FSOCS 報告及統計資料

 

適用於: Forefront Security for Office Communications Server

主題上次修改日期: 2008-09-18

Microsoft Forefront Security for Office Communications Server (FSOCS) 透過 Forefront Server Security 管理員提供各種機制,協助系統管理員分析 FSOCS 服務的狀態和效能。如需相關資訊,請參閱 FSOCS Forefront Server Security 管理員

事件資料庫 (Incidents.mdb) 包含 IM 伺服器的所有病毒和篩選偵測,不論是由掃描工作還是由篩選攔截的項目,都包括在內。事件資料庫是設定成名稱為 Forefront Incident 的系統資料來源名稱 (DSN)。您可以使用協力廠商工具來檢視及操作此資料庫。

檢視事件資料庫
  • 在 [快速導覽] 中,按一下 [報告],然後按一下 [事件] 圖示。隨即開啟 [隔離] 窗格。

下列是 FSOCS 針對每個事件所報告的資訊:

 

項目 描述

時間

事件的日期與時間。

狀態

FSOCS 採取的動作。

資料夾

不適用。

檔案

符合檔案篩選或內容篩選的病毒名稱或檔案名稱。

事件

偵測到的事件類型與名稱。

寄件者地址

傳送受感染或篩選郵件之人員的電子郵件地址。

收件者地址

接收受感染或篩選郵件之收件者的電子郵件地址。

事件也可以寫入名為 VirusLog.txt 的文字檔,其位於 Microsoft FSOCS 安裝路徑。若要啟用這個功能,請在 [一般選項] 中,選取 [啟用 Forefront 病毒記錄] 核取方塊 (此選項預設為停用)。

下列是 VirusLog.txt 檔案中的範例項目:

Thu.Feb 28 14:12:51 2008 (3184),"資訊:IM 掃描已發現病毒:

下表說明 FSOCS 報告的各種事件。多個報告的事件是透過 [一般選項] 的設定來控制。

 

報告的事件 一般選項設定 描述

CorruptedCompressedFile

刪除損毀的壓縮檔案

FSOCS 已刪除損毀的壓縮檔案。

CorruptedCompressedUuencodeFile

刪除損毀的 UUEncode 檔案

FSOCS 已刪除損毀的壓縮 Uuencode 檔案。

EncryptedCompressedFile

刪除加密的壓縮檔案

FSOCS 已刪除加密的壓縮檔案。

EngineLoopingError

不適用

FSOCS 已刪除會導致在掃描或嘗試清理檔案時,於讀取/寫入迴圈中攔截掃描引擎的檔案。

ExceedinglyInfected

最大容器檔案感染

FSOCS 已刪除超過 [一般選項] 中 [最大容器檔案感染] 所設定之感染數大小上限的容器檔案。

ExceedinglyNested

最大巢狀壓縮檔案

FSOCS 已刪除超過 [一般選項] 中 [最大巢狀壓縮檔案] 所設定之巢狀深度大小上限的容器檔案。

ExceedinglyNested

最大巢狀附件

FSOCS 已刪除超出 [一般選項] 中 [最大巢狀附件] 所設定之巢狀附件大小上限的檔案。預設值為 30 個附件。如需相關資訊,請參閱 FSOCS 登錄機碼中的<MaxNestedAttachment>。

LargeInfectedContainerFile

最大容器檔案大小

FSOCS 已刪除超過系統可清理或修復之容器大小上限的檔案。預設值為 26 MB,但是您可以使用 [一般選項] 中的 [最大容器檔案大小] 設定來變更此值。

ScanTimeExceeded

最大容器掃描時間 (毫秒) - IM

FSOCS 已刪除超過最大掃描時間的容器檔案。預設值為 120000 毫秒 (兩分鐘)。

UnReadableCompressedFile

不適用

FSOCS 已刪除無法讀取的壓縮檔案。

UnWriteableCompressedFile

不適用

FSOCS 已刪除無法寫入的壓縮檔案 (例如,在清理作業期間)。

FSOCS 會追蹤和維護訊息和檔案傳輸的多種統計資料。這些統計資料也可以做為效能計數器使用。如需效能計數器的相關資訊,請參閱效能

下列是 FSOCS 為即時訊息保留的統計資料:

  • 已掃描的即時訊息—自上次服務重新啟動後,FSOCS 已掃描的訊息數目。

  • 已偵測到的即時訊息—自上次服務重新啟動後,已掃描到包含病毒或符合篩選的訊息數目。

  • 已封鎖的即時訊息—自上次服務重新啟動後,FSOCS 因偵測到病毒或符合篩選而封鎖的訊息數目。

  • 已掃描的即時訊息總數—自產品安裝後,FSOCS 已掃描的訊息數目。

  • 已偵測到的即時訊息總數—自產品安裝後,已掃描到包含病毒或符合篩選的訊息數目。

  • 已封鎖的即時訊息總數—自產品安裝後,FSOCS 因偵測到病毒或符合篩選而封鎖的訊息數目。

下列是 FSOCS 為檔案傳輸保留的統計資料:

  • 已掃描的檔案傳輸—自上次服務重新啟動後,FSOCS 已掃描的檔案傳輸數目。

  • 已偵測到的檔案傳輸—自上次服務重新啟動後,已掃描到包含病毒或符合篩選的檔案傳輸數目。

  • 已清除的檔案傳輸—自上次服務重新啟動後,已清除的檔案數目。

  • 已移除的檔案傳輸—自上次服務重新啟動後,FSOCS 因偵測到病毒或符合篩選而移除的檔案數目。

  • 已封鎖的檔案傳輸—自上次服務重新啟動後,FSOCS 因偵測到病毒或符合篩選而封鎖的檔案傳輸數目。

  • 已掃描的檔案傳輸總數—自產品安裝後,FSOCS 已掃描的檔案傳輸數目。

  • 已偵測到的檔案傳輸總數—自產品安裝後,已掃描到包含病毒或符合篩選的檔案傳輸數目。

  • 已清除的檔案傳輸總數—自產品安裝後,已清除的檔案傳輸數目。

  • 已移除的檔案傳輸總數—自產品安裝後,FSOCS 因偵測到病毒或符合篩選而移除的檔案數目。

  • 已封鎖的檔案傳輸總數—自產品安裝後,FSOCS 因偵測到病毒或符合篩選而封鎖的檔案傳輸數目。

除了這些統計資料,還有四個只能在 PerfMon 中進行檢視的其他速率計數器。如需效能計數器的相關資訊,請參閱效能。其他計數器為:

  • File Transfers Scanned Rate—FSOCS 在一秒的時間間隔內掃描檔案傳輸的平均數目。

  • File Transfers Detected Rate—FSOCS 在一秒的時間間隔內偵測到檔案傳輸包含病毒或符合檔案篩選的平均數目。

  • File Transfers Cleaned Rate—FSOCS 在一秒的時間間隔內清除檔案傳輸的平均數目。

  • File Transfers Removed Rate—FSOCS 在一秒的時間間隔內移除檔案傳輸的平均數目。

您可以重設 IM 掃描工作的所有統計資料。

重設 IM 掃描工作的所有統計資料
  • 在 [事件] 窗格的 [統計資料] 區段中,按一下掃描工作名稱旁的 [x]。系統要求您確認重設時,按一下 [是] 重設 IM 掃描工作的所有統計資料。

您可以使用文字格式儲存報告和統計資料。

以文字格式儲存報告和統計資料
  1. 在 [事件] 窗格中,按一下 [匯出] 按鈕。

  2. [Windows 檔案總管] 視窗隨即開啟,請使用這個視窗瀏覽至您要儲存報告的位置。

  3. 輸入匯出報告和統計資料檔案的名稱。預設名稱為 incidents.txt。

  4. 按一下 [儲存]。

根據預設,FSOCS 會依其原始格式建立每一個偵測到檔案的複本 (也就是,在 [清理]、[刪除] 或 [略過] 動作發生之前)。這些檔案會以編碼格式儲存在指定的安裝資料夾 (即 Forefront Data 資料夾) 中的隔離子資料夾。

若要檢視事件資料庫,請在 [快速導覽] 中,按一下 [報告],然後按一下 [隔離] 圖示。隨即開啟 [隔離] 窗格。

  • 已偵測附件的實際檔案名稱

  • 感染病毒名稱或檔案篩選名稱

  • 其他簿記資訊

  • 隔離資料庫是設定成名稱為 Forefront Quarantine 的系統 DSN。您可以使用協力廠商工具來檢視及操作此資料庫。

系統管理員可以存取 [隔離] 窗格,以刪除或擷取隔離的項目。

檢視隔離記錄檔
  • 在 [快速導覽] 中,按一下 [報告],然後按一下 [隔離] 圖示。隨即開啟 [隔離] 窗格。

下列是 FSOCS 針對每個隔離項目所報告的資訊:

 

項目

描述

日期

隔離檔案的日期。

檔案

隔離檔案的名稱。

事件

觸發隔離的事件類型 (例如,偵測到病毒或符合篩選)。

寄件者地址

傳送受感染或篩選郵件之人員的電子郵件地址。

收件者地址

接收受感染或篩選郵件之收件者的電子郵件地址。

您可以將隔離項目儲存為不同檔案。

將隔離項目儲存為不同檔案
  1. 在 [隔離] 窗格中,選取要儲存的一個或多個檔案,然後按一下 [另存新檔] 按鈕。如果您選取多個項目,每個項目都會儲存成個別檔案。

  2. [Windows 檔案總管] 視窗隨即開啟,請使用這個視窗瀏覽至您要儲存隔離檔案的位置。

  3. 在 [Windows 檔案總管] 的 [檔案名稱] 方塊中,您可以在儲存之前為檔案輸入不同的名稱。 根據預設,原始檔案的名稱會出現在方塊中。

  4. 按一下 [儲存]。儲存之前會將項目解碼。

  5. 如果您選取一個以上的檔案,則下一個檔案會立即在 [Windows 檔案總管] 中出現。重複步驟 2 至 4。

[隔離] 窗格中的 [傳遞] 按鈕可讓系統管理員傳遞隔離的郵件給預定的收件者或任何其他指定的收件者。

傳遞隔離的郵件
  1. 在 [隔離] 窗格中,選取一個或多個要傳遞的檔案,然後按一下 [傳遞] 按鈕。

  2. 在 [確認傳遞] 對話方塊的 [傳遞動作] 區段中,選取下列其中一項:

    • 原始收件者—此動作會將檔案傳送至預定的收件者,並停用收件者欄位。

    • 上方收件者—會將選取的檔案傳遞給指定的收件者,並啟用收件者欄位,系統管理員可加以變更。

    • 原始及上方的收件—會將選取的檔案傳遞給原始收件者和輸入的任何其他收件者,並啟用收件者欄位,系統管理員可加以變更。

  3. 編輯收件者後,按一下 [確定]。選取的檔案會傳送至指定的收件者。

如果選取單一檔案以進行傳遞,則會在 [收件者] 欄位中填入原始收件者。如果選取多個檔案,則收件者欄位一開始會空白。

將隔離郵件傳遞給使用者的信箱時,原始郵件會包含附件。使用者開啟該附件時,會在 Microsoft Office Outlook® 內以個別郵件形式來啟動原始郵件。

從隔離資料庫傳遞郵件檔案時,會建立名為 DeliverLog.txt 的文字檔案,並將它儲存在安裝 FSOCS 的資料夾中。此檔案提供已從隔離傳遞之郵件及附件的記錄。

您可以轉寄病毒掃描程式或檔案篩選所隔離的檔案。

注意事項注意:
轉寄隔離中的檔案時,檔案會以電子郵件的形式傳送至一般的郵件資料流。如果郵件伺服器受到 Forefront Security for Exchange Server (FSE) 保護,且 FSE 的篩選規則與 FSOCS 設定的規則相同,FSE 便會隔離這個檔案。

FSOCS 含有主控台工具 ExtractFiles,可讓您將所有或一小部分的隔離檔案解壓縮至指定的目錄。

這是 ExtractFiles 的語法:

extractfiles < path > < type >

其中 path 是儲存解壓縮隔離檔案的資料夾絕對路徑,type 是要解壓縮的隔離檔案類型。這可以是特定的病毒名稱、特定的副檔名,或所有隔離檔案。例如:

  • Jerusalem.Standard—會解壓縮已感染名為 Jerusalem.Standard 病毒的檔案。

  • *.doc—會解壓縮副檔名為 .doc 的隔離檔案。

  • *.*—會解壓縮所有隔離檔案。

範例:

extractfiles C:\temp\quarantine Jerusalem.Standard

extractfiles C:\extract\ *.doc

您可以在事件或隔離資料庫執行數個工作。您可以清除資料庫匯出資料庫項目移除資料庫項目篩選資料庫檢視移動資料庫,以及變更資料庫壓縮時間

經過一段時間後,您可能會發現事件及隔離資料庫變得非常龐大。每一個資料庫 (Incidents.mdb 與 Quarantine.mdb) 都有 2 GB 大小的限制。壓縮後,如果資料庫大於 1.5 GB,會傳送通知給所有具有「病毒管理員」通知角色的成員,警告資料庫即將達到限制的大小。然後,系統管理員可以清除資料庫,以確保會儲存之後發生的事件及隔離項目。

下列是此郵件的主旨列:

Microsoft Forefront Security for Office Communications Server 資料庫警告

下列是此郵件的本文:

Microsoft FSOCS <<database name>> 資料庫已超過 1.5 GB (大小上限為 2 GB)。目前的大小為 x GB。

當資料庫大小增加至 2 GB 時,系統便不會更新 <<database name>>。如需資料庫維護的相關資訊,請參閱使用者操作手冊。

如果因為某些原因而無法傳送通知,則會略過該失敗,並將它記錄在程式記錄中。會於特定資料庫的每個壓縮循環期間,再次嘗試傳送郵件。

當事件資料庫太大時,可以清除事件資料庫。

清除事件資料庫
  1. 在 [快速導覽] 的 [報告] 區段中,按一下 [事件] 窗格中的 [清除記錄檔]。在清除 [事件] 窗格中的所有項目之前,系統會要求您確認此決定。

  2. 在 [快速導覽] 的 [作業] 區段中,選取 [執行工作]。選取 [IM 掃描工作],然後按一下 [清除記錄檔]。從 [事件] 窗格的工作中清除所有項目之前,系統會再一次要求您確認此決定。

    您必須個別清除所有掃描工作,以標幟要從資料庫中刪除的項目。

清除這兩個位置中的項目後,這些項目就不會再出現於窗格中。不過,只有在壓縮 Incidents.mdb 資料庫時,才會實際從該資料庫刪除這些項目,而此刪除作業是在每天 02:00 (上午 2:00) 自動執行。

您也可以刪除結果的一部分,方法是選取一個或多個項目 (使用 SHIFT 和 CTRL 鍵),然後按下 DELETE 鍵,從上述兩個位置中將它們移除。

注意事項注意:
如果您選取大量的項目,刪除程序可能需要很長的時間。在此情況下,系統會要求您確認刪除要求。

當隔離資料庫變得太大時,您可以清除隔離資料庫。

清除隔離資料庫
  • 在 [快速導覽] 的 [報告] 區段中,按一下 [隔離] 窗格中的 [清除記錄檔]。這會清除 [隔離] 窗格中的所有項目。系統會要求您確認此決定。

    注意事項注意:
    您也可以刪除結果的一部分,方法是選取一個或多個項目 (使用 SHIFT 和 CTRL 鍵),然後按下 DELETE 鍵,從隔離清單中將它們移除。

清除項目後,這些項目就不會再出現於窗格中。不過,只有在壓縮 Quarantine.mdb 資料庫時,才會實際從該資料庫刪除這些項目,而此刪除作業是在每天 02:00 (上午 2:00) 自動執行。

注意事項注意:
如果您選取大量的項目,刪除程序可能需要很長的時間。在此情況下,系統會要求您確認刪除要求。

您可以將所有事件或隔離資料庫項目的清單儲存到文字檔中。這份項目清單與 Forefront Server Security 管理員之 [事件] 及 [隔離] 窗格中出現的項目清單相同。

將事件或隔離資料庫中所有結果的清單另存為文字檔
  1. 在 [事件] 或 [隔離] 窗格中,按一下 [匯出]。

  2. 在 [儲存] 對話方塊中,選取 incidents.txt 或 Quarantine.txt 檔案的位置,然後按一下 [儲存]。

除了 [匯出] 按鈕,[隔離] 窗格還有 [另存新檔] 按鈕,可用來將選取的檔案卸離並解碼至磁碟。您可以從隔離清單選取多個項目。並將每個項目都儲存成個別檔案。如需儲存檔案的相關資訊,請參閱儲存隔離資料庫項目

當項目存在了一定天數之後,您可以指示 FSOCS 從資料庫中移除這些項目。如果對資料庫啟用了清除功能,則所有比指定天數還要舊的檔案都會標幟為要從資料庫中移除。

在特定天數之後移除資料庫項目
  1. 在 [快速導覽] 的 [報告] 區段中,選取 [事件] 或 [隔離] 窗格中的 [清除] 核取方塊。這會讓 [天數] 欄位成為可用的欄位。

    注意事項注意:
    每一個資料庫都可以有個別的清除值 (或完全沒有)。
  2. 在 [天數] 欄位中,會指出將在幾天之後清除項目。所有比這個天數還要舊的項目都會從資料庫中刪除。預設為 30 天。

  3. 按一下 [儲存]。只有在儲存之後,設定或變更清除值才會生效。

若要暫停清除,請取消選取 [清除] 核取方塊。[天數] 欄位中的值仍然保留,但除非再次選取 [清除],否則不會進行清除。

您可以篩選 [事件] 或 [隔離] 檢視,只查看特定項目。篩選對於資料庫本身而言是無效的,只對要顯示的記錄有效。

篩選資料庫檢視
  1. 在 [快速導覽] 的 [報告] 區段中,選取 [事件] 或 [隔離] 窗格中的 [篩選] 核取方塊。

  2. 在 [欄位] 下拉式清單中,選取要查看的項目。[欄位] 中的每個選項會對應至顯示的其中一欄 (例如,您可以只顯示狀態為「已清除」的那些事件)。

    如果您選取 [時間] 或 [日期],便會出現開始日期和時間、以及結束日期和時間的輸入欄位。

    如果您選取 [時間] (在 [事件] 窗格上) 或 [日期] (在 [隔離] 窗格上) 以外的任何項目,則會出現 [值] 欄位。在 [值] 欄位中輸入字串。篩選時可以使用萬用字元 (即 Microsoft Jet 資料庫 OLE DB 驅動程式所使用的萬用字元)。萬用字元如下:

    • _ (底線)—符合任何單一字元 (常用的萬用字元為 * 和 ? 字元,其為此執行個體中的常值)。

    • [ ]—代表字集或範圍。符合指定字集 (例如,[abcdef]) 或範圍 (例如,[a-f]) 內的任何單一字元。

    • [!]—代表否定字集或範圍。符合不在指定字集 (例如,[!abcdef]) 或範圍 (例如,[!a-f]) 內的任何單一字元。

  3. 按一下 [儲存]。現在您只會看到那些符合參數的項目。

  4. 若要再次看到所有項目,請取消選取 [篩選] 核取方塊以移除篩選,然後按一下 [儲存]。

您可以移動隔離及事件資料庫。但是,為了讓 FSOCS 能夠適當地運作,您必須移動這兩個資料庫,以及所有相關資料庫和支援檔案。

移動資料庫和所有相關檔案
  1. 在新的位置建立新的資料夾 (例如:C:\Moved Databases)。

  2. 若要設定新資料夾的權限,請執行下列步驟:

    1. 在新資料夾上按一下滑鼠右鍵,然後按一下 [內容]。

    2. 在 [內容] 對話方塊的 [安全性] 索引標籤上,新增 [網路服務] 並給予 [完整控制權] 的權限。

    3. 啟用 [系統管理員] 和 [系統] 的所有權限。

  3. 停止 Office Communications Server 前端服務 (RtcSrv)。

  4. Microsoft Forefront Security\Office Communications Server 這個位置,將 Data 資料夾的整個內容 (包括子資料夾) 複製到步驟 1 所建立的資料夾 (這樣會產生名稱為 C:\Moved Databases\Data 的資料夾)。

  5. 變更 DatabasePath 登錄機碼的路徑以指向新的 Data 資料夾位置:

    32 位元系統:

    HKLM\Software\Microsoft\Forefront Server Security\Office Communications Server\DatabasePath

    64 位元系統:

    HKLM\Software\Wow6432Node\Microsoft\Forefront Server Security\Office Communications Server\DatabasePath

  6. 重新啟動 Office Communications Server 前端服務 (RtcSrv)。

一般而言,FSOCS 會每天對 Incidents.mdb 和 Quarantine.mdb 資料庫執行資料庫管理函式。執行 CompactIncidentDB 函式和 CompactQuarantineDB 函式時,會將舊的資料庫記錄刪除,以及將過時的隔離項目刪除。

根據預設,會在當地時間 02:00 執行這些函式。然而,您可能會想要在不同的時間壓縮資料庫。若要在不同時間執行壓縮函式,您必須新增登錄項目。

變更資料庫壓縮時間
  1. 按一下 [開始],再按一下 [執行],輸入 regedit,然後按一下 [確定]。

  2. 在登錄編輯程式中,展開下列登錄子機碼:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Server Security\Office Communications Server

  3. 在 [編輯] 功能表中,指向 [新增],然後按一下 [字串值]。

  4. 輸入 CompactDatabaseTime,然後按 ENTER。

  5. 在 [CompactDatabaseTime] 上按一下滑鼠右鍵,然後按一下 [修改]。

  6. 在 [數值資料] 方塊中,輸入新值 (例如 21:00),然後按一下 [確定]。

    注意事項注意:
    請使用 24 小時 (hh:mm) 格式輸入時間值。這個值應該根據您要執行壓縮函式的當地時間。
  7. 結束登錄編輯程式。

  8. 按一下 [開始],指向 [設定],然後按一下 [控制台]。

  9. 按兩下 [系統管理工具],然後按一下 [服務]。

  10. 在 [FSCController] 上按一下滑鼠右鍵,然後按一下 [重新啟動]。

  11. 關閉 [服務] 和 [控制台]。

FSOCS 會將病毒偵測、停止程式碼、系統資訊及其他一般應用程式事件儲存在 Windows 應用程式記錄檔中。請使用 Windows 事件檢視器來存取記錄檔。

此外,這些事件還會儲在位於 <Drive>:Program Files\Microsoft Forefront Security\Office Communications Server 之 Data 子目錄的 ProgramLog.txt 中。

使用 Windows 提供的 [效能] 嵌入式管理單元 (Perfmon.exe) 可以顯示所有 FSOCS 的統計資料,而該統計資料通常位於 [系統管理工具] 中。效能物件稱為 Microsoft Forefront Server Security

統計資料中列出的所有項目都是可顯示在 PerfMon 之 [Microsoft Forefront Server Security] 類別底下的效能計數器。

此外,在 [Microsoft Forefront Server Security] 效能物件中還有四個效能計數器類別。

  • Microsoft FSOCS 分類程式

  • Microsoft FSOCS 健康情況

  • Microsoft FSOCS 掃描篩選

  • Microsoft FSOCS SIP 流量

Microsoft FSOCS 分類程式統計資料

 

效能計數器

定義

Microsoft FSOCS Categorizer\FileTransferMessagesAccepts

RTC Proxy 元件處理的檔案傳輸 ACCEPT 要求總數。

Microsoft FSOCS Categorizer\FileTransferMessagesAcceptsPerSecond

RTC Proxy 元件每秒鐘處理的檔案傳輸 ACCEPT 要求數。

Microsoft FSOCS Categorizer\FileTransferMessagesCancels

RTC Proxy 元件處理的檔案傳輸 CANCEL 要求總數。

Microsoft FSOCS Categorizer\FileTransferMessagesCancelsPerSecond

RTC Proxy 元件每秒鐘處理的檔案傳輸 CANCEL 要求數。

Microsoft FSOCS Categorizer\FileTransferMessagesInvites

RTC Proxy 元件處理的檔案傳輸 INVITE 要求總數。

Microsoft FSOCS Categorizer\FileTransferMessagesInvitesPerSecond

RTC Proxy 元件每秒鐘處理的檔案傳輸 INVITE 要求數。

Microsoft FSOCS Categorizer\FileTransferMessagesTotal

RTC Proxy 元件處理的檔案傳輸要求總數。

Microsoft FSOCS Categorizer\FileTransferMessagesTotalPerSecond

RTC Proxy 元件每秒鐘處理的檔案傳輸要求數。

Microsoft FSOCS Categorizer\IMConversationRtfFormats

RTC Proxy 元件所處理,MIME 類型為 "text/rtf" 的即時訊息交談總數。

Microsoft FSOCS Categorizer\IMConversationRtfFormatsPerSecond

RTC Proxy 元件每秒鐘所處理,MIME 類型為 "text/rtf" 的即時訊息交談數。

Microsoft FSOCS Categorizer\IMConversationAlternativeFormats

RTC Proxy 元件所處理,MIME 類型為 "multipart/alternative" 的即時訊息交談總數。

Microsoft FSOCS Categorizer\IMConversationAlternativeFormatsPerSecond

RTC Proxy 元件每秒鐘所處理,MIME 類型為 "multipart/alternative" 的即時訊息交談數。

Microsoft FSOCS Categorizer\IMConversationTxtFormats

RTC Proxy 元件所處理,MIME 類型為 "text/plain" 的即時訊息交談總數。

Microsoft FSOCS Categorizer\IMConversationTxtFormatsPerSecond

RTC Proxy 元件每秒鐘所處理,MIME 類型為 "text/plain" 的即時訊息交談數。

Microsoft FSOCS Categorizer\IMConversationTotal

RTC Proxy 元件處理的即時訊息交談總數。

Microsoft FSOCS Categorizer\IMConversationTotalPerSecond

RTC Proxy 元件每秒鐘處理的即時訊息交談數。

Microsoft FSOCS Categorizer\IMConversationUnsupportedContentTypes

RTC Proxy 元件所處理,屬於不支援的 MIME 類型之即時訊息交談總數。

Microsoft FSOCS Categorizer\IMConversationUnsupportedContentTypesPerSecond

RTC Proxy 元件每秒鐘所處理,屬於不支援之 MIME 類型的即時訊息交談數。

Microsoft FSOCS Categorizer\RequestsReceivedInvites

RTC Proxy 元件處理的 INVITE SIP 訊息要求總數。

Microsoft FSOCS Categorizer\RequestsReceivedInvitesPerSecond

RTC Proxy 元件每秒鐘處理的 INVITE SIP 訊息要求數。

Microsoft FSOCS Categorizer\RequestsReceivedMessages

RTC Proxy 元件處理的 MESSAGE SIP 訊息要求總數。

Microsoft FSOCS Categorizer\RequestsReceivedMessagesPerSecond

RTC Proxy 元件每秒鐘處理的 MESSAGE SIP 訊息要求數。

Microsoft FSOCS Categorizer\RequestsReceivedTotal

RTC Proxy 元件處理的 SIP 訊息要求總數。

Microsoft FSOCS Categorizer\RequestsReceivedTotalPerSecond

RTC Proxy 元件每秒鐘處理的 SIP 訊息要求數。

Microsoft FSOCS 健康情況

 

效能計數器

定義

Microsoft FSOCS Health\\ActiveSIPMessageObjects

RTC Proxy 使用中的訊息物件數。

Microsoft FSOCS Health\\ActiveWorkerThreads

目前代理程式中作用中的工作執行緒數。

Microsoft FSOCS Health\\ManagedMemoryUse

.NET 執行階段使用的記憶體數量。

Microsoft FSOCS Health\\QueuedFileTransfersToScan

佇列中等待掃描的檔案傳輸訊息數。

Microsoft FSOCS Health\\QueuedIMConversationsToScan

佇列中等待掃描的 IM 交談數。

Microsoft FSOCS Health\\ScanDeferredSIPMessages

因為伺服器代理程式佇列的深度而尚未掃描的 IM 訊息數。

Microsoft FSOCS Health\\ThrottleModeEvents

因為 CLR 記憶體不足而觸發的事件數。

Microsoft FSOCS Health\\TimeoutsHandled

RTC Proxy 所處理的逾時訊息數。

Microsoft FSOCS Health\\TransactionsCanceledHandled

在完成前取消的要求及回應異動數。

Microsoft FSOCS 掃描篩選

 

效能計數器

定義

Microsoft FSOCS Scan Filter\AverageProcessingTimeFileTransfer

掃描檔案傳輸所需的平均時間。

Microsoft FSOCS Scan Filter\AverageProcessingTimeIMConversation

掃描 IM 交談訊息所需的平均時間。

Microsoft FSOCS Scan Filter\AverageSizeScanPayloadFileTransfer

已掃描檔案的平均大小。

Microsoft FSOCS Scan Filter\AverageSizeScanPayloadIMConversation

已掃描 IM 交談訊息的平均大小。

Microsoft FSOCS Scan Filter\FileTransfersBlocked

檔案傳輸執行受阻的次數。

Microsoft FSOCS Scan Filter\IMConversationsBlocked

IM 交談傳遞受阻的次數。

Microsoft FSOCS Scan Filter\NotificationsSent

傳送的 IM 訊息中的通知數。

Microsoft FSOCS Scan Filter\SIPTransfersRejected

SIP 訊息遭拒絕的次數。

Microsoft FSOCS SIP 流量

 

效能計數器

定義

Microsoft FSOCS SIP Traffic\LocallyGenerated182

等待 RTC Proxy 處理的 SIP 訊息數。

Microsoft FSOCS SIP Traffic\LocallyGenerated400

伺服器收到的無效 SIP 要求數。

Microsoft FSOCS SIP Traffic\LocallyGenerated406

因為無法接受的內容,遭伺服器拒絕的 SIP 要求數。

Microsoft FSOCS SIP Traffic\LocallyGenerated415

因為未知或不支援的內容類型,遭 RTC Proxy 拒絕的訊息數。

Microsoft FSOCS SIP Traffic\LocallyGenerated503

因為伺服器已超載訊息而拒絕的傳入 SIP 要求數。

Microsoft FSOCS SIP Traffic\ProxyRequestsFailed

無法由 RTC Proxy 轉送至伺服器的 SIP 訊息數。

Microsoft FSOCS SIP Traffic\ProxyRequestsSucceeded

由 RTC Proxy 成功轉送至伺服器的 SIP 訊息數。

 
顯示: