Щелкните, чтобы оценить и отправить отзыв
TechNet
Forefront
Операции
 Влияние на системные ресурсы сервер...
Свернуть все/Развернуть все Свернуть все
Microsoft Forefront Client Security
Влияние на системные ресурсы сервера

В большинстве программ используются следующие четыре типа системных ресурсов:

  • процессор (ЦП);
  • память (ОЗУ и файл подкачки);
  • сеть;
  • диск.

Ресурсы ограничены, поэтому их использование должно быть сбалансированным, чтобы предотвратить снижение производительности. В случае перегрузки ресурса он становится источником простоев в функционировании системы. Такая ситуация известна как "узкое место".

В этом разделе описывается, как указанные ресурсы влияют на Client Security.

Загрузка процессора на сервере в среднем не должна превышать 50–60%, чтобы ресурсов процессоров было достаточно для периодов максимальной нагрузки. Для программы Client Security периоды максимальной нагрузки возможны во время поступления данных о событиях при выполнении запланированного сканирования или во время поступления предупреждений о вторжении, а также во время передачи данных из базы сбора данных в базу данных отчетов (задание DTS). Кроме того, загрузка процессора повышается во время создания отчетов на сервере отчетов.

Минимальные требования к процессору для Client Security описываются в разделе "Требования к системе" руководства по планированию и архитектуре Client Security (http://go.microsoft.com/fwlink/?LinkId=86940).

В Client Security ресурсы ОЗУ и файла подкачки используются при выполнении следующих действий:

  • поступление данных агента Client Security в очередь MOM;
  • передача запросов периодических сигналов из MOM;
  • транзакции баз данных с хранением данных агентов Client Security;
  • DTS-транзакции SQL Server для перемещения данных из базы сбора данных в базу данных отчетов;
  • очистка базы данных;
  • создание отчетов.

Так как программа Client Security использует много поддерживающих серверных компонентов, жизненно важно отслеживать возникновение недостатка памяти на серверах Client Security. Требования к памяти сервера представляют собой сумму требований компонентов Client Security, которые выполняются на данном сервере, плюс 50% дополнительно для операционной системы.

Недостаток памяти вероятнее всего проявляется как повышенная активность обмена страниц на диске. В объекте Память консоли "Производительность" содержится большое количество счетчиков производительности, которые можно использовать для отслеживания использования памяти. Счетчик Обмен страниц в сек позволяет отслеживать частоту обмена данными между ОЗУ и файлом подкачки при выполнении запросов. Большое значение этого счетчика указывает на возможный недостаток памяти.

Жесткий диск является наиболее гибким системным ресурсом. Диски относительно недороги по сравнению с обновлением других подсистем. Их можно сконфигурировать таким образом, чтобы улучшить оперативность реагирования зависящих от них приложений.

Емкость

Требования Client Security к емкости диска зависят от числа развертываемых агентов Client Security. Чем больше развертывается агентов Client Security, тем больше событий и предупреждений записывается в базу данных. Размер сообщений о событиях и предупреждениях зависит от содержащейся в них информации и места их хранения.

В следующей таблице описываются средние размеры дисковых накопителей для объектов Client Security в базе сбора данных.

Элемент Приблизительный размер (в КБ)

Событие

6

Предупреждение

7

Атрибут

.5

Угроза

.5

После перемещения данных в базу данных отчетов при выполнении задания DTS SQL Server, требования к хранилищу данных изменяются так, как показано в следующей таблице.

Элемент Приблизительный размер (в КБ) для SQL Server Standard Edition Приблизительный размер (в КБ) для SQL Server Enterprise Edition

Событие

8

5

Предупреждение

8

4

Атрибут

.6

.5

Угроза

.5

.5

Разница в размерах между SQL Server Standard Edition и SQL Server Enterprise Edition обуславливается разницей размеров индекса для этих двух выпусков.

В следующей таблице приводится сводка по числу управляемых компьютеров среднего размера необходимого дискового пространства для заявленного числа дней. Таблица

  • Значения для базы сбора данных (OnePoint) с данными за 10 дней и базы данных отчетов (SystemCenterReporting) с данным за 180 и 395 дней (по умолчанию).
  • Различия в размерах необходимого дискового пространства между SQL Server Enterprise Edition и SQL Server Standard Edition. Эти различия обуславливаются разницей размеров индекса для этих двух выпусков.
  • Значения, основанные на управляемых компьютерах, которые в среднем отправляют 27 событий и 0,3 предупреждений в день.
Выбор размера баз данных

Значения в предыдущей таблице приводятся только в иллюстративных целях. На размер рабочей базы данных отчетов влияют различные факторы. Эти факторы обсуждаются в подразделе "Факторы роста базы данных" раздела Размеры баз данных.

Для развертываний Client Security с более чем 3000 управляемых компьютеров настоятельно рекомендуется использовать SQL Server Enterprise Edition.

Скорость

Чтобы уменьшить число конфликтных ситуаций на системном диске, на котором выполняется установка, настоятельно рекомендуется устанавливать компоненты Client Security на несистемном диске. Данная рекомендация относится ко всем компонентам Client Security, однако это наиболее важно для серверов управления, сбора данных и отчетов.

Особенно важно расположение установки SQL Server и баз данных, которые содержатся на данном сервере. Базы данных не следует устанавливать на системном диске, так как их размещение на данном диске вызывает рандомизацию доступа к файлам на диске, повышая активность диска из-за попыток сохранения данных в базе данных и доступа к системным файлам и документам.

Дополнительные сведения о факторах производительности SQL Server см. в разделе Тонкая настройка компонентов базы данных Client Security.

Кроме того, при определении необходимости замены дисков на более производительные сначала требуется определить, чем вызваны проблемы с производительностью, дисками или ОЗУ. Во всех операционных системах Microsoft Windows® файл подкачки используется как часть подсистемы памяти. Поэтому проблемы низкой доступности ОЗУ, которые приводят к более частому доступу к файлу подкачки из-за обмена страниц, могут маскироваться под проблемы с производительностью дисков.

Чтобы определить источник проблемы (производительность диска или производительность памяти), необходимо отслеживать как счетчики производительность диска, так и счетчики производительности памяти. Дополнительные сведения см. в разделе Наблюдение за производительностью (http://go.microsoft.com/fwlink/?LinkId=87332).

Сетевой ресурс сильно зависит от топологии сети организации. Ниже перечислены некоторые переменные, которые могут влиять на производительность сети:

  • скорость сети (например, 100 мегабит в секунду (Мбит/с) или Gigabit Ethernet);
  • число сетевых адаптеров на серверах Client Security;
  • производительность сетевых адаптеров;
  • текущее использование пропускной способности (до установки Client Security);
  • скорость, насыщенность и задержка существующих медленных каналов.

Эти переменные влияют на функционирование Client Security, так же как и Client Security оказывает влияние на значения этих переменных. Например, агенты Client Security в медленном сегменте сети (например, в филиале) могут сообщать об отчетах и предупреждениях с более высокой задержкой, чем агенты Client Security, напрямую подключенные к сетевому сегменту серверов Client Security. Кроме того, повышение интенсивности сетевого трафика может повлиять на скорость передачи событий и предупреждений серверу MOM.

Агенты Client Security используют события и предупреждения для передачи информации о состоянии серверу управления. Знание среднего размера таких событий и предупреждений поможет вычислить общее влияние Client Security на топологию сети.

Согласно данным тестирования, при доставке события и предупреждения на сервер сбора данных средний размер составляет 8–9 КБ на транзакцию.

Дополнительный фактор производительности сети — размер обновлений определений. Данные обновления загружаются из Центра обновления Майкрософт центральным WSUS-сервером или агентами Client Security напрямую. Эти два типа обновлений описываются в следующей таблице.

Тип обновления Приблизительный размер (в МБ)

Обновление определений и всего антивирусного ядра

15

Разностное обновление определений

От 0,5 до 1

Обновления определений чаще всего публикуются в виде разностных обновлений определений, частота публикации которых зависит от характера угроз (в среднем три раза в день).

© 2012 Microsoft. Все права защищены. Условия использования | Товарные знаки | Конфиденциальность
Page view tracker