginas de memria durante as duas ltimas amostras.

Outros tipos de contadores podem ser definidos conforme descrito no Kit de desenvolvimento de software para plataforma. A combinao de nome de computador, objeto, contador, instncia e ndice de instncia conhecida como caminho do contador. Ele geralmente mostrado nas ferramentas da seguinte forma: \\Nome_do_computador\Nome_do_objeto(Nome_da_instncia#Nmero_do_ndice)\No me_do_contador O Nome_do_Computador opcional. Se voc no fornecer um nome, o sistema operacional usar o nome do computador local por padro.

Arquitetura das ferramentas de desempenho


Vrios nveis da arquitetura da famlia de produtos Windows Server 2003 oferecem suporte operao do Monitor do Sistema e do servio Logs e Alertas de Desempenho. Por exemplo, essas ferramentas de desempenho obtm dados, por padro, por meio do Registro. Opcionalmente, voc pode coletar dados sobre o desempenho por meio da interface do WMI para recursos de hardware ou aplicativos instalados no sistema. A biblioteca de vnculo dinmico (DLL) auxiliar de dados de desempenho atua como uma intermediria entre o WMI e as ferramentas de desempenho, para formatar os dados e fazer os clculos, onde necessrio, para converter dados no processados para exibio ou relatrio. Para obter informaes sobre como configurar ferramentas de desempenho para coletar dados usando o WMI, consulte Coletar dados de desempenho usando o WMI. As DLLs fornecidas pelo sistema operacional oferecem contadores para monitorar o comportamento de recursos, como memria, processadores, discos e adaptadores e protocolos de rede. Alm disso, muitos servios da famlia Windows Server 2003

fornecem suas prprias DLLs, que instalam contadores que voc pode usar para monitorar sua operao. O <b>Monitor do sistema</b> e o servio <b>Logs e alertas de desempenho</b> usam o processo do servio <b>Registro remoto</b>, que gerencia as operaes de logon e logoff de usurios para conexes de monitorao remotas. O servio Mensageiro da famlia de produtos Windows Server 2003 envia notificaes de alerta aos usurios. Esse servio precisa estar sendo executado para que as notificaes de alerta sejam recebidas.

Viso geral sobre console de desempenho


A famlia Windows Server 2003 fornece as seguintes ferramentas como parte do console de desempenho:

<b>Monitor do sistema</b> <b>Logs e alertas de desempenho</b> <b>Gerenciador de tarefas</b>

O monitoramento do desempenho do sistema uma parte importante da manuteno e administrao do sistema operacional. Voc usa dados de desempenho para fazer o seguinte:

Ter uma noo da carga de trabalho e do efeito correspondente sobre os recursos do sistema. Observar alteraes e tendncias nas cargas de trabalho e no uso dos recursos para que possa planejar atualizaes futuras. Testar as alteraes de configurao ou outras medidas de ajuste. Diagnosticar problemas e definir componentes ou processos como alvo de otimizao.

O <b>Monitor do sistema</b> e o servio <b>Logs e alertas de desempenho</b> fornecem dados detalhados sobre os recursos usados por componentes especficos do sistema operacional e por programas que tenham sido designados para coleta dados de desempenho. Os grficos fornecem uma exibio dos dados de monitoramento de desempenho. Os logs fornecem recursos de registro dos dados. Os alertas enviam notificaes para usurios quando o valor de um contador alcana, ultrapassa ou fica abaixo de um limite definido. O Gerenciador de Tarefas outra ferramenta que fornece informaes de desempenho sobre sistemas que executam a famlia Windows Server 2003. Ele fornece informaes sobre programas e processos que estejam em execuo no seu computador, alm de um resumo do uso do processador e da memria. Para obter informaes sobre o Gerenciador de Tarefas, consulte Viso geral sobre o Gerenciador de Tarefas. O suporte tcnico da Microsoft geralmente usa os resultados do monitoramento de desempenho para diagnosticar problemas. Portanto, a Microsoft recomenda que voc monitore o desempenho do sistema como parte de sua rotina administrativa.

Para obter informaes sobre confiabilidade, disponibilidade e recursos de ajuste e desempenho de servidores da famlia Windows Server 2003, consulte Recursos para gerenciamento, segurana e melhor desempenho.

Recursos

Para obter uma abordagem detalhada sobre os dados de desempenho e sua anlise e sobre como solucionar problemas do computador usando as ferramentas de monitoramento de desempenho, consulte "Part One: Operating System Performance" no System Performance and Troubleshooting Guide, disponvel no site doMicrosoft Windows Resource Kits. Para obter informaes sobre como otimizar programas ou criar contadores de desempenho para eles, bem como ajustar os parmetros de rede e servio no Registro para otimizar o desempenho, consulte a MSDN Library no site da Microsoft.

Usando o console de desempenho Configurando uma monitorao


A configurao do monitoramento a primeira etapa da avaliao do desempenho do sistema. Para monitorar o sistema operacional da famlia Windows Server 2003, voc pode optar por visualizar os dados em um grfico ou colet-los em arquivos de log para uso em outros aplicativos. Observao

Para obter melhores resultados, leia as sees a seguir para configurar seu monitoramento. No entanto, para comear rapidamente, voc pode usar as configuraes de log predefinidas em <b>Logs do contador</b>. Essas configuraes, chamadas de Viso geral do sistema, so definidas para criar um log binrio que, aps a inicializao manual, atualizado a cada 15 segundos e registra o log continuamente at alcanar um tamanho mximo. Se voc iniciar o log com essas configuraes, os dados sero salvos na pasta Perflogs, na pasta raiz, e incluiro os contadores: Memria\Pginas/s, Disco fsico(_Total)\ Comprimento da fila de disco e Processador(_Total)\%Tempo do processador.

Escolhendo o mtodo de monitoramento


Os grficos so teis para monitoramento de curto prazo, em tempo real, de um computador local ou remoto por exemplo, quando voc deseja observar um evento do sistema enquanto ele est acontecendo. Escolha o intervalo de atualizao de forma a capturar melhor o tipo de atividade em que voc est interessado. Os logs so teis para manuteno de registro e para longo monitoramento, especialmente de um computador remoto. Os dados de log podem ser exportados para gerao de relatrios e apresentados como grficos ou histogramas usando o Monitor do sistema. O log a maneira mais prtica de monitorar vrios computadores.

Escolhendo a freqncia do monitoramento


Para monitoramento de rotina, comece com atividade de log a intervalos de 15 minutos. Se voc estiver monitorando um problema especfico, convm variar o intervalo. Se voc estiver monitorando a atividade de um processo especfico, em um momento especfico, defina um intervalo de atualizao freqente. No entanto, se estiver monitorando um problema que se manifesta lentamente, como vazamento de memria, use um intervalo maior. Considere tambm o perodo de tempo total que voc deseja monitorar ao escolher o intervalo. Atualizar a cada 15 segundos razovel se voc estiver monitorando por no mais do que quatro horas. Se voc for monitorar um sistema por oito horas ou mais, no defina um intervalo menor do que 300 segundos (cinco minutos). Definir o intervalo de atualizao como uma taxa freqente (valor baixo) pode fazer com que o sistema gere um grande volume de dados. Alm de ser difcil trabalhar desse modo, isso poder aumentar a sobrecarga de execuo do servio <b>Logs e alertas de desempenho</b>. Monitorar um grande nmero de objetos e contadores tambm pode gerar grandes quantidades de dados e consumir espao em disco. Tente encontrar um equilbrio entre o nmero de objetos que voc monitora e a freqncia da amostragem, para manter o tamanho do arquivo de log dentro de limites administrveis.

Escolhendo os dados a serem monitorados


Comece monitorando a atividade dos seguintes componentes, nesta ordem: 1. 2. 3. 4. Memria Processadores Discos Rede

A tabela a seguir mostra os tipos de contadores recomendados para monitoramento do servidor. Ao examinar recursos especficos, voc deve incluir outros contadores para o objeto de desempenho associado.

Aspecto do desempenho Componente sendo monitorado

Contadores a monitorar DiscoFsico\Leituras de disco/s DiscoFsico\Gravaes de disco/s DiscoLgico\% de espao livre Interprete cuidadosamente o contador % tempo de disco. Como a instncia _Total desse contador pode no refletir com preciso o uso em sistemas de vrios discos, importante usar tambm o contador % Tempo ocioso. Observe que esses contadores no podem exibir um

Disco

Uso

Disco Memria

Gargalos Uso

Memria

Gargalos ou vazamentos

Rede

Taxa de transferncia

Processador Uso Processador Gargalos

valor acima de 100%. Disco fsico\ Comprimento mdio da fila de disco (todas as instncias) Memria\Bytes disponveis Memria\Bytes de cache Memria\Pginas/s Memria\Leituras de pgina/s Memria\Falhas de transio/s Memria\Bytes de pool paginvel Memria\Bytes de memria no-paginvel Embora no sejam especificamente contadores do objeto Memria, as opes a seguir tambm so teis para anlise de memria: Arquivo de paginao\% uso (todas as instncias) Cache\Acertos de mapa de dados % Servidor\Bytes de pool paginvel e Servidor\Bytes de memria no-paginvel Contadores de transmisso de protocolo (varia de acordo com o protocolo de rede); para TCP/IP: Interface de rede\Total de bytes/s Interface de rede\Pacotes/s Servidor\Total de bytes/s ou Servidor\Bytes transmitidos/s e Servidor\Bytes recebidos/s Processador\% tempo de processador ( todas as instncias) Sistema\Comprimento da fila de processador (todas as instncias) Processador\Interrupes/s Sistema\Alternncias de contexto/s

Se alguns dos contadores listados na tabela anterior no estiverem disponveis em seu computador, verifique se os servios necessrios esto instalados ou se os contadores esto ativados.

Escolhendo o computador a ser usado para o monitoramento


Ao monitorar computadores remotamente, voc tem algumas opes para coleta de dados. Por exemplo, voc pode executar o log de desempenho no computador do administrador, extraindo dados continuamente de cada computador remoto. Em outro caso, cada computador pode executar o servio para coletar dados e, a intervalos regulares, executar um arquivo em lotes para transferir os dados para o computador do administrador, para anlise e arquivamento. Observe que o servio <b>Logs e alertas de desempenho</b> permite especificar um arquivo em lotes que ser executado sempre que determinado arquivo de log for fechado para um log especificado. A coleta de dados centralizada (ou seja, coleta, em um computador local, de dados de computadores remotos que voc est monitorando) simples de implementar, porque apenas um servio de log executado. possvel coletar dados de vrios sistemas em um nico arquivo de log. No entanto, esse procedimento provoca trfego de rede adicional e pode ser limitado pela memria disponvel no computador do administrador. Para fazer a coleta de dados centralizada, use a caixa de dilogo <b>Adicionar contadores</b> para selecionar um computador remoto, enquanto voc executa o servio <b>Logs e alertas de desempenho</b> no computador local.

A coleta de dados distribuda (ou seja, a coleta de dados que ocorre nos computadores remotos que voc est monitorando) no provoca os problemas de memria e de trfego de rede da coleta centralizada. No entanto, isso resulta em demora na disponibilidade dos dados, exigindo que os dados coletados sejam transferidos para o computador do administrador para reviso. Para fazer a coleta de dados distribuda, use o n de <b>Logs e alertas de desempenho</b> no <b>Gerenciamento do computador</b> em um computador local, para selecionar um computador remoto no qual coletar dados.

Monitoramento remoto
Se voc planeja monitorar computadores remotos, deve ter as credenciais administrativas apropriadas para obter acesso a eles. Para monitorar sistemas remotos a partir do computador, especifique uma conta Executar como que tenha acesso ao computador remoto. A opo <b>Executar como</b> define a conta do log ou alerta especificado, e no de todo o servio <b>Logs e alertas de desempenho</b>. Por padro, o servio iniciado na conta NTAuthority\NetworkService do computador local, que geralmente tem permisso apenas para acessar servios e recursos no computador local. Para iniciar o servio a partir de outra conta, use a opo <b>Executar como</b> ao configurar a coleta de dados ou use <b>Servios</b>, no <b>Gerenciamento do computador</b>, e atualize as propriedades do servio <b>Logs e alertas de desempenho</b>.

Mantendo registros dos dados de desempenho


O servio <b>Logs e alertas de desempenho</b> fornece a capacidade de criar um log de dados de desempenho em um banco de dados SQL. Quando voc mantm os dados do log em um banco de dados, pode consultar as informaes e inclu-las em relatrios. Usando ferramentas de anlise de bancos de dados, voc pode consultar os resultados e examin-los detalhadamente, usando uma variedade de parmetros. Voc tambm pode usar logs para anlise de tendncias e planejamento de capacidade.

Exportando sua configurao de monitoramento


Depois de configurar as ferramentas de desempenho com os contadores, os intervalos de atualizao e outras configuraes desejadas, voc pode salvar essas configuraes no computador local ou export-las para outro computador. As configuraes do <b>Monitor do sistema</b> so salvas no arquivo .msc, enquanto as configuraes do servio <b>Logs e alertas de desempenho</b> so armazenadas no Registro. Se voc salvar as configuraes com o nome Perfmon.msc, observe que a configurao das ferramentas no computador estar sendo alterada permanentemente. Portanto, recomendvel que voc salve o arquivo com outro nome. Voc tambm pode salvar as configuraes de um nico log ou alerta em um arquivo HTML, que poder ser usado posteriormente como um ponto de partida para criar novos logs ou alertas. Alm de salvar as configuraes de monitoramento, voc pode adicionar outras ferramentas ou vrias cpias do <b>Monitor do sistema</b>, por exemplo, para monitorar modos de grfico e de relatrio simultaneamente. Para obter informaes sobre como adicionar ferramentas a um console,

Referncia rpida sobre as configuraes do Monitor do Sistema


Para todas as configuraes a seguir, comece clicando com o boto direito do mouse no painel de detalhes do Monitor do Sistema e, em seguida, clicando em Propriedades.

Para adicionar ou alterar Tipo de modo de exibio: grfico, histograma ou Geral relatrio Dados Observao

Use esta guia

Objetos, contadores e instncias (adicionar ou excluir)

Tambm possvel adicionar contadores clicando com o boto direito do mouse no painel de detalhes do Monitor do Sistema (e no na caixa de dilogo Propriedades de Monitor do Sistema) e, em seguida, clicando em Adicionar Contadores, ou clicando no boto Adicionar da barra de ferramentas. Voc tambm pode excluir os contadores pressionando a tecla DELETE. Isso s funcionar se voc estiver usando o Monitor do Sistema (e no a caixa de dilogo Propriedades de Monitor do Sistema). Para remover todos os contadores e especificar novos, clique no boto <b>Novo conjunto de contadores</b> na barra de ferramentas.

Origem Fonte dos dados exibidos: entrada de dados atual para o grfico, entrada de dados atual de um log, entrada de dados arquivados de um log Observao

Voc tambm pode usar o boto <b>Exibir dados do arquivo de logs</b> na barra de ferramentas para uasr um arquivo de log como a fonte de dados, ou a opo <b>Ver atividade atual</b> para exibir dados em tempo real.

Intervalo de tempo para um log e intervalo de tempo de Origem exibio Geral Freqncia de atualizao Observao

Tambm possvel usar os botes <b>Congelar exibio</b> e <b>Atualizar dados</b> da barra de ferramentas para criar amostras manualmente.

Tipo de valor do relatrio ou histograma (mnimo, mximo, mdio) Exibio da legenda do contador Exibio dos valores mnimo, mximo e mais recente de um contador selecionado (a barra de valores); permite vrias instncias de contadores Cor, largura, estilo ou linha do grfico Escala de valores dos dados do contador Cor de plano de fundo do painel de resultados em torno da rea do grfico, cor da rea de exibio dos dados do grfico Ttulo do grfico Rtulo no eixo de valores, linhas de grade vertical e horizontal, e limites superior e inferior dos eixos do grfico Cor da fonte na exibio ou legenda do grfico Tipo, tamanho e estilo da fonte Cor da grade, cor da barra de timer Estilo da borda, aparncia da janela do grfico Barra de ferramentas

Geral Geral

Geral

Dados Dados

Aparncia

Grfico

Grfico

Aparncia Aparncia Aparncia Geral Geral

Referncia para atalhos de teclado e botes do Monitor do Sistema


possvel acessar vrias funes usadas com freqncia, atravs dos cones encontrados na barra de ferramentas do Monitor do sistema ou usando combinaes de

pressionamentos de tecla. A tabela a seguir exibe essas funes e seus botes ou combinaes de teclas correspondentes.

Funo

Boto Atalhos de teclado

Novo conjunto de contadores Limpar Exibio Exibir Atividade Atual Exibir Dados do Arquivo de Log Exibir Grfico Exibir Histograma Exibir Relatrio Adicionar Excluir Colar Lista de Contadores Copiar Propriedades Propriedades Congelar Exibio Atualizar Dados Realar Ajuda

Ctrl+E Ctrl+D Ctrl+T Ctrl+L Ctrl+G Ctrl+B Ctrl+R Ctrl+I Tecla Delete Ctrl+V Ctrl+C Ctrl+Q Ctrl+F Ctrl+U Ctrl+H F1

Interface do Monitor do sistema


Por padro, quando voc abre o <b>Desempenho</b>, exibida uma barra de ferramentas e a rea de modo de grfico exibe o mesmo conjunto de contadores que aparece na consulta da viso geral do sistema em <b>Logs e alertas de desempenho</b>. O <b>Monitor do sistema</b> comea imediatamente a representar

em grfico os valores de contador contidos nessa rea de grfico. Por padro, os dados so atualizados automaticamente. Alterne para a atualizao manual usando o boto Congelar Exibio da barra de ferramentas. Use o boto Atualizar Dados para coletar cada amostra sob demanda. efetuada uma coleta a cada clique. Para remover todos os dados da exibio, clique no boto Limpar Exibio. Os nomes e as informaes associadas dos contadores selecionados sero mostrados na legenda abaixo do grfico, da seguinte maneira:

O computador em que o <b>Monitor do sistema</b> est sendo executado. Objeto de desempenho. Contador de desempenho. Instncia do objeto de desempenho. Observe que, por padro, as ocorrncias dos contadores so listadas por nome e ndice numrico. Esse ndice aparece depois do nome da instncia, representado pelo smbolo de sustenido (#) e um nmero. O ndice facilita o monitoramento de vrias instncias, por exemplo, quando voc est monitorando segmentos de um processo. Para desativar a exibio do ndice, clique com o boto direito do mouse no grfico, clique em Propriedades e desmarque a caixa de seleo Permitir instncias duplicadas do contador. Por padro, acrescentado um nmero n s instncias de processo e segmento (onde n um nmero inteiro). Em vez disso, para acrescentar a identificao do processo, crie um valor DWORD denominado ProcessNameFormat na subchave HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PerfProc\Performance e defina seu valor como 2. De modo semelhante, para acrescentar a identificao do segmento, crie um valor DWORD denominado ThreadNameFormat na subchave HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PerfProc\Performance e defina-o como 2. Para desativar qualquer uma dessas opes e retornar ao padro, defina o valor DWORD apropriado como 1. Cuidado o A edio incorreta do Registro pode causar danos graves ao sistema. Antes de alterar o Registro, faa backup de todos os dados importantes do computador. Para obter mais informaes, consulte Viso geral sobre o Editor do Registro. Propriedades grficas de cada contador.

Observao

Para fazer com que uma linha do grfico corresponda ao contador cujos valores ela est representando, selecione um contador na legenda e clique duas vezes em uma posio na linha. Quando o realce estiver ativo, as cores de plano de fundo referentes barra ou linha que representa os dados do contador selecionado sero alteradas para preto. Se as linhas do grfico estiverem muito prximas, tente localizar um ponto no grfico onde elas se separem. Caso contrrio, o <b>Monitor do sistema</b> talvez no consiga indicar com preciso o valor no qual voc est interessado.

Acima das colunas de legenda est a barra de valores, onde voc pode ver os valores mais recentes, mnimo, mximo e mdio do contador que est selecionado no momento. Esses valores so calculados ao longo do perodo e de acordo com o nmero de amostras exibidas no grfico (correspondente ao valor Durao), no ao longo do tempo decorrido desde que o monitoramento comeou. O valor de Durao na barra de valores indica o tempo total decorrido exibido no grfico (com base no intervalo de

atualizao). O movimento da barra de timer pelo grfico indica a passagem de cada intervalo de atualizao. Independentemente do intervalo de atualizao, o modo de exibio apresentar at 100 amostras. O <b>Monitor do sistema</b> compacta dados de log conforme a necessidade para ajust-los exibio. Voc pode definir os seguintes atributos do grfico:

Tipo de exibio, com opes para grfico, histograma ou relatrio. Cor de plano de fundo do painel de detalhes e da rea de exibio de dados. Tamanho, tipo e estilo da fonte usada para mostrar texto na exibio. Cor, largura e estilo da linha usada para representar os dados graficamente.

Observao

Os padres de configurao de teclas do Microsoft Word podem entrar em conflito com a combinao CTRL+H usada para o realce no <b>Monitor do sistema</b>. Talvez voc precise alterar essa configurao para que o realce seja aceito quando o controle do Monitor do Sistema (Sysmon.ocx na pasta raiz_do_sistema\System32) for usado no Microsoft Word.

Se voc clicar em Objeto, Contador, Ocorrncia ou Computador na legenda do contador, as entradas dessa categoria sero classificadas em ordem ascendente ou descendente. Por exemplo, para ordenar todos os contadores por nome, clique em Contador.

Interface de logs e alertas de desempenho


Em <b>Logs e alertas de desempenho</b>, voc define configuraes para logs do contador, logs de rastreamento e alertas. O painel de detalhes da janela do console mostra logs e alertas que voc criou. possvel definir vrios logs ou alertas para serem executados simultaneamente. Cada um deles uma configurao salva que voc define. Se o log tiver sido configurado para iniciar e parar automaticamente, um nico log poder gerar vrios arquivos de dados de log individuais. Por exemplo, se voc estiver gerando um arquivo de log para a atividade de cada dia, um arquivo fecharia s 23:59 de hoje e um novo arquivo seria aberto s 00:00 de amanh. A tabela a seguir explica as informaes de resumo de consulta fornecidas pelas colunas no painel de detalhes.

Coluna

Descrio Este o nome do log ou alerta. Descreve o tipo de dados que est sendo coletado ou a condio que est sendo monitorada. Um log pode gerar vrios arquivos de log. Observao

Nome

Configuraes de amostragem, chamadas de Viso geral do sistema, foram predefinidas para o log do contador. Voc pode iniciar o log usando essas configuraes ou definir suas prprias

configuraes, conforme apropriado. Comentrio Tipo de arquivo de log Nome do arquivo de log Pode ser qualquer informao descritiva sobre o log ou alerta. Este o formato do arquivo de log que voc define. Para o alerta, o tipo ser sempre alertas. Para os logs de rastreamento, o tipo poder ser seqencial ou circular. Para logs, pode ser binrio, binrio circular, arquivo de texto (delimitado por vrgulas), arquivo de texto (delimitado por tabulaes) ou SQL. Este o nome do caminho e do arquivo base definido para os arquivos gerados por este log. O nome base do arquivo usado para a nomeao automtica de novos arquivos.

Para ver os parmetros definidos para cada log, clique duas vezes na entrada da lista para o log. Na caixa de dilogo que aparecer, voc poder escolher como nomear os arquivos de log, quando o log ser agendado para ocorrer e quais objetos de desempenho e contadores voc desejar monitorar no log. Se um log estiver sendo executado e estiver coletando dados no momento (com base na agenda definida para o log ou alerta), um cone de dados verde aparecer ao lado do log ou alerta. Um cone vermelho indica que o log ou alerta foi definido mas no est em execuo no momento. Observao

Voc pode configurar mais de um tipo de log para ser executado ao mesmo tempo. Um log pode gerar vrios arquivos de log se a opo de reincio estiver selecionada ou se o usurio iniciar e parar o log vrias vezes. No entanto, voc no ver esses arquivos de log individuais listados na janela do console. Use o Windows Explorer para visualizar essa lista.

Referncia rpida para formatos de arquivo de log


A tabela a seguir fornece uma descrio do formato de cada arquivo de log. Para obter instrues passo a passo sobre como selecionar um formato, consulte Definir parmetros para um log.

Formato de arquivo de log

Descrio

Aplica-se a

Esta opo define um arquivo de log delimitado por Arquivo de texto vrgulas (com uma extenso .csv). Use-o, por exemplo, (delimitado por para exportar os dados do log para um programa de vrgulas) planilha eletrnica. Arquivo de texto Esta opo define um arquivo de log delimitado por (delimitado por tabulaes (com uma extenso .tsv). Use-o, por tabulaes) exemplo, para exportar os dados do log para um

Logs do contador Logs do contador

programa de planilha eletrnica. Esta opo define um arquivo de log seqencial em formato binrio (com uma extenso .blg). Use-o para registrar instncias de dados intermitentes, ou seja, Arquivo binrio parando e continuando depois de iniciada a execuo do log. Apenas os formatos de arquivo binrios podem acomodar instncias que no sejam persistentes ao longo da durao do log. Esta opo define um arquivo de log circular em formato binrio (com uma extenso .blg). Use-o para Arquivo binrio registrar dados continuamente no mesmo arquivo de circular log, substituindo os registros anteriores por novos dados quando o arquivo atingir seu tamanho mximo. Esta opo define um arquivo de log de rastreamento Arquivo de circular (com uma extenso .etl). Use-o para registrar rastreamento dados continuamente no mesmo arquivo de log, circular substituindo os registros anteriores por novos dados quando o arquivo atingir seu tamanho mximo. Esta opo define um arquivo de log de rastreamento Arquivo de seqencial (com uma extenso .etl) que coleta dados at rastreamento alcanar um limite definido pelo usurio e, em seguida, seqencial fecha e inicia um novo arquivo. Essa opo define o nome de um banco de dados SQL e conjunto de logs existentes dentro do banco de dados Banco de dados em que os dados de desempenho sero lidos ou SQL gravados. Use esse formato de arquivo para coletar dados de desempenho de toda a empresa, em vez de computador por computador.

Logs do contador

Logs do contador

Logs de rastreamento

Logs de rastreamento

Logs do contador

Para definir parmetros para um log


Usando a interface do Windows Usando uma linha de comando

Usando a interface do Windows 1. Abra o Desempenho. 2. Clique duas vezes em Logs e Alertas de Desempenho. 3. Para definir propriedades de arquivo para um log de contador, clique duas vezes em Logs do Contador. Ou, para definir paarmetros para um log de rastreamento, clique duas vezes em Logs de Rastreamento. 4. No painel de detalhes, clique duas vezes no log. 5. Na guia Arquivos de Log, preencha as seguintes opes: o Tipo de arquivo de log. Na lista, selecione o formato desejado para esse arquivo de log, complete as opes e clique no boto Configurar. Para obter mais informaes, consulte "Referncia rpida para formatos de arquivo de log" em <b>Tpicos relacionados</b>.

o o o

Terminar arquivos com. Selecione esta opo e escolha na lista o estilo de sufixo desejado. Use Terminar arquivos com para fazer a distino entre arquivos de log individuais com o mesmo nome de arquivo que estejam em um grupo de logs gerados automaticamente. Iniciar numerao em. Defina esta opo como o nmero inicial para a numerao automtica de arquivos, quando voc selecionar nnnnnn em Terminar arquivos com. Comentrio. Se for apropriado, digite um comentrio ou uma descrio para o arquivo de log. Substituir o arquivo de log existente. Marque esta caixa de seleo para que o arquivo de log sobrescreva e substitua o arquivo de log existente. Configurar. Selecione os parmetros de configurao usando as opes a seguir para Configurar Arquivos de Log ou Configurar Logs SQL, com base no tipo de arquivo de log selecionado no menu suspenso.

Opo

Descrio

Aplica-se a

Digite o nome da pasta onde voc deseja Configurar Arquivos de Localizao criar o arquivo de log ou clique em Procurar para procur-la. Log Digite um nome parcial ou um nome base Configurar para o arquivo de log. Voc pode usar Nome do Arquivos de Nome do arquivo juntamente com arquivo Log Terminar arquivos com, se apropriado. Selecione DSN de Sistema (Nome da Fonte de Dados) na lista suspensa e digite o Nome Configurar Nome do do conjunto de logs. Esse Nome do logs SQL repositrio conjunto de logs ser armazenado no banco de dados dentro do DSN de Sistema
6. Tamanho do arquivo de log. Usando as opes a seguir, decida se deseja limitar o tamanho do arquivo de log. 7. Ou, em Tamanho do conjunto de logs. Usando as opes a seguir, decida se deseja limitar o tamanho do conjunto de logs. o Limite mximo. Quando voc seleciona esta opo, os dados so coletados continuamente em um arquivo de log at alcanar limites definidos por cotas de disco ou pelo sistema operacional. (Para logs SQL, os dados so coletados em um banco de dados at que ele atinja os limites definidos pelo nmero de registros gravados.) o Limite de. Para definir um limite de tamanho para o arquivo de log, especifique o tamanho. Para logs de contador e de rastreamento, especifique o tamanho mximo em megabytes. Para logs SQL, especifique o tamanho mximo em registros.

Observaes

Para executar esse procedimento, voc deve ser membro do grupo Administradores ou Usurios de Log de Desempenho no computador local, ou algum precisa delegar a

voc a autoridade apropriada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Admins. do Domnio possam executar esse procedimento. Como uma prtica recomendada de segurana, use a opo Executar como para executar esse procedimento. Para obter mais informaes, consulte Grupos locais padro, Grupos padro e Usando Executar como. Para abrir Desempenho, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Desempenho. Se voc permitir que o arquivo de log aumente at seu tamanho mximo, considere o espao disponvel no disco e todas as cotas que estejam vigorando. Pode ocorrer um erro se o disco ficar sem espao por causa do log. A opo Tamanho do arquivo de log funciona juntamente com a opo Quando um arquivo de log estiver cheio na guia Agendar. Quando voc seleciona um limite de tamanho para o arquivo de log ou o conjunto de logs, a opo de parada Quando o arquivo de log est cheio corresponde ao limite de tamanho digitado nessa opo. O Nome do arquivo pode identificar um grupo de arquivos de log com parmetros semelhantes. O sufixo Terminar arquivos com pode ser uma seqncia numrica ou uma seqncia de caracteres que indica a data e a hora em que o log foi iniciado. Por exemplo, se voc definir o Nome do arquivo como "LogDirio", o servio de logs e alertas de desempenho acrescentar a data como um sufixo para cada arquivo, de tal forma que poder haver uma srie de arquivos com os seguintes nomes: LogDirio_19990715, LogDirio_19990716, para cada dia em que o log for executado. O texto do comentrio e o nome do arquivo aparecem no painel de detalhes, na janela do console de logs e alertas de desempenho. Os arquivos de log de contador ou rastreamento seqenciais podem ultrapassar o tamanho mximo especificado pelo usurio. Isso pode ocorrer por diferentes motivos, dependendo do tipo de log configurado. Para logs do contador, o servio de log adia a verificao do tamanho do arquivo de log at que ele tenha coletado a ltima amostra de dados, quando o tamanho do arquivo j poder ter excedido o limite definido. Para logs de rastreamento, o servio de log grava buffers adicionais no log quando o servio pra, o que pode fazer com que o tamanho do arquivo de log final seja ligeiramente maior do que o limite definido.

Usando uma linha de comando 1. Abra o Prompt de Comando 2. Digite o comando apropriado abaixo:

Comando

Ao

logman update nome_da_coleta f {bin | bincirc | csv | tsv | SQL} logman update nome_da_coleta -v {nnnnn | mmddhhmm} logman update nome_da_coleta -v nnnnn

Definir o formato do arquivo de log. Especificar o sufixo do arquivo. Definir o nmero inicial da numerao automtica de arquivos.

logman update nome_da_coleta -o caminho logman update nome_da_coleta -o DSN!log_do_contador

Especificar o local do arquivo de log. Especificar o local do banco de dados SQL e conjunto de logs em que os dados de sada sero gravados.

Valor

Descrio

update nome_da_coleta

Atualiza a consulta de coleta chamada nome_da_coleta. Para coletas de contadores, as modificaes da consulta pararo e as coletas sero reiniciadas. Especifica o formato de arquivo usado para coletar dados de rastreamento e contadores de desempenho. Voc pode usar os formatos binrio (bin), binrio circular (bincirc), de valores separados por vrgulas (csv) ou por tabulaes (tsv) ou de banco de dados SQL (SQL) ao coletar contadores de desempenho. Observao

f bin | bincirc | csv | tsv | SQL

Para formatos de banco de dados SQL, necessrio usar a opo -o na linha de comando com a opo DNS!counter_log, o nome de sistema de banco de dados do sistema (DSN de sistema) precisa ser predefinido, e necessrio que voc tenha privilgios de gravao no banco de dados. O conjunto de logs log_do_contador criado no banco de dados e especificado pelo DSN.

-v nnnnn | mmddhhmm

-o caminho

-o DSN!log_do_contador

Se um formato de arquivo no for especificado, ser usado o formato binrio por padro. Anexa informaes de controle de verso ao fim do nome e caminho do arquivo de sada. Use formato numrico nnnnn ou de data mmddhhmm (ms, dia, hora em formato de 24 horas e minutos) para o controle de verso. Especifica o nome do caminho do arquivo de sada que coleta dados de rastreamento ou contadores de desempenho. Por padro, o nome do arquivo de log de coleta o nome da consulta de coleta com sufixo .blg, para contadores de desempenho, ou .etl, para dados de rastreamento. Especifica o local do banco de dados SQL e conjunto de logs.

Por exemplo, para especificar que a sada da coleta do contador perf_log seja gravada em um conjunto de logs SQL chamado log_dirio no banco de dados perfdb, digite:

Logman update perf_log -f sql -o perfdb!log_dirio Observaes

Para executar esse procedimento, voc deve ser membro do grupo Administradores ou Usurios de Log de Desempenho no computador local, ou algum precisa delegar a voc a autoridade apropriada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Admins. do Domnio possam executar esse procedimento. Como uma prtica recomendada de segurana, use a opo Executar como para executar esse procedimento. Para obter mais informaes, consulte Grupos locais padro, Grupos padro e Usando Executar como. Para abrir um prompt de comando, clique em Iniciar, aponte para Todos os programas, Acessrios e clique em Prompt de comando. Para exibir a sintaxe completa desse comando, no prompt de comando, digite: logman /?

Analisando dados de desempenho


Analisar os dados de monitorao consiste em examinar os valores dos contadores que so indicados enquanto o sistema est executando vrias operaes. Voc deve determinar quais processos so mais ativos e quais programas ou segmentos, se existirem, esto monopolizando um recurso. Usando esse tipo de anlise de dados de desempenho, voc pode compreender como o sistema est respondendo s demandas de carga de trabalho. Como resultado dessa anlise, talvez voc descubra que seu sistema tem desempenho satisfatrio em alguns momentos e, em outros, no. Dependendo das causas dessas variaes e do grau da diferena, voc pode optar por adotar uma ao corretiva ou por aceitar essas variaes e adiar o ajuste ou a atualizao dos recursos. O nvel do desempenho do sistema que voc considera aceitvel quando o sistema est administrando uma carga de trabalho normal e executando todos os servios necessrios sua linha de base. O desempenho da linha de base um padro subjetivo que o administrador determina com base no ambiente de trabalho. Ele pode corresponder a um intervalo de valores de contadores, incluindo alguns temporariamente inaceitveis, mas que geralmente indicam o melhor desempenho possvel nas condies especficas do administrador. A linha de base pode ser a medida usada para definir os padres de desempenho de seus usurios e pode ser includa em qualquer contrato de servios que voc firmar.

Determinar valores aceitveis para os contadores


Em geral, decidir se o desempenho aceitvel ou no uma questo subjetiva que varia bastante de acordo com as diferenas dos ambientes dos usurios. No entanto, a tabela a seguir, com valores limites para contadores especficos, pode ajud-lo a determinar se os valores indicados por seu computador mostram um problema. Se o <b>Monitor do sistema</b> informa com freqncia esses valores, provvel que existam gargalos em seu sistema e voc deve fazer algo para ajustar ou atualizar os recursos afetados. Os contadores que mostras as taxas de uso durante um intervalo consistem em uma medida

mais informativa que as mdias dos valores instantneos dos contadores. Nas medidas de dados de desempenho, um ou dois pontos de dados que esto fora das condies operacionais normais por um breve perodo, por exemplo, durante a inicializao de um servio, podem desviar a mdia. Isso gera uma falsa impresso do desempenho operacional global durante o perodo de coleta.

Limite Recurso Objeto\Contador sugerid o

Comentrios

Disco Fsico\% de Espao Livre Disco Disco Lgico\% de Espao Livre Disco Fsico\% Tempo de Disco Disco Disco Lgico\% Tempo de Disco Verifique a taxa de transferncia especificada para seus discos, para ter certeza de que ela no ultrapassa as especificaes. Em geral, os discos Ultra Wide SCSI podem gerenciar de 50 a 70 operaes de E/S Disco por segundo. Observe que o fato de a E/S ser seqencial ou aleatria pode ter um forte efeito sobre os valores de leituras de disco/s e gravaes de disco/s. Disco Nmer Esse contador instantneo. Observe seu valor fsico\Comprim o de durante vrios intervalos. Para obter uma mdia ao Disco ento da fila de eixos longo do tempo, use Disco fsico\ Comprimento disco atual mais 2 mdio da fila de disco. Para comput adores com Memr Memria\Bytes Pesquise o uso da memria e adicione memria se mais ia disponveis necessrio. memri a, mais de 4 MB n Pesquise a atividade de paginao. Observe o volume Memr Memria\Pgin pginas de E/S transferido para os discos com arquivos de ia as/s /seg por paginao. Depend Disco e das fsico\Leituras especifi de disco/s, caes Disco do fsico\Gravae fabrica s de disco/s nte 90% 15%

arquivo de pagina o Arquiv Arquivo de o de paginao\% pagina uso o Revise este valor juntamente com Bytes disponveis e Acima Pginas/s para entender a atividade de paginao do de 70% computador. Descubra o processo que est usando uma alta porcentagem do tempo do processador. Atualize para um processador mais rpido ou instale um processador adicional.

Processador\% Process tempo de 85% ador processador Depend e do process ador; um bom ponto Process Processador\Int de ador errupes/seg partida 1.000 interrup es por segund o Servido Servidor\Total r de bytes/s

Um aumento brusco no valor desse contador, sem um aumento correspondente na atividade do sistema, indica um problema de hardware. Identifique o adaptador de rede, o disco ou outro tipo de hardware que est causando as interrupes.

Servidor\Falta Servido de itens de r trabalho

Se a soma de Total de bytes/s para todos os servidores for aproximadamente igual s taxas de transferncia mximas de sua rede, convm segmentar a rede. Se o valor atingir este limite, adicione as entradas DWORD InitWorkItems (o nmero de itens de trabalho alocados para um processador durante a inicializao) ou MaxWorkItems (o nmero mximo de buffers de recebimento que um servidor pode alocar) ao Registro (em HKEY_LOCAL_MACHINE\SYSTEM\CurrentContr olSet\Services\LanmanServer\Parameters). A entrada InitWorkItems pode variar de 1 a 512, enquanto MaxWorkItems pode variar de 1 a 65.535. Comece por qualquer valor para InitWorkItems e um valor igual a 4.096 para MaxWorkItems e dobre esses valores at que o limite de Servidor\Falta de Itens de Trabalho fique abaixo de 3. Para obter informaes sobre como modificar o Registro, consulte Viso geral sobre o Editor do Registro. Cuidado

A edio incorreta do Registro pode causar danos graves ao sistema. Antes de alterar o Registro, faa backup de todos os dados importantes do computador.

Servidor\Pico Servido de pool r paginvel

Quantid Esse valor um indicador do tamanho mximo do ade de arquivo de paginao e da quantidade de memria RAM fsica. fsica Se o valor atingir esse limite, poder haver um gargalo no processador. Esse contador instantneo. Observe seu valor durante vrios intervalos. Esse contador instantneo. Observe seu valor durante vrios intervalos.

Filas de Servido trabalho do 4 r servidor\Compr imento da fila Vrios Sistema\Compri process mento da fila de 2 adores processador

Para obter sugestes sobre ajuste e atualizao, consulte Solucionando problemas de desempenho.

Solucionando problemas de desempenho


A anlise dos dados de monitoramento pode revelar problemas, como a demanda excessiva por certos recursos, que resultam em gargalos. Esta seo discute causas comuns de gargalos e uma estratgia recomendada para ajuste e teste.

Causas de gargalos
A demanda pode se tornar grande o bastante para causar gargalos de recursos pelas seguintes razes:

Os recursos so insuficientes e necessrio adicionar ou atualizar componentes. Os recursos no esto distribuindo a carga de trabalho igualmente e precisam ser equilibrados. Um recurso no est funcionando corretamente e precisa ser substitudo. Um programa est monopolizando um recurso especfico. Pode ser necessrio substitu-lo por outro programa, reescrever o programa, adicionar ou atualizar recursos ou executar o programa durante perodos de baixa demanda. Um recurso est incorretamente configurado e os parmetros de configurao precisam ser alterados.

Estratgia para ajuste e teste


A falta de memria a causa mais comum de srios problemas de desempenho em sistemas de computadores. Se voc suspeitar de outros problemas, verifique os contadores de memria para descartar a falta de memria. Um tempo de resposta lento em uma estao de trabalho resulta, muito provavelmente, de problemas de memria e processador. Os servidores so mais suscetveis a problemas de disco e de rede.

Antes de comear o ajuste, considere as seguintes recomendaes:

Faa uma alterao de cada vez. Em alguns casos, um problema que parece relacionado a um nico componente pode ser resultado de gargalos envolvendo vrios componentes. Por isso, importante tratar os problemas individualmente. Fazer vrias alteraes simultaneamente talvez impea a avaliao do impacto de cada alterao individual. Repita o monitoramento depois de cada alterao. Isso importante para compreender o efeito da alterao e determinar se so necessrias outras alteraes. Prossiga metodicamente, fazendo uma alterao no recurso identificado de cada vez e, em seguida, testando os efeitos das alteraes no desempenho. Como as alteraes de ajuste podem afetar outros recursos, importante manter registros das alteraes feitas e revisar aps cada alterao. Alm de monitorar, revise os logs de eventos, porque alguns problemas de desempenho geram resultados que podem ser exibidos em Visualizar eventos. Para obter mais informaes sobre Visualizar eventos, consulte Visualizar Eventos. Para verificar se os componentes da rede tm alguma participao nos problemas de desempenho, compare o desempenho de programas que so executados na rede com o de programas executados localmente.

Dicas de ajuste e atualizao por componente


Esta seo lista dicas de ajuste para os recursos que voc est monitorando:

Memria:

Aumente a memria fsica para alm do mnimo exigido. Crie vrios arquivos de paginao quando usar vrios discos. Determine o tamanho correto dos arquivos de paginao. O tamanho inicial recomendvel para o arquivo de paginao de uma a uma vez e meia a quantidade de memria RAM disponvel; com base no sistema, o tamanho necessrio depende da carga de trabalho. Certifique-se de que as configuraes de memria estejam configuradas corretamente. Execute programas que exijam muita memria nos computadores de melhor desempenho ou quando a carga de trabalho do sistema estiver baixa.

Disco:

Faa uma atualizao para um disco de maior velocidade ou adicione discos. Ao fazer isso, atualize o controlador do disco e o barramento. Em servidores, use o <b>Gerenciamento de discos</b> para criar volumes distribudos em vrios discos fsicos. Essa soluo aumenta a taxa de transferncia porque os comandos de E/S podem ser emitidos simultaneamente. Distribua os programas pelos servidores. O sistema de arquivos distribudos (DFS) pode ser usado para equilibrar a carga de trabalho. Isole as tarefas que usam muita E/S de disco em discos fsicos ou controladores de disco separados. Use o <b>Desfragmentador de disco</b> para consolidar os arquivos, otimizando o acesso a dados e o espao em disco.

Se desejar melhorar a eficincia do acesso a disco, experimente instalar o driver mais recente para os adaptadores host ou os drivers da placa-me. Contate o fabricante do adaptador ou da placa-me para obter informaes.

Processador:

Adicione um processador (especialmente para programas multissegmentados). Atualize para um processador mais rpido ou um com cache maior. Em computadores com multiprocessamento, gerencie a afinidade do processador com relao ao processamento de segmentos e interrupes.

Rede:

Configure sua rede para que sistemas compartilhados pelo mesmo grupo de pessoas estejam na mesma sub-rede. Desconecte adaptadores de rede usados com pouca freqncia. Consulte Modificar a ordem das ligaes de protocolo para obter mais informaes. Se estiver usando mais de um protocolo, voc poder definir a ordem em que a estao de trabalho e o software NetBIOS se vinculam a cada protocolo. Consulte a <b>Ajuda</b> das conexes dial-up e de rede para obter mais informaes. Estas so algumas razes para alterar a ordem da lista: o Se o protocolo que voc usa com mais freqncia for o primeiro da lista de vinculaes, o tempo de conexo mdio diminuir. o Alguns protocolos so mais rpidos do que outros para certas topologias de rede. Se voc estiver otimizando um computador cliente, o desempenho ser melhorado quando o protocolo mais rpido for colocado em primeiro lugar. Como o servidor aceita conexes de entrada usando o protocolo escolhido pelo computador cliente, no h razo para reordenar as vinculaes do computador servidor. Use vrios adaptadores de rede. A famlia Windows Server 2003 oferece suporte a vrios adaptadores para um determinado protocolo e vrios protocolos para um determinado adaptador. Embora essa configurao possa criar diferentes redes que no consigam se comunicar umas com as outras, uma maneira de aumentar a taxa de transferncia para compartilhamento de arquivos.

Para obter informaes sobre confiabilidade, disponibilidade e recursos de ajuste e desempenho do servidor na famlia Windows Server 2003, consulte Recursos para gerenciamento, segurana e melhor desempenho. Para obter orientaes detalhadas sobre como solucionar problema de desempenho, consulte Part One: Operating System Performance" no System Performance and Troubleshooting Guide, disponvel no site doMicrosoft Windows Resource Kits (site em ingls).

Monitorando o desempenho a partir da linha de comando


Alm de usar a interface grfica de desempenho, voc pode usar os seguintes utilitrios de linha de comando:

Logman gerencia e programa coletas do contador de desempenho e do log de rastreamento de eventos em sistemas locais e remotos. Perfmon permite abrir um Console de desempenho configurado no Controle ActiveX do Monitor do Sistema e no servio Logs e Alertas de Desempenho. Relog extrai contadores de desempenho de logs em outros formatos, como arquivo de texto (delimitado por tabulaes), arquivo de texto (delimitado por vrgulas), binrio-BIN ou SQL. O Tracerpt processa logs de rastreamento de eventos ou dados em tempo real a partir de provedores de rastreamento de eventos disponveis e permite gerar relatrios de anlise de rastreamento e arquivos CSV (delimitados por vrgulas) para os eventos gerados. O Typeperf grava dados do contador de desempenho na janela de comando ou em um formato de arquivo de log para o qual haja suporte. O Lodctr registra novos nomes de contador de desempenho e texto explicativo para um servio ou driver de dispositivo, e salva e restaura as configuraes do contador e o texto explicativo. O Unlodctr remove nomes de contadores de desempenho e texto explicativo para um servio ou driver de dispositivo do Registro do sistema.

Para obter mais informaes sobre como incorporar esses comandos de desempenho na WMI (Instrumentao de gerenciamento do Windows), consulte "Part One: Operating System Performance" no System Performance and Troubleshooting Guide, disponvel no site do Microsoft Windows Resource Kits (em ingls). Para obter mais informaes sobre outros utilitrios de linha de comando, consulte Referncia da linha de comando. Para obter mais informaes sobre gerenciabilidade, consulte Estratgias e ferramentas de gerenciamento.

Para criar um console de monitoramento personalizado


1. 2. 3. 4. Abra o Microsoft Management Console (MMC). No menu Arquivo, clique em Adicionar/Remover Snap-in. Na guia Autnomo, clique em Adicionar. Na lista de snap-ins, clique em Controle ActiveX e, em seguida, clique em Adicionar.

5. No assistente Inserir Controle ActiveX, clique em Avanar. H um pequeno intervalo at que a prxima caixa de dilogo seja exibida. Isso normal. 6. Em Categoria de controle, clique em Todas as Categorias. 7. Em Tipo de controle, clique em Controle do 'Monitor do Sistema'. 8. Clique em Avanar. O controle do <b>Monitor do sistema</b> fornece a funcionalidade do <b>Monitor do sistema</b>. 9. Em Selecione um nome para o controle ActiveX, digite um nome para o controle e clique em Concluir. Observaes

Para abrir o MMC, clique em Iniciar, clique em Executar e digite mmc. A criao de um console personalizado til se voc deseja que o <b>Monitor do sistema</b> fique hospedado no mesmo console com <b>Visualizar eventos</b> ou outra ferramenta.

Controlador de Eventos de Desligamento


O Controlador de eventos de desligamento uma parte da rotina do processo de desligamento que permite aos profissionais de TI documentar de forma uniforme porque os usurios reinicializam ou desligam seus computadores. Os dados registrados pelo Controlador de eventos de desligamento ajudam a criar um quadro completo do ambiente do sistema de uma organizao. O Controlador de Eventos de Desligamento est habilitado por padro e suportado em todos os sistemas operacionais da famlia Microsoft Windows Server 2003. Esse recurso est desabilitado por padro e no suportado no Microsoft Windows XP Professional.

Viso geral sobre o Controlador de eventos de desligamento


O Controlador de eventos de desligamento oferece aos profissionais de TI uma forma de controlar consistentemente porque os usurios reinicializam ou desligam seus computadores. Ele no documenta por que os usurios escolhem outras opes, como Logoff e Hibernar. Ele rene os motivos que os usurio fornecem para as reinicializaes ou desligamentos para ajudar a criar um quadro completo do ambiente do sistema de uma organizao. O Controlador de eventos de desligamento est habilitado por padro e suportado em todos os sistemas operacionais da famlia Microsoft Windows Server 2003. Esse recurso est desativado por padro e no suportado no Microsoft Windows XP Professional.

Reinicializaes e desligamentos "esperados" e "inesperados"


Quando o Controlador de eventos de desligamento estiver ativado, a caixa de dilogo de desligamento "esperado" ser exibida quando voc clicar em Iniciar e, em seguida, em Desligar ou quando pressionar CTRL+ALT+DELETE e clicar em Desligar. Essa caixa

de dilogo diferente da caixa de dilogo de desligamento padro do Windows, pois ela solicita que os usurios forneam um motivo e um comentrio para explicar a ao. Uma reinicializao ou desligamento inesperado permite ao sistema operacional um tempo para concluir sua rotina de desligamento normal. Em contrapartida, o computador no pode antecipar uma reinicializao ou desligamento "inesperado". Se o Controlador de eventos de desligamento estiver ativado, a caixa de dilogo de desligamento inesperado ser exibida para a primeira pessoa com direitos de usurio para desligamento que fizer logon no computador aps a reinicializao ou o desligamento. Assim como a caixa de dilogo de desligamento esperado, solicitado ao usurio que fornea um motivo e um comentrio.

Reinicializaes e desligamentos planejados e no planejados


Do ponto de vista do usurio, uma reinicializao ou desligamento esperado do sistema pode ser planejado ou no planejado. Quando os usurios tm controle sobre os horrios de uma reinicializao ou um desligamento, a tarefa planejada. Por exemplo, o departamento de TI pode reservar horrios especficos para instalar novos aplicativos. Em contrapartida, uma reinicializao ou um desligamento no planejado fora os usurios a executar a tarefa imediatamente. Por exemplo, aplicativos que no estejam respondendo, podem inesperadamente forar os usurios a reinicializar os computadores. Reinicializaes ou desligamentos inesperados tambm podem ser planejados ou no planejados. Por exemplo, s vezes os usurios optam por desligar os computadores pressionando o boto ligar/desligar em vez de clicar Iniciar e Desligar, ou pressionando CTRL+ALT+DELETE e clicando em Desligar. Nesse caso, o desligamento inesperado pelo computador e planejado pelo usurio. Contudo, se o fio de alimentao do computador for desconectado acidentalmente, o desligamento ser inesperado e no planejado. Em ambos os casos, a caixa de dilogo de desligamento inesperado ser exibida para a primeira pessoa com direitos de usurio para desligamento que fizer logon no computador aps o evento. Para obter orientao passo a passo e exemplos especficos, consulte Reiniciar ou desligar localmente e documentar o motivo e Reiniciar ou desligar remotamente e documentar o motivo.

Reinicializaes e desligamentos locais e remotos


O Controlador de eventos de desligamento e a ferramenta Shutdown.exe permite que usurios reinicializem ou desliguem um computador local e um ou mais computadores remotos usando a interface grfica do usurio (GUI) ou o comando Shutdown. Alm disso, os profissionais de TI podem efetuar anotaes em massa de desligamentos inesperados, uma alternativa para a tarefa de fazer logon em cada computador para registrar o motivo de um desligamento inesperado, a qual consome muito tempo.

Anlise da causa das reinicializaes e dos desligamentos


O Controlador de eventos de desligamento registra o motivo para cada reinicializao ou desligamento atravs do servio de Log de eventos. Voc pode usar Visualizar eventos para abrir o log do sistema e procurar por um padro de eventos para encontrar a causa de reinicializaes e desligamentos freqentes do sistema. Para obter mais informaes, consulte Visualizar Eventos. O recurso <b>Dados do estado do sistema</b> rene informaes para anlise da causa de desligamentos no planejados. Os dados do estado do sistema so registrados em um arquivo de log quando um usurio com direitos para desligamento especifica um motivo no planejado para desligar um computador. Independentemente de quem rene os dados, somente os usurios com credenciais administrativas podem exibi-las ou opcionalmente envi-las Microsoft. A primeira pessoa com credenciais administrativas a fazer logon no computador aps o desligamento no planejado ver uma caixa de dilogo de relatrio de erros do Windows com um link para o arquivo de dados do estado do sistema. Esse arquivo fica armazenado no diretrio %windir%\system32\LogFiles\Shutdown\. O recurso Dados do estado do sistema est disponvel em todos os sistemas operacionais da famlia Windows Server 2003. Ele no est disponvel no Windows XP Professional. Para obter orientao passo a passo, consulte Configurar o recurso Dados do Estado do Sistema no computador local e Configurar o recurso Dados do estado do sistema em um domnio ou unidade organizacional.

Recursos
Consulte "Tools for Troubleshooting" (em ingls) no site do Microsoft Windows Resource Kits para obter as informaes a seguir:

Como gerenciar o Controlador de eventos de desligamento usando o registro Como desativar os motivos de reinicializao e desligamento padro fornecidos pela Microsoft Como definir seus prprios motivos

Para exibir a diretiva de privacidade da Microsoft em relao ao recurso Dados do estado do sistema, consulte (em ingls) Microsoft Error Reporting. Para obter informaes sobre mensagens de erro e log de eventos, suporte tcnico e ferramentas, consulte Recursos de suporte.

Recursos de suporte
Para obter mais informaes sobre como atualizar o Windows com os service packs mais recentes, acessar o suporte tcnico ou determinar se algum hardware ou software especfico compatvel com seu sistema, clique no link apropriado a seguir.

Hardware e software compatveis


Para obter uma lista abrangente de hardwares e softwares para os quais existe suporte nos sistemas operacionais Windows, consulte um destes itens:

Catlogo do Windows no site da Microsoft (site em ingls). Informaes sobre compatibilidade de hardware do Catlogo do Windows no site da Microsoft (site em ingls). Informaes sobre compatibilidade de software do Catlogo do Windows no site da Microsoft (site em ingls).

Mensagens de erro e log de eventos


Para obter informaes sobre as mensagens de erro do Windows e como corrigir esses erros:

Se voc estiver usando o Centro de Ajuda e Suporte, consulte Mensagens de Erro e Log de Eventos.

Servios de suporte tcnico da Microsoft


Para obter ajuda interativa a fim de solucionar um problema do computador ou para pesquisar sobre o problema:

Se voc estiver usando o Centro de Ajuda e Suporte, consulte Suporte. Do contrrio, consulte os servios de suporte tcnico no site da Microsoft (site em ingls).

Windows Update
Para obter as atualizaes mais recentes, inclusive correes de segurana, service packs, novos arquivos de <b>Ajuda</b> e drivers de dispositivo

Se voc estiver usando o Centro de Ajuda e Suporte, consulte Windows Update. Do contrrio, consulte Windows Update no site da Microsoft (site em ingls).

Ferramentas
Para obter mais informaes sobre as Ferramentas de Suporte do Windows:

Se voc estiver usando o Centro de Ajuda e Suporte, consulte Ferramentas.

Usando o Controlador de Eventos de Desligamento com produtos da famlia Windows Server 2003 que no esto em ingls
Voc pode configurar o Controlador de Eventos de Desligamento para exibir motivos personalizados e padro em idiomas diferentes do ingls modificando o Registro. Por exemplo, para exibir os motivos de desligamento padro especificados pela Microsoft no idioma romeno, a Localidade do seu sistema operacional e o sistema operacional da famlia Windows Server 2003 do computador devem estar em romeno. No entanto, os motivos personalizados armazenados sob uma subchave designada sero exibidos no idioma em que estiverem armazenados. Por exemplo, se voc definir os motivos sob essa subchave em caracteres chineses, o Controlador de Eventos de Desligamento tentar exibir os caracteres chineses no sistema operacional romeno da famlia Windows Server 2003 em romeno. Se a pgina de cdigos apropriada foi instalada, os caracteres chineses sero exibidos. Caso contrrio, pontos de interrogao (?) sero exibidos. Para obter informaes sobre como editar o Registro para habilitar o suporte multilnge, consulte "Tools for Troubleshooting" no site Microsoft Windows Resource Kits (site em ingls).

Habilitando ou desabilitando o Controlador de Eventos de Desligamento


Voc pode usar a Diretiva de Grupo para habilitar ou desabilitar o Controlador de Eventos de Desligamento no sistema. Para obter informaes detalhadas sobre como configurar o Controlador de Eventos de Desligamento definindo a diretiva Exibir 'Controlador de Eventos de Desligamento', consulte Configurar o Controlador de eventos de desligamento no computador local ou Configurar Controlador de eventos de desligamento em um domnio ou unidade organizacional. Quando o Controlador de eventos de desligamento estiver habilitado, a caixa de dilogo de desligamento esperado ser exibida quando voc clicar em Iniciar e, em seguida, em Desligar ou quando pressionar CTRL+ALT+DELETE e clicar em Desligar. Se ocorrer uma reinicializao ou desligamento inesperado, a caixa de dilogo de desligamento inesperado ser exibida para a primeira pessoa com direitos de usurio para desligamento que fizer logon no computador. Quando o Controlador de eventos de desligamento estiver desativado, ser exibida a caixa de dilogo de desligamento padro do Windows. Ele oferece uma forma de reinicializar ou desligar o computador, no entanto, no permite registrar se o evento foi planejado ou no ou o seu motivo. Se ocorrer uma reinicializao ou desligamento inesperado, a caixa de dilogo de desligamento inesperado no ser exibida para a primeira pessoa com direitos de usurio para desligamento que fizer logon no computador. Para obter definies sobre reinicializaes ou desligamentos planejados e esperados ou no, consulte Viso geral sobre o Controlador de eventos de desligamento.

Gerenciando o Controlador de Eventos de Desligamento a partir da linha de comando


Alm da interface grfica do usurio (GUI) para registrar motivos de reinicializaes e desligamentos, possvel usar a linha de comando. Para obter informaes detalhadas, consulte:

Reiniciar ou desligar localmente e documentar o motivo Reiniciar ou desligar remotamente e documentar o motivo Documentar o motivo de reinicializaes ou desligamentos inesperados de computadores remotos

Consulte Shutdown para obter informaes especficas de uso.

Para reinicializar ou desligar localmente e documentar o motivo


Usando a interface do Windows Usando uma linha de comando

Usando a interface do Windows 1. Clique em Iniciar e, em seguida, clique em Desligar ou Reinicializar. 2. Em O que voc deseja fazer com o computador, clique em Reinicializar ou Desligar. 3. Se voc no antecipou a reinicializao ou desligamento do computador desta vez, desmarque a caixa de dilogo Planejado. 4. Selecione o motivo apropriado na lista. 5. Se for necessrio um comentrio, o boto OK s funcionar depois que voc digitar pelo menos um caractere na caixa de texto.

Importante

No desligue o computador antes de receber uma mensagem informando que seguro faz-lo. Os sistemas operacionais da famlia Windows Server 2003 armazenam dados importantes na memria enquanto o sistema est em execuo e precisam grav-los no disco rgido antes do desligamento do computador. Depois que os dados so salvos, o sistema operacional avisa que o computador j pode desligado.

Observaes

Para executar esse procedimento, necessrio ter direitos de usurio para desligar o sistema local. Para obter uma lista de grupos de segurana que tenham esse privilgio por padro em computadores que estejam executando os sistemas operacionais da famlia Windows Server 2003, consulte "Privilgios" em Tpicos Relacionados. Uma outra alternativa pra abrir a caixa de dilogo do desligamento planejado pressionar CTRL+ALT+DELETE e clicar em Desligar. O Controlador de Eventos de Desligamento registra dados somente para as opes Reinicializar e Desligar.

Se o recurso Dados do Estado do Sistema estiver habilitado e voc especificar um motivo no planejado para a reinicializao ou desligamento, ser criado um arquivo contendo dados relevantes do sistema na pasta %windir%\system32\LogFiles\Shutdown\. O recurso Dados do Estado do Sistema est habilitado por padro em todos os sistemas operacionais da famlia Windows Server 2003. Para obter informaes sobre como definir motivos personalizados, consulte "Prticas recomendadas" em Tpicos Relacionados.

Usando uma linha de comando 1. Abra o prompt de comando. 2. Digite: shutdown /s /d 1:1 para iniciar um desligamento no planejado aps um perodo de espera padro de 30 segundos, com o motivo principal, Hardware e o motivo secundrio, Manuteno. Ou, Digite: shutdown /r /t 60 /d p:4:2 para, aps um minuto, iniciar uma reinicializao planejada com o motivo principal, Aplicativo e o motivo secundrio, Instalao. Ou, Digite: shutdown /p /d p:1:2 para desligar o fornecimento de energia para o computador, sem perodo de espera padro nem aviso, e indicar que a ao foi planejada com o motivo principal, Hardware e o motivo secundrio, Instalao.

Valor

Descrio

Desliga o computador. Reinicializa o computador aps o desligamento. Desliga o computador local sem perodo de espera nem aviso. Voc pode usar /p somente com /d. Se o seu computador no oferecer suporte /p funcionalidade de desligar, ele ser encerrado quando voc usar /p, mas no ser desligado. Define o perodo de espera antes de uma reinicializao ou desligamento para xxx segundos, ocasionando a exibio de um aviso no console local. /t nnn possvel especificar de 0 a 600 segundos. Se voc omitir /t, o perodo de espera ser definido, por padro, como 30 segundos. Lista os motivos para a reinicializao, o desligamento ou a interrupo de /d[p:]xx:yy alimentao do sistema. As linhas a seguir descrevem os valores de parmetro. Indica que a reinicializao ou o desligamento planejado. Se voc no usar a opo p:, o Controlador de Eventos de Desligamento presumir que a p: reinicializao ou desligamento no planejado. xx Especifica o nmero do motivo principal (0 a 255). yy Especifica o nmero do motivo secundrio (0 a 65535). /s /r

Observaes

Para executar esse procedimento, necessrio ter direitos de usurio para desligar o sistema local. Para obter uma lista de grupos de segurana que tenham esse privilgio por padro em computadores que estejam executando os sistemas operacionais da famlia Windows Server 2003, consulte "Privilgios" em Tpicos Relacionados. Para obter a sintaxe de linha de comando completa, consulte "Desligamento", em <b>Tpicos relacionados</b>, abaixo. Se o recurso Dados do Estado do Sistema estiver habilitado e voc especificar um motivo no planejado para a reinicializao ou desligamento, ser criado um arquivo contendo dados relevantes do sistema na pasta %windir%\system32\LogFiles\Shutdown\. O recurso Dados do Estado do Sistema est habilitado por padro em todos os sistemas operacionais da famlia Windows Server 2003.

Para reinicializar ou desligar remotamente e documentar o motivo


Usando a interface do Windows Usando uma linha de comando

Usando a interface do Windows 1. Abra o prompt de comando. 2. Digite: shutdown /i para exibir a caixa de dilogo Desligamento Remoto (Shutdown.exe). 3. Em Computadores, clique em Adicionar para especificar nomes de computadores ou clique em Procurar para abrir a caixa de dilogo Localizar Computadores. 4. Em O que voc deseja que estes computadores faam, clique em Reinicializar ou Desligar. 5. Se voc no antecipou a reinicializao ou desligamento dos computadores de destino desta vez, desmarque a caixa de dilogo Planejado. 6. Selecione o motivo apropriado na lista. 7. Se for necessrio um comentrio, o boto OK s funcionar depois que voc digitar ao menos um caractere na caixa de texto.

Observaes

Para abrir um prompt de comando, clique em Iniciar, aponte para Todos os programas, Acessrios e clique em Prompt de comando. Para executar este procedimento, necessrio ter direitos de usurio para forar o desligamento a partir de um sistema remoto. Para obter uma lista de grupos de segurana que tenham esse privilgio por padro em computadores que estejam executando os sistemas operacionais da famlia Windows Server 2003, consulte "Privilgios" em Tpicos Relacionados. A caixa de dilogo Desligamento Remoto s pode ser exibida ao se digitar shutdown /i no prompt de comando. Se o computador remoto estiver funcionando adequadamente, mas o aplicativo Shutdown.exe no reinici-lo ou deslig-lo, aguarde dois minutos antes de fazer uma

segunda tentativa: A caixa de dilogo de logon ou a caixa de dilogo de desligamento inesperado aberta no computador remoto, ocasionando um erro. O Controlador de Eventos de Desligamento registra dados somente para as opes Reinicializar e Desligar. Se o recurso Dados do Estado do Sistema estiver habilitado e voc especificar um motivo no planejado para a reinicializao ou desligamento, ser criado um arquivo contendo dados relevantes do sistema na pasta %windir%\system32\LogFiles\Shutdown\. O recurso Dados do Estado do Sistema est habilitado por padro em todos os sistemas operacionais da famlia Windows Server 2003. Para obter informaes sobre como definir motivos personalizados, consulte "Prticas recomendadas" em Tpicos Relacionados. A caixa de dilogo Avisar usurios sobre a ao selecionada por padro.

Usando uma linha de comando 1. Abra o prompt de comando. 2. Digite: shutdown /s /m \\Nome_do_Computador/d 1:1 para iniciar um desligamento no planejado aps um perodo de espera padro de 30 segundos, com o motivo principal, Hardware ,e o motivo secundrio, Manuteno. Ou, Digite: shutdown /r /m \\Nome_do_Computador/t 60 /d p:4:2 para, aps um minuto, iniciar uma reinicializao planejada com o motivo principal, Aplicativo, e o motivo secundrio, Instalao.

Valor

Descrio

Desliga o computador. /s Reinicializa o computador aps o desligamento. /r /m \\ Especifica o computador de destino. Nome_do_Computador Define o perodo de espera antes de uma reinicializao ou desligamento para nnn segundos, ocasionando a exibio de /t nnn um aviso no console local. possvel especificar de 0 a 600 segundos. Se voc omitir /t, o perodo de espera ser definido, por padro, como 30 segundos. Lista os motivos para a reinicializao, o desligamento ou a /d[p:]xx:yy interrupo de alimentao do sistema. As linhas a seguir descrevem os valores de parmetro. Indica que a reinicializao ou o desligamento planejado. Se voc no usar a opo p:, o Controlador de Eventos de p: Desligamento presumir que a reinicializao ou desligamento no planejado. xx Especifica o nmero do motivo principal (de 0 a 255). yy Especifica o nmero do motivo secundrio (de 0 a 65.535).

Observaes

Para abrir um prompt de comando, clique em Iniciar, aponte para Todos os programas, Acessrios e clique em Prompt de comando. Para executar este procedimento, necessrio ter direitos de usurio para forar o desligamento a partir de um sistema remoto. Para obter uma lista de grupos de segurana que tenham esse privilgio por padro em computadores que estejam executando os sistemas operacionais da famlia Windows Server 2003, consulte "Privilgios" em Tpicos Relacionados. Para obter a sintaxe de linha de comando completa, consulte "Desligamento", em <b>Tpicos Relacionados</b>, abaixo. Se o computador remoto estiver funcionando adequadamente, mas o aplicativo Shutdown.exe no reinici-lo ou deslig-lo, aguarde dois minutos antes de fazer uma segunda tentativa: A caixa de dilogo de logon ou a caixa de dilogo de desligamento inesperado aberta no computador remoto, ocasionando um erro. Se o recurso Dados do Estado do Sistema estiver habilitado e voc especificar um motivo no planejado para a reinicializao ou desligamento, ser criado um arquivo contendo dados relevantes do sistema na pasta %windir%\system32\LogFiles\Shutdown\. O recurso Dados do Estado do Sistema est habilitado por padro em todos os sistemas operacionais da famlia Windows Server 2003.

Planejamento do servio de diretrios dos servios de instalao remota


O ambiente dos servios de instalao remota (RIS) se baseia em uma arquitetura do Active Directory bem estruturada e bem planejada. Normalmente, a determinao da localizao fsica de um servidor pode ser um desafio. Isso pode ficar ainda mais difcil quando voc precisa encontrar e configurar vrios servidores localizados em prdios, escritrios ou andares diferentes. Com o Active Directory, no entanto, possvel simplificar esse processo. Em um domnio, o Active Directory oferece unidades organizacionais ou recipientes, que podem ser usados para organizar usurios e recursos em grupos administrativos lgicos. Isso facilita a localizao e configurao de servidores em vrios locais. Para obter mais informaes sobre como planejar a arquitetura do Active Directory, consulte Unidades organizacionais. Voc pode verificar um servidor RIS usando o comando Verificar servidor, que est disponvel apenas localmente em um servidor RIS, ou conectando-se a esse servidor atravs da rea de Trabalho Remota para Administrao. O objeto de conta de computador estar localizado no recipiente Computadores quando o servidor RIS for um servidor membro de um domnio. Por razes de desempenho, recomendvel que voc instale o RIS em um servidor membro, no em um controlador de domnio. Para obter mais informaes, consulte Verificar a configurao dos servios de instalao remota. Para gerenciar um servidor RIS de um computador que executa o Windows XP, instale o Pacote de Ferramentas Administrativas do Windows Server 2003 no computador com

o Windows XP. Para obter mais informaes, consulte Pacote de Ferramentas Administrativas do Windows Server 2003. Para gerenciar um servidor RIS de qualquer computador remoto, use a <b>rea de trabalho remota para administrao</b>. Para obter mais informaes, consulte Usando a rea de Trabalho Remota para administrao a fim de administrar servidores remotos.

Shutdown
Permite desligar ou reiniciar computadores locais ou remotos um de cada vez.
Sintaxe

shutdown [/i | /l | /s | /r | /a | /p | /h | /e] [/f] [/m \\Nome_do_Computador] [/t XXX] [/d [p:] XX:YY/c"Comentrio"]
Parmetros /i Exibe a caixa de dilogo Desligamento Remoto. A opo /i deve ser o primeiro parmetro digitado e todos os outros itens depois dela sero ignorados. /l Efetua logoff do usurio atual imediatamente, sem nenhum perodo de tempo limite. Voc no pode usar /l com /m \\Nome_do_Computador ou /t. /s Desliga o computador. /r Reinicia o computador aps o desligamento. /a Cancela um desligamento, efetivo apenas durante o perodo de tempo limite. Voc s pode usar a com /m \\Nome_do_Computador. /p Desliga o computador local somente (no um computador remoto) sem perodo de espera nem aviso. S possvel usar /p com /d. Se o seu computador no oferecer suporte funcionalidade de desligar, ele ser encerrado quando voc usar /p, mas no ser desligado. /h Coloca o computador local em hibernao, supondo que essa opo esteja habilitada. S possvel usar h com /f.

/e Permite documentar o motivo para o desligamento inesperado no computador de destino. /f Obriga os aplicativos em execuo a fecharem, sem avisar os usurios com antecedncia.Cuidado

O uso da opo /f pode resultar na perda de dados no salvos.

/m \\Nome_do_Computador Especifica o computador de destino. No pode ser usado com a opo /l. /t XXX Define o perodo limite antes de uma reinicializao ou um desligamento como XXX segundos, ocasionando a exibio de um aviso no console local. possvel especificar de 0 a 600 segundos. Se voc omitir /t, o perodo limite ser definido, por padro, como 30 segundos. /d [p:]XX:YY Lista a razo para a reinicializao, o desligamento ou a interrupo de alimentao do sistema. A tabela a seguir descreve os valores de parmetro.

Valor

Descrio

p: XX YY

Indica que a reinicializao ou o desligamento planejado. Se voc no usar a opo p:, o Controlador de Eventos de Desligamento presumir que a reinicializao ou desligamento no planejado. Especifica o nmero da razo principal (0 a 255). Especifica o nmero da razo secundria (0 a 65535).

/c "Comentrio" Permite que voc explique detalhadamente a razo do desligamento. Primeiro necessrio fornecer uma razo utilizando a opo /d. Coloque os comentrios entre aspas. possvel usar at 511 caracteres. /? Exibe a ajuda, incluindo uma lista de todos os motivos principais e secundrios definidos em um computador local, no prompt de comando. Se voc digitar shutdown sem nenhum parmetro, a ajuda tambm ser exibida.

Comentrios

Os usurios devem receber o direito Desligar para que possam desligar um computador administrado local ou remotamente utilizando o comando shutdown. Para obter mais informaes, consulte "Viso geral sobre o controle de acesso" e "Privilgios" em <b>Tpicos relacionados</b>. Os usurios devem fazer parte do grupo Administradores para anotar um desligamento inesperado de um computador administrado local ou remotamente. Se o computador for integrado a um domnio, os membros do grupo Admins. do Domnio devero ser capazes de realizar esse procedimento. Para obter mais informaes, consulte Grupos locais padro e Grupos padro. Se voc quiser desligar mais de um computador de uma vez, poder chamar shutdown para cada computador usando um script ou poder utilizar shutdown /i para exibir a caixa de dilogo de desligamento remoto. Se voc indicar um cdigo de razo principal e um secundrio, defina-os primeiro em cada computador para o qual pretende usar a razo especfica. Se os cdigos de razo no forem definidos no computador de destino, o <b>Controlador de eventos de desligamento</b> no poder registrar o texto de razo correto. Lembre-se de indicar se um desligamento planejado usando o parmetro p: . A omisso de p: indica que um desligamento no planejado. Se voc digitar p: seguido do cdigo da razo de um desligamento no planejado, o comando no realizar o desligamento Por outro lado, se voc omitir p: e digitar o cdigo de razo de um desligamento planejado, o comando no realizar o desligamento.

Exemplos

Para fazer com que os aplicativos fechem e reiniciem o computador local aps um atraso de um minuto com a razo Aplicativo: manuteno (planejada) e o comentrio "Reconfigurando myapp.exe" type: shutdown /r /t 60 /c "Reconfiguring myapp.exe" /f /d p:4:1 Para reiniciar o computador remoto \\ServerName com os mesmos parmetros, digite: shutdown /r /m \\servername /t 60 /c "Reconfiguring myapp.exe" /f /d p:4:1

Legenda da formatao

Formato

Significado

Itlico Negrito Reticncias (...) Entre colchetes ([]) Entre chaves ({}); opes separadas por

Informaes que o usurio deve fornecer Elementos que o usurio deve digitar exatamente como exibido Parmetro que pode ser repetido vrias vezes em uma linha de comando Itens opcionais Conjunto de opes entre as quais o

barra vertical (|). Exemplo: {even|odd}


Courier font

usurio deve escolher apenas uma Sada de cdigo ou de programa

Prticas recomendadas do Controlador de eventos de desligamento


Planejar o uso do Controlador de eventos de desligamento como prtica recomendada.

Voc pode usar os dados fornecidos pelo Controlador de eventos de desligamento para criar um quadro mais completo do ambiente do sistema. Para obter mais informaes, consulte Viso geral sobre o Controlador de eventos de desligamento. Para identificar os padres de reinicializao e desligamento do sistema, reveja os logs de eventos em Visualizar eventos regularmente. Essas informaes servem como um ponto de partida para isolar problemas do sistema. Para obter mais informaes, consulte Visualizar Eventos. Para criar um registro dos recursos do sistema que chegaram ou ultrapassaram seus limites exatamente antes de um desligamento no planejado, use o recurso Dados do estado do sistema. Quando voc decide reinicializar um servidor executando um sistema operacional da famlia Windows Server 2003 e escolhe um motivo no planejado para faz-lo, esse recurso registra as informaes sobre cada processo, arquivo de pgina e disco sendo executado no sistema. Registra tambm dados sobre o uso do sistema em geral. Voc pode enviar essas informaes em um arquivo de Dados do estado do sistema para a Microsoft usando o recurso de relatrio de erros nos sistemas operacionais da famlia Windows Server 2003. Para obter mais informaes, consulte Configurar o recurso Dados do Estado do Sistema no computador local, Configurar o recurso Dados do estado do sistema em um domnio ou unidade organizacional e Habilitar a notificao e o relato de desligamentos no planejados no computador local. Para acessar a diretiva de privacidade da Microsoft sobre relatrios de erros, consulte Recursos do Controlador de eventos de desligamento.

Considerar a segurana ao atribuir direitos de usurio para desligamento.

Alm de garantir a segurana fsica do servidor, use o Active Directory para atribuir de maneira uniforme direitos de usurio para desligamento para usurios confiveis. Para obter orientao, consulte Viso geral sobre o controle de acesso e Prticas recomendadas de segurana para garantir a segurana.

Usar motivos padro em vez de motivos personalizados.

O uso de motivos de reinicializao e desligamento padro fornecidos pela Microsoft permite que voc procure remotamente por logs de eventos e use ferramentas

automatizadas que estaro disponveis no futuro. Alm disso, o uso de motivos predefinidos uma forma mais fcil do que definir os seus prprios motivos. Para obter orientao sobre como definir motivos personalizados, assim como uma lista abrangente de motivos padro, consulte (em ingls) "Tools for Troubleshooting" no site da Microsoft Windows Resource Kits.

Estabelecer diretrizes em toda empresa para escolher motivos e fazer comentrios.

Os usurios devem usar consistentemente os motivos de reinicializao e desligamento exibidos na interface grfica do usurio (GUI) para assegurar a validade dos dados coletados. Como administrador do sistema, voc deve estabelecer e comunicar diretrizes especficas para o uso de cada motivo. Voc tambm deve fornecer padres para as informaes que os usurios digitam na caixa Comentrio, incluindo quando um comentrio obrigatrio, que informaes deve conter e o seu formato. Por exemplo, voc pode estabelecer diretrizes como estas: o Se a instalao de um novo software exigir a reinicializao do computador, use o motivo Aplicativo: Instalao (planejada). Sempre fornea o nome do novo software na caixa Comentrio. o Se o conserto de um hardware for-lo a reinicializar ou desligar um computador imediatamente, use o motivo Hardware: Manuteno (no planejada). Sempre fornea o nome do hardware na caixa Comentrio.

Configurar o Controlador de eventos de desligamento


Configurar o Controlador de eventos de desligamento no computador local Configurar Controlador de eventos de desligamento em um domnio ou unidade organizacional Configurar o recurso Dados do Estado do Sistema no computador local Configurar o recurso Dados do estado do sistema em um domnio ou unidade organizacional

Para configurar o Controlador de eventos de desligamento no computador local


1. Abra a Diretiva de Grupo. 2. Clique duas vezes na diretiva Exibir Controlador de Eventos de Desligamento. Onde? o Diretiva do Computador local/Configurao do Computador/Modelos Administrativos/Sistema 3. Na guia Configurao, clique em No Configurado, Ativado ou Desativado. 4. Clique em Aplicar e, em seguida, clique em OK. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Como prtica recomendada de segurana, considere o uso de Executar como para executar este procedimento. Para abrir a Diretiva de Grupo, clique em Iniciar, em Executar, digite gpedit.msc e clique em OK. As configuraes Somente Servidor e Somente Estao de Trabalho que so exibidas na interface de usurio tm um impacto no computador local, mas elas so usadas principalmente pelos administradores de domnio. Para aplicar a configurao de diretiva a um computador remoto, consulte "Diretiva de grupo", em <b>Tpicos Relacionados</b>, abaixo. No possvel usar a Diretiva de Grupo para gerenciar computadores que executam o Windows NT 4.0, Windows 95, Windows 98, Windows Millennium Edition e Windows XP Home Edition. Por padro, o Controlador de Eventos de Desligamento est habilitado em todos os sistemas operacionais da famlia Windows Server 2003. Ele est desabilitado por padro no Windows XP Professional. Esse no um componente funcional do Windows XP Home Edition.

Para configurar o Controlador de eventos de desligamento em um domnio ou unidade organizacional


1. Abra Usurios e Computadores do Active Directory. 2. Na rvore de console, clique com o boto direito do mouse na unidade organizacional ou no domnio cuja diretiva de grupo voc deseja definir. Onde? o Usurios e Computadores do Active Directory [nome_do_controlador_do_domnio.nome_do_domnio]/domniounidade organizacional/unidade organizacional filha 3. Clique em Propriedades e na guia Diretiva de Grupo. 4. Clique em um Objeto de Diretiva de Grupo (GPO) existente na caixa de listagem e em Editar. ou Clique em Novo para criar um novo Objeto de Diretiva de Grupo e em Editar. 5. Clique em Exibir Controlador de Eventos de Desligamento Onde? o Nome do objeto de Diretiva de Grupo/Configurao do Computador/Modelos Administrativos/Sistema 6. Na guia Configurao, clique em No Configurado, Ativado ou Desativado. 7. Clique em Aplicar e em OK.

Observaes

Para executar este procedimento, voc deve ser um membro do grupo Admins. do Domnio no Active Directory, ou a autoridade adequada deve ter sido delegada a voc. Como prtica recomendada de segurana, considere o uso de Executar como para

executar este procedimento. Para obter mais informaes, consulte Grupos locais padro, Grupos padro e Usando Executar como. Para abrir Usurios e Computadores do Active Directory, clique em Iniciar, clique em Painel de Controle , clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Usurios e Computadores do Active Directory. Se voc optar por habilitar a Diretiva de Grupo para Somente Servidor, o Controlador de Eventos de Desligamento ser exibido quando voc desligar um computador que esteja executando um sistema operacional da famlia Windows Server 2003. Se voc optar por habilitar a Diretiva de Grupo para Somente Estao de Trabalho, o Controlador de Eventos de Desligamento ser exibido quando voc desligar um computador que esteja executando o Windows XP Professional. Para aplicar a configurao de Diretiva de Grupo a um site, consulte "Diretiva de Grupo", em <b>Tpicos Relacionados</b>, abaixo. No possvel usar a Diretiva de Grupo para gerenciar computadores que executam o Windows NT 4.0, Windows 95, Windows 98, Windows Millennium Edition e Windows XP Home Edition. O Controlador de Eventos de Desligamento fica habilitado por padro, mas no configurado em todos os sistemas operacionais da famlia Windows Server 2003. Ele fica desabilitado por padro no Windows XP Professional. Esse no um componente funcional do Windows XP Home Edition.

Para configurar o recurso <b>Dados do estado do sistema</b> no computador local


1. Abra a Diretiva de Grupo. 2. Clique duas vezes na diretiva Recurso de Dados de Estado do Sistema do Controlador de Eventos de Ativao de Desligamento. Onde? o Diretiva do Computador Local/Configurao do Computador/Modelos Administrativos/Sistema 3. Na guia Configurao, clique em No Configurado, Ativado ou Desativado. 4. Clique em Aplicar e, em seguida, clique em OK. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Como prtica recomendada de segurana, considere o uso de Executar como para executar este procedimento. Para abrir a Diretiva de Grupo, clique em Iniciar, em Executar, digite gpedit.msc e clique em OK. Quando essa diretiva estiver ativada, o Controlador de eventos de desligamento gravar um arquivo de dados do estado do sistema quando um usurio com direitos de desligamento designar uma reinicializao ou um desligamento como no planejado. Esse arquivo est armazenado no diretrio %windir%\system32\LogFiles\Shutdown\ e apenas os membros do grupo Administradores podem v-lo ou opcionalmente envi-lo Microsoft.

Voc poder configurar o nmero de dias durante os quais um arquivo de dados do estado do sistema ser salvo na pasta %windir%\system32\LogFiles\Shutdown\ usando o Registro. Consulte "Recursos", em <b>Tpicos relacionados</b>, para obter mais informaes. Para ver a diretiva de privacidade da Microsoft em relao ao relatrio de erros, consulte "Recursos", em <b>Tpicos relacionados</b>. Quando essa diretiva estiver desativada, o Controlador de eventos de desligamento no criar um arquivo de dados do estado do sistema no caso de uma reinicializao ou desligamento no planejado. Se voc no configurar o recurso <b>Dados do estado do sistema</b>, ocorrer o procedimento padro: Por padro, esse recurso est sempre habilitado nos sistemas operacionais da famlia Windows Server 2003. Para aplicar a configurao de diretiva a um computador remoto, consulte "Diretiva de grupo", em <b>Tpicos relacionados</b>, abaixo. No possvel usar a Diretiva de Grupo para gerenciar computadores que estejam executando o Windows Server 4.0, Windows 95, Windows 98, Windows Millennium Edition e o Windows XP Home Edition. Os Modelos administrativos fornecem uma interface do usurio (UI) mais amigvel para editar o registro do que o Editor de registro (Regedit.exe), assim como um grau adicional de segurana: Eles exibem somente as chaves do registro que a Microsoft especificou como freqentemente teis.

Para configurar o recurso <b>Dados do estado do sistema</b> em um domnio ou unidade organizacional


1. Abra Usurios e Computadores do Active Directory. 2. Na rvore de console, clique com o boto direito do mouse na unidade organizacional ou no domnio cuja Diretiva de grupo voc deseja definir. Onde? o Usurios e Computadores do Active Directory [Nome_do_Controlador_do_Domnio.Nome_do_Domnio]/domnio/Unidade_O rganizacional/Unidade_Organizacional_Filha 3. Clique em Propriedades e, em seguida, clique na guia Diretiva de Grupo. 4. Clique em um objeto de Diretiva de Grupo existente na caixa de listagem e, em seguida, clique em Editar. ou Clique em Novo para criar um novo objeto de Diretiva de Grupo e, em seguida, clique em Editar. 5. Clique em Ativar Recurso de Dados de Estado do Sistema do Controlador de Eventos de Desligamento Onde? o Nome_do_Objeto_de_Diretiva_de_Grupo/Configurao do Computador/Modelos Administrativos/Sistema 6. Na guia Configurao, clique em No Configurado, Ativado ou Desativado. 7. Clique em Aplicar e, em seguida, clique em OK.

Observaes

Para executar este procedimento, voc deve ser um membro do grupo Admins. do Domnio no Active Directory, ou a autoridade adequada deve ter sido delegada a voc.

Como prtica recomendada de segurana, considere o uso de Executar como para executar este procedimento. Para obter mais informaes, consulte Grupos locais padro, Grupos padro e Usando Executar como. Para abrir Usurios e Computadores do Active Directory, clique em Iniciar, clique em Painel de Controle , clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes em Usurios e Computadores do Active Directory. Quando essa diretiva estiver ativada, o Controlador de eventos de desligamento gravar um arquivo de dados do estado do sistema quando um usurio com direitos de desligamento designar uma reinicializao ou um desligamento como no planejado. Esse arquivo est armazenado no diretrio %windir%\system32\LogFiles\Shutdown\ e apenas os membros do grupo Administradores podem v-lo ou opcionalmente envi-lo Microsoft. Voc poder configurar o nmero de dias durante os quais um arquivo de dados do estado do sistema ser salvo na pasta %windir%\system32\LogFiles\Shutdown\ usando o registro. Consulte "Recursos", em <b>Tpicos relacionados</b>, para obter mais informaes. Para ver a diretiva de privacidade da Microsoft em relao ao relatrio de erros, consulte "Recursos", em <b>Tpicos relacionados</b>. Quando essa diretiva estiver desativada, o Controlador de eventos de desligamento no criar um arquivo de dados do estado do sistema. Essa diretiva no est configurada por padro em sistemas operacionais Windows XP Professional e da famlia Windows Server 2003. Para aplicar a configurao de diretiva a um site, consulte "Diretiva de grupo", em <b>Tpicos relacionados</b>, abaixo. No possvel usar a Diretiva de Grupo para gerenciar computadores que estejam executando o Windows Server 4.0, Windows 95, Windows 98, Windows Millennium Edition e o Windows XP Home Edition. Os Modelos administrativos fornecem uma interface do usurio (UI) mais amigvel para editar o registro do que o Editor de registro (Regedit.exe), assim como um grau adicional de segurana: Eles exibem somente as chaves do registro que a Microsoft especificou como freqentemente teis.

Solucionando problemas do Controlador de Eventos de Desligamento


Qual o seu problema?

O Controlador de Eventos de Desligamento no exibido quando voc tenta desligar o computador. (A caixa de dilogo de desligamento padro do Windows exibida. Ela no permite que voc fornea um motivo ou um comentrio). Um arquivo de dados do estado do sistema no criado antes de um desligamento no planejado: Ao verificar o log do evento 1074 correspondente, voc observa que o nome do arquivo de dados do estado do sistema no est exibido na descrio de eventos. Voc iniciou a seqncia de desligamento usando a linha de comando, mas o texto do motivo do desligamento na descrio do evento est incorreto. Quando voc faz logon em um computador, a caixa de dilogo do relatrio de erros exibida mesmo que o desligamento anterior tenha sido planejado.

O boto OK permanece desabilitado depois que voc escolhe um motivo de desligamento. Aps a atualizao de um servidor do Windows NT para um sistema operacional da famlia Windows Server 2003, os usurios, que antes podiam desligar o computador, no podero mais faz-lo. Ao tentar desligar um computador remoto, o acesso negado. A ferramenta de desligamento (Shutdown.exe) no possibilita a reinicializao ou desligamento de um computador remoto, embora o computador de destino esteja funcionando normalmente.

O Controlador de Eventos de Desligamento no exibido quando voc tenta desligar o computador. (A caixa de dilogo de desligamento padro do Windows exibida. Ela no permite que voc fornea um motivo ou um comentrio).

Causa: O Controlador de eventos de Desligamento est desabilitado. Soluo: Se voc ainda no tiver habilitado o Controlador de Eventos de Desligamento usando a Diretiva de Grupo, habilite-o. Consulte tambm: Configurar o Controlador de eventos de desligamento no computador local e Configurar Controlador de eventos de desligamento em um domnio ou unidade organizacional. Causa: Voc no tem direitos para desligar o computador. Soluo: Atribua a si mesmo direitos para desligar cada computador que voc gerencia ou solicite ao administrador do sistema que lhe atribua os direitos de usurio apropriados. Consulte tambm: Privilgios e Viso geral sobre segurana Causa: Uma ferramenta de desligamento desatualizada de um Resource Kit anterior est instalada. Soluo: Desinstale as ferramentas de desligamento desatualizadas. Causa: A configurao da Diretiva de Grupo do Controlador de Eventos de Desligamento ainda no foi aplicada. Soluo: Aguarde um tempo maior para que a configurao da Diretiva de Grupo seja atualizada. Se essa estratgia no produzir efeito, use a ferramenta gpupdate.exe. Consulte tambm: Diretiva de Grupo (pr-GPMC) e Gpupdate. Causa: Uma configurao de Diretiva de Grupo de nvel mais elevado tem precedncia. Soluo: Se as configuraes de Diretiva de Grupo estiverem em um nvel mais elevado e se voc no tiver as credenciais administrativas apropriadas para alter-las, contate o administrador do sistema.

Consulte tambm: Referncia Tcnica sobre o Windows Server 2003 no site da Microsoft, Diretiva de Grupo (pr-GPMC) e Configurar Controlador de eventos de desligamento em um domnio ou unidade organizacional.
Um arquivo de dados do estado do sistema no criado antes de um desligamento no planejado: Ao verificar o log do evento 1074 correspondente, voc observa que o nome do arquivo de dados do estado do sistema no est exibido na descrio de eventos.

Causa: O recurso de dados de estado do sistema est desabilitado. Soluo: Se voc ainda no tiver habilitado o recurso de dados de estado do sistema usando a Diretiva de Grupo, habilite-o. Se o problema persistir, consulte o captulo Microsoft Resource Kit, abaixo. Consulte tambm: Configurar o recurso Dados do Estado do Sistema no computador local, Configurar o recurso Dados do estado do sistema em um domnio ou unidade organizacional e "Tools for Troubleshooting" no site Microsoft Windows Resource Kits (site em ingls). Causa: Voc iniciou o desligamento em um computador que est executando o Windows XP Professional. Soluo: O Windows XP Professional no inclui o recurso de dados de estado do sistema.
Voc iniciou a seqncia de desligamento usando a linha de comando, mas o texto do motivo do desligamento na descrio do evento est incorreto.

Causa: O cdigo apropriado do motivo no foi definido no computador que voc desligou. Soluo: Adicione o mesmo conjunto de motivos a todos os computadores na empresa. Consulte tambm: "Tools for Troubleshooting" no site Microsoft Windows Resource Kits (site em ingls).
Quando voc faz logon em um computador, a caixa de dilogo do relatrio de erros exibida mesmo que o desligamento anterior tenha sido planejado.

Causa: A pessoa que efetuou o desligamento anterior o especificou como no planejado. Isso provvel se o desligamento foi iniciado da linha de comando, porque a omisso de p: faz com que o Controlador de Eventos de Desligamento registre um evento no planejado. Soluo: No possvel usar o Controlador de Eventos de Desligamento para alterar nem anotar os detalhes de um desligamento no planejado que era esperado pelo computador, aps a ocorrncia. Em outras palavras, o usurio que iniciou o desligamento, o fez atravs da interface grfica do usurio (UI) do Controlador de eventos de desligamento ou da linha de comando em vez de remover o fio de alimentao ou apertar o boto ligar/desligar. Se o desligamento no planejado foi

iniciado atravs de uma ferramenta diferente, contate o representante para verificar se existe uma verso atualizada e se suporta a sinalizao de desligamento planejado e no planejado. Consulte tambm: Viso geral sobre o Controlador de eventos de desligamento, Reiniciar ou desligar localmente e documentar o motivo e Reiniciar ou desligar remotamente e documentar o motivo.
O boto OK permanece desabilitado depois que voc escolhe um motivo de desligamento.

Causa: necessrio um comentrio para esse motivo. Soluo: Digite um texto explicativo na caixa Comentrio.
Aps a atualizao de um servidor do Windows NT para um sistema operacional da famlia Windows Server 2003, os usurios, que antes podiam desligar o computador, no podero mais faz-lo.

Causa: Os direitos para desligamento atribudos aos usurios nos sistemas Windows NT sero revogados automaticamente durante a atualizao para um sistema operacional da famlia Windows Server 2003. Isso feito por questes de segurana, para assegurar que os direitos de usurio sejam atribudos de maneira uniforme. Soluo: Use contas de grupo no Active Directory para assegurar que os direitos de usurio para desligamento sejam atribudos de maneira uniforme aos usurios confiveis. Consulte tambm: Privilgios, Viso geral sobre segurana e Reiniciar ou desligar remotamente e documentar o motivo.
Ao tentar desligar um computador remoto, o acesso negado.

Causa: Voc precisa ter os direitos de usurio apropriados sobre o computador remoto para poder deslig-lo. Soluo: Estabelea os direitos de usurio apropriados em todos os computadores que voc precisa gerenciar remotamente. Ter o direito de desligar um computador localmente, no significa que voc tenha direito de deslig-lo remotamente. Consulte tambm: Privilgios, Viso geral sobre segurana e Reiniciar ou desligar remotamente e documentar o motivo.
A ferramenta de desligamento (Shutdown.exe) no possibilita a reinicializao ou desligamento de um computador remoto, embora o computador de destino esteja funcionando normalmente.

Causa: Existem quatro causas possveis:

O computador de destino acabou de ser reinicializado e est aplicando as diretivas. O desligamento do computador de destino est em andamento ou j ocorreu. A caixa de dilogo de logon est aberta no computador de destino. Uma caixa de dilogo de desligamento esperado ou inesperado est aberta no computador de destino.

Soluo: Em todos esses casos, o sistema operacional est funcionando corretamente. Nas duas ltimas causas, aguarde alguns minutos antes de tentar reinicializar ou desligar o computador de destino.

Reiniciar ou desligar remotamente e documentar o motivo


Usando a interface do Windows Usando uma linha de comando

Usando a interface do Windows 1. Abra o prompt de comando. 2. Digite: shutdown /i para exibir a caixa de dilogo Desligamento Remoto (Shutdown.exe). 3. Em Computadores, clique em Adicionar para especificar nomes de computadores ou clique em Procurar para abrir a caixa de dilogo Localizar Computadores. 4. Em O que voc deseja que estes computadores faam, clique em Reinicializar ou Desligar. 5. Se voc no antecipou a reinicializao ou desligamento dos computadores de destino desta vez, desmarque a caixa de dilogo Planejado. 6. Selecione o motivo apropriado na lista. 7. Se for necessrio um comentrio, o boto OK s funcionar depois que voc digitar ao menos um caractere na caixa de texto.

Observaes

Para abrir um prompt de comando, clique em Iniciar, aponte para Todos os programas, Acessrios e clique em Prompt de comando. Para executar este procedimento, necessrio ter direitos de usurio para forar o desligamento a partir de um sistema remoto. Para obter uma lista de grupos de segurana que tenham esse privilgio por padro em computadores que estejam executando os sistemas operacionais da famlia Windows Server 2003, consulte "Privilgios" em Tpicos Relacionados. A caixa de dilogo Desligamento Remoto s pode ser exibida ao se digitar shutdown /i no prompt de comando. Se o computador remoto estiver funcionando adequadamente, mas o aplicativo Shutdown.exe no reinici-lo ou deslig-lo, aguarde dois minutos antes de fazer uma segunda tentativa: A caixa de dilogo de logon ou a caixa de dilogo de desligamento inesperado aberta no computador remoto, ocasionando um erro.

O Controlador de Eventos de Desligamento registra dados somente para as opes Reinicializar e Desligar. Se o recurso Dados do Estado do Sistema estiver habilitado e voc especificar um motivo no planejado para a reinicializao ou desligamento, ser criado um arquivo contendo dados relevantes do sistema na pasta %windir%\system32\LogFiles\Shutdown\. O recurso Dados do Estado do Sistema est habilitado por padro em todos os sistemas operacionais da famlia Windows Server 2003. Para obter informaes sobre como definir motivos personalizados, consulte "Prticas recomendadas" em Tpicos Relacionados. A caixa de dilogo Avisar usurios sobre a ao selecionada por padro.

Usando uma linha de comando 1. Abra o prompt de comando. 2. Digite: shutdown /s /m \\Nome_do_Computador/d 1:1 para iniciar um desligamento no planejado aps um perodo de espera padro de 30 segundos, com o motivo principal, Hardware ,e o motivo secundrio, Manuteno. Ou, Digite: shutdown /r /m \\Nome_do_Computador/t 60 /d p:4:2 para, aps um minuto, iniciar uma reinicializao planejada com o motivo principal, Aplicativo, e o motivo secundrio, Instalao.

Valor

Descrio

Desliga o computador. /s Reinicializa o computador aps o desligamento. /r /m \\ Especifica o computador de destino. Nome_do_Computador Define o perodo de espera antes de uma reinicializao ou desligamento para nnn segundos, ocasionando a exibio de /t nnn um aviso no console local. possvel especificar de 0 a 600 segundos. Se voc omitir /t, o perodo de espera ser definido, por padro, como 30 segundos. Lista os motivos para a reinicializao, o desligamento ou a /d[p:]xx:yy interrupo de alimentao do sistema. As linhas a seguir descrevem os valores de parmetro. Indica que a reinicializao ou o desligamento planejado. Se voc no usar a opo p:, o Controlador de Eventos de p: Desligamento presumir que a reinicializao ou desligamento no planejado. xx Especifica o nmero do motivo principal (de 0 a 255). yy Especifica o nmero do motivo secundrio (de 0 a 65.535). Observaes

Para abrir um prompt de comando, clique em Iniciar, aponte para Todos os programas, Acessrios e clique em Prompt de comando. Para executar este procedimento, necessrio ter direitos de usurio para forar o desligamento a partir de um sistema remoto. Para obter uma lista de grupos de segurana que tenham esse privilgio por padro em computadores que estejam executando os sistemas operacionais da famlia Windows Server 2003, consulte "Privilgios" em Tpicos Relacionados. Para obter a sintaxe de linha de comando completa, consulte "Desligamento", em <b>Tpicos Relacionados</b>, abaixo. Se o computador remoto estiver funcionando adequadamente, mas o aplicativo Shutdown.exe no reinici-lo ou deslig-lo, aguarde dois minutos antes de fazer uma segunda tentativa: A caixa de dilogo de logon ou a caixa de dilogo de desligamento inesperado aberta no computador remoto, ocasionando um erro. Se o recurso Dados do Estado do Sistema estiver habilitado e voc especificar um motivo no planejado para a reinicializao ou desligamento, ser criado um arquivo contendo dados relevantes do sistema na pasta %windir%\system32\LogFiles\Shutdown\. O recurso Dados do Estado do Sistema est habilitado por padro em todos os sistemas operacionais da famlia Windows Server 2003. Para obter informaes sobre como definir motivos personalizados, consulte "Prticas recomendadas" em Tpicos Relacionados.

SNMP
O protocolo de gerenciamento de rede simples (SNMP) possibilita monitorar e comunicar informaes de status entre uma srie de hosts.

Antes de instalar o SNMP, consulte Checklist: Implementando o servio SNMP. Para localizar recursos que foram movidos na famlia de produtos Microsoft Windows Server 2003, consulte Novas maneiras de executar tarefas SNMP familiares. Para obter dicas sobre como usar o SNMP, consulte Prticas recomendadas para SNMP. Para obter ajuda sobre como executar tarefas especficas, consulte Como...do SNMP. Para obter informaes detalhadas, consulte Conceitos de SNMP. Para obter instrues sobre como solucionar problemas, consulte Solucionando problemas do SNMP.

Conceitos Definio do SNMP


O protocolo de gerenciamento de rede simples (SNMP) um padro de gerenciamento de rede amplamente usado em redes TCP/IP. O SNMP fornece um mtodo de gerenciamento de hosts de rede, como computadores servidores ou estaes de trabalho, roteadores, pontes e concentradores a partir de um computador com uma localizao central em que est sendo executado o software de gerenciamento de rede. O SNMP executa servios de gerenciamento utilizando uma arquitetura distribuda de sistemas de gerenciamento e agentes.

Como o gerenciamento de rede muito importante para a auditoria e para o gerenciamento de recursos, o SNMP pode ser usado para:

Configurar dispositivos remotos. As informaes de configurao podem ser enviadas para cada host de rede do sistema de gerenciamento. Monitorar o desempenho da rede. Voc pode controlar a velocidade de processamento e a taxa de transferncia da rede, bem como coletar informaes sobre o xito das transmisses de dados. Detectar os acessos inadequados ou as falhas na rede. Voc pode configurar o acionamento de alarmes em dispositivos de rede quando determinados eventos ocorrerem. Quando um alarme acionado, o dispositivo encaminha uma mensagem de evento ao sistema de gerenciamento. Os tipos comuns de alarme incluem o desligamento ou reincio de um dispositivo, uma falha de vnculo detectada em um roteador e o acesso inadequado. Fazer auditoria sobre o uso da rede. Voc pode monitorar o uso geral da rede para identificar o acesso de usurios ou grupos e os tipos de utilizao dos servios e dispositivos da rede.

O servio SNMP
O servio SNMP oferece suporte a computadores em que os protocolos TCP/IP e IPX estejam sendo executados. um servio opcional que pode ser instalado aps os protocolos TCP/IP terem sido configurados com xito. O servio SNMP fornece um agente SNMP que permite o gerenciamento centralizado e remoto de computadores em que estejam sendo executados os seguintes programas:

Microsoft Windows XP Microsoft Windows 2000 Famlia Microsoft Windows Server 2003

O agente SNMP tambm possibilita o gerenciamento dos seguintes servios:


Windows XP ou a famlia Windows Server 2003 e Microsoft Windows 2000 com WINS Windows XP ou a famlia Windows Server 2003 e Windows 2000 com DHCP Windows XP ou a famlia Windows Server 2003 e Windows 2000 com Servios de Informaes da Internet Microsoft LAN Manager

Para acessar as informaes fornecidas pelo servio do agente SNMP, necessrio pelo menos um aplicativo de software do sistema de gerenciamento SNMP. O servio SNMP oferece suporte ao software de gerenciamento do SNMP, mas no o inclui no momento. O software do gerenciamento do SNMP deve ser executado no host que funciona como o sistema de gerenciamento. Observao

O protocolo IPX/SPX no est disponvel nas verses baseadas em Itanium dos sistemas operacionais Windows.

Noes bsicas sobre o SNMP Sistemas de gerenciamento e agentes SNMP


Para usar o SNMP so necessrios dois componentes:

Um sistema de gerenciamento SNMP. O sistema de gerenciamento, tambm denominado console de gerenciamento, envia informaes e atualiza solicitaes para um agente SNMP. Qualquer computador em que o software de gerenciamento do SNMP esteja sendo executado um sistema de gerenciamento SNMP. O aplicativo de software de gerenciamento no precisa ser executado no mesmo host que o agente SNMP. O sistema de gerenciamento SNMP solicita informaes de um computador gerenciado, denominado um agente SNMP, como a quantidade de espao disponvel no disco rgido ou o nmero de sesses ativas. Se um sistema de gerenciamento tiver recebido acesso de gravao para um agente, esse sistema de gerenciamento tambm poder iniciar uma alterao na configurao do agente. Um agente SNMP. O agente SNMP responde s solicitaes de informaes do sistema de gerenciamento. Qualquer computador em que o software do agente SNMP esteja sendo executado um agente SNMP. O servio SNMP, que o software do agente, responde s solicitaes de informaes de um ou vrios sistemas de gerenciamento. O servio SNMP pode ser configurado para determinar quais estatsticas devem ser controladas e quais sistemas de gerenciamento esto autorizados a solicitar informaes. Em geral, os agentes no originam mensagens, mas somente fornecem respostas para elas. Uma mensagem de interceptao a nica comunicao de SNMP iniciada por agente e aprimora a segurana. Uma interceptao um evento que aciona um alarme em um agente, como uma reinicializao do sistema ou um acesso ilegal. Os agentes e hosts de gerenciamento pertencem a uma comunidade SNMP, que um conjunto de hosts agrupados para fins administrativos. Definir comunidades fornece segurana permitindo que apenas os agentes e sistemas de gerenciamento contidos na mesma comunidade se comuniquem.

Mensagens do SNMP
Quando os programas de gerenciamento do SNMP enviam solicitaes para um dispositivo de rede, o software do agente nesse dispositivo recebe as solicitaes e recupera informaes das MIBs. O agente envia as informaes solicitadas ao programa de gerenciamento SNMP que iniciou o processo. Para executar essas tarefas, o agente utiliza estes tipos de mensagens:

Mensagem do

Descrio

SNMP

A mensagem de solicitao bsica do SNMP. Enviada por um sistema de gerenciamento SNMP, esta mensagem solicita informaes sobre uma Get nica entrada da MIB em um agente SNMP. Por exemplo, a quantidade de espao livre na unidade de disco. Um tipo estendido de mensagem de solicitao que pode ser usado para pesquisar toda a rvore de gerenciamento de objetos. Ao processar uma solicitao Get-next para um objeto especfico, o agente retorna a Get-next identidade e o valor do objeto que vem logicamente depois do objeto da solicitao. Essa solicitao til para tabelas dinmicas, como uma tabela de rotas de IP interna. Se for permitido o acesso de gravao, esta mensagem poder ser usada Set para enviar e atribuir um valor MIB atualizado ao agente. Solicitaes para que os dados transferidos pelo agente do host tenham o maior tamanho possvel dentro das restries especficas de tamanho de mensagem. Isso minimizar o nmero de trocas de protocolo exigido na obteno de uma grande quantidade de informaes de gerenciamento. O Getbulk tamanho mximo da mensagem no deve ultrapassar a unidade mxima de transmisso (MTU) do caminho, o maior tamanho de quadro permitido para um nico quadro em sua rede, caso contrrio poder ocorrer fragmentao. Uma mensagem no solicitada enviada por um agente SNMP para um sistema de gerenciamento SNMP quando o agente detecta que um determinado tipo de evento ocorreu localmente no host gerenciado. O Interceptao console de gerenciamento do SNMP que recebe uma mensagem de interceptao conhecido como um destino de interceptao. Por exemplo, possvel que seja enviada uma mensagem de interceptao sobre um evento de reinicializao de sistema. Quatro desses tipos de mensagem so protocolos de resposta a solicitaes simples, sendo que o SNMP usa o Protocolo de Datagrama do Usurio (UDP). Isso significa que uma solicitao do sistema de gerenciamento poderia no chegar ao agente, e a resposta do agente poderia no retornar ao sistema de gerenciamento. Como o SNMP um protocolo de rede sem conexo, no h garantia de que as mensagens SNMP chegam a seus destinos. Voc pode usar a segurana do Protocolo Internet (IPSec) para proteger o trfego entre sistemas de gerenciamento e agentes SNMP. Para obter mais informaes, consulte Protegendo mensagens SNMP com o IPSec.

Protegendo mensagens SNMP com o IPSec


Configurando diretivas IPSec em todos os agentes e gerenciadores SNMP, voc pode ajudar a impedir que usurios mal-intencionados e invasores interceptem mensagens SNMP. Se no for possvel configurar diretivas IPSec em todos os hosts SNMP mas voc deseja garantir que todos eles possam comunicar-se entre si, configure diretivas

IPSec que possibilitem a comunicao por texto simples. No entanto, no recomendvel o uso de comunicao por texto simples. O IPSec no criptografa automaticamente o trfego SNMP. Crie especificaes de filtro na lista de filtros IP apropriada para o trfego entre gerenciadores e agentes SNMP. Para tornar as mensagens SNMP mais seguras, adicione dois conjuntos de especificaes de filtro a uma diretiva IPSec nova ou existente do host ativado com SNMP. O primeiro conjunto de especificaes de filtro regula o trfego SNMP comum ou mensagens SNMP entre gerenciadores e agentes SNMP. Esse conjunto de especificaes de filtro geralmente composto por uma especificao de filtro para o trfego de entrada e uma para o trfego de sada. Crie essas especificaes na caixa de dilogo Propriedades de Filtro IP. Para obter mais informaes sobre a criao de especificaes de filtro, consulte Lista de filtros, Configurar uma lista de filtros IP ativa para uma regra e Adicionar, editar ou remover listas de filtros IP. Na guia Endereos:

Em Endereo de origem, clique em Um endereo IP especfico e digite o endereo do gerenciador SNMP. Em Endereo de destino, clique em Meu Endereo IP, que se refere ao endereo IP do agente SNMP ao qual a diretiva foi atribuda. Marque a caixa de seleo Espelhado para criar automaticamente a especificao de filtro para o trfego de sada.

Na guia Protocolo:

Em Selecione um tipo de protocolo, clique em TCP ou UDP. Se voc precisar dos dois protocolos, crie uma especificao de filtro adicional. Clique em De qualquer porta, clique em Para esta porta e digite 161.

O segundo conjunto de especificaes de filtro regula mensagens de interceptao e composto por uma especificao de filtro para o trfego de entrada e uma para o trfego de sada. Na guia Endereos:

Em Endereo de origem, clique em Um endereo IP especfico e digite o endereo IP do agente SNMP. Em Endereo de destino, clique em Meu Endereo IP, que se refere ao endereo IP do gerenciador SNMP ao qual a diretiva foi atribuda. Marque a caixa de seleo Espelhado para criar automaticamente a especificao de filtro para o trfego de sada.

Na guia Protocolo:

Em Selecione um tipo de protocolo, clique em TCP ou UDP. Se voc precisar dos dois protocolos, crie uma especificao de filtro adicional. Clique em De qualquer porta, clique em Para esta porta e digite 162.

Para obter mais informaes sobre mensagens SNMP, consulte Mensagens do SNMP

Para enviar mensagens SNMP seguras, configure diretivas IPSec nos gerenciadores SNMP e nos agentes SNMP. A famlia de produtos Windows Server 2003 oferece suporte a software de gerenciamento SNMP mas no o inclui.

Usando o SNMP

Definindo comunidades
Voc pode atribuir grupos de hosts a comunidades SNMP (protocolo de gerenciamento de rede simples) para verificar a segurana limitada dos agentes e sistemas de gerenciamento ou para fins administrativos. As comunidades so identificadas por nomes atribudos por voc. Um host pode pertencer a vrias comunidades ao mesmo tempo, mas um agente no aceita uma solicitao de um sistema de gerenciamento que no esteja contido em sua lista de nomes de comunidades aceitveis. Para obter mais informaes, consulte Prticas recomendadas para SNMP. Defina comunidades logicamente para se beneficiar do servio de autenticao bsica fornecido pelo SNMP. No exemplo a seguir, h duas comunidades: Pblica 1 e Pblica 2.

O Agente 1 pode enviar interceptaes ao Gerenciador 2 e responder as solicitaes do Gerenciador 2 porque ambos so membros da comunidade Pblica 2. Os Agentes 2-4 podem enviar interceptaes ao Gerenciador 1 e responder as solicitaes do Gerenciador 1 porque todos so membros, por padro, da comunidade Pblica 1.

Importante

Os nomes das comunidades so enviados pela rede como texto simples. Como os invasores podem ler texto simples usando software de anlise de rede, o envio de nomes de comunidades SNMP pela rede representa um possvel risco segurana. Voc pode ajudar a proteger as mensagens SNMP configurando a IPSec (segurana do

protocolo Internet). Para obter mais informaes sobre a configurao de SNMP com IPSec, consulte Protegendo mensagens SNMP com o IPSec.

Observaes

No h relao entre nomes de comunidades e nomes de domnios ou grupos de trabalho. Os nomes de comunidades representam uma senha compartilhada de grupos de hosts de rede e devem ser selecionados e alterados do mesmo modo como voc alteraria qualquer senha. Use nomes de comunidade basicamente como um elemento da organizao e no para segurana. No crie uma comunidade chamada Pblica e conceda a ela acesso para leitura. Especifique tambm hosts cujos pacotes podem ser aceitos em vez de clicar em Aceitar pacotes SNMP de qualquer host.

Propriedades do agente
O agente do protocolo de gerenciamento de rede simples (SNMP) fornece o sistema de gerenciamento relacionado com informaes sobre atividades que ocorrem na camada de rede do protocolo Internet (IP). O servio SNMP envia informao da MIB em resposta a uma solicitao do SNMP ou em uma mensagem de interceptao SNMP. Voc pode configurar as seguintes propriedades do agente usando a guia Agente na caixa de dilogo Propriedades de Servio SNMP:

Servio do agente

Selecione se este computador:

Fsico Aplicativos

Gerencia dispositivos fsicos, como uma partio de disco rgido. Usa qualquer aplicativo para enviar dados por meio do conjunto de protocolos TCP /IP. Este servio deve estar sempre ativado.

Vnculo de dados e Gerencia uma ponte. sub-rede Internet um gateway do IP (roteador). Ponto a ponto um host IP (roteador). Este servio deve estar sempre ativado. Voc tambm pode configurar as propriedades do agente como:

O local da pessoa de contato. O nome da pessoa com quem entrar em contato, como o administrador da rede.

Para obter mais informaes sobre como configurar as propriedades do agente SNMP, consulte Configurar as propriedades do agente.

Para configurar as propriedades do agente


1. Abra o Gerenciamento do Computador. 2. Na rvore de console, clique em Servios. Onde? o Servios e Aplicativos/Servios 3. No painel de detalhes, clique em Servio SNMP 4. No menu Ao, clique em Propriedades. 5. Na guia Agente, em Contato, digite o nome do usurio ou do administrador do computador. 6. Em Local, digite o local fsico do computador ou do contato. 7. Em Servio, marque as caixas de seleo apropriadas para esse computador e clique em OK. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Como prtica recomendada de segurana, considere o uso de Executar como para executar este procedimento. Para abrir Gerenciamento do Computador, clique em Iniciar, em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, em Gerenciamento do Computador. Se voc alterar as configuraes de Contato ou Local de SNMP, suas alteraes sero efetivadas em poucos minutos.

Propriedades de interceptao
O servio SNMP, quando configurado para um agente, gerar mensagens de interceptao caso ocorra qualquer evento especfico. Essas mensagens so enviadas a um destino de interceptao. Por exemplo, possvel configurar um agente para iniciar uma interceptao de autenticao se uma solicitao de informaes for enviada por um sistema de gerenciamento no reconhecido. Os destinos das interceptaes consistem no nome do computador ou no endereo IP ou IPX do sistema de gerenciamento. O destino da interceptao deve ser um host ativado por uma rede em que esteja sendo executado o software de gerenciamento do SNMP. Os destinos das interceptaes podem ser configurados por um usurio, mas os eventos (como a reinicializao do sistema) que podem geram uma mensagem de interceptao so definidos internamente pelo agente SNMP. O protocolo IPX/SPX no est disponvel no Windows XP 64-bit Edition (Itanium) e nas verses de 64 bits da famlia de produtos Windows Server 2003. Para configurar os destinos das interceptaes, use a guia Interceptaes em Propriedades de Servio SNMP.

Para obter mais informaes sobre como configurar interceptaes do SNMP, consulte Configurar interceptaes.

Para configurar interceptaes


1. Abra o Gerenciamento do Computador. 2. Na rvore de console, clique em Servios. Onde? o Servios e Aplicativos/Servios 3. No painel de detalhes, clique em Servio SNMP 4. No menu Ao, clique em Propriedades. 5. Na guia Interceptaes, em Nome da comunidade, digite o nome da comunidade que diferencia maisculas de minsculas e para a qual este computador enviar as mensagens de interceptao e clique em Adicionar lista. 6. Em Destinos das interceptaes, clique em Adicionar. 7. Em Nome do host, endereo IP ou IPX, digite as informaes do host e clique em Adicionar. 8. Repita as etapas 5 a 7 at ter adicionado todas as comunidades e destinos de interceptaes desejados. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Como prtica recomendada de segurana, considere o uso de Executar como para executar este procedimento. Para abrir Gerenciamento do Computador, clique em Iniciar, em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, em Gerenciamento do Computador. Se voc alterar as configuraes SNMP existentes, suas alteraes sero implementadas imediatamente. No necessrio reiniciar o servio SNMP para implementar suas configuraes. O protocolo IPX/SPX no est disponvel no Windows XP 64-bit Edition (Itanium) e nas verses de 64 bits da famlia de produtos Windows Server 2003.

Propriedades de segurana do SNMP


O SNMP fornece segurana atravs do uso de interceptaes de autenticao e nomes de comunidades. Alm disso, possvel restringir a comunicao SNMP com o agente, permitindo que ele se comunique apenas com sistemas de gerenciamento SNMP contidos em uma lista especfica. Como o protocolo SNMP fornece o mnimo de segurana, use-o somente em redes confiveis. Voc pode configurar certos recursos da segurana do SNMP na guia Segurana da caixa de dilogo Propriedades de Servio SNMP. Esses recursos fornecem um nvel

mnimo de segurana para a rede, portanto, use-os em conjunto com outros mtodos mais robustos de gerenciamento de rede seguro. possvel configurar as seguintes opes para ativar a segurana SNMP:

Nomes de comunidade aceitos. O servio no possui um nome de comunidade padro. Por padro, o SNMP no responder a qualquer nome de comunidade apresentado. possvel adicionar, excluir ou alterar vrios nomes de comunidade. Se uma solicitao SNMP for recebida de uma comunidade que no esteja nessa lista, ela gerar uma interceptao de autenticao. Voc pode definir os direitos de comunidade de um nome de comunidade. possvel selecionar um nvel de permisses na caixa de dilogo Configurao do servio SNMP, que determina como o agente SNMP processa solicitaes provenientes de uma comunidade selecionada. Por exemplo, voc pode configurar o nvel de permisso para impedir que o agente SNMP processe quaisquer solicitaes de uma comunidade especfica. Aceitar pacotes SNMP de qualquer host. Nesse contexto, nenhum pacote SNMP rejeitado com base no nome ou endereo do host de origem ou na lista de hosts aceitveis. Aceitar pacotes SNMP destes hosts. Neste contexto, a lista de hosts aceitveis significa os sistemas de gerenciamento SNMP aceitveis. Essa opo selecionada por padro com localhost como o nico nome de host. Somente os pacotes SNMP recebidos de localhost so aceitos. As mensagens SNMP de todos os outros hosts so rejeitadas e uma interceptao de autenticao enviada. Essa opo fornece um nvel maior de segurana que o uso de um nome de comunidade, que pode conter muitos hosts. Enviar interceptao de autenticao. A autenticao o processo para verificar se um endereo ou nome de host vlido. Quando o agente SNMP recebe uma solicitao que no contm o nome de comunidade correto ou que no enviada por um membro da lista de hosts aceitveis, o agente envia uma mensagem de interceptao de autenticao a um ou mais destinos de interceptao (sistemas de gerenciamento), indicando a falha na autenticao. Esta opo selecionada por padro.

Para obter mais informaes sobre como configurar a segurana do SNMP, consulte Configurar as propriedades de segurana do SNMP. Observao

A configurao padro da guia Segurana nenhuma lista de comunidades em Nomes de comunidade aceitos e um nome de host, localhost, em Aceitar pacotes SNMP destes hosts. O termo hostlocal refere-se interface de auto-retorno do computador local. Adicione o nome de comunidade de sua escolha em Nomes de comunidade aceitos. Por motivos de segurana, no recomendvel dar a uma comunidade o nome Pblica. Monitore e atualize as configuraes regularmente para garantir a deteco imediata de qualquer acesso no-autorizado.

Propriedades do servio SNMP


Voc pode usar as guias Geral, Logon e Recuperao na caixa Propriedades de Servio SNMP para configurar como o servio SNMP ser iniciado, far logon no sistema e se recuperar de um trmino anormal do programa ou do sistema operacional.

Gerenciando o SNMP com a linha de comando


Voc pode usar o comando evntcmd para configurar interceptaes SNMP com base em eventos registrados em logs do sistema. Tambm pode usar esse comando para especificar para onde as mensagens de interceptao so enviadas dentro de uma comunidade SNMP. Para obter informaes sobre como usar o comando evntcmd para configurar interceptaes e destinos de interceptaes, consulte evntcmd. Para obter informaes sobre como identificar os eventos dos quais voc pode configurar interceptaes, consulte Visualizar Eventos. Voc pode usar o comando evntwin para iniciar o Conversor de Evento em Interceptao, que um utilitrio grfico usado para configurar a converso de eventos em interceptaes. Entretanto, voc no pode usar o <b>Conversor de evento em interceptao</b> para configurar destinos de interceptaes. Para obter informaes sobre como configurar destinos de interceptao usando o console do SNMP, consulte Configurar interceptaes. necessrio instalar o SNMP antes que os comandos evntcmd e evntwin possam funcionar.

Trabalhando com arquivos de console do MMC


O Console de gerenciamento Microsoft (MMC) contm ferramentas, incluindo os snapins, que voc pode usar para administrar computadores locais e remotos. Talvez seu sistema Windows j contenha ferramentas que foram salvas como arquivos de console (com uma extenso .msc). Essas ferramentas esto disponveis na pasta Ferramentas Administrativas, no Painel de Controle e no menu Programas. Alm disso, voc pode usar o MMC para criar ferramentas administrativas personalizadas e distribu-las aos usurios. No Windows XP Professional e nos sistemas operacionais da famlia Windows Server 2003, voc pode salvar essas ferramentas para que elas estejam disponveis na pasta Ferramentas Administrativas, no menu Programas.

Para adicionar um item a um novo console do MMC para um computador local Para abrir um console salvo do MMC para um computador local Para adicionar um item a um novo console do MMC para um computador remoto Para abrir um console salvo do MMC para um computador remoto Para abrir o MMC Para instalar um programa gerenciado por um snap-in do MMC

Administrando computadores locais Para adicionar um item a um novo console do MMC para um computador local 1. Clique em Iniciar, em Executar, digite mmc e clique em OK. 2. No menu Arquivo, clique em Adicionar/Remover snap-in e, em seguida, clique em Adicionar. 3. Em Snap-in, clique duas vezes no item que voc deseja adicionar e siga um destes procedimentos: o Clique em Computador local: (o computador onde este console est sendo executado) e, em seguida, clique em Concluir. o Se um assistente for exibido, siga as instrues na tela. 4. Para adicionar outro item ao console, repita a etapa 3.

Observaes

Se um console for salvo na pasta Ferramentas Administrativas de cada usurio (localizada em unidade_do_sistema\Documentos e Configuraes\Todos os Usurios\Menu Iniciar\Programas\Ferramentas Administrativas), ele estar disponvel na pasta Ferramentas Administrativas, no menu Programas. Se um snap-in no for exibido na lista, voc dever primeiro instalar o programa, dispositivo ou servio administrado pelo snap-in. Para tornar um item subordinado a um item da rvore de console que no seja a raiz do console, clique no item apropriado em Snap-ins adicionados a antes de clicar em Adicionar na etapa 2.

Para abrir um console salvo do MMC para um computador local

Siga um destes procedimentos:

Clique em Iniciar, aponte para Configuraes, clique em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, clique duas vezes no console. Clique em Iniciar, aponte para Programas, aponte para Ferramentas Administrativas e clique no console. Clique no console no menu Programas. Abra a pasta onde seu console est localizado e clique duas vezes no console.

Administrando computadores remotos Para adicionar um item a um novo console do MMC para um computador remoto 1. Clique em Iniciar, em Executar, digite mmc e clique em OK. 2. No menu Arquivo, clique em Adicionar/Remover Snap-in e, em seguida, clique em Adicionar. 3. Em Snap-in, clique duas vezes no item que voc deseja adicionar e faa o seguinte: o Clique em Outro computador, digite o nome do computador que voc deseja que esse snap-in gerencie e, em seguida, clique em Concluir. o Se um assistente for exibido, siga as instrues na tela. 4. Para adicionar outro item ao console, repita a etapa 3.

Observaes

Se um snap-in no for exibido na lista, voc dever primeiro instalar o programa, dispositivo ou servio administrado pelo snap-in no computador remoto. Se uma caixa de dilogo ou um assistente no for exibido na etapa 3, voc s poder usar o item do console para administrar seu computador local. Se um console for salvo na pasta Ferramentas Administrativas de cada usurio (localizada em unidade_do_sistema\Documentos e Configuraes\Todos os Usurios\Menu Iniciar\Programas\Ferramentas Administrativas), ele estar disponvel na pasta Ferramentas Administrativas, no menu Programas. Para tornar um item subordinado a um item da rvore de console que no seja a raiz do console, clique no item apropriado em Snap-ins adicionados a antes de clicar em Adicionar na etapa 2.

Para abrir um console salvo do MMC para um computador remoto

Siga um destes procedimentos:


Clique em Iniciar, aponte para Programas, aponte para Ferramentas Administrativas e clique no console. Abra a pasta onde seu console est localizado e clique duas vezes no console apropriado.

Procedimentos gerais Para abrir o MMC

No prompt de comando, digite: mmc


Para instalar um programa gerenciado por um snap-in do MMC 1. Clique em Iniciar, aponte para Configuraes, clique em Painel de Controle e, em seguida, clique duas vezes em Adicionar ou Remover Programas. 2. Siga as instrues na tela.

Para instalar o servio SNMP


1. Abra o Assistente de Componentes do Windows. 2. Em Componentes, clique em Ferramentas de Gerenciamento e Monitoramento (mas no marque nem desmarque sua caixa de seleo) e, em seguida, clique em Detalhes. 3. Marque a caixa de seleo Protocolo de Gerenciamento de Rede Simples e clique em OK. 4. Clique em Avanar. Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Como prtica recomendada de segurana, considere o uso de Executar como para executar este procedimento. Para abrir o Assistente de Componentes do Windows, clique em Iniciar, clique em Painel de Controle, clique duas vezes em Adicionar ou Remover programas e, em seguida, clique em Adicionar ou Remover componentes do Windows. Alguns componentes do Windows exigem configurao antes que possam ser utilizados. Quando voc clicar em Adicionar ou Remover Componentes do Windows, ser exibida uma lista de componentes que precisam ser configurados, caso voc tenha instalado um ou mais desses componentes, mas no os tenha configurado. Para iniciar o Assistente de componentes do Windows, clique em Componentes. O SNMP ser iniciado automaticamente aps a instalao.

Configurar propriedades de segurana do SNMP


1. Abra o Gerenciamento do Computador. 2. Na rvore de console, clique em Servios. Onde? o Servios e Aplicativos/Servios 3. No painel de detalhes, clique em Servio SNMP 4. No menu Ao, clique em Propriedades. 5. Na guia Segurana, selecione Enviar interceptao de autenticao se desejar enviar uma mensagem de interceptao sempre que ocorrer uma falha na autenticao. 6. Em Nomes de comunidade aceitos, clique em Adicionar. 7. Em Direitos da Comunidade, selecione um nvel de permisso para que este host processe as solicitaes SNMP da comunidade selecionada. 8. Em Nome da Comunidade, digite um nome que diferencie maisculas de minsculas e clique em Adicionar. 9. Especifique se sero ou no aceitos os pacotes SNMP de um host: o Para aceitar as solicitaes SNMP de qualquer host da rede, independentemente da identidade, clique em Aceitar pacotes SNMP de qualquer host. o Para limitar a aceitao de pacotes SNMP, clique em Aceitar pacotes SNMP destes hosts, clique em Adicionar, digite o nome do host apropriado, o endereo IP ou IPX e clique em Adicionar novamente. Importante

Por padro, o SNMP no responde a qualquer nome de comunidade apresentado.

Observaes

Para executar este procedimento, voc deve ser membro do grupo Administradores no computador local ou deve ter recebido a autoridade

adequada. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Como prtica recomendada de segurana, considere o uso de Executar como para executar este procedimento. Para abrir Gerenciamento do Computador, clique em Iniciar, em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, em Gerenciamento do Computador. Voc poder adicionar outros nomes de comunidade e host conforme o necessrio. Para fazer alteraes em uma entrada, clique nela e, em seguida, clique em Editar. Para excluir uma entrada selecionada, clique em Remover. Se voc alterar as configuraes SNMP existentes, suas alteraes sero implementadas imediatamente. O servio SNMP no precisa ser reiniciado para que suas configuraes sejam implementadas. O protocolo IPX/SPX no est disponvel no Windows XP 64-bit Edition (Itanium) e nas verses de 64 bits da famlia de produtos Windows Server 2003.

Para iniciar ou parar o servio SNMP


1. Abra o Gerenciamento do computador. 2. Na rvore de console, clique em Servios. Onde? o Servios e aplicativos/Servios 3. No painel de detalhes, clique em Servio SNMP 4. No menu Ao, clique em Iniciar, Parar ou Reiniciar.

Observaes

Para executar este procedimento, voc deve ser um membro do grupo Usurios Avanados ou Administradores no computador local, ou a autoridade adequada deve ter sido delegada a voc. Se o computador fizer parte de um domnio, possvel que os membros do grupo Administradores de domnio possam executar esse procedimento. Como prtica recomendada de segurana, considere o uso de Executar como para executar este procedimento. Para obter mais informaes, consulte Grupos locais padro, Grupos padro e Usando Executar como. Para abrir Gerenciamento do Computador, clique em Iniciar, em Painel de Controle, clique duas vezes em Ferramentas Administrativas e, em seguida, em Gerenciamento do Computador. Se adicionar novas extenses ao SNMP, voc no precisar reiniciar o servio SNMP para que suas alteraes sejam implementadas.

Você também pode gostar