ferramentas para resolução de...

74
Várias ferramentas incluídas com a família do sistema operacional Microsoft® Windows Server 2003 ou distribuídas separadamente são úteis para solucionar problemas de hardware e software. Várias das ferramentas mais úteis não têm o objetivo principal de solucionar problemas, mas podem ser usadas para diagnosticá-los. Estar familiarizado com as várias ferramentas para a solução de problemas disponíveis e saber especificamente como elas podem ser usadas para isolar p roblemas acelera o processo de solução de problemas e reduz o tempo de inatividade. Neste capítulo Tarefas de resolução de problemas ...................................................... 3 Localizando e instalando ferramentas para resolução de problemas ................ 4 Centro de ajuda e Suporte................................................................. 6 Ferramentas de aplicativos e serviços ................................................... 6 Ferramentas de drivers e sistemas operacionais ..................................... 23 Ferramentas de disco..................................................................... 46 Ferramentas de rede ..................................................................... 49 Ferramentas de gerenciamento remoto ............................................... 68 Ferramentas para resolução de problemas

Upload: vannhan

Post on 11-Nov-2018

215 views

Category:

Documents


0 download

TRANSCRIPT

Várias ferramentas incluídas com a família do sistema operacional Microsoft® Windows Server™ 2003 ou distribuídas separadamente são úteis para solucionar problemas de hardware e software. Várias das ferramentas mais úteis não têm o objetivo principal de solucionar problemas, mas podem ser usadas para diagnosticá-los. Estar familiarizado com as várias ferramentas para a solução de problemas disponíveis e saber especificamente como elas podem ser usadas para isolar p roblemas acelera o processo de solução de problemas e reduz o tempo de inatividade.

Neste capítulo

Tarefas de resolução de problemas ...................................................... 3 Localizando e instalando ferramentas para resolução de problemas ................ 4 Centro de ajuda e Suporte.................................................................6 Ferramentas de aplicativos e serviços ................................................... 6 Ferramentas de drivers e sistemas operacionais ..................................... 23 Ferramentas de disco..................................................................... 46 Ferramentas de rede ..................................................................... 49 Ferramentas de gerenciamento remoto ............................................... 68

Ferramentas para resolução de problemas

2 Ferramentas para resolução de problemas

As informações contidas neste documento representam a posição atual da Microsoft Corporation no que diz respeito às questões abordadas na data de publicação. Como a Microsoft deve responder às condições de mudança de mercado, as informações não devem ser interpretadas como um compromisso por parte da Microsoft, sendo que esta não pode garantir a precisão de qualquer informação apresentada após a data de publicação.

Este documento é fornecido apenas para fins informativos. A MICROSOFT NÃO OFERECE QUAISQUER GARANTIAS, EXPLÍCITAS OU IMPLÍCITAS, NESTE DOCUMENTO. Obedecer a todas as leis de direitos autorais apl icáveis é responsabilidade do usuário. Independentemente dos direitos autorais, nenhuma parte deste documento pode ser reproduzida, armazenada ou introduzida em um sistema de recuperação, ou transmitida de qualquer forma por qualquer meio (eletrônico, mecânico, fotocópia, gravação ou outro), ou para qualquer propósito, sem a permissão expressa, por escrito, da Microsoft Corporation.

A Microsoft pode ter patentes ou requisições para obtenção de patente, marcas comerciais, direitos autorais ou outros direitos de propriedade intelectual que abrangem o conteúdo deste documento. A posse deste documento não lhe confere direito algum sobre as citadas patentes, marcas comerciais, direitos autorais ou outros direitos de propriedade intelectual, salvo aqueles expressamente mencionados em um contrato de licença, por escrito, da Microsoft. Salvo indicação em contrário, os exemplos de empresas, organizações, produtos, nomes de domínio, endereços de email, logotipos, pessoas, lugares e eventos aqui mencionados são fictícios e nenhuma associação com qualquer empresa, organização, produto, nome de domínio, endereço de email, logotipo, pessoa, lugar ou evento real é intencional ou deve ser deduzida como tal.

© 2003 Microsoft Corporation. Todos os direitos reservados. Micros oft, Active Directory, DirectX, Windows, Windows NT e Windows Server 2003 e o logotipo do Windows são marcas registradas ou marcas comerciais da Microsoft Corporation nos Estados Unidos e/ou em outros países. Os nomes de empresas e produtos reais aqui mencionados podem ser marcas comerciais de seus respectivos proprietários.

3

Tarefas de resolução de problemas A tabela 8.1 lista problemas comuns e as ferramentas com mais probabilidade de serem úteis para isolar, diagnosticar e resolver os problemas. Essas ferramentas estão descritas nas seções apropriadas deste capítulo, a não ser que indicado de outra forma.

Tabela 8.1 Ferramentas e tarefas de resolução de problemas

Seção Problema Ferramentas recomendadas

Um aplicativo ou serviço não é iniciado ou possui erros.

Dependency Walker, Visualizador de eventos, Openfiles, Assistente para compatibilidade de programas, Runas, Sc Também, Windows Update (consulte “Ferramentas de drivers e sistemas operaciona is”, neste capítulo)

Os administradores podem executar um aplicativo, mas os usuários com menos privilégios não podem executá-lo.

Gpresult, RsoP, Runas

Um aplicativo ou serviço não é interrompido.

Taskkill, Tasklist, Gerenciador de tarefas

Ferramentas de aplicativos e serviços

Um aplicativo ou serviço possui problemas intermitentes.

Logs e alertas de desempenho, Eventtriggers

O sistema não é iniciado. Log de inicialização, Console de recuperação, Utilitário de configuração do sistema

O sistema fica sem recursos com o tempo.

Monitor de pool de memória, Rastreador de eventos de desligamento Também, Logs e alertas de desempenho, Taskkill, Tasklist, Gerenciador de tarefas (consulte “Ferramentas de aplicativos e serviços”, neste capítulo)

Ferramentas de drivers e sistemas operacionais

O hardware ou os drivers não estão funcionando corretamente.

Gerenciador de dispositivos, Gerenciador de verificação de driver, Serviço de relatório de erros, Windows Update Também, Visualizador de eventos (consulte “Ferramentas de aplicativos e serviços”, neste capítulo)

4 Ferramentas para resolução de problemas

O sistema enfrenta erros de Interrupção.

Gerenciador de verificação de driver, Verificação de assinatura de arquivo, depuradores de núcleo, Monitor de pool de memória, Análise de falhas online, Windows Update Também, Chkdsk (consulte “Ferramentas de disco”, neste capítulo)

Um problema intermitente é difícil de isolar.

Informações do meu computador, Rastreador de eventos de desligamento, Informações do sistema, Systeminfo, Windows Update, WMIC Também, Chkdsk (consulte “Ferramentas de disco”, neste capítulo) Também, Eventtriggers, Logs e alertas de desempenho, Tasklist, Gerenciador de tarefas (consulte “Ferramentas de aplicativos e serviços”, neste capítulo)

Ferramentas de disco

Há arquivos corrompidos ou o disco está sem espaço.

Chkdsk, Limpeza de disco Também, Verificação de assinatura de arquivo (consulte “Ferramentas de drivers e sistemas operacionais”, neste capítulo)

Alguns clientes não podem se conectar a um servidor.

Arp, Ipconfig, Nbtstat, Netdiag, Netstat, Monitor de rede, Nslookup, Pathping, Portqry, Cliente Telnet

Nenhum cliente pode se conectar a um servidor.

Ipconfig, Netdiag, Monitor de rede, Portqry, Cliente Telnet

Os clientes não podem se conectar a recursos compartilhados.

Ipconfig, Nbtstat, Net, Nslookup, Monitor de rede, Portqry, Cliente Telnet

Os clientes não podem se conectar à rede.

Ipconfig, Netdiag

Ferramentas de rede

O desempenho da rede é inferior ou imprevisível.

Monitor de rede, Pathping Também, Gerenciador de tarefas (consulte “Ferramentas de aplicativos e serviços”, neste capítulo)

Ferramentas de gerenciamento remoto

É necessário resolver um problema pela rede.

Gerenciamento do computador, Serviços de gerenciamento de emergência, Área de trabalho remota, Servidor Telnet

5

Localizando e instalando ferramentas para resolução de problemas

Nesta seção, as ferramentas estão descritas de acordo com o local onde encontrá-las. Por exemplo, você pode baixar uma ferramenta de depuração de um site ou instalar as ferramentas de suporte do Microsoft® Windows ® a partir do CD do sistema operacional Microsoft® Windows Server™ 2003.

Quando você usa o CD do sistema operacional Windows Server 2003 para instalar o Windows Server 2003, várias ferramentas são instaladas com o sistema operacional. Você pode instalar mais ferramentas a partir do CD do sistema operacional ou baixá -las conforme necessário.

Ferramentas de sistema operacional

São instaladas ferramentas do sistema operacional como parte da instalação padrão. Para cada ferramenta do sistema operacional, o Centro de ajuda e Suporte fornece uma visão geral e exemplos de uso e sintaxe (se aplicável). Para obter informações sobre uma ferramenta específica do sistema o peracional, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e em Referência de linha de comando A-Z ou Referência de ferramenta administrativa de interface do Windows A-Z.

Ferramentas do Centro de ajuda e Suporte

Várias ferramentas para solução de problemas amigáveis estão incorporadas no Centro de ajuda e Suporte. Embora a funcionalidade dessas ferrame ntas seja duplicada por outras ferramentas, as ferramentas do Centro de ajuda e Suporte são projetadas para facilitar interativamente a solução de problemas com um usuário remoto. Essas ferramentas são ideais para solucionar problemas com o Windows Server 2003, onde o acesso remoto não é possível e você precisa guiar uma pessoa pelo processo de coleta de informações.

Para abrir ferramentas do Centro de ajuda e Suporte 1. Clique no botão Iniciar e em Ajuda e suporte .

2. Clique em Ferramentas e em Ferramentas do Centro de ajuda e Suporte .

Ferramentas de suporte

As ferramentas de suporte do Windows são ferramentas opcionais que você pode considerar úteis para solucionar problemas. Essas ferramentas não são instaladas. Em vez disso, é necessário usar o programa de instalação das ferramentas de suporte. Para obter mais informações sobre as ferramentas de suporte, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e em Ferramentas de suporte do Windows .

Para instalar as ferramentas de suporte

No CD do sistema operacional Windows Server 2003, vá para a pasta \Support\Tools e clique duas vezes em Suptools.msi.

6 Ferramentas para resolução de problemas

Siga as instruções exibidas pelo Assistente de instalação das ferramentas de suporte do Windows.

Se a instalação das ferramentas de suporte detectar uma versão anterior do programa, ela solicitará que você a remova. É recomendado que você remova todas as versões anteriores das ferramentas de suporte antes de continuar com a instalação.

A instalação das ferramentas de suporte adiciona um a talho para as Ferramentas de suporte do Windows ao menu Iniciar, que você pode usar para exibir a Ajuda das ferramentas de suporte para obter mais informações.

Ferramentas de depuração para download

As ferramentas de depuração para Windows são ferramentas que permitem aos usuários avançados diagnosticar e solucionar problemas complexos que não podem ser solucionados facilmente por outros meios. Por exemplo, você pode usar um depurador de núcleo para determinar a causa de um erro de Interrupção, como Stop 0x0000000A, IRQL_NOT_LESS_OR_EQUAL. É possível obter as versões mais recentes das ferramentas de depuração a partir da Microsoft.

Para obter informações sobre como instalar as ferramentas de depuração, consulte o link Ferramentas de depuração na página Web Resources em http://www.microsoft.com/windows/reskits/webresources (site em inglês).

Para exibir a Ajuda das ferramentas de depuração para Windows, clique no botão Iniciar, aponte para Todos os programas , aponte para Ferramentas de depuração para Windows e clique em Ajuda das ferramentas de depuração .

Ferramentas do Windows Resource Kit

As ferramentas do Windows Resource Kit são um conjunto de ferramentas, fornecidas pela Microsoft com o Windows Server 2003 Deployment Kit, que otimiza as questões de suporte e aprimora a funcionalidade do Windows Server 2003. As ferramentas do Windows Resource Kit não são parte do sistema operacional Windows Server 2003 e devem ser baixadas e instaladas separadamente. Para obter informações sobre como baixar e instalar as ferramentas do Windows Resource Kit, consulte http://www.microsoft.com/windows/reskits (site em inglês).

Centro de ajuda e Suporte O Centro de ajuda e Suporte fornece um local central para acessar a Ajuda, as informações de uso e instalação da ferramenta, os assistentes de configuração, os mecanismos de pesquisa e os links às informações que abrangem uma grande variedade de tópicos do Windows Server 2003, incluindo:

• Dispositivos de hardware, como adaptadores de discos e de rede.

• Serviços de rede.

• Impressão e transmissão de fax.

• Gerenciamento remoto.

• Diagnóstico e informações do sistema.

7

• Ferramentas para solução de problemas e programas de diagnóstico.

Para abrir o Centro de ajuda e Suporte • Clique no botão Iniciar e em Ajuda e suporte .

Para obter informações sobre as ferramentas do Windows, clique em Ferramentas.

Ferramentas de aplicativos e serviços O Windows Server 2003 fornece ferramentas e recursos que você pode usar para diagnosticar e solucionar p roblemas de inicialização, aplicativos e serviços. A tabela 8.2 é uma lista alfabética de ferramentas úteis para solucionar problemas de aplicativos e serviços.

Tabela 8.2 Ferramentas de aplicativos e serviços de solução de problemas

Ferramenta Finalidade Associação de grupo recomendada

Descrição

Dependency Walker

Examinar um componente de software ou aplicativo selecionado e determinar os módulos necessários para que ele seja iniciado.

Usuários Ferramenta de suporte, GUI

Eventtriggers Definir disparadores com base em log de eventos. Administradores Sistema operacional, linha de comando

Visualizador de eventos

Exibir logs de eventos com informações sobre eventos de sistema, aplicativo e segurança para seu computador.

Usuários Sistema operacional, GUI

Gpresult Exibir informações sobre o efeito cumulativo que os objetos de diretiva de grupo possuem em computadores e usuários.

Usuários Sistema operacional, linha de comando

Openfiles Listar ou fechar conexões a arquivos e pastas abertas remotamente por uma pasta compartilhada.

Administradores Sistema operacional, linha de comando

Logs e alertas de desempenho

Obter dados úteis para detectar e diagnosticar gargalos e alterações no desempenho geral do sistema.

Administradores Sistema operacional, GUI

Assistente para compatibilidade de programas

Testar e resolver problemas de compatibilidade relacionados a programas em execução que funcionavam corretamente em uma versão anterior do Windows.

Usuários Sistema operacional, GUI

Editor do Registro

Pesquisar, exibir e editar o conteúdo do Registro. Administradores Sistema operacional, GUI

RSoP Exibir informações sobre o efeito cumulativo que os objetos de diretiva de grupo possuem em

Administradores Sistema operacional, GUI

8 Ferramentas para resolução de problemas

computadores e usuários.

Executar como (recurso GUI)

Executar ferramentas e programas com permissões diferentes das fornecidas pelo logon atual do usuário.

Usuários Sistema operacional, GUI

Runas Executar ferramentas e programas com permissões diferentes das fornecidas pelo logon atual do usuário.

Usuários Sistema operacional, linha de comando

Sc Exibir informações detalhadas sobre serviços de diagnóstico.

Usuários Sistema operacional, linha de comando

Taskkill Finalizar uma ou mais tarefas ou processos ativos. Usuários Sistema operacional, linha de comando

Tasklist Listar tarefas e processos ativos. Usuários Sistema operacional, linha de comando

Gerenciador de tarefas

Exibir e finalizar processos ativos em execução no seu sistema. Além disso, você pode usar o Gerenciador de tarefas para exibir informações do sistema, como as estatísticas do uso da CPU e da memória.

Usuários Sistema operacional, GUI

Dependency Walker Dependency Walker (Depends.exe) é uma ferramenta de suporte útil para solucionar problemas de aplicativos, serviços ou componentes que não são iniciados devido a arquivos não encontrados, corrompidos ou desatualizados. Essa ferramenta examina um programa executável e lista arquivos e componentes necessários para o aplicativo ser iniciado.

Para examinar um programa executável 1. No menu Iniciar, em Ferramentas de suporte do Windows, clique em Prompt de comando .

2. Na linha de comando, digite:

depends

3. No menu Arquivo do Dependency Walker, clique em Abrir.

4. Selecione o programa executável que deseja examinar e clique em Abrir.

A ferramenta lista as dependências em um formato gráfico de árvore. Se qualquer arquivo dependente não for encontrado ou estiver corrompido, será realçado em vermelho. Na figura 8.1, o Dependency Walker examina o arquivo executável para um serviço que falhou ao iniciar, o W3PROXY.EXE, e identifica um arquivo dependente corrompido, o PRXATQ.DLL. Neste exemplo, o administrador pode ver a origem do problema e resolvê-lo substituindo o PRXATQ.DLL pela versão correta.

9

Figura 8.1 Dependency Walker

Para c ada componente selecionado, o Dependency Walker lista as funções de programação de cada módulo primário e secundário. Normalmente, os módulos do sistema possuem extensões de nome de arquivo .exe, .dll, .ocx e .sys. É possível também usar o Dependency Walke r para detalhar componentes e funções dentro de componentes que o programa usa enquanto é executado.

Para obter mais informações sobre o Dependency Walker, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e, em seguida, clique em Ferramentas de suporte do Windows .

Eventtriggers Eventtriggers (Eventtriggers.exe) é uma ferramenta de linha de comando que você pode usar para exibir, configurar ou excluir eventos de disparo. Você pode especificar uma condição de disparo de log de evento que inicia uma tarefa para coletar mais informações sobre a condição ou tomar ações para resolver o problema automaticamente.

Os disparadores de eventos são comumente usados para automatizar a manutenção do sistema abrindo uma ferramenta ou um arquivo em lote quando ocorrer um evento específico. Por exemplo, você pode criar um disparador que inicie a Limpeza de disco quando um evento de pouco espaço em disco estiver gravado no log do sistema. Entretanto, os disparadores de eventos também são úteis para coletar informações sobre problemas contínuos e intermitentes quando um evento estiver gravado em um log de eventos.

Os disparadores de eventos podem ser usados para iniciar ferramentas de linha de comando que armazenam informações em um arquivo de texto depois que um evento ocorrer. Essas informações podem ser recuperadas posteriormente e usadas para ajudar a isolar o problema.

10 Ferramentas para resolução de problemas

Para chamar ferramentas de linha de comando usando um disparador de eventos, crie um arquivo em lote e configure o disparador de eventos para chamar o arquivo em lote. Por exemplo, o seguinte exemplo de arquivo em lote grava o resultado de Informações do sistema, Tasklist e Openfiles em um arquivo chamado C:\Event-info.txt:

Systeminfo > C:\event-info.txt Systeminfo > C:\event-info.txt Systeminfo > C:\event-info.txt

Se o exemplo de arquivo em lote anterior for salvo com o nome C:\Service-change.bat, o seguinte comando fará com que o arquivo em lote seja executado cada vez que ocorrer o evento de ID 7036 no log do sistema:

eventtriggers /create /TR "Service start or stop" /L SYSTEM /EID 7036 /TK C:\service-change.bat

Se estiver solucionando um problema intermitente que não adiciona um evento ao log de eventos, experimente usar o recurso de alerta do Logs e alertas de desempenho. Para obter mais informações sobre Eventtriggers e logs de eventos, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Visualizador de eventos O Visualizador de eventos (Eventvwr.msc) mantém logs de aplicativo, segurança e sistema para o seu computador. Ele também contém informações úteis para diagnosticar problemas de hardware e software. O Visualizador de eventos fornece acesso a todos os logs. No mínimo, o Windows Server 2003 usa três logs.

Contém eventos registrados por aplicativos ou programas. Por exemplo, um programa de banco de dados pode registrar erros de leitura ou gravação nesse log.

Armazena registros de eventos de segurança, como tentativas de logon e ações relacionadas à criação, abertura ou exclusão de arquivos. Um administrador pode exibir informações ou especificar eventos para registrar no log de segurança. Os administradores controlam que eventos fazem com que um evento seja criado usando as configurações de auditoria da diretiva de grupo.

Contém informações sobre componentes do sistema. Por exemplo, uma entrada é criada quando um driver ou outro componente do sistema falha ao carregar durante a inicialização. Para obter mais informações sobre como inserir informações de encerramento personalizadas no log do sistema, consulte “Rastreador de eventos de desligamento” posteriormente neste capítulo.

Dica A ferramenta do Resource Kit Now.exe é útil para adicionar a data e o horário atual em um arquivo de log. Para obter informações sobre como baixar e instalar as ferramentas do Windows Resource Kit, consulte http://www.microsoft.com/windows/reskits (site em inglês).

Log de aplicativo

Log de segurança

Log de sistema

11

Os sistemas nos quais o serviço de diretório Microsoft® Active Directory ® foi instalado terão três logs adicionais.

Contém eventos registrados pelo Active Directory, incluindo eventos que indicam que Active Directory foi iniciado ou atualizado.

Contém eventos gerados pelo serviço DNS, se instalado.

Armazena eventos gerados pelo FRS (serviço de replicação de arquivos), um componente do Active Directory.

É possível salvar logs de eventos e especificar critérios de filtragem para exibir informações. Logs de eventos podem fornecer dicas para problemas que afetam o sistema. Ao solucionar problemas, use as informações para identificar problemas com aplicativos, drivers ou serviços e identificar problemas recorrentes com freqüência.

Para iniciar o Visualizador de eventos • Na caixa de diálogo Executar , digite:

eventvwr.msc

– ou –

• No Painel de controle, clique duas vezes em Ferramentas administrativas e clique duas vezes em Visualizador de eventos .

Os disparadores de eventos podem ser usados para iniciar automaticamente um processo quando ocorrer um evento específico. Para obter mais informações, consulte “Eventtriggers” anteriormente neste capítulo. Para obter mais informações sobre como usar o Visualizador de eventos, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de ferramenta administrativa de interface do Windows A-Z.

Gpresult Group Policy Results (Gpresult.exe) é uma ferramenta de linha de comando que exibe informações sobre o resultado cumulativo que os GPOs (objetos de diretiva de grupo) possuem em computadores e usuários. Use essa ferramenta para exibir as configurações da diretiva de grupo para o computador local, os sites, os domínios e as unidades organizacionais. Gpresult fornece informações que podem ajudá-lo a identificar e solucionar problemas causados por GPOs ausentes ou aplicados incorretamente. Use o seguinte comando para exibir informações sobre o usuário atual:

gpresult /scope user

Esse comando exibe resultado semelhante ao seguinte:

USER SETTINGS -------------- CN=Administrator,CN=Users,DC=contoso,DC=msft Last time Group Policy was applied: 4/19/2003 at 11:27:41 AM Group Policy was applied from: contoso-dc.contoso.msft Group Policy slow link threshold: 500 kbps Domain Name: CONTOSO

Log de serviço de diretório

Log do servidor DNS

Log de serviço de replicação de arquivos

12 Ferramentas para resolução de problemas

Domain Type: Windows 2000 Applied Group Policy Objects ----------------------------- Default Domain Policy The following GPOs were not applied because they were filtered out ------------------------------------------------------------------- Local Group Policy Filtering: Not Applied (Empty) The user is a part of the following security groups --------------------------------------------------- Domain Users Everyone BUILTIN\Administrators BUILTIN\Users BUILTIN\Pre-Windows 2000 Compatible Access NT AUTHORITY\INTERACTIVE NT AUTHORITY\Authenticated Users This Organization LOCAL Schema Admins Domain Admins Group Policy Creator Owners Enterprise Admins

Você pode usar duas ferramentas relacionadas, o snap-in da diretiva de grupo (Gpedit.msc) e o snap-in do conjunto de diretivas resultante (Rsop.msc) para alterar e exibir informações da diretiva de grupo. Para obter mais informações sobre Gpresults, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Para obter mais informações sobre a diretiva de grupo, consulte o Centro de ajuda e Suporte para o Windows Server 2003.

Openfiles Openfiles (Openfiles.exe) é uma ferramenta de linha de comando que você pode usar para exibir ou desconectar conexões a arquivos e pastas abertas remotamente por meio de uma pasta compartilhada. Essa ferramenta é útil para solucionar problemas de acesso a arquivos, especificamente problemas resultantes de um arquivo bloqueado para edição. Também é possível usar o Openfiles para descobrir que arquivos um aplicativo está acessando, o que pode ser útil ao isolar um problema de aplicativo.

Fechando arquivos abertos na rede

Se você estiver enfrentando problemas porque um arquivo foi aberto por um usuário da rede, use o Openfiles para, seletivamente, fechar o arquivo.

13

Para fechar um arquivo aberto que foi acessado usando-se uma pasta compartilhada Na linha de comando, digite:

openfiles

Esse comando exibe resultado semelhante ao seguinte:

Files opened remotely via local share points: --------------------------------------------- ID Accessed By Type Open File (Path\executable) ======== ==================== ========== ==================================== 2 ADMINISTRATOR Windows C:\Test Folder 3 ADMINISTRATOR Windows C:\Test Folder

Use as informações fornecidas pelo Openfiles para fechar o(s) arquivo(s) desejado(s). Existem várias maneiras de se fechar um arquivo aberto:

υ Para fechar uma conexão particular de um usuário a um arquivo específico, use o comando:

openfiles /Disconnect /ID x

onde x é a identificação da conexão do arquivo que você deseja fechar.

υ Para fechar todos os arquivos abertos por um usuário particular, use o comando:

openfiles /Disconnect /A nomedousuário

υ Para fechar todos as conexões a um arquivo particular, use o comando:

openfiles /Disconnect /OP nomedoarquivo

Exibindo arquivos abertos por um aplicativo

Exibir arquivos abertos por um aplicativo pode ajudá-lo a entender o comportamento do aplicativo e é muitas vezes útil para solucionar problemas de aplicativos. O Openfiles também pode ser usado para fechar arquivos abertos por um aplicativo.

Para exibir arquivos abertos por um aplicativo Na linha de comando, configure o sinalizador global Manter lista de objetos digitando:

openfiles /Local ON

Importante Quando o sinalizador global mantiver lista de objetos estiver configurado, o Openfiles exibirá arquivos abertos no sistema local e o aplicativo que os tiver aberto, além de arquivos abertos por compartilhamentos de rede. Esse sinalizador deve ser habilitado somente quando você estiver ativamente solucionando um problema que requer o sinalizador, uma vez que ele reduz o desempenho do sistema.

14 Ferramentas para resolução de problemas

Reinicie o computador.

Inicie o aplicativo que deseja monitorar.

Na linha de comando, digite:

openfiles /query /v

Você verá um resultado que lista arquivos atualmente sendo acessados, o PID (identificador de processo), o nome do processo que acessa o arquivo e a conta do usuário que iniciou o processo.

Em uma janela de comando, digite:

openfiles /Local OFF

Reinicie o computador.

Para obter mais informações sobre Openfiles, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Logs e alertas de desempenho O serviço de Logs e alertas de desempenho — e a interface gráfica desse serviço, o snap-in do Logs e alertas de desempenho — permite que você estabeleça linhas de base de desempenho, diagnostique problemas no sistema e antecipe aumentos de demandas de recursos no sistema. Essas ferramentas podem ser usadas na obtenção de dados úteis para detectar gargalos no sistema e alterações no desempenho do sistema. A funcionalidade de alerta pode ser extremamente útil para solucionar problemas intermitentes e difíceis de reproduzir. O serviço de Logs e alertas de desempenho continuamente coleta logs e monitora alertas, independentemente de o snap-in estar aberto.

O console Desempenho é a maneira mais conveniente de acessar o snap-in do Logs e alertas de desempenho. O console Desempenho possui dois componentes:

• Monitor do sistema

• Logs e alertas de desempenho

Esses componentes permitem que você colete, salve, visualize e configure alertas em dados de tempo real pertencentes à memória, ao disco, processador, à rede e a outras atividades em vários formatos, como gráficos, histogramas e relatórios. Também é possível configurar o serviço de Logs e alertas de desempenho para gravar dados de desempenho e configurar alertas do sistema quando um parâmetro específico estiver acima ou abaixo de um limite definido.

Para configurar um alerta No Painel de controle, clique duas vezes em Ferramentas administrativas e clique duas vezes em

Desempenho.

Na árvore do console, expanda Logs e alertas de desempenho.

Clique com o botão direito do mouse em Alertas e clique em Novas configurações de alerta.

15

Na caixa de diálogo Novas configurações de alerta, digite um nome para o alerta e clique em OK.

Clique em Adicionar e configure um limite de contadores que irão iniciar o alerta, conforme exibido na figura 8.2.

Figura 8.2 Configurando as propriedades do alerta

Configure nos campos Alertar quando o valor for e Limite o limite para o contador.

As condições configuradas devem indicar que o problema que você está tentando isolar está ocorrendo no sistema. No exemplo exibido na figura 8.2, o alerta ocorrerá quando o contador Pool Nonpaged Bytes ultrapassar 10 milhões.

Clique na guia Ação para configurar a resposta ao alerta.

Em cenários de solução de problemas, você deve especificar um arquivo em lote que coleta informações sobre o sistema e alerta o administrador. Por exemplo, este arquivo em lote grava o resultado de Informações do sistema, Tasklist e Openfiles em um arquivo chamado C:\Event-info.txt:

Systeminfo > C:\event-info.txt Systeminfo > C:\event-info.txt

16 Ferramentas para resolução de problemas

Systeminfo > C:\event-info.txt

No campo Executar como, digite o nome do usuário que o alerta usará para autenticar para recursos locais e remotos. Clique em Definir senha para definir a senha para essa conta.

Clique em OK para criar o alerta e retorne ao console Desempenho.

Para obter mais informações sobre o console Desempenho, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de ferramenta administrativa de interface do Windows A-Z.

Assistente para compatibilidade de programas O Assistente para compatibilidade de programas permite que você teste e resolva problemas de compatibilidade com um programa que funcionou corretamente em uma versão anterior do Windows. Usando o Assistente para compatibilidade de programas, você poderá executar um programa mais antigo usando um modo de compatibilidade e uma resolução de exibição específicos.

Você poderá executar um programa lançado para uma versão anterior do Windows usando os seguintes modos de compatibilidade:

• Microsoft® Windows® 95

• Microsoft® Windows® 98/Windows® Millennium Edition

• Microsoft® Windows NT® 4.0 (Service Pack 5)

• Microsoft® Windows® 2000

• Microsoft® Windows® XP

Você também pode usar as seguintes opções de exibição para resolver problemas de compatibilidade de driver de vídeo:

• 256 cores

• Resolução de tela 640 × 480

• Desabilitar temas visuais

Para configurar opções de modo de compatibilidade para um programa (método 1) Clique no botão Iniciar, aponte para Todos os programas, aponte para Acessórios e clique em

Assistente para compatibilidade de programas .

Siga as instruções na tela para selecionar um programa e especifique as opções de compatibilidade para usar ao executar o programa.

Para configurar opções de modo de compatibilidade para um programa (método 2)

Dica A ferramenta do Resource Kit Now.exe é útil para adicionar a data e o horário atual em um arquivo de log.

17

No Windows Explorer, localize o programa que deseja executar.

Clique com o botão direito do mouse no atalho do programa e cliq ue em Propriedades .

Na caixa de diálogo Propriedades, clique na guia Compatibilidade .

Selecione as opções que deseja usar e clique em OK.

Sempre consulte o site do fabricante do software para obter mais informações sobre como obter atualizações específicas do Windows Server 2003. Para obter mais informações sobre compatibilidade de programas, consulte “Executando programas antigos na família de produtos do Windows Server 2003” no Centro de ajuda e Suporte do Windows Server 2003.

RSoP O snap-in (Rsop.msc) do RSoP (conjunto de diretivas resultante) permite que você pesquise e avalie o efeito cumulativo que GPOs de unidade local, site, domínio e organizacional exercem em computadores e usuários. O RSoP é útil para solucionar problemas de aplicativos que são executados corretamente em contas de usuário com credenciais administrativas, como o Administrador local ou uma conta de Administrador de domínio, mas não o são quando executados por uma conta de usuário com privilégios restritos.

Use o RSoP quando tiver identificado a configuração de segurança restritiva que está causando o problema, mas não tiver identificado a origem das configurações de segurança. O RSoP analisa várias configurações da diretiva de grupo e identifica a configuração eficaz e a origem para uma configuração de diretiva. Essas informações permitem que você modifique as configurações específicas da diretiva que afetam as configurações de segurança.

Para usar o RSoP a fim de identificar uma configuração de diretiva Na caixa de diálogo Executar, digite:

rsop.msc

Na árvore do console, expanda os nós para identificar a configuração de diretiva que está causando o problema que você está solucionando.

A figura 8.3 mostra o RSoP sendo usado para identificar um requisito de tamanho de senha mínimo maior que o esperado. O RSoP mostra que a diretiva Tamanho de senha mínimo foi alterada da configuração de diretiva padrão pela Diretiva de domínio padrão . A coluna Configuração do computador identifica a configuração de diretiva eficaz e a coluna GPO de origem identifica o GPO responsável.

Importante É recomendado que você não use o Assistente para compatibilidade de programas para executar softwares de detecção de vírus, programas de backup, ferramentas de criação de CD ou outros programas que instalem drivers e serviços no sistema.

18 Ferramentas para resolução de problemas

Figura 8.3 Conjunto de diretivas resultante

Para usar o editor de objeto de diretiva de grupo para modificar uma diretiva identificada por RSoP Na caixa de diálogo Executar, digite:

mmc

No menu Arquivo, clique em Adicionar/remover snap-in.

Clique em Adicionar.

Selecione Editor de objeto de diretiva de grupo e clique em Adicionar .

No Assistente de diretiva de grupo, clique em Procurar para selecionar o GPO de origem identificado pelo RSoP.

Modifique a diretiva, conforme necessário, e espere vários minutos para a configuração da diretiva de grupo se replicar entre controladores de domínios.

Após identificar a diretiva usando o RSoP e modificá-la usando o editor de objeto de diretiva de grupo, você deve tentar reproduzir o problema que está solucionando. Se o problema ocorrer novamente, uma configuração de diretiva diferente pode estar causando o problema ou outro GPO pode estar afetando a diretiva de segurança. Repita esse processo, começando com a identificação da diretiva usando o RSoP.

Uma ferramenta relacionada, Gpresult, permite que você veja informações da diretiva de grupo. Para obter mais informações, consulte “Gpresult” anteriormente neste capítulo. Para obter mais informações sobre o RSoP, consulte “Visão geral do RsoP”, no Centro de ajuda e Suporte para o Windows Server 2003.

19

Para obter mais informações sobre a diretiva de grupo, consulte o Centro de ajuda e Suporte para o Windows Server 2003.

Executar como (recurso GUI) Com o Windows Server 2003, você pode executar ferramentas e programas a partir do menu Iniciar , da área de trabalho e do Windows Explorer usando permissões diferentes das fornecidas pelo logon atual do usuário. Ao solucionar problemas de aplicativos, use o recurso Executar como para executar um aplicativo como um administrador para determinar se as configurações de segurança restritivas são a origem do problema. Para a solução de problemas em geral, isso permite que você execute ferramentas de configuração e diagnóstico usando credenciais administrativas enquanto estiver conectado como outro usuário (por exemplo, uma conta de usuário padrão sem credenciais administrativas). Você pode, então, testar e observar os resultados que essas alterações exercem em contas de usuário e grupos que não possuem credenciais administrativas.

Para iniciar um programa como um administrador Localize um programa, snap-in ou atalho para executar a partir do menu Iniciar, da área de

trabalho ou do Windows Explorer.

Clique com o botão direito do mouse no ícone do programa e c lique em Executar como.

Na caixa de diálogo Executar como , especifique uma conta de usuário com credenciais administrativas e clique em OK.

Alguns programas e tarefas administrativas, como a atualização do sistema operacional ou a configuração de parâmetros de sistema, não oferecem suporte a Executar como. Essas tarefas exigem um logon interativo. Para obter mais informações sobre como usar a funcionalidade Executar como do Windows GUI, consulte “Usando Executar como”, no Centro de ajuda e Suporte para o Windows Server 2003.

Runas Runas (Runas.exe) é uma ferramenta de linha de comando que permite que você execute ferramentas GUI e de linha de comando e programas usando credenciais diferentes das fornecidas pelo logon atual do usuário. Ao solucionar problemas de aplicativos, use o recurso Runas para executar um aplicativo como um administrador para determinar se as configurações de segurança restritivas são a origem do problema. Para a solução de problemas em geral, isso permite que você execute ferramentas de configuração e diagnóstico usando credenciais administrativas enquanto estiver conectado como outro usuário (por exemplo, uma conta de usuário padrão sem credenciais administrativas). Você pode, então, testar e observar os resultados que essas alterações exercem em contas de usuário e grupos que não possuem credenciais administrativas.

O seguinte comando inicia o Gerenciamento do computador usando as credenciais da conta de usuário do Administrador local. Use esse comando se precisar executar tarefas administrativas enquanto estiver conectado como um usuário que não é um membro do grupo Administradores:

20 Ferramentas para resolução de problemas

runas /user:administrator "mmc compmgmt.msc"

Será exibido na tela o seguinte:

Enter the password for administrator: Attempting to start mmc compmgmt.msc as user "COMPUTER\administrator" ... O seguinte comando abre um arquivo com o Bloco de notas usando as credenciais de user1 no domínio Contoso, para determinar se user1 pode abrir com êxito o arquivo sem efetuar logoff:

runas /user:contoso\user1 "notepad \\server\share\file.txt"

Será exibido na tela o seguinte:

Enter the password for administrator: Attempting to start notepad C:\boot.ini as user "CONTOSO\user1" ... Para obter mais informações sobre a ferramenta de linha de comando Runas, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Sc Sc (Sc.exe) é uma ferramenta de linha de comando para controlar serviços. O Sc possibilita aos administradores iniciar, interromper e pausar serviços, semelhante às funções fornecidas pelo snap-in Serviços. Além disso, o Sc pode fornecer informações detalhadas sobre um serviço não disponíveis pelo snap-in Serviços: o tipo de serviço, código de saída, ponto de verificação e PID. Essas informações podem ser úteis ao solucionar problemas com serviços. Por exemplo, o Sc fornece o PID para os serviços, que você pode usar no Gerenciador de tarefas ou Taskkill para interromper um serviço que não é interrompido normalmente.

Para exibir informações detalhadas sobre um serviço específico • Na linha de comando, digite:

sc queryex servicename

O Sc fornece informações detalhadas sobre o serviço, incluindo o PID. Por exemplo, o seguinte comando consulta o serviço de atualizações automáticas:

sc queryex wuauserv

Esse comando produz o seguinte resultado:

SERVICE_NAME: wuauserv TYPE : 20 WIN32_SHARE_PROCESS STATE : 4 RUNNING (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN) WIN32_EXIT_CODE : 0 (0x0) SERVICE_EXIT_CODE : 0 (0x0) CHECKPOINT : 0x0 WAIT_HINT : 0x0 PID : 852 FLAGS :

21

Para exibir informações detalhadas sobre todos os serviços • Na linha de comando, digite:

sc queryex

O Sc fornece informações detalhadas sobre todos os serviços.

Para armazenar informações detalhadas sobre todos os serviços em um arquivo de texto • Na linha de comando, digite:

sc queryex > textfile.txt

Esse comando grava informações detalhadas sobre o estado de todos os serviços ao arquivo de texto especificado. Isso pode ser útil quando você precisa capturar informações sobre o estado de um computador com base no Windows Server 2003 para uma análise posterior.

Para obter mais informações sobre Sc, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Taskkill Taskkill (Taskkill.exe) é uma ferramenta de linha de comando usada para finalizar um ou mais processos. Você pode finalizar processos usando um parâmetro de linha de comando com Taskkill.exe que especifica o PID ou qualquer parte do nome do processo, como o título da janela principal do aplicativo. Taskkill pode ser usado para finalizar processos que o Gerenciador de tarefas falha em interromper. É possível obter uma lista de nomes de processos e identificações usando uma ferramenta relacionada, Tasklist (Tasklist.exe), ou o Gerenciador de tarefas.

Use o Taskkill para solucionar problemas quando você suspeitar que serviços ou aplicativos defeituosos que param de responder ou consomem recursos do sistema em excesso possam estar afetando negativamente o desempenho de seu sistema. Os sintomas podem incluir desempenho lento, atualizações de tela lentas, resposta com a traso a solicitações de rede ou resposta lenta para entrada do teclado e mouse.

Você pode usar o Taskkill para especificar como interromper processos, como:

• Enviando ao processo um comando para que ele pare.

• Forçando o processo a ser finalizado.

O Taskkill é uma alternativa útil quando o Gerenciador de tarefas não está disponível ou quando você está se conectando remotamente a outro computador usando o protocolo Telnet. Por exemplo, se a interface de usuário do Windows Explorer pára de responder e você não pode finalizar o processo usando o Gerenciador de tarefas, use o seguinte comando para interromper o processo:

taskkill /IM explorer.exe /F

Para obter mais informações sobre Taskkill ou a ferramenta relacionada Tasklist, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

22 Ferramentas para resolução de problemas

Tasklist Tasklist (Tasklist.exe) é uma ferramenta de linha de comando que permite a você obter uma lista de processos ativos em execução em um computador local ou remo to. Para cada processo, o Tasklist exibe o nome do processo e o PID. Para executar o Tasklist, use o seguinte comando:

tasklist

Esse comando produz resultado semelhante ao seguinte:

Image Name PID Session Name Session# Mem Usage ========================= ====== ================ =========== ============ System Idle Process 0 Console 0 16 K System 4 Console 0 80 K smss.exe 224 Console 0 244 K csrss.exe 344 Console 0 1,416 K winlogon.exe 396 Console 0 3,588 K services.exe 440 Console 0 2,296 K lsass.exe 460 Console 0 10,696 K svchost.exe 688 Console 0 1,744 K HelpCtr.exe 3336 Console 0 14,040 K HelpSvc.exe 3392 Console 0 6,760 K

As informações exibidas pelo Tasklist são úteis para determinar o PID de um processo. Na maioria das circunstâncias, use o Gerenciador de tarefas para exibir informações detalhadas sobre os processos; no entanto, Tasklist.exe é uma ferramenta de linha de comando e seu resultado pode ser facilmente redirecionado para um arquivo de texto se chamado por meio de programação por ferramentas como Eventtriggers ou Logs e alertas de desempenho. Use o Gerenciador de tarefas para exibir e interromper processos usando uma interface gráfica. Para obter mais informações sobre Tasklist ou a ferramenta relacionada Taskkill, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Gerenciador de tarefas O Gerenciador de tarefas (Taskmgr.exe) é uma ferramenta GUI que possibilita a você exibir ou finalizar um processo ou uma aplicativo que não responde. Você também pode usar o Gerenciador de tarefas para coletar outras informações, como as estatísticas da CPU.

Para iniciar o Gerenciador de tarefas • Na caixa de diálogo Executar , digite:

taskmgr

- ou -

• Pressione CTRL+ALT+DEL e clique em Gerenciador de tarefas.

A caixa de diálogo Gerenciador de tarefas do Windows contém cinco guias: Aplicativos , Processos , Desempenho, Rede e Usuários .

23

• As guias Aplicativos e Processos fornecem uma lista de aplicativos ou processos atualmente ativos no sistema. Essas listas são valiosas porque tarefas ativas nem sempre exibem uma interface de usuário, o que pode dificultar a detecção da atividade. O Gerenciador de tarefas exibe processos ativos e permite que você finalize a maioria dos itens clicando em Finalizar processo. Não é possível finalizar alguns processos imediatamente; talvez seja necessário usar outros programas — como o snap-in Serviços, Taskkill ou ferramentas equivalentes — para finalizá-los. Também é possível personalizar o Gerenciador de tarefas para aumentar ou diminuir o nível de detalhes exibidos na guia Processos .

• A guia Desempenho exibe de maneira gráfica a utilização do processo e da memória. Exibir essa guia rapidamente revela a utilização total de todos os programas e serviços do computador. A guia Desempenho também exibe os principais contadores de desempenho, incluindo o número de processos, o número de segmentos e a memória física total instalada no sistema.

• A guia Rede exibe a utilização de todas as interfaces de rede.

• A guia Usuários permite que você desconecte e efetue o logoff de usuários ativos.

Para exibir informações detalhadas sobre os processos 1. Inicie o Gerenciador de tarefas e clique na guia Processos .

2. No menu Exibir, clique em Selecionar colunas .

3. Selecione ou apague as colunas que deseja adicionar ou remover da guia Processos .

4. Clique em OK para retornar ao Gerenciador de tarefas.

Para identificar a causa da alta utilização do processador 1. Inicie o Gerenciador de tarefas e clique na guia Desempenho.

2. Examine o gráfico Histórico do uso de CPU. Se o gráfico exibir valores próximos a 100%, um ou vários processos estão consumindo uma grande quantidade da capacidade de processamento do computador.

3. Clique na guia Processos .

4. Clique no título da coluna CPU para classificar os processos pela utilização do processador.

O processo ou processos que estão consumindo o processador exibirão valores altos de utilização da CPU. Quando o processador não estiver sendo usado intensamente, o processo de Tempo ocioso do sistema exibe uma alta utilização da CPU.

Para localizar o PID de um aplicativo

Inicie o Ge renciador de tarefas e verifique se a coluna PID (ID do processo) é exibida na guia Processos .

Clique na guia Aplicativos .

Clique com o botão direito do mouse no aplicativo e clique em Ir para processo.

O Gerenciador de tarefas exibirá a guia Processos . O processo associado ao aplicativo na janela será destacado. O PID é exibido na coluna PID.

24 Ferramentas para resolução de problemas

Para interromper um processo 1. Inicie o Gerenciador de tarefas e clique na guia Processos .

2. Clique com o botão direito do mouse no processo que deseja interromper e clique em Finalizar árvore de processos .

O Gerenciador de tarefas tentará finalizar o processo. Se ele falhar, use o Taskkill.

Para identificar a utilização da rede • Inicie o Gerenciador de tarefas e clique na guia Rede.

O Gerenciador de tarefas exibe a utilização de cada adaptador de rede. A utilização de porcentagem é medida em relação à Velocidade de link relatada do adaptador. Na maioria dos casos, os adaptadores de rede não são capazes de uma utilização 100% e a utilização máxima é aproximadamente de 60 a 70%.

Para desconectar ou efetuar logoff de usuários conectados 1. Inicie o Gerenciador de tarefas e clique na guia Usuários.

2. Selecione o usuário que deseja desconectar ou efetuar logoff.

3. Para desconectar um usuário, clique em Desconectar . Para efetuar logoff de um usuário, clique em Efetuar logoff .

Para obter mais informações sobre como usar o Gerenciador de tarefas, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de ferramenta administrativa de interface do Windows A-Z.

Ferramentas de sistema operacional e driver O Windows Server 2003 fornece ferramentas e recursos que você pode usar para diagnosticar e solucionar problemas da plataforma principal, incluindo problemas com o sistema operacional, os drivers e o hardware. A tabela 8.3 é uma lista em ordem alfabética de ferramentas úteis para solucionar esses problemas.

Tabela 8.3 Ferramentas de sistema operacional e driver para solucionar problemas

Ferramenta Finalidade Associação de grupo recomendada

Descrição

Log de inicialização

Criar um log com base em texto (Ntbtlog.txt) que lista drivers que foram carregados ou falharam na inicialização.

N/A Sistema operacional, opção inicialização

Gerenciador de dispositivos

Exibir e alterar configurações de driver de dispositivo e hardware.

Administradores Sistema operacional, GUI

25

Gerenciador de verificação de driver

Isolar um driver defeituoso. Administradores Sistema operacional, GUI

Serviço de relatório de erros

Monitorar seu sistema operacional à procura de problemas que afetam componentes e aplicativos do Windows Server 2003. Quando ocorre um problema, você pode enviar um relatório à Microsoft, onde um processo automatizado pesquisa o banco de dados de relatório de erros em busca de condições correspondentes e — se as informações estiverem disponíveis — responde com alguma sugestão de solução de problema.

Administradores Sistema operacional, GUI

Verificação de assinatura de arquivo

Examinar arquivos que não foram assinados digitalmente.

Administradores Sistema operacional, GUI

Depuradores de núcleo

Analisar a memória do computador ou um arquivo de despejo de memória gravado em disco quando ocorre uma mensagem de Interrupção.

Usuários Ferramenta de depuração

Monitor de pool de memória

Detectar e analisar vazamento de memória.

Usuários Ferramenta de suporte, GUI

Informações do meu computador

Exibir informações do sistema detalhadas.

Usuários Centro de ajuda e Suporte

Análise de falhas online

Enviar informações do arquivo de despejo de memória para um site hospedado pela Microsoft Corporation para avaliação. Um processo automatizado pesquisa um banco de dados de problemas conhecidos em busca de condições correspondentes. Você pode opcionalmente receber atualizações por email sobre seu problema.

Usuários Site

Rastreador de Gravar informações ao log do Usuários com Sistema

26 Ferramentas para resolução de problemas

eventos de desligamento

sistema, descrevendo a razão para desligar ou reiniciar o computador.

direitos para desligar o sistema

operacional, GUI

Utilitário de configuração do sistema

Habilitar ou desabilitar várias configurações de inicialização e do sistema para solucionar problemas e diagnosticar.

Administradores Centro de ajuda e Suporte

Systeminfo Exibir informações sobre a configuração do computador. Essa é a versão da linha de comando da ferramenta Informações do sistema GUI.

Usuários Sistema operacional, linha de comando

Informações do sistema

Coletar e exibir informações sobre a configuração do sistema sobre hardware, componentes do sistema e software. Você pode iniciar as Informações do sistema como uma ferramenta independente ou usando o Centro de ajuda e Suporte.

Usuários Sistema operacional, GUI

Linha de comando WMI (Windows Management Instrumentation)

Exibir e coletar informações detalhadas sobre a configuração do computador.

Administradores Sistema operacional, linha de comando

Windows Update

Identificar e instalar atualizações do sistema.

Administradores Sistema operacional, navegador

Log de inicialização Se seu computador parar de responder durante a inicialização, o log de inicialização permitirá que você identifique drivers inicializados. Essas informações são úteis se seu computador não puder concluir o processo de inicialização. Examinando o log de inicialização, você pode identificar o nome do último arquivo processado, que pode estar causando o problema. Você poderá então concentrar seus esforços de solução de problemas no arquivo suspeito e substituir o arquivo ou a pesquisa por uma atualização.

Para exibir o log de inicialização Reinicie o computador.

Quando o sistema começar a ser carregado, pressione F8 e selecione Habilitar log de inicialização a partir do Menu Opções avançadas do Windows .

27

Faça logon no sistema quando solicitado.

Na caixa de diálogo Executar , digite:

%systemroot% \ntbtlog.txt

Habilitar o log de inicialização e reiniciar o computador faz com que o sistema operacional crie um arquivo de log chamado Ntbtlog.txt no diretório systemroot. O log lista arquivos que o Windows Server 2003 tentou carregar durante a inicialização. No log, Driver carregado ou Driver não carregado antecede o caminho para cada arquivo.

Essa expressão aparece próxima a cada driver ou serviço que o Windows Server 2003 carregou com êxito e é seguida pelo caminho e nome do arquivo do driver ou serviço específico.

Essa expressão aparece próxima a um driver ou serviço que o Windows Server 2003 não carregou com êxito e é seguida pelo caminho e nome do arquivo do driver ou serviço específico.

As seguintes linhas são entradas de amostra do Ntbtlog.txt:

Loaded driver \SystemRoot\system32\DRIVERS\flpydisk.sys Did not load driver \SystemRoot\System32\Drivers\Sfloppy.SYS Examine o log de inicialização para ajudar a identificar arquivos ausentes ou corrompidos. Se um arquivo de sistema crítico estiver corrompido ou ausente, o Windows Server 2003 poderá gerar uma mensagem de Interrupção ou gravar uma entrada aos logs de eventos. Para verificar se um arquivo listado como Driver não carregado está corrompido, você pode:

• Procurar arquivos de zero bytes ou arquivos com registros de data e hora que não correspondam à data de instalação do Windows Server 2003.

• Executar a ferramenta de linha de comando Verificador de arquivos do sistema (Sfc.exe) para inspecionar arquivos de sistema. Para obter mais informações sobre o Verificador de arquivos do sistema, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

• Comparar arquivos em systemroot\System32 com os mesmos arquivos no CD do sistema operacional Windows Server 2003 ou em outro computador executando a mesma versão (e service pack) do Windows Server 2003.

Gerenciador de dispositivos O Gerenciador de dispositivos (Devmgmt.msc) permite que você gerencie o hardware instalado em seu computador. O Gerenciador de dispositivos é a primeira interrupção para solucionar problemas de hardware em situações onde o Windows pode ser iniciar com êxito. Use o Gerenciador de dispositivos para identificar dispositivos com falhas e atualizar, remover ou

Driver carregado

Driver não carregado

Observação Em Modo seguro, novas entradas de log de inicialização são anexadas ao arquivo existente Ntbtlog.txt.

28 Ferramentas para resolução de problemas

reverter drivers. Na inicialização, o Gerenciador de dispositivos automaticamente destaca componentes que estão presenciando problemas.

Para iniciar o Gerenciador de dispositivos Na caixa de diálogo Executar , digite:

devmgmt.msc

Para solucionar problemas com um dispositivo de hardware 1. Inicie o Gerenciador de dispositivos.

2. Expanda o grupo de dispositivos de hardware, clique com o botão direito do mouse no dispositivo de hardware e clique em Propriedades.

3. Clique na guia Geral e em Solucionar problema.

Isso irá iniciar o Assistente para solução de problemas do Centro de ajuda e Suporte específico do dispositivo, que o guiará pelo processo de solução de problemas.

Para retornar a uma versão anterior de um driver 1. Inicie o Gerenciador de dispositivos.

2. Expanda o grupo de dispositivos de hardware, clique com o botão direito do mouse no dispositivo de hardware e clique em Propriedades.

3. Clique na guia Driver e em Reverter driver .

Para atualizar um driver 1. Tenha uma versão atualizada do acessível do driver e inicie o Gerenciador de dispositivos.

2. Expanda o grupo de dispositivos de hardware, clique com o botão direito do mouse no dispositivo de hardware e clique em Propriedades.

3. Clique na guia Driver e em Atualizar driver.

O Assistente para atualização de hardware o guiará pelo processo de atualização do driver.

Para obter mais informações sobre o Gerenciador de dispositivos, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de ferramenta administrativa de interface do Windows A-Z.

Gerenciador de verificação de driver O Gerenciador de verificação de driver (verifier.exe) é útil para isolar um driver problemático que está causando uma falha intermitente em um sistema baseado no Windows Server 2003, uma vez que você pode usar a ferra menta para configurar o Windows Server 2003 para testar ativamente possíveis drivers problemáticos. Depois que a verificação de driver tiver sido

Dica Para exibir drivers que não sejam Plug and Play e volumes de armazenamento, no menu Exibir, cli que em Mostrar dispositivos ocultos.

29

configurada para um driver, o Windows Server 2003 coloca uma ênfase adicional no driver durante as operações normais, simulando condições que incluem pouca memória e verificação de entrada/saída (I/O). Existe uma grande probabilidade de que habilitar a verificação do driver para um driver problemático iniciará um erro de Interrupção que identifica o driver.

Para u sar o Gerenciador de verificação de driver para solucionar problemas que podem estar relacionados a um driver, habilite a verificação do driver para todos os drivers que podem possivelmente estar causando os problemas. Reinicie o sistema e espere. A verificação de driver acontece no plano de fundo enquanto o sistema executa tarefas normais e pode não produzir resultados imediatos. Se um driver verificado retornar uma resposta inapropriada, ele iniciará um erro de Interrupção. Se um erro de Interrupção não t iver ocorrido após vários dias, os drivers verificados podem não ser a origem do problema que você está solucionando. Depois de ter concluído o processo de solução de problemas, use o Gerenciador de verificação de driver para excluir as configurações e des abilitar a verificação do driver.

Para iniciar o Gerenciador de verificação de driver • Na caixa de diálogo Executar , digite:

verifier

Para verificar drivers não assinados Inicie o Gerenciador de verificação de driver.

Clique em Criar configurações padrão e clique em Próximo .

Clique em Selecionar automaticamente drivers não assinados e clique em Próximo .

O Gerenciador de verificação de driver localiza drivers não assinados, permite a verificação desses drivers e exibe a lista de drivers não assinados.

Clique em Finalizar .

Clique em OK e reinicie o computador.

Para verificar todos os drivers Inicie o Gerenciador de verificação de driver.

Clique em Criar configurações padrão e clique em Próximo .

Clique em Selecionar automaticamente todos os drivers instalados no computador e clique em Finalizar.

Clique em OK e reinicie o computador.

Para desabilitar a verificação do driver Inicie o Gerenciador de verificação de driver.

Observação Use o Gerenciador de verificação de driver somente em sistemas de não produção. Usar o Gerenciador de verificação de driver aumenta muito a probabilidade de ocorrer um erro de Interrupção e diminui o desempenho do sistema.

30 Ferramentas para resolução de problemas

Clique em Excluir configurações existentes e clique em Finalizar .

Clique em Sim.

Clique em OK e reinicie o computador.

Serviço de relatório de erros O Windows Server 2003 fornece o Serviço de relatório de erros, que monitora seu sistema para erros de modo de usuário e modo de núcleo que afetam o sistema operacional e os aplicativos. Quando ocorre um erro, o Serviço de relatório de erros coleta informações sobre seu problema e fornece a você a opção de usar um sistema automatizado para localizar mais informações e possivelmente uma resolução. O Relatório de erros corporativo pode ser usado para coletar relatórios de erros dentro de uma organização.

Relatório de aplicativo

Quando ocorre um erro de modo de usuário, como um erro de aplicativo, o Serviço de relatório de erros executa as seguintes etapas:

1. O Serviço de relatório de erros exibe uma mensagem declarando que o Windows Server 2003 detectou um problema. Você pode clicar em Relatar esse problema ou Não relatar ou pode clicar no link clique aqui para obter mais informações antes de enviar um relatório à Microsoft.

2. O Serviço de relatório de erros envia um relatório de problema à Microsoft. Se você clicar em Relatar esse problema , o Serviço de relatório de erros envia o relatório de erros de maneira anônima à Microsoft usando uma conexão à Internet protegida por criptografia SSL (Secure Sockets Layer). Pode ser solicitado que você forneça informações adicionais para concluir seu relatório de erros. Quando o processo estiver concluído, você pode clicar em Mais informações, que o direciona para drivers atualizados, patches ou a artigos do Microsoft Knowledge Base.

Para verificar se o relatório de erros do Windows está habilitado para aplicativos

Por padrão, no Windows Server 2003, o relatório de erros é habilitado para aplicativos. Use o seguinte procedimento para verificar ou atualizar essa configuração.

No Painel de controle, clique duas vezes em Sistema e clique na guia Avançado .

Clique em Relatório de erros .

Na caixa de diálogo Relatório de erros , clique em Habilitar relatório de erros e marque a caixa de seleção Programas se ela não estiver selecionada.

Relatório de modo de núcleo

Quando ocorre um erro de Interrupção, o Windows Server 2003 exibe uma mensagem de Interrupção e grava informações de diagnóstico em um arquivo de despejo de memória. Quando você reinicia seu sistema usando Iniciar o Windows normalmente (comumente chamado “modo normal”) ou Modo seguro com rede e efetua logon no Windows Server 2003, o Serviço de relatório de erros coleta informações sobre o problema e exibe uma caixa de diálogo que fornece a você a opção de enviar um relatório à Microsoft .

31

Para obter mais informações sobre o Relatório de erros corporativo, consulte o link para o site Análise de falhas online na página Web Resources em http://www.microsoft.com/windows/reskits/webresources (site em inglês). Esse link o leva ao site Análise de falhas online da Microsoft onde você pode clicar em Relatório de erros corporativo .

Verificação de assinatura de arquivo A Verificação de assinatura de arquivo (Sigverif.exe) detecta arquivos a ssinados e permite que você faça o seguinte:

Exiba os certificados de arquivos assinados para verificar se o arquivo não foi alterado após ter sido certificado.

Procure arquivos assinados.

• Procure arquivos não assinados.

A assinatura de driver é um processo de várias etapas, no qual os drivers de dispositivos são verificados. Para um driver receber essa certificação, ele deve passar por uma série de testes de compatibilidade administrados pelo WHQL (Windows Hardware Quality Labs). Devido a padrões de WHQL rigorosos, usar drivers assinados normalmente resulta em um sistema mais estável. Ao solucionar um problema que pode ter sido causado por um driver, convém remover drivers não assinados para eliminar a possibilidade de que o driver não assinado esteja causando o problema. Enquanto a maioria dos drivers não assinados não causará problemas, eles não foram verificados pela Microsoft e, portanto, possuem um risco maior de causar problemas do que drivers assinados. A Microsoft assina digitalmente drivers que passam nos testes WHQL, e o Windows Server 2003 executa detecção de assinatura para categorias de dispositivos como as seguintes:

Teclados

Controladores de disco rígido

Modems

Dispositivos de mouse

Dispositivos multimídia

Adaptadores de rede

Impressoras

Adaptadores de SCSI (small computer system interface)

Leitores de cartões inteligentes

Adaptadores de vídeo

Uma assinatura digital da Microsoft Corporation indica que um arquivo de driver é um arquivo de sistema original e inalterado que a Microsoft aprovou para o uso com o Windows Server 2003. O Windows Server 2003 pode prevenir os usuários de instalarem drivers não assinados. Se um driver não estiver assinado digitalmente, o usuário receberá uma mensagem

32 Ferramentas para resolução de problemas

que solicita confirmação para continuar. A Microsoft assina digitalmente todos os drivers incluídos nos CDs do sistema operacional Windows Server 2003. Quando você baixar drivers atualizados de uma página da Web de um fabricante, sempre selecione drivers assinados pela Microsoft.

As seguintes ferramentas são úteis para solucionar problemas causados por arquivos não assinados:

Verificação de assinatura de arquivo

Gerenciador de dispositivos

Gerenciador de verificação de driver

Para identificar drivers não assinados 1. Na caixa de diálogo Executar , digite:

sigverif

2. Na janela Verificação de assinatura de arquivo, clique em Iniciar .

Após vários minutos, a página Resultados da verificação de assinaturas exibirá drivers não assinados. É aconselhável substituir esses drivers por versões assinadas da Microsoft ou do fabricante.

3. Clique em Fechar para retornar à janela Verificação de assinatura de arquivo .

4. Clique em Fechar novamente.

Para impedir que drivers não assinados sejam instalados 1. No Painel de controle, clique duas vezes em Sistema e clique na guia Hardware.

2. Em Gerenciador de dispositivos , clique em Assinatura de driver.

3. Na caixa de diálogo Opções de assinatura de driver, clique em Bloquear – nunca instalar software de driver não assinado.

4. Clique em OK duas vezes.

Você pode usar a Diretiva de grupo para controlar essa configuração para um domínio inteiro.

Para obter mais informações sobre assinaturas de arquivos, no Centro de ajuda e Suporte do Windows Server 2003, clique em Hardware e em Assinatura de driver para Windows .

Depuradores de núcleo Os depuradores de núcleo são destinados principalmente a desenvolvedores para uma análise profunda do comportamento do aplicativo. No entanto, os depuradores de núcleo também são ferramentas úteis para administradores de sistemas que precisam solucionar erros de Interrupção. Em particular, os depuradores de núcleo podem ser usados para analisar arquivos de despejo de memória após um erro de Interrupção ter ocorrido. Para obter informações sobre como instalar as Ferramentas de depuração para Windows, consulte “Localizando e instalando ferramentas para solução de problemas” anteriormente neste capítulo.

33

Monitor de pool de memória O Monitor de pool de memória (Poolmon.exe) é uma ferramenta de suporte usada para detectar vazamento de memória. O Poolmon é principalmente destinado a desenvolvedores para isolarem problemas em drivers e aplicativos. Entretanto, ele pode ser uma ferramenta muito útil para isolar problemas relacionados a limitações de recursos de núcleo. Em particular, se você estiver presenciando limitações de recursos de pool não-paginável, o Poolmon poderá identificar o componente do núcleo ou o driver que está consumindo os recursos.

Criando um console para o Poolmon

Poolmon é um aplicativo de console que exibe informações em formato de tabela. As linhas são normalmente maiores que a janela de comando padrão de 80 caracteres de largura. Para exibir todos os dados exibidos pelo Poolmon, você deve criar um console especialmente configurado.

Para abrir um console para o Poolmon Na caixa de diálogo Executar, digite:

cmd

Clique na caixa de controle no canto superior esquerdo da janela de comando e clique em Propriedades .

Na caixa de diálogo Propriedades , clique na guia Layout.

Em Tamanho do buffer da tela, defina a Largura para 150.

– ou –

Clique na guia Fonte e defina um tamanho de fonte menor que permitirá a largura total da janela de comando a ser exibida na tela.

Clique em OK para retornar à janela de comando.

Quando solicitado, clique em Aplicar propriedades somente para janela atual e clique em OK.

A janela de comando agora exibe uma barra de rolagem na parte inferior da tela. Redimensione a janela para que ela se ajuste bem em sua exibição.

Usando arquivos Pooltag.txt

O Poolmon exibe memória usada por drivers e aplicativos. Quando você usa o Poolmon para solucionar vazamentos de memória, o objetivo é identificar o driver, o comp onente do núcleo ou o aplicativo que está causando o problema, para que ele possa ser corrigido ou atualizado. O Poolmon fornece as informações necessárias para identificar componentes com vazamentos de memória; no entanto, identifica componentes usando marcas de quatro caracteres enigmáticas, difíceis de interpretar e não diretamente úteis no processo de solução de problemas. Felizmente, o Poolmon pode ser configurado para exibir nomes amigáveis para esses componentes usando o

Dica Em versões anteriores do Windows, o sinalizador global Habilitar marcação de pool não foi habilitado por padrão. No Windows Server 2003, esse sinalizador global sempre está habilitado.

34 Ferramentas para resolução de problemas

arquivo Pooltag.txt. O arquivo Pooltag.txt, incluído nas Ferramentas de depuração para Windows, lista as marcas usadas pelos componentes de modo de núcleo e pelos drivers.

Para obter a versão atual do arquivo Pooltag.txt, instale a versão mais recente das Ferramentas de depuração para Windows. O Pooltag.txt está localizado na subpasta de triagem da pasta de instalação Ferramentas de depuração para Windows. Se você instalar as Ferramentas de depuração para Windows no diretório padrão, poderá iniciar o Poolmon com o seguinte comando, que especifica a localização do arquivo Pooltag.txt:

poolmon -g "C:\Program Files\Debugging Tools for Windows\triage\pooltag.txt"

Para obter informações sobre como instalar as Ferramentas de depuração para Windows, consulte “Localizando e instalando ferramentas para solução de problemas” anteriormente neste capítulo.

Identificando a origem de um vazamento de memória de pool não-paginável

O Poolmon exibe muitas informações, mas as informações mais úteis para solucionar problemas estão dentro de um número limitado de colunas:

Tipo. Essa coluna exibe Não-p ou Paginável para uso de memória paginável ou não-paginável. O uso de memória não-paginável tem mais probabilidade de causar problemas.

Dif. Essa coluna mostra o número de alocações de memória feitas pelo componente que não foram liberadas. Um valor na coluna Dif é a diferença entre os valores correspondentes nas colunas Alocs e Liberadas. Se o valor na coluna Dif aumenta com o tempo para um componente, pode indicar um vazamento de memória naquele componente.

Bytes. Essa valor é a quantidade de memória atualmente alocada. Se o valor na coluna Bytes aumenta com o tempo para um componente, pode indicar um vazamento de memória naquele componente.

Driver_Mapeado . Essa coluna aparece somente quando o parâmetro -g é usado. Ela mostra a descrição amigável para a marca e, muitas vezes, indica arquivo de origem para o driver.

Na maioria dos cenários de solução de problemas, você ficará interessado em identificar um componente com um vazamento de memória em memória não-paginável. O parâmetro -p é útil para esse cenário porque ele faz com que o Poolmon exiba somente aqueles componentes que estão usando memória não-paginável. O parâmetro -d também é útil porque faz com que o Poolmon classifique as linhas pela coluna Dif.

Você pode iniciar o Poolmon usando o arquivo Pooltag.txt incluído nas Ferramentas de depuração para Windows, mostrando somente componentes que estão usando memória não-paginável e são classificados para mostrar aqueles que possuem o maior número de alocações de memória não liberadas. Para isso, use o seguinte comando:

poolmon -g "C:\Program Files\Debugging Tools for Windows\triage\pooltag.txt" -p -d

Esse comando produz uma exibição que lembra aquela mostrada na figura 8.4.

35

Figura 8.4 Monitor de pool de memória

Para obter mais informações sobre o Poolmon, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e, em seguida, clique em Ferramentas de suporte do Windows .

Informações do meu computador A ferramenta Informações do meu computador no Centro de ajuda e Suporte permite que você exiba o status do hardware e software de seu computador e colete informações de Ajuda e solução de problemas. Essa ferramenta possui uma interface de usuário amigável que auxilia ao falar com uma equipe de suporte remota pelo processo de solução de problemas. A ferramenta Informações do meu computador também inclui informações não exibidas pela ferramenta Informações do sistema, como hotfixes instalados.

Para exibir Informações do meu computador no Centro de ajuda e Suporte 1. Clique no botão Iniciar, em Centro de ajuda e Suporte e clique em Ferramentas .

2. No painel esquerdo, clique em Ferramentas do Centro de ajuda e Suporte e clique em Informações do meu computador .

3. No painel direito, selecione o tipo de informação que deseja exibir, conforme descrito na tabela 8.4.

Dica Pressione ESC para sair do Poolmon.

36 Ferramentas para resolução de problemas

Tabela 8.4 Categorias de Informações do meu computador

Categoria Descrição

Exibir informações gerais do sistema sobre este computador

Exibe detalhes sobre seu computador, como a velocidade do processador e a quantidade de memória física e espaço em disco disponível.

Exibir o status do hardware e software do meu sistema

Mostra informações que podem ajudá-lo a resolver problemas existentes e dicas que podem ajudá-lo a evitar problemas.

Encontrar informações sobre hardwares instalados neste computador

Contém informações detalhadas sobre hardwares internos e externos instalados em seu computador.

Exibir uma lista de softwares da Microsoft instalados neste computador

Lista softwares de sistema instalados em seu computador.

Exibir informações avançadas do sistema

Mostra informações para o computador e permite que você exiba informações para um computador remoto, se possuir credenciais administrativas no computador remoto.

Análise de falhas online O site Análise de falhas online permite que você envie relatórios de erros à Microsoft Corporation e controle o status de relatórios anteriormente enviados, usando suas informações do .NET Passport. Geralmente, você acessa o site Análise de falhas online automaticamente quando solicitado pelo Serviço de relatório de erros.

Console de recuperação O Console de recuperação é uma interface de linha de comando para corrigir problemas com discos rígidos e arquivos de sistema. O Console de recuperação pode ser acessado mesmo se você não puder acessar os discos rígidos do computador, porque você pode iniciá-lo com a inicialização de seu computador a partir do CD do sistema operacional Windows Server 2003.

Rastreador de eventos de desligamento O Rastreador de eventos de desligamento fornece aos usuários o direito de desligar o sistema com um mecanismo para gravar as razões para o desligamento no log do sistema — incluindo reinicializações ou desligamentos do computador agendados (planejados), não agendados (não planejados) e inesperados. Isso é extremamente útil em ambientes onde vários administradores diferentes trabalham com um sistema, porque força os administradores a documentar problemas que podem, de outro modo, ser temporariamente resolvidos pela reinicialização do computador. Solicitar a todos os administradores que forneçam uma explicação para um desligamento simplifica a tarefa de coordenar tarefas de solução de problemas e de coleta de informações por uma equipe de administradores.

37

O Rastreador de eventos de desligamento aparecerá se ocorrer um dos eventos a seguir:

Um usuário com o direito de desligar o sistema seleciona Desligar a partir do menu Iniciar e seleciona Desligar ou Reiniciar a partir da caixa de diálogo Desligar o Windows .

O computador é reiniciado pressionando-se o botão de reinicialização e um usuário com o direito de desligar o sistema efetua logon no Windows Server 2003.

A energia é desconectada e um usuário com o direito de desligar o sistema inicia o computador e efetua logon no Windows Server 2003.

O objetivo é isolar problemas de confiabilidade e disponibilidade que afetam um servidor. Você pode indicar se o desligamento ou a reinicialização foi planejado ou não planejado. As razões e os comentários fornecidos por você são gravados no log do sistema. As razões predefinidas fornecidas pelo Windows Server 2003 incluem o seguinte:

Outras (planejadas e não planejadas)

Hardware: Manutenção (planejada e não planejada)

Hardware: Instalação (planejada e não planejada)

Sistema operacional: Reconfiguração (planejada e não planejada)

Aplicativo: Manutenção (planejada e não planejada)

Aplicativo: Instalação (planejada)

Aplicativo: Sem resposta

Aplicativo: Instável

Problema de segurança

Perda de conectividade de rede (não planejada)

Um desligamento que não é iniciado pelo sistema operacional, um aplicativo, um serviço ou pela caixa de diálogo Desligar o Windows é um desligamento inesperado. Causas de desligamentos inesperados incluem uma falha de energia ou um cabo de energia desconectado. Razões para um desligamento inesperado predefinido incluem o seguinte:

Outras (não planejadas)

Outras falhas: Sistema sem resposta

Falha no sistema: Erro de interrupção

Problema de segurança

Falha de energia: Cabo desconectado

Falha de energia: Ambiente

Se a causa do desligamento foi um erro de Interrupção, isso será selecionado por padrão e o código e os parâmetros de Interrupção serão listados no campo Comentário da caixa de diálogo Desligar o Windows .

Para configurar o Rastreador de eventos de desligamento no computador local Na caixa de diálogo Executar , digite:

38 Ferramentas para resolução de problemas

gpedit.msc

Na árvore do console, expanda Diretiva Computador local , expanda Configuração do computador, expanda Modelos administrativos e clique em Sistema.

No painel de detalhes, clique duas vezes em Exibir Rastreador de eventos de desligamento; clique em Não configurado, Ativado ou Desativado e clique em OK. Se você clicar em Não configurado , ocorrerá o comportamento padrão para o Rastreador de eventos de desligamento (habilitado para o Windows Server 2003).

Para exibir informações sobre o Rastreador de eventos de desligamento 1. Na caixa de diálogo Executar , digite:

eventvwr.msc

2. Em Visualizador de eventos (local), clique em Sistema .

3. No menu Exibir, clique em Filtro para abrir a caixa de diálogo Propriedades do sistema .

4. Na guia Filtro, na caixa in the Identificação do evento, digite 1074 (planejado e não planejado) ou 1076 (desligamento inesperado) e clique em OK.

5. No Visualizador de eventos, passe por cada entrada correspondente clicando nas teclas SETA PARA CIMA ou SETA PARA BAIXO. As informações de desligamento ou reinicialização são exibidas na caixa Descrição.

Os administradores podem usar o editor do Registro para adicionar suas próprias razões de desligamento personalizadas. As razões de desligamento personalizadas devem ser estruturadas da mesma maneira que as razões incorporadas o são. Por exemplo, uma razão definida como "AplicativoInterno" pode ser mais especificada como "AplicativoInterno: Manutenção" ou "AplicativoInterno: Instalação". Nesse exemplo, a razão mais importante (representada por um código de razão mais importante correspondente) é AplicativoInterno, e a menos importante (representada por um código de razão menos importante correspondente) é "Manutenção" ou "Instalação". Você pode especificar ainda mais a razão adicionando "(Planejada)" ou "(Não planejada)" como parte de sua descrição de razão menos importante. Então, ao desligar ou reiniciar, você poderá escolher entre as seguintes razões:

AplicativoInterno: Manutenção (planejada)

AplicativoInterno: Manutenção (não planejada)

AplicativoInterno: Instalação (planejada)

AplicativoInterno: Instalação (não planejada)

Cuidado Não edite o Registro a menos que você não tenha alternativa. O editor do Registro ignora proteções padrão, permitindo configurações que podem danificar seu sistema ou até mesmo que exijam a reinstalação do Windows. Se você deve editar o Registro, primeiramente, faça o backup e consulte a Referência do Registro no CD complementar Microsoft® Windows ® Server 2003 Deployment Kit ou em http://www.microsoft.com/reskit (site em inglês).

39

Para configurar razões personalizadas para o Rastreador de eventos de desligamento Use o editor do Registro para criar um código de idioma padrão na seguinte subchave do Registro:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Reliability \UserDefined\

O código do idioma inglês é 1033.

A partir do menu Arquivo , clique em Novo e em Valor de seqüência múltipla.

Substitua o título temporário Novo valor #1 por um nome no seguinte formato:

UI Control Flags;Major Reason Number;Minor Reason Number

UI Control Flags pode ser um ou mais dos seguintes valores:

υ P. Indica se a razão é planejada. Se for omitido, fica como o padrão não planejada.

υ C. Um comentário é necessário. Esse sinalizador deve ser usado com S.

υ B. Uma identificação é necessária. Esse sinalizador deve ser usado com D.

υ S . Indica que a razão deve ser exibida na caixa de diálogo Desligar o Windows iniciada pelo usuário. Deve ser usado S ou D, ou ambos.

υ D. Indica que a razão deve ser exibida na caixa de diálogo repentina Desligar o Windows. Deve ser usado S ou D, ou ambos.

No Rastreador de eventos de desligamento, as razões personalizadas são classificadas primeiramente por Número de razão mais importante e, em seguida, por Número de razão menos importante. O Número de razão mais importante deve ser um número inteiro entre 64 e 255 (códigos de razão abaixo de 64 são reservados pelo sistema); o Número de razão menos importante deve ser um número inteiro entre 0 e 65.535. Para um desligamento iniciado pelo usuário planejado que requer um comentário com razão mais importante 64 e menos importante 5, atribua o nome: PCS;64;5 .

Pressione ENTER para atribuir o nome à entrada do Registro.

Clique duas vezes no nome da entrada para editá-la. Complete o campo Dados de valor usando linhas separadas para o título e a descrição de sua razão personalizada. O comprimento máximo para o título é de 64 caracteres e o comprimento máximo para a descrição é de 696 caracteres. Por exemplo:

Disaster Recovery Simulation (planned) This is to simulate the failure of this system for the purposes of validating disaster recovery procedures.

Após clicar em OK, a nova razão ficará imediatamente visível no Rastreador de eventos de desligamento. Repita as etapas de 2 a 5 para criar razões personalizadas adicionais.

Feche o editor do Registro. Na próxima vez em que o sistema for desligado, a razão personalizada será exibida pelo Rastreador de eventos de desligamento.

As razões padrão do Windows para desligamento não serão exibidas no Rastreador de eventos de desligamento se você criar uma entrada no Registro chamada

40 Ferramentas para resolução de problemas

ShutdownIgnorePredefinedReasons de dados tipo REG_DWORD com qualquer valor que não seja zero na seguinte subchave:

HKLM\SOFTWARE\Microsoft\Windows \CurrentVersion\Reliability

Você também pode usar o Editor de razão personalizada (Custreasonedit.exe), uma ferramenta do Windows Resource Kit que forneça uma interface de linha de comando e gráfica para criar razões de desligamento personalizadas. Para iniciar essa ferramenta em modo gráfico, abra uma janela de comando e vá para o diretório em que você instalou as ferramentas do Resource Kit (por padrão, C:\Arquivos de programas\Windows Resource Kits\Ferramentas). Execute o comando custreasonedit /i e a janela Editor de razão personalizada será aberta.

Uma ferramenta de linha de comando relacionada, Desligamento (Shutdown.exe), permite que você desligue o computador a partir da linha de comando. Usando o parâmetro / d, o Desligamento também permite que você grave razões de desligamento no log do sistema. Essa ferramenta é particularmente útil em centrais de dados, onde você poderá precisar automatizar o processo de reinicializar sistemas. Outra ferramenta relacionada, Event Query (Eventquery.vbs) permite que você procure no log do sistema um ou mais computadores informações de desligamento e salve o resultado em um arquivo para uma avaliação posterior. Para obter mais informações sobre o Rastreador de eventos de desligamento e a ferramenta de linha de comando Desligamento, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Utilitário de configuração do sistema O Utilitário de configuração do sistema (Msconfig.exe) permite que você temporariamente altere a maneira que o Windows Server 2003 é iniciado desabilitando serviços e programas de inicialização individualmente ou vários de uma vez. O Utilitário de configuração do sistema é bastante adequado para solucionar problemas porque ele lembra aos usuários, quando estes estão efetuando logon, que as configurações foram alteradas temporariamente — o que reduz a probabilidade de elas não serem redefinidas após o processo de solução de problemas ter sido concluído. A figura 8.5 mostra as guias disponíveis e as opções na guia Geral . Você deve estar conectado como administrador ou ser um membro do grupo de Administradores para alterar ou restaurar as configurações usando o Utilitário de configuração do sistema.

Figura 8.5 Utilitário de configuração do sistema

41

Para alterar as opções usando o Utilitário de configuração do sistema Na caixa de diálogo Executar , digite:

msconfig

Selecione uma das guias no Utilitário de configuração do sistema e habilite ou desabilite as opções disponíveis marcando ou desmarcando a caixa de seleção para uma opção de configuração.

O Utilitário de configuração do sistema fornece várias guias de configuração que permitem a você habilitar ou desabilitar serviços de sistema e aplicativos de inicialização:

Guia Geral

Essa guia permite que você inicie o Windows Server 2003 em modo de Inicialização Normal , Inicialização de Diagnóstico ou Inicialização Seletiva .

Inicia o Windows Server 2003 com todas as configurações padrão. Selecione Inicialização Normal após ter usado Inicialização de Diagnóstico ou Inicialização Seletiva . Na próxima vez em que o sistema iniciar, todos os drivers e serviços que normalmente são configurados para serem carregados o serão.

Inicia o Windows Server 2003 em Modo seguro somente com drivers de dispositivos básicos e serviços ativos. Quando você seleciona Inicialização de Diagnóstico, o Utilitário de configuração do sistema desabilita a maioria dos serviços e pode não ser possível executar determinadas ferramentas do Gerenciamento do computador e do Painel de controle.

Para usar essas ferramentas, clique em Inicialização Seletiva na guia Geral e habilite os seguintes serviços listados na guia Serviços marcando suas caixas de seleção:

Serviços de criptografia

Log de evento

Gerenciador de disco lógico

Centro de ajuda e Suporte

Inicialização Normal

Inicialização de Diagnóstico

42 Ferramentas para resolução de problemas

Plug and Play

RPC (Remote Procedure Call)

Serviço de restauração do sistema

Windows Management Instrumentation

Permite que você habilite ou desabilite programas e serviços listados nas guias SYSTEM.INI, WIN.INI, BOOT.INI, Inicialização e Serviços . Desmarcar uma caixa de seleção em Inicialização Seletiva desabilita todas as entradas na guia correspondente. Você pode também habilitar ou desabilitar entradas individuais para cada guia.

Guias WIN.INI e SYSTEM.INI

Nessas duas guias, você pode habilitar ou desabilitar serviços e programas de inicialização destinados para versões anteriores do Windows. Ambos os arquivos systemroot\System.ini e systemroot\Win.ini não são exigidos pelo Windows Server 2003 e são mantidos somente para compatibilidade com softwares anteriores que não salvam as configurações no Registro. O arquivo System.ini é usado para iniciar e armazenar informações para drivers e serviços; o arquivo Win.ini executa uma função semelhante para aplicativos.

Guia BOOT.INI Nessa guia, você pode personalizar seu arquivo Boot.ini.

Guia Serviços

Nessa guia, você pode habilitar ou desabilitar serviços específicos. Marcar a caixa de seleção Ocultar todos os serviços da Microsoft permite que você isole e desabilite serviços de terceiros.

Determinados aplicativos (como programas antivírus) são executados como serviços. Problemas com esses aplicativos podem impedir que você use a opção Iniciar o Windows Normalmente para iniciar o Windows Server 2003. Você pode usar o Utilitário de configuração do sistema para desabilitar um serviço e verificar que ele é a causa do problema.

Guia Inicialização

Você pode habilitar ou desabilitar programas de inicialização nessa guia. Se você alterar qualquer configuração de inicialização usando o Utilitário de configuração do sistema, a seguinte mensagem será exibida na próxima vez em que você efetuar logon no sistema:

Você usou o Utilitário de configuração do sistema para alterar a maneira que o Windows é iniciado.

O Utilitário de configuração do sistema está atualmente em modo de Inicialização de Diagnóstico ou Inicialização Seletiva, fazendo com que essa mensagem seja exibida e co utilitário seja executado a cada vez que o Windows é iniciado.

Escolha o modo de Inicialização Normal na guia Geral para iniciar o Windows normalmente e desfazer as alterações feitas usando o Utilitário de configuração do sistema.

Simplificar a configuração do sistema é uma parte essencial da solução de problemas Para obter mais informações sobre como usar o Utilitário de configuração do sistema, consulte “Utilitário de configuração do sistema” no Centro de ajuda e Suporte para o Windows Server 2003.

Inicialização Seletiva

43

Systeminfo Systeminfo (Systeminfo.exe) é uma ferramenta de linha de comando que exibe informações sobre a configuração do computador. Você pode usar essa ferramenta para coletar informações úteis para solucionar problemas como a versão do firmware e os hotfixes aplicados. Essa ferramenta é separada da ferramenta Informações do sistema (Msinfo32.exe) com base em GUI, mas fornece informações semelhantes. A vantagem principal de usar o Systeminfo sobre ferramentas com base em GUI é que ela pode ser chamada por ferramentas como Eventtriggers ou Logs e alertas de desempenho para gravar informações do sistema em um arquivo de texto.

Para iniciar o Systeminfo Na linha de comando, digite:

systeminfo

O seguinte resultado é um exemplo das informações que você pode exibir usando as Informações do sistema:

Host Name: MICROSOF-86QJDQ OS Name: Microsoft(R) Windows(R) Server 2003, Enterprise Edition OS Version: 5.2.3790 Build 3790 OS Manufacturer: Microsoft Corporation OS Configuration: Primary Domain Controller OS Build Type: Uniprocessor Free Registered Owner: John Tippett Registered Organization: Microsoft Product ID: 55039-786-0062652-42311 Original Install Date: 4/7/2003, 5:56:46 PM System Up Time: 1 Days, 0 Hours, 3 Minutes, 38 Seconds System Manufacturer: Dell Computer Corporation System Model: XPS-Z System Type: X86-based PC Processor(s): 1 Processor(s) Installed. [01]: x86 Family 6 Model 9 Stepping 5 GenuineIntel ~1621 Mhz BIOS Version: BIOS Date: 02/19/03 19:39:18 Ver: 08.00.02 Windows Directory: C:\WINDOWS System Directory: C:\WINDOWS\system32 Boot Device: \Device\HarddiskVolume1 System Locale: en-us;English (United States) Input Locale: en-us;English (United States) Time Zone: (GMT-05:00) Eastern Time (US & Canada) Total Physical Memory: 256 MB Available Physical Memory: 121 MB Page File: Max Size: 684 MB Page File: Available: 413 MB Page File: In Use: 271 MB Page File Location(s): C:\pagefile.sys

44 Ferramentas para resolução de problemas

Domain: contoso.msft Logon Server: \\MICROSOF-86QJDQ Hotfix(s): 1 Hotfix(s) Installed. [01]: Q147222 Network Card(s): 1 NIC(s) Installed. [01]: Intel 21140-Based PCI Fast Ethernet Adapter Connection Name: Local Area Connection DHCP Enabled: Yes DHCP Server: 192.168.1.1 IP address(es) [01]: 192.168.1.106

Para obter mais informações sobre Systeminfo, no Centro de ajuda e Suporte para o Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Informações do sistema As Informações do sistema (Msinfo32.exe) exibem informações de configuração que podem ajudá-lo a diagnosticar e solucionar problemas.

Para iniciar as Informações do sistema Na caixa de diálogo Executar , digite:

msinfo32

As Informações do sistema exibem informações sobre seu computador e as agrupam em categorias.

Resumo do sistema

O Resumo do Sistema exibe informações sobre o sistema, como tipo do processador, nome do computador e a quantidade de memória física disponível. O Resumo do Sistema é um bom ponto de partida para pesquisar informações sobre o ambiente no qual o problema está ocorrendo.

Recursos de hardware

Os Recursos de hardware exibem informações dos recursos de hardware como canais DMA (direct memory access), linhas IRQ (interrupt request) liberadas e usadas, conflitos de dis positivos e compartilhamento de recursos. Os Recursos de hardware contêm um item de Conflitos/Compartilhamento que lista recursos do sistema compartilhados entre vários dispositivos. Os recursos são compartilhados sob circunstâncias normais e isso não indica necessariamente um problema. Expanda Recursos de hardware para obter informações sobre as configurações dos recursos de hardware do sistema. A tabela 8.5 descreve as informações exibidas.

Tabela 8.5 Informações de recursos de hardware

Item Descrição

45

Conflitos/Compartilhamento

Fornece informações sobre dispositivos compartilhados ou conflitantes, incluindo vários tipos de barramento, como ISA, PCI (Peripheral Component Interconnect), SCSI e PC Card ou PCMCIA (Personal Computer Memory Card International Association). Recursos compartilhados não estão necessariamente em conflito. Por exemplo, dispositivos PCI podem compartilhar IRQs.

DMA Relata os canais DMA em uso, os dispositivos que os usam e os canais livres para o uso.

Hardware forçado Lista dispositivos que possuem recursos especificados manualmente, em vez de recursos atribuídos pelo Windows Server 2003. Essas informações são úteis para solucionar problemas de conflitos de recursos Plug and Play.

E/S Lista todos os intervalos de porta de E/S em uso e os dispositivos que usam cada intervalo.

IRQs Resume o uso de IRQ, identificando os dispositivos que usam cada IRQ, e identifica que IRQs estão livres.

Memória Lista intervalos de endereço de memória em uso pelos dispositivos.

Componentes

Os Componentes exibem informações de hardware para dispositivos instalados como portas, monitor e USB. Essa categoria contém um item de Dispositivos de problema, que lista descrições e códigos de erros para dispositivos que podem não estar funcionando corretamente. Expanda Componentes para obter informações sobre a configuração do componente do dispositivo. Para obter informações sobre dispositivos que possuem códigos de erros atribuídos do Windows Server 2003, marque Dispositivos de problema quando estiver solucionando problemas.

Ambiente de software

Ambiente de software exibe uma lista de drivers, variáveis de ambiente, tarefas e serviços. Expanda Ambiente de software para verificar se um driver está presente em seu sistema e se ele está em execução. A tabela 8.6 descreve as informações exibidas.

Tabela 8.6 Informações sobre o ambiente de software

Item Descrição

Drivers do sistema Lista e exibe status para todos os drivers habilitados.

Drivers assinados Fornece o mesmo tipo de informação dos Drivers do sistema, mas limita o escopo para drivers assinados.

Variáveis do ambiente

Lista todas as variáveis do ambiente do sistema e seus valores.

Trabalhos de impressão

Lista trabalhos de impressão abertos.

46 Ferramentas para resolução de problemas

Conexões de rede Lista todas as conexões de rede mapeadas.

Tarefas em execução

Lista todos os processos atualmente em execução no sistema.

Módulos carregados Lista programas e DLLs de nível de sistema carregadas, juntamente com seus números de versão, tamanho e data e caminho do arquivo. Úteis para depurar problemas de software como falhas de aplicativos.

Serviços Lista todos os serviços do sistema disponíveis, mostrando o status de execução atual e o modo de inicialização.

Grupos de programas

Lista todos os grupos de programas existentes para todos os usuários conhecidos do sistema.

Programas de inicialização

Lista programas especificados no Registro, o grupo de programa de Inicialização ou o arquivo Win.ini para ser iniciado automaticamente quando o Windows inicia.

Registro OLE Lista associações de arquivos OLE especificadas por entradas no Registro.

Relatório de erros do Windows

Lista o horário, o tipo e os detalhes sobre erros gerados no log de eventos.

Configurações de Internet

As Configurações de Internet exibem uma lista de configurações relacionadas ao Internet Explorer, incluindo o caminho do aplicativo, codificação, número da compilação, uma lista de arquivos associados e números da versão e configurações para conectividade, cache de arquivos e segurança. A tabela 8.7 descreve as informações exibidas dentro do nó do Internet Explorer.

Tabela 8.7 Informações do Internet Explorer

Item Descrição

Resumo Lista informações do Internet Explorer, como a versão e a codificação.

Versões de arquivos Lista todos os arquivos associados ao Internet Explorer, bem como os números das versões, tamanhos e datas dos arquivos, caminhos de instalação e fabricante.

Conectividade Lista todas as configurações de conectividade usadas pelo Internet Explorer.

Cache Lista um resumo geral de configurações de cache e objetos em cache.

Conteúdo Determina se o Supervisor de conteúdo está habilitado e lista todos os certificados pessoais instalados, certificados de outras pessoas e editores.

Segurança Lista as configurações para zonas de segurança de Internet.

Menu Ferramentas em Informações do sistema

O menu Ferramentas em Informações do sistema fornece acesso conveniente às seguintes ferramentas para solução de problemas:

Ferramenta Microsoft® DirectX® Diagnostic

47

Net Diagnostics

Utilitário de verificação de assinatura de a rquivos

Dr. Watson

Você pode salvar informações exibidas pela ferramenta Informações do sistema em um arquivo de texto conforme se segue.

Para salvar dados de Informações do sistema em um arquivo de texto Inicie as Informações do sistema.

No menu Arquivo, clique em Exportar , digite um nome de arquivo e clique em Salvar .

Para imprimir as informações, clique em Imprimir no menu Arquivo.

Você também tem a opção de estreitar o escopo das informações salvas clicando em uma subcategoria antes de clicar em Exportar ou Imprimir.

Uma impressão total das Informações do sistema é um registro importante da configuração de linha de base de seu computador que você pode usar para solucionar problemas. Para obter mais informações sobre Informações do sistema, no Centro de ajuda e Suporte para o Windows Server 2003, clique em Ferramentas e clique em Referência de ferramenta administrativa de interface do Windows A-Z. Para obter mais informações sobre a Ferramenta de diagnóstico do DirectX, procure “Solucionando problemas do DirectX” no Centro de ajuda e Suporte para o Windows Server 2003. Para obter mais informações sobre a ferramenta Dr. Watson, clique em Dr Watson no menu Ferramentas de Informações do sistema. Quando a janela do Dr. Watson for exibida, clique em Ajuda.

WMIC O WMIC (Windows Management Instrumentation Command) (Wmic.exe) é uma ferramenta de linha de comando que expõe uma grande quantidade de informações sobre o Windows Server 2003 e o hardware subjacente usando o WMI (Windows Management Instrumentation). O objetivo principal do WMIC é facilitar o script e automatizar as tarefas de gerenciamento. Entretanto, o WMIC também é útil para solucionar problemas, uma vez que ele relata as informações do sistema não disponíveis usando outras ferramentas. Use o WMIC quando você precisar de informações sobre o Windows ou a plataforma de hardware que não está disponível a você por ferramentas gráficas mais tradicionais.

Para exibir aliases disponíveis ao usar o WMIC Na linha de comando, digite:

wmic /?

O WMIC exibe um grande número de aliases que podem ser chamados.

Para exibir o uso sobre um alias Na linha de comando, digite:

wmic alias /?

48 Ferramentas para resolução de problemas

As informações e a funcionalidade disponíveis usando o WMIC são muito extensas para listar aqui. Entretanto, a tabela 8.8 mostra comandos que podem ser úteis durante a solução de problemas.

Tabela 8.8 Comandos do WMIC úteis

Comando Exibe

WMIC BIOS LIST FULL Versão do BIOS e informações do fornecedor.

WMIC CPU LIST FULL Informações do processador, incluindo família do processador e quantidade de cache L2.

WMIC DISKDRIVE LIST FULL

Modelo da unidade de disco, cilindros, cabeças, setores, trilhas e trilhas por cilindro.

WMIC PROCESS Informações detalhadas sobre os processos, incluindo os parâmetros de inicialização. Útil para distinguir entre vários processos que possuem o mesmo nome, como Svchost.exe.

WMIC STARTUP Comandos executados automaticamente quando o usuário atual efetua logon.

Para obter mais informações sobre o WMIC, consulte "Usando o Windows Management Instrumentation Command" no Centro de ajuda e Suporte para o Windows Server 2003.

Windows Update O Windows Update é uma extensão online do Windows Server 2003 e fornece uma localização central para encontrar melhorias de produtos, como service packs, drivers de dispositivos e atualizações de segurança do sistema. Vários cenários de solução de problemas podem ser rapidamente resolvidas com a atualização de software. Muitas vezes, outros usuários têm presenciado o mesmo problema e notificado a Microsoft ou o desenvolvedor do driver de terceiros e uma atualização estará disponível pelo Windows Update. Ao presenciar problemas com um aplicativo, entre em contato com o fornecedor das atualizações.

Para obter a lista de atualizações disponíveis no site do Windows Update 1. Clique no botão Iniciar, aponte para Todos os programas e clique em Windows Update .

2. No painel direito do site do Microsoft Windows Update, clique em Examinar atualizações para exibir as seguintes opções:

υ Atualizações críticas e Service Packs

υ Família do Windows Server 2003

υ Atualizações de driver

No mínimo, baixe e instale todas as atualizações listadas em Atualizações críticas e Service Packs . Use Atualizações Automáticas para impedir problemas causados por softwares desatualizados. Para obter mais informações sobre o Windows Update, no Centro e ajuda e suporte para o Windows Server 2003, clique em Desenvolvimento de software e clique em Atualizações automáticas .

49

Ferramentas de disco O Windows Server 2003 fornece ferramentas de identificar e resolver problemas relacionados ao subsistema de armazenamento. As ferramentas mais úteis estão listadas em ordem alfabética na tabela 8.9. As ferramentas relacionadas ao disco permitem que você exiba informações do disco e corrija um problema antes que ele se torne um problema sério.

Tabela 8.9 Ferramentas de disco e manutenção para solucionar problemas

Ferramenta Finalidade Descrição

Chkdsk Verificar e reparar a integridade lógica de um sistema de arquivos em um volume com base no Windows Server 2003

Sistema operacional, linha de comando, GUI

Limpeza de disco

Aumentar a quantidade de espaço em disco que os aplicativos e o Windows Server 2003 podem usar excluindo arquivos sem uso

Sistema operacional, GUI

Chkdsk Chkdsk (Chkdsk.exe) é uma ferramenta de linha de comando que examina volumes de disco à procura de problemas e tenta corrigir os que encontra. Por exemplo, o Chkdsk pode corrigir problemas relacionados a setores ruins, clusters perdidos, arquivos com referência cruzada e erros de diretório. Erros de disco são uma fonte comum de problemas difíceis de rastrear e o Chkdsk deve ser uma das primeiras ferramentas a ser usada ao solucionar problemas que não parecem ser o resultado de uma recente alteração no sistema.

O Chkdsk no Windows Server 2003 pode fornecer melhorias substanciais no desempenho para discos de exame formatados com o sistema de arquivos NTFS (comparado às versões do Chkdsk no Windows 2000 Server e no Microsoft Windows NT Server 4.0) quando você usa os parâmetros /i e /c. Esses dois parâmetros instruem o Chkdsk para ignorar determinadas verificações no sistema de arquivo, o que pode reduzir o tempo necessário para executar o Chkdsk. Você deve estar conectado como um administrador ou um membro do grupo de Administradores para usar o Chkdsk.

Antes de executar o Chkdsk, certifique-se do seguinte:

O Chkdsk exige acesso exclusivo a um a volume enquanto está sendo executado. O Chkdsk pode exibir uma solicitação perguntando se você deseja verificar o disco na próxima vez em que reiniciar seu computador.

O Chkdsk pode levar um tempo para ser executado, dependendo do número de arquivos e pastas, do tamanho do volume, do desempenho do disco e dos recursos do sistema disponíveis (como processador e memória).

O Chkdsk pode não relatar informações de maneira precisa em modo somente leitura.

Para corrigir erros de disco de uma linha de comando

50 Ferramentas para resolução de problemas

Na linha de comando, digite:

chkdsk DriveLetter: /f /r

Por exemplo, para verificar a unidade C em busca de erros, digite:

chkdsk C: /f /r

Para executar a Chkdsk a partir do Meu computador ou do Windows Explorer Além de usar a versão da linha de comando do Chkdsk, você pode executar o Chkdsk a partir do Meu computador ou do Windows Explorer.

1. Em Meu computador ou no Windows Explorer, clique com o botão direito do mouse no volume que deseja examinar e clique em Propriedades .

2. Na guia Ferramentas , clique em Verificar agora.

3. Execute uma das seguintes opções:

υ Para executar o Chkdsk em modo somente leitura, clique em Iniciar.

υ Para corrigir erros sem examinar o volume à procura de setores defeituosos, marque a caixa de seleção Automaticamente corrigir erros do sistema de arquivos e clique em Iniciar .

υ Para corrigir erros, localize setores defeituosos e recupere informações que podem ser lidas, marque as caixas de seleção Automaticamente corrigir erros do sistema de arquivos e Procurar e tentar recuperar setores defeituosos e clique em Iniciar .

Para obter mais informações sobre como usar o Chkdsk, no Centro de ajuda e Suporte para o Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Limpeza de disco A Limpeza de disco (Cleanmgr.exe) permite que você exclua arquivos desnecessários e compacte arquivos acessados raramente. Essa ferramenta é principalmente útil para resolver problemas que podem estar relacionados a uma falta de espaço em disco. Espaço em disco livre insuficiente pode causar vários problemas, de erros de Interrupção a arquivo corrompido. Para aumentar o espaço livre, você pode executar uma das seguintes opções:

Mova arquivos para outro volume ou arquive-os em uma mídia de backup.

Compacte arquivos ou discos para reduzir o espaço necessário para armazenar dados.

Exclua arquivos desnecessários.

Para executar a Limpeza de disco Na caixa de diálogo Executar , digite:

cleanmgr

Se você possui mais de uma unidade, selecione a unidade que deseja limpar e clique em OK.

Na guia Limpeza de disco, selecione os arquivos a serem excluídos e clique em OK.

51

– ou –

Clique na guia Mais opções para remover componentes do sistema operacional ou aplicativos.

Para compactar arquivos Na caixa de diálogo Executar , digite:

cleanmgr

Se você possui mais de uma unidade, selecione a unidade que deseja limpar e clique em OK.

Na guia Limpeza de disco, marque a caixa de seleção Compactar arquivos antigos e clique em Compactar arquivos antigos para destacar o texto, conforme exibido na figura 8.6.

Figura 8.6 Ferramenta de limpeza de disco

Em Descrição , clique em Opções para especificar quantos dias devem ser esperados antes de compactar um arquivo. Clique em OK.

Clique em OK para compactar arquivos antigos.

Dica A ferramenta do Resource Kit DiskUse.exe é uma boa maneira de identificar que usuários consomem a maior parte do espaço em disco.

52 Ferramentas para resolução de problemas

Para obter mais informações sobre como usar a Limpeza de disco, no Centro de ajuda e Suporte para o Windows Server 2003, clique em Ferramentas e clique em Referência de ferramenta administrativa de interface do Windows A-Z.

Ferramentas de rede Vários fatores afetam a confiabilidade e o desempenho da rede, incluindo conexões remotas, configuração de hardware (adaptadores de rede ou a conexão de rede física) e drivers de dispositivo. Com muita freqüência, as dificuldades da rede estão relacionadas a erros de configuração de protocolo. Por exemplo, o uso de configurações incorretas em redes baseadas em TCP/IP podem afetar o endereçamento de IP, o roteamento e a segurança de IP.

O Windows Server 2003 fornece um conjunto de ferramentas para solução de problemas úteis que permitem a você monitorar o desempenho da rede por uma variedade de conexões, incluindo modems analógicos e ISDN (Integrated Services Digital Network) e conexões de banda larga, como DSL (digital subscriber line) e cabo. A tabela 8.10 é uma lista em ordem alfabética de ferramentas úteis para solucionar esses problemas.

Tabela 8.10 Ferramentas de rede para solucionar problemas

Ferramenta Finalidade Associação de grupo

recomendada

Descrição

Arp Exibir e limpar o cache de Arp, que afeta as comunicações com sistemas na rede local

Usuários Sistema operacional, linha de comando

Ipconfig Exibir informações de configuração de rede estática e dinâmica sobre o computador local

Usuários Sistema operacional, linha de comando

Net Exibir informações sobre recursos compartilhados Usuários Sistema operacional, linha de comando

Netdiag Diagnosticar problemas de configuração de rede cliente

Usuários Sistema operacional, linha de comando

Netstat Exibir informações detalhadas sobre conexões abertas

Usuários Sistema operacional, linha de comando

Monitor de rede

Capturar e exibir tráfego de rede enviado a partir do e para o computador local

Administradores

Sistema operacional, GUI

Nslookup Solucionar problemas de resolução de nome DNS Usuários Sistema operacional, linha de comando

Pathping Diagnosticar problemas de conectividade de rede e Usuários Sistema

53

desempenho operacional, linha de comando

Portqry Identificar a disponibilidade de serviços de rede de um cliente que possui as ferramentas de suporte instaladas

Usuários Ferramentas de suporte, linha de comando

Cliente Telnet

Identificar a disponibilidade de serviços de rede de um cliente que não possui as ferramentas de suporte instaladas

Usuários Sistema operacional, linha de comando

Arp Arp (Arp.exe) é uma ferramenta de linha de comando útil para diagnosticar problemas ao conectar a sistema s em uma rede local onde as comunicações entre o cliente e o servidor não trafegam por um roteador. Arp também é útil para diagnosticar problemas relacionados à comunicação do cliente com o gateway padrão. Quando um cliente entra em contato com um servidor na mesma rede local, ele deve endereçar o quadro com os endereços MAC (media access control) e IP. O endereço MAC é um código de 40 bytes que identifica de maneira única um adaptador de rede.

Arp é o nome de uma ferramenta; no entanto, também é o acrônimo de ARP (Address Resolution Protocol), usado para localizar o endereço MAC de um servidor ou gateway. Quando um cliente se comunica com um sistema na mesma rede local, o protocolo ARP transmite uma mensagem a todos os sistemas da rede local, solicitando uma resposta do sistema com o endereço IP de destino. Aquele sistema responde à transmissão enviando seu endereço MAC e o protocolo ARP armazena o endereço MAC no cache do Arp.

Problemas com o ARP ocorrem somente ocasionalmente. Se um sistema muda seu adaptador de rede, os clientes podem armazenar o endereço MAC incorreto no cache do Arp. Endereços MAC podem ser também manualmente colocados no cache do Arp, mas se um endereço MAC adicionado manualmente estiver incorreto, as comunicações enviadas àquele endere ço IP não terão êxito.

Identificando um problema com o cache do Arp

Para identificar se existe uma entrada incorreta no cache do Arp, primeiramente determine os endereços MAC e IP de hosts ou gateways na rede local com a qual o sistema com base em Windows Server 2003 não consegue se comunicar. Exiba o cache do Arp no sistema com base em Windows Server 2003 que está presenciando o problema. Compare o resultado com as combinações de endereço MAC e endereço IP corretas. Se uma entrada estiver incorreta, limpe o cache do Arp para resolver o problema.

Para exibir o cache do Arp Na linha de comando, digite:

arp –a

54 Ferramentas para resolução de problemas

Limpando o cache do Arp

Se você determinar que uma das entradas no cache do Arp está incorreta, resolva o problema limpando o cache do Arp.

Para limpar o cache do Arp Na linha de comando, digite:

arp –d

Para obter informações sobre a ferramenta Arp, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Ipconfig Ipconfig (Ipconfig.exe) é uma ferramenta de linha de comando útil para solucionar problemas de DHCP (Dynamic Host Configuration Protocol). O Ipconfig pode ser usado para exibir a configuração de IP atual, identificar se DHCP ou APIPA (Automatic Private IP Addressing) está sendo usado e lançar e renovar uma configuração de IP atribuída a DHCP.

Para exibir informações de configuração de IP detalhadas Na linha de comando, digite:

ipconfig /all

Esse comando exibe a configuração de IP atual e produz um resultado semelhante ao seguinte:

Windows IP Configuration Host Name . . . . . . . . . . . . : COMPUTER2 Primary Dns Suffix . . . . . . . : Node Type . . . . . . . . . . . . : Unknown IP Routing Enabled. . . . . . . . : Yes WINS Proxy Enabled. . . . . . . . : Yes DNS Suffix Search List. . . . . . : computer2.contoso.com Ethernet adapter Local Area Connection: Connection-specific DNS Suffix . : computer2.contoso.com Description . . . . . . . . . . . : Intel PCI Fast Ethernet Adapter Physical Address. . . . . . . . . : 00-03-FF-03-7C-A2 DHCP Enabled. . . . . . . . . . . : Yes Autoconfiguration Enabled . . . . : Yes IP Address. . . . . . . . . . . . : 192.168.1.102 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.1.1 DHCP Server . . . . . . . . . . . : 192.168.1.1 DNS Servers . . . . . . . . . . . : 10.127.202.19 10.148.227.79 Lease Obtained. . . . . . . . . . : Sunday, April 20, 2003 12:25:44 PM

Observação Você pode determinar os endereços MAC e IP de outros sistemas operacionais Windows abrindo uma janela de comando e executando o comando ipconfig /all. O endereço MAC é identificado como Endereço físico na saída Ipconfig.

55

Lease Expires . . . . . . . . . . : Monday, April 21, 2003 12:25:44 PM

Para determinar se o endereçamento DHCP foi bem-sucedido Na linha de comando, digite:

ipconfig

Esse comando produz resultado semelhante ao seguinte:

Windows IP Configuration Ethernet adapter Local Area Connection: Connection-specific DNS Suffix . : Autoconfiguration IP Address. . . : 169.254.187.237 Subnet Mask . . . . . . . . . . . : 255.255.0.0 Default Gateway . . . . . . . . . :

Se o endereço IP exibido estiver no intervalo de 169.254.0.0 a 169.254.255.255, o Windows Server 2003 usou APIPA porque o sistema operacional não pôde recuperar uma configuração de IP de um servidor DHCP na inicialização.

Para liberar um endereço IP atribuído a DHCP Na linha de comando, digite:

ipconfig /release

O Windows Server 2003 irá parar de usar o endereço IP atribuído a DHCP e não poderá se comunicar na rede até que outro endereço IP seja atribuído. O Ipconfig produz um resultado que exibe o nova configuração de IP.

Para renovar uma configuração DHCP ou solicitar uma nova configuração DHCP Na linha de comando, digite:

ipconfig /renew

Se o Windows Server 2003 possui uma configuração DHCP ativa, o sistema operacional tentará entrar em contato com o servidor DHCP a partir do qual a configuração foi recebida e verificar se a configuração é válida. Se o Windows Server 2003 não possuir uma configuração DHCP ativa, o sistema operacional irá solicitar uma nova configuração de DHCP. O Ipconfig produz um resultado que exibe o nova configuração de IP.

Para obter informações sobre Ipconfig, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Nbtstat Nbtstat (Nbtstat.exe) é uma ferramenta de linha de comando para solucionar problemas de resolução de nome de BIOS de rede (NetBIOS). NetBIOS é um protocolo de camada de sessão que formou a base dos aplicativos de rede da Microsoft durante vários anos. Aplicativos NetBIOS identificam serviços na rede usando nomes NetBIOS de 16 caracteres. Cada

56 Ferramentas para resolução de problemas

computador em uma rede pode ter vários nomes NetBIOS diferentes para identificar serviços NetBIOS naquele sistema.

Hoje, o NetBIOS é implementado em redes TCP/IP usando NetBIOS sobre TCP/IP (NetBT). O NetBT inclui sua própria forma de resolução de nome para resolver nomes NetBIOS em endereços IP. Os nomes podem ser resolvidos por consultas de transmissão ao segmento de rede local ou consultas a um servidor WINS.

Infelizmente, a resolução de nome NetBIOS é uma fonte de problemas comum. Você pode usar o Nbtstat para revelar os nomes NetBI OS disponíveis no computador local ou em computadores remotos. Em cenários de solução de problemas, isso permite que você verifique se um serviço NetBIOS está disponível e se seu está sendo corretamente resolvido.

Para exibir o cache do nome do NetBIOS Na linha de comando, digite:

nbtstat -c

Esse comando produz resultado semelhante ao seguinte:

Local Area Connection: Node IpAddress: [192.168.1.102] Scope Id: [] NetBIOS Remote Cache Name Table Name Type Host Address Life [sec] ------------------------------------------------------------ 192.168.1.200 <20> UNIQUE 192.168.1.200 515 CONTOSO-SERVER <00> UNIQUE 192.168.1.200 532 CONTOSO-SERVER <20> UNIQUE 192.168.1.200 547

Para exibir os nomes dos serviços NetBIOS locais Na linha de comando, digite:

nbtstat -n

Esse comando produz resultado semelhante ao seguinte:

Local Area Connection: Node IpAddress: [192.168.1.101] Scope Id: [] NetBIOS Local Name Table Name Type Status --------------------------------------------- CONTOSO-SERVER <00> UNIQUE Registered CONTOSO <00> GROUP Registered CONTOSO <1C> GROUP Registered CONTOSO-SERVER <20> UNIQUE Registered CONTOSO <1B> UNIQUE Registered CONTOSO <1E> GROUP Registered CONTOSO <1D> UNIQUE Registered

57

..__MSBROWSE__.<01> GROUP Registered

Para exibir os nomes NetBIOS em um sistema remoto usando o nome do computador Na linha de comando, digite:

nbtstat –a computername

Para exibir os nomes NetBIOS em um sistema remoto usando o endereço IP Na linha de comando, digite:

nbtstat –A IP_Address

Para obter mais informações sobre Nbstat, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Net Net (Net.exe) é uma ferramenta de linha de comando útil para alterar configurações de rede, iniciar e interromper serviços e exibir recursos compartilhados. Embora existam outras ferramentas que forneçam interfaces mais amigáveis para muitas das funcionalidades fornecidas pelo Net, o Net é muito útil para determinar rapidamente que recursos compartilhados estão disponíveis em computadores locais ou remotos. Ao solucionar problemas de conexões a recursos, essa ferramenta é útil para verificar que recursos compartilhados estão disponíveis e os nomes desses recursos.

Exibindo pastas compartilhadas no computador local

Use o comando net share para exibir recursos compartilhados localizados no computador local. Se o serviço do Servidor for iniciado, o Net irá retornar uma lista de localizações e nomes de recursos compartilhados.

Para exibir recursos compartilhados Na linha de comando, digite:

net share

Exibindo pastas compartilhadas em um computador remoto

Use o comando net view para exibir recursos compartilhados localizados em um computador remoto.

Para exibir pastas compartilhadas em um computador remoto Na linha de comando, digite:

net view computer

Computer pode ser identificado usando o nome do computador, o nome do host ou o endereço IP.

58 Ferramentas para resolução de problemas

Para obter informações sobre os comandos de serviços do Net, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Netdiag Netdiag (Netdiag.exe) é uma ferramenta de suporte que inclui um conjunto de testes destinados a identificar problemas de configuração de rede. Netdiag tem por objetivo ser extremamente simples de usar; quando executado de uma linha de comando sem parâmetros, o Netdiag executa 25 testes e relata o resultado de cada um. Essa simplicidade o torna uma ferramenta ideal para diagnosticar problemas de configuração de rede em sistemas cliente.

Para exibir informações do Netdiag Na linha de comando, digite:

netdiag

Esse comando produz resultado semelhante ao seguinte:

Computer Name: MICROSOF-86QJDQ DNS Host Name: microsof-86qjdq System info : Windows 2000 Server (Build 3790) Processor : x86 Family 6 Model 9 Stepping 5, GenuineIntel List of installed hotfixes : Q147222 Netcard queries test . . . . . . . : Passed Per interface results: Adapter : Local Area Connection Netcard queries test . . . : Passed Host Name. . . . . . . . . : microsof-86qjdq.contoso.com IP Address . . . . . . . . : 192.168.1.101 Subnet Mask. . . . . . . . : 255.255.255.0 Default Gateway. . . . . . : 192.168.1.1 Dns Servers. . . . . . . . : 10.127.202.19 10.148.227.79 AutoConfiguration results. . . . . . : Passed Default gateway test . . . : Passed NetBT name test. . . . . . : Passed [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing. No remote names have been found. WINS service test. . . . . : Skipped There are no WINS servers configured for this interface. Global results: Domain membership test . . . . . . : Passed Dns domain name is not specified. Dns forest name is not specified. NetBT transports test. . . . . . . : Passed List of NetBt transports currently configured: NetBT_Tcpip_{2F951006-4C7D-4D84-8F9B-4F6D6BF60AFE}

59

1 NetBt transport currently configured. Autonet address test . . . . . . . : Passed IP loopback ping test. . . . . . . : Passed Default gateway test . . . . . . . : Passed NetBT name test. . . . . . . . . . : Passed [WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined. Winsock test . . . . . . . . . . . : Passed DNS test . . . . . . . . . . . . . : Passed Redir and Browser test . . . . . . : Passed List of NetBt transports currently bound to the Redir NetBT_Tcpip_{2F951006-4C7D-4D84-8F9B-4F6D6BF60AFE} The redir is bound to 1 NetBt transport. List of NetBt transports currently bound to the browser NetBT_Tcpip_{2F951006-4C7D-4D84-8F9B-4F6D6BF60AFE} The browser is bound to 1 NetBt transport. DC discovery test. . . . . . . . . : Skipped DC list test . . . . . . . . . . . : Skipped Trust relationship test. . . . . . : Skipped Kerberos test. . . . . . . . . . . : Skipped LDAP test. . . . . . . . . . . . . : Skipped Bindings test. . . . . . . . . . . : Passed WAN configuration test . . . . . . : Skipped No active remote access connections. Modem diagnostics test . . . . . . : Passed IP Security test . . . . . . . . . : Skipped Note: run "netsh ipsec dynamic show /?" for more detailed information The command completed successfully

Para exibir informações detalhadas do Netdiag Na linha de comando, digite:

netdiag /v

Embora o Netdiag forneça muitas informações de configuração do cliente, não é a ferramenta certa para diagnosticar problemas de conectividade ponto a ponto. Por exemplo, se um cliente pode se conectar a outros computadores da rede, mas possui um problema ao se conectar a um computador específico, você deve começar a solucionar os problemas do processo usando a ferramenta Pathping. Para obter mais informações, consulte “Pathping” posteriormente neste capítulo.

Para obter mais informações sobre o Netdiag, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e, em seguida, clique em Ferramentas de suporte do Windows .

60 Ferramentas para resolução de problemas

Netstat O Netstat (Netstat.exe) é uma ferramenta de linha de comando útil para identificar serviços de rede — e as portas que eles escutam — em um servidor com base em Windows Server 2003. Listar as portas que um computador escuta é útil para verificar se um serviço de rede está usando a porta esperada. É prática comum alterar os números das portas que os serviços escutam, e o Netstat pode rapidamente identificar portas de escuta não padrão.

Para exibir portas abertas Na linha de comando, digite:

netstat –a –n –o

O Netstat exibirá uma lista de portas de escuta, além de conexões de saída, e os PIDs associados a cada ouvinte ou conexão. A seguinte saída editada do Netstat mostra as portas de escuta em um computador com base no Windows Server 2003 com a Área de trabalho remota habilitada:

Active Connections Proto Local Address Foreign Address State PID TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 616 TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING 856 TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING 444 TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING 668 TCP 192.168.1.220:139 0.0.0.0:0 LISTENING 4

Para obter informações sobre o Netstat, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Monitor de rede O Monitor de rede é a ferramenta com mais capacidade e mais complicada para analisar comunicações de rede. O Monitor de rede é um analisador de protocolo — comumente conhecido como “bisbilhoteiro” — capaz de capturar todo byte tra nsferido para e de um computador executando o Windows Server 2003. Nas mãos de um administrador de sistemas experiente, o Monitor de rede pode ser usado para solucionar uma grande variedade de problemas, incluindo:

Problemas de desempenho de rede.

Observação Para identificar processos por PID no Gerenciador de tarefas, selecione a guia Processos. No menu Exibir, clique em Selecionar colunas. Marque a caixa de seleção PID (identificador de processo) e clique em OK.

61

Problemas de conexão TCP.

Problemas de configuração de pilha de protocolo IP.

Problemas causados por filtragem de rede.

Problemas de camada de aplicativo com protocolos baseados em texto, incluindo HTTP (Hypertext Transfer Protocol), POP (Post Office Protocol) e SMTP (Simple Mail Transfer Protocol).

O Monitor de rede executa uma quantidade significativa de interpretação de informações capturadas pela separação de protocolos diferentes envolvidos em comunicações de rede. O Monitor de rede pode até interpretar protocolos de camada de aplicativo mais comuns. Por exemplo, ao analisar o tráfego de HTTP, o Monitor de rede automaticamente identifica o pacote contendo a solicitação de HTTP e lista o método de solicitação, o URL (Uniform Resource Locator), o referenciador, o agente de usuário e outros parâmetros incluídos na solicitação. Essas informações são extremamente úteis ao solucionar problemas de compatibilidade com um navegador específico.

Para instalar o Monitor de rede

1. No Painel de controle, clique duas vezes em Adicionar ou remover programas e clique em Adicionar ou remover componentes do Windows .

2. Na lista Componentes , clique em Ferramentas de gerenciamento e monitoramento para destacá-lo e clique em Detalhes .

3. Na lista Subcomponentes das ferramentas de gerenciamento e monitoramento, marque a caixa de seleção Ferramentas do Monitor de rede e clique em OK. Se a caixa de seleção Ferramentas do Monitor de rede já estiver marcada, o Monitor de rede já está instalado.

4. Clique em Avançar e siga as instruções para concluir a instalação.

Para analisar o tráfego de rede usando o Monitor de rede 1. No Painel de controle, clique duas vezes em Ferramentas administrativas e clique duas

vezes em Monitor de rede .

2. Se esta é a primeira vez que você iniciou o Monitor de rede, clique em OK quando for solicitado que selecione uma rede. Quando Selecione uma rede aparecer, selecione o adaptador de rede a partir do qual você deseja capturar o tráfego e clique em OK.

3. No menu Capturar do Monitor de rede, clique em Iniciar . O Monitor de rede começa a capturar o tráfego.

4. Alterne para o aplicativo a partir do qual você deseja capturar o tráfego de rede e execute as etapas para gerar o tráfego. Por exemplo, se você deseja capturar uma solicitação a um servidor Web, alterne para o Internet Explorer e insira o endereço da Web. Após ter gerado o tráfego que deseja capturar, retorne para o Monitor de rede.

5. No menu Capturar do Monitor de rede, clique em Parar e exibir. O Monitor de rede exibe a janela Captura. A janela Captura exibe os quadros que foram capturados.

6. Clique duas vezes em um quadro para exibir seu conteúdo.

62 Ferramentas para resolução de problemas

A figura 8.7 mostra uma captura de conexão TCP e uma solicitação HTTP, criada pela visita a um site com um navegador. O painel superior, diretamente abaixo da barra de ferramentas, lis ta os cinco primeiros pacotes capturados. Os quadros de 1 a 3 mostram o handshake TCP de três vias. Observe que o quadro 1 mostra somente o bit de controle SYN: S . O quadro 2 é o pacote SYN/ACK e mostra ambos os bits de controle A e S . O quadro 3 é o ACK final que estabelece a conexão e mostra somente o bit de controle A. O quadro 4 é a solicitação HTTP cliente a um servidor Web. O quadro 4 está selecionado, o que faz com que o Monitor de rede exiba os detalhes do quadro. A descrição do quadro 4 na mesma linha, GET Request from Client, revela que é um HTTP GET. A descrição do quadro 5, Resposta ao cliente , mostra que o quadro é a resposta do servidor Web.

Figura 8.7 Captura do Monitor de rede

O Windows Server 2003 inclui uma ferramenta de suporte, o Utilitário de captura do Monitor de rede (Netcap.exe), para capturar dados para um arquivo .cap que pode ser lido pelo Monitor de rede. Embora o Monitor de rede e o Netcap sejam muitos poderosos, eles são úteis somente para administradores que possuem uma comp reensão detalhada de comunicações de rede. Para obter mais informações sobre como instalar e usar o Monitor de rede no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de ferramenta administrativa de interface do Windows A-Z. Para obter mais informações sobre o Netcap, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Ferramentas de suporte do Windows .

Nslookup O Nslookup (Nslookup.exe) é a ferramenta primária para isolar problemas de resolução de nome DNS (Domain Name System) quando conectado ao cliente que presencia os problemas. O Nslookup é uma ferramenta de linha de comando capaz de executar pesquisas DNS e relatar os resultados. Outras ferramentas, como o Pathping, são capazes de resolver nomes de host para endereços IP e exibir os resultados, mas somente o Nslookup exibe o servidor DNS usado para

63

resolver a solicitação. Além disso, o Nslookup exibirá todos os resultados retornados pelo servidor DNS.

O Nslookup é a ferramenta correta a ser usada ao solucionar os seguintes tipos de problemas:

Os clientes levam vários segundos para estabelecer uma conexão inicial.

Alguns clientes podem estabelecer uma conexão a um servidor, enquanto outros presenciam problemas.

O servidor DNS está configurado corretamente, mas os clientes estão resolvendo nomes de host incorretamente.

Verificando as resoluções do servidor DNS padrão corretamente

Para verificar se um cliente pode resolver um nome de host para o endereço IP correto, abra uma janela de comando e execute o comando nslookup hostname. O Nslookup relata o servidor usado para resolver a solicitação e a resposta do servidor DNS. Se o cliente tiver sido configurado para usar vários servidores DNS, essa ação poderá revelar que o cliente não está emitindo solicitações para o servidor DNS primário.

Para resolver um nome de host DNS para um endereço IP Na linha de comando, digite:

nslookup hostname

Para resolver um endereço IP para um nome de host DNS Na linha de comando, digite:

nslookup ipaddress

Se o servidor DNS retornar vários endereços IP, o Nslookup exibirá todos os endereços. Geralmente, os aplicativos usam o primeiro endereço IP retornado pelo servidor DNS. Alguns aplicativos, incluindo o Internet Explorer, tentam cada endereço IP retornado pelo servidor DNS até receber uma resposta.

Verificando uma resolução de servidor DNS específico corretamente

Uma das fontes mais comuns de problemas de resolução de DNS é o cache de um endereço DNS desatualizado. Particularmente na Internet, servidores DNS podem continuar a retornar um endereço IP desatualizado várias horas após uma alteração ter sido feita no servidor DNS primário. Se alguns clientes não podem resolver corretamente um endereço IP, mas outros sistemas o resolvem corretamente, é provável que um ou mais servidores DNS tenham

Observação O arquivo Hosts, localizado na pasta systemroot\System32\Drivers\Etc, pode conter entradas estáticas que substituem pesquisas DNS para a maioria dos aplicativos. No entanto, o Nslookup ignora esse arquivo. Se os aplicativos resolvem um nome de host de maneira diferente do Nslookup, verifique se o arquivo Hosts não contém uma entrada para o nome de host.

64 Ferramentas para resolução de problemas

armazenado em cache o endereço incorreto. Para identificar os servidores DNS problemáticos, use o Nslookup para pesquisar manualmente cada servidor.

Para verificar se um servidor DNS específico pode resolver um nome de host para o endereço IP correto Na linha de comando, digite:

nslookup hostname servername

O Nslookup pesquisará somente no servidor especificado, independentemente dos servidores DNS configurados no cliente. Se um servidor específico retorna um endereço IP incorreto, esse servidor é a origem do problema. Geralmente, esse problema se resolverá depois que a entrada incorreta expirar no cache do servidor DNS. Entretanto, você também pode resolver o problema, limpando manualmente o cache do servidor DNS.

Verificando tipos específicos de endereços

O Nslookup também pode ser usado para verificar tipos específicos de endereços, incluindo endereços MX (Mail eXchange) usados para identificar os servidores de mensagens para um domínio.

Para identificar o servidor de mensagens para um domínio Na linha de comando, digite:

nslookup “-set type=mx” domainname

Por exemplo, para usar o Nslookup para exibir todos os servidores MX listados para o domínio microsoft.com, usando os servidores DNS padrão do cliente, digite o seguinte comando:

nslookup "-set type=mx" microsoft.com

Além disso, você pode pesquisar um servidor DNS específico listando o nome do servidor ou o endereço IP após o nome do domínio na seguinte forma:

nslookup “-set type=type” hostname servername

Para obter mais informações sobre Nslookup, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Pathping Talvez a ferramenta mais útil para isolar problemas de conectividade do cliente, o Pathping (Pathping.exe) pode ajudar a diagnosticar problemas de resolução de nome, conectividade de rede, roteamento e desempenho da rede. Por essa razão, o Pathping deve ser a primeira ferramenta usada para solucionar problemas de rede. O Pathping é uma ferramenta de linha de comando e é usada com sintaxe semelhante àquela das ferramentas Tracert e Ping.

65

Para testar conectividade para um ponto de extremidade Na linha de comando, digite:

pathping destination

O destination pode ser um nome de host, de computador ou um endereço IP.

Resultado do Pathping

O Pathping exibe seu resultado em duas seções. A primeira seção é imediatamente exibida e mostra uma lista numerada de todos os dispositivos que responderam entre a origem e o destino. O primeiro dispositivo, numerado 0, é o host no qual o Pathping está sendo executado. O Pathping tentará pesquisar o nome de cada dispositivo, conforme exibido:

Tracing route to support.go.microsoft.contoso.com [10.46.196.103]over a maximum of 30 hops: 0 contoso-test [192.168.1.207] 1 10.211.240.1 2 10.128.191.245 3 10.128.191.73 4 10.125.39.213 5 gbr1-p70.cb1ma.ip.contoso.com [10.123.40.98] 6 tbr2-p013501.cb1ma.ip.contoso.com [10.122.11.201] 7 tbr2-p012101.cgcil.ip.contoso.com [10.122.10.106] 8 gbr4-p50.st6wa.ip.contoso.com [10.122.2.54] 9 gar1-p370.stwwa.ip.contoso.com [10.123.203.177] 10 10.127.70.6 11 10.46.33.225 12 10.46.36.210 13 10.46.155.17 14 10.46.129.51 15 10.46.196.103 A segunda seção do resultado do Pathping começa com a mensagem “Computing statistics for xxx seconds”. A quantidade de tempo para o qual o Pathping computa estatísticas irá variar de alguns segundos para alguns minutos, dependendo do número de dispositivos que o Pathping encontrou. Durante esse tempo, o Pathping está pesquisando cada um dos dispositivos e calculando as estatísticas de desempenho com base em se e com que rapidez cada dispositivo responde. Essa seção será semelhante ao seguinte:

Computing statistics for 375 seconds... Source to Here This Node/LinkHop RTT Lost/Sent = Pct Lost/Sent = Pct Address 0 contoso-test [192.168.1.207] 0/ 100 = 0% | 1 50ms 1/ 100 = 1% 1/ 100 = 1% 10.211.24.1 0/ 100 = 0% | 2 50ms 0/ 100 = 0% 0/ 100 = 0% 10.128.19.245 0/ 100 = 0% | 3 50ms 2/ 100 = 2% 2/ 100 = 2% 10.128.19.73 0/ 100 = 0% | 4 44ms 0/ 100 = 0% 0/ 100 = 0% 10.12.39.213 0/ 100 = 0% | 5 46ms 0/ 100 = 0% 0/ 100 = 0% gbr1-

Observação O Ping não é abordado neste capítulo porque sua funcionalidade é duplicada pelo Pathping. Além disso, a utilidade do Ping tornou-se muito limitada recentemente e ele não é mais uma ferramenta eficaz para determinar o estado de serviços de rede. O Ping muitas vezes relata que não consegue atingir um servidor disponível porque um firewall, como o Firewall de conexão à Internet, foi configurado para lançar solicitações ICPM (Internet Control Message Protocol). Se um host remoto ainda for capaz de responder a solicitações ICMP, o Ping poderá relatar que o host remoto está disponível mesmo se serviços críticos nele tiverem falhado. Para determinar se um host remoto está respondendo, use a ferramenta de suporte Portqry em vez do Ping.

66 Ferramentas para resolução de problemas

p70.cb1ma.ip.contoso.com [10.12.40.98] 0/ 100 = 0% | 6 40ms 2/ 100 = 2% 2/ 100 = 2% tbr2-p013501.cb1ma.ip.contoso.com [10.12.11.201] 0/ 100 = 0% | 7 62ms 1/ 100 = 1% 1/ 100 = 1% tbr2-p012101.cgcil.ip.contoso.com [10.12.10.106] 0/ 100 = 0% | 8 107ms 2/ 100 = 2% 2/ 100 = 2% gbr4-p50.st6wa.ip.contoso.com [10.12.2.54] 0/ 100 = 0% | 9 111ms 0/ 100 = 0% 0/ 100 = 0% gar1-p370.stwwa.ip.contoso.com [10.12.203.177] 0/ 100 = 0% | 10 118ms 0/ 100 = 0% 0/ 100 = 0% 10.12.70.6 0/ 100 = 0% | 11 --- 100/ 100 =100% 100/ 100 =100% 10.46.33.225 0/ 100 = 0% | 12 --- 100/ 100 =100% 100/ 100 =100% 10.46.36.210 0/ 100 = 0% | 13 123ms 0/ 100 = 0% 0/ 100 = 0% 10.46.155.17 0/ 100 = 0% | 14 127ms 0/ 100 = 0% 0/ 100 = 0% 10.46.129.51 1/ 100 = 1% | 15 125ms 1/ 100 = 1% 0/ 100 = 0% 10.46.196.103 Trace complete. Com base no resultado do Pathping, você pode muitas vezes identificar rapidamente a origem de seus problemas de conectividade como um problema de resolução de nome, roteamento, desempenho ou uma possível questão de conectividade. Usando o Pathping, você pode também identificar se não existem problemas de conectividade ativa na camada de rede ou abaixo.

Problemas de resolução de nome

O Pathping retornará a mensagem “Unable to resolve target system name destination”. Use o Nslookup para solucionar mais profundamente problemas de resolução de nome DNS.

Loops de roteamento

O Pathping pode ser usado para detectar loops de roteamento. Loops de roteamento, uma situação na qual o tráfego é encaminhado de volta para um roteador que já havia encaminhado um pacote particular, são evidentes porque o resultado do Pathping mostrará um conjunto de roteadores repetidos várias vezes. Por exemplo, o seguinte resultado indica um loop de roteamento entre os roteadores em 10.128.191.245, 10.128.191.73 e 10.125.39.213:

Tracing route to support.go.microsoft.contoso.com [10.46.196.103]over a maximum of 30 hops: 0 contoso-test [192.168.1.207] 1 10.211.240.1 2 10.128.191.245 3 10.128.191.73 4 10.125.39.213 5 10.128.191.245 6 10.128.191.73 7 10.125.39.213 8 10.128.191.245 9 10.128.191.73 10 10.125.39.213 (…continued…)

Loops de roteamento são geralmente causados por configurações incorretas de roteador ou protocolo de roteamento e uma solução de problemas mais profunda deve ser executada no equipamento de roteamento de rede.

Problemas de desempenho

A coluna RTT da seção de desempenho do resultado do Pathping pode identificar um problema de desempenho. Essa coluna mostra a latência bidirecional de comunicações com aquele dispositivo particular, em milissegundos. Enquanto todas as redes mostrarão uma latência que

67

aumenta gradualmente à medida que a contagem de salto aumenta, os problemas de desempenho são identificados por um grande aumento de latência de um salto ao seguinte.

Os problemas de desempenho podem ser evidentes também a partir de mostras de alta porcentagem na coluna Perdidos/Enviados = Pct. Essa coluna mede a perda de pacote. Enquanto a perda de pacote nos dígitos únicos geralmente não indica um problema que causaria problemas de desempenho ou conectividade, a p erda de pacote de mais de 30% geralmente indica que o nó da rede está presenciando problemas.

Possíveis problemas de conectividade

Se o último item exibido na primeira seção do resultado do Pathping lembrar o seguinte, o Pathping não pôde se comunicar diretamente com o destino:

14 * * * Isso, no entanto, pode indicar ou não um possível problema de conectividade. Embora o dispositivo possa estar offline ou inatingível, também é provável que o destino — ou um nó de rede no caminho do destino — tenha sido configurado para lançar os pacotes ICMP que o Pathping usa para pesquisar dispositivos. Isso é feito muitas vezes como uma medida de segurança para tornar mais difícil que invasores mal-intencionados identifiquem os nós da rede e para reduzir os efeitos de alguns ataques de negação de serviço.

Se o Pathping não puder alcançar o destino, você deve tentar se comunicar diretamente com o aplicativo usando o Telnet, conforme descrito em “Cliente Telnet” posteriormente neste capítulo.

Sem problemas de conectividade

Se resultado do Pathping indica que ele não pôde se comunicar com êxito com o destino, e o tempo do RTT exibido no destino for menor que 1.000 milissegundos, provavelmente não existem problemas de resolução de nome ou conectividade de IP entre a origem e o destino. Entretanto, o Pathping não exibirá problemas com um serviço ou aplicativo específico. Por exemplo, o Pathping poderá se comunicar com êxito com um servidor Web mesmo se os serviços desse servidor estiverem interrompidos.

Para obter informações sobre o Pathping, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.

Observação Se um dispositivo de rede mostra perda de pacote de 100%, mas os pacotes são processados em saltos posteriores, ele indica que o dispositivo de rede foi configurado para não responder a pesquisas do Pathping e não indica necessariamente um problema.

Observação O Firewall de conexão com a Internet, um recurso do Windows Server 2003, lança pacotes ICMP por padrão.

68 Ferramentas para resolução de problemas

Portqry Determinar se um host remoto está disponível e acessível deve ser determinado com a pesquisa direta de serviços críticos no host remoto. Existem duas ferramentas para solução de problemas que podem ser usadas para pesquisar serviços em um host remoto: o Portqry (Portqry.exe) e o Cliente Telnet. O Portqry é mais flexível e simples de usar; no entanto, como é uma ferramenta de suporte, pode não ser instalada em todos os sistemas. Use o Cliente Telnet para pesquisar serviços remotos somente quando o Portqry não estiver disponível.

Identificando a porta TCP de um serviço

Um único computador pode hospedar vários serviços de rede. Esses serviços diferenciam seus tráfegos usando números de porta. Ao testar a conectividade de um aplicativo usando Telnet, você deve fornecer ao Telnet o número da porta que o aplicativo de destino está usando.

A tabela 8.11 mostra serviços de rede comuns do Windows Server 2003 e o número de porta TCP padrão.

Tabela 8.11 Números de porta comuns

Serviço de rede Número de porta TCP

Compartilhamento de arquivo e impressora (CIFS)

445

Serviço de publicação de FTP 21

HTTP SSL 443

IMAP 143

LDAP 389

Compartilhamento de arquivos NetBIOS

139

POP 110

Telnet 23

Serviço de publicação World Wide Web

80

Observação A maioria dos serviços permite que o administrador especifique um número de porta diferente do padrão. Se o serviço não responder ao número de porta padrão, verifique se o serviço não foi configurado para usar um número de porta diferente. O Netstat pode ser executado no servidor para listar as portas de escuta. Para obter mais informações, consulte “Netstat” anteriormente neste capítulo.

69

Testando a conectividade do serviço

Depois de ter identificado o número da porta para o serviço, você pode usar o Portqry para testar a conectividade àquele serviço.

Para testar a conectividade a um serviço Na linha de comando, digite:

portqry –n destination –e portnumber

Por exemplo, para testar a conectividade HTTP ao www.microsoft.com, digite o seguinte na linha de comando:

portqry -n www.microsoft.com –e 80

Esse comando produz resultado semelhante ao seguinte:

Querying target system called: www.microsoft.com Attempting to resolve name to IP address... Name resolved to 207.209.68.190 TCP port 80 (http service): LISTENING

O destination pode ser um nome de host, de computador ou um endereço IP. Se a resposta incluir LISTENING, o host respondeu no número da porta especificado. Se a resposta incluir NOT LISTENING ou FILTERED, o serviço que você está testando não está disponível.

Determinando protocolos de gerenciamento remoto disponíveis

Ao solucionar problemas de um computador remotamente, você pode precisar determinar que protocolos de gerenciamento remoto estão disponíveis. O Portqry pode testar os números de porta padrão para protocolos de gerenciamento remoto comuns e identificar que protocolos estão disponíveis.

Para determinar que protocolos de gerenciamento estão disponíveis em um host remoto Na linha de comando, digite:

portqry –n destination –o 32,139,445,3389

Esse comando pesquisa o host remoto para determinar se o Servidor Telnet, NetBIOS, CIFS e a Área de trabalho remota estão disponíveis.

O seguinte resultado do Portqry indica que o sistema remoto responderá a solicitações de NetBIOS, CIFS e Área de trabalho remota, mas não a solicitações de Telnet:

Querying target system called: 192.168.1.200 Attempting to resolve IP address to a name... IP address resolved to CONTOSO-SERVER TCP port 32 (unknown service): NOT LISTENING TCP port 139 (netbios-ssn service): LISTENING TCP port 445 (microsoft-ds service): LISTENING TCP port 3389 (unknown service): LISTENING

70 Ferramentas para resolução de problemas

Cliente Telnet Embora não seja principalmente uma ferramenta para solução de problemas, o Cliente Telnet é extremamente útil para determinar se serviços de rede com base em TCP são alcançáveis a partir de um cliente. Os serviços de rede mais comumente usados são baseados em TCP, incluindo serviços da Web, serviços de correio e serviços de transferência de arquivos. O Cliente Telnet não é útil para solucionar problemas de serviços de rede com base em UDP, como DNS e várias comunicações de mídia de fluxo.

O Cliente Telnet é útil somente para determinar se um serviço é alcançável e ele não fornecerá informações que você pode usar para solucionar problemas de resolução de nome, desempenho de rede ou conectividade de rede. O Cliente Telnet deve ser usado somente após você ter usado o Pathping para eliminar a possibilidade de problemas de resolução de nome. Para obter mais informações sobre o Pathping, consulte “Pathping” anteriormente neste capítulo.

Testando a conectividade do serviço

Depois de ter identificado o número da porta para o serviço, você pode usar o Cliente Telnet para testar a conectividade àquele serviço.

Para testar conectividade a um serviço Na linha de comando, digite:

telnet destination portnumber

Por exemplo, para testar a conectividade HTTP ao www.microsoft.com, digite o seguinte na linha de comando:

telnet www.microsoft.com 80

O destination pode ser um nome de host, de computador ou um endereço IP. A resposta recebida indicará se uma conexão foi estabelecida. Se receber a mensagem, “Could not open connection to the host”, o host não respondeu à solicitação para uma conexão no número da porta especificado e o serviço que você está testando é inalcançável.

Se receber qualquer outra resposta, incluindo todo texto que desaparece da janela de comando, a conexão foi estabelecida com êxito. Isso elimina a possibilidade de que o problema que você está solucionando seja causado por um problema de conectividade entre o cliente e o servidor. Dependendo do serviço que você está testando, o Cliente Telnet pode ser automaticamente desconectado ou a sessão pode permanecer aberta. Qualquer circunstância indica uma conexão bem-sucedida. Se a sessão do Cliente Telnet permanecer aberta, você deverá desconectá-lo para fechar a conexão.

Para desconectar o Cliente Telnet 1. Pressione CTRL+].

2. Quando aparecer o prompt Microsoft Telnet>,digite:

quit

Para obter mais informações sobre o Cliente Telnet, consulte “Telnet”, no Centro de ajuda e Suporte do Windows Server 2003.

71

Ferramentas de gerenciamento remoto Se um computador cujo problema você deseja solucionar estiver em um local remoto, é possível usar as ferramentas listadas em ordem alfabética na tabela 8.12 para acessar computadores que executam o Windows Server 2003. A tabela 8.12 lista somente algumas das ferramentas e recursos do Windows Server 2003 que você pode usar para solucionar problemas remotos.

Tabela 8.12 Ferramentas de administração remota para solucionar problemas

Ferramenta Finalidade Associação de grupo

recomendada

Descrição

Gerenciamento do computador

Exibir, solucionar problemas e gerenciar computadores locais ou remotos.

Administradores

Sistema operacional, GUI

Serviços de gerenciamento de emergência

Executar gerenciamento remoto e tarefas de recuperação por meio de uma conexão de sem banda, que é uma conexão que não depende dos drivers de rede do Windows Server 2003. Os Serviços de gerenciamento de emergência são um recurso novo do Windows Server 2003.

Administradores

Sistema operacional, linha de comando EMS em modo de texto

Área de trabalho remota

Acessar remotamente computadores usando uma sessão terminal de GUI.

Usuários Sistema operacional, GUI

Servidor Telnet Estabelecer sessões de console remoto e executar programas de linha de comando e scripts em computadores remotos.

Usuários Sistema operacional, linha de comando

Os itens listados na tabela anterior são somente algumas das várias ferramentas e recursos que o Windows Server 2003 fornece para solucionar problemas remotos.

Gerenciamento do computador O Gerenciamento do computador (Compmgmt.msc) fornece uma localização central a partir da qual você pode iniciar ferramentas de desempenhar tarefas de gerenciamento do computador comuns ou reunir informações sobre computadores locais ou remotos. Usando o Gerenciamento do computador, você pode exibir informações sobre o seguinte:

Logs do Visualizador de eventos

Pastas compartilhadas

Grupos e usuários locais

Logs e alertas de desempenho

Gerenciador de dispositivos

72 Ferramentas para resolução de problemas

Ferramentas de armazenamento (incluindo Armazenamento removível, Desfragmentador de disco e snap-ins MMC do Gerenciamento de disco)

Serviços e aplicativos (incluindo o snap-in Serviços)

Para usar o Gerenciamento do computador para gerenciar um computador remoto

Clique no botão Iniciar , clique com o botão direito do mouse em Meu computador e clique em Gerenciar.

Clique com o botão direito do mouse em Gerenciamento do computador (Local) e clique em Conectar a outro computador.

Na caixa de diálogo Selecionar computador , clique em Outro computador e insira o nome do computador remoto ao qual você deseja se conectar.

Clique em OK.

Selecione alguma das subcategorias listadas para exibir e gerenciar informações do computador remoto.

Para obter mais informações sobre como usar o Gerenciamento do computador, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de ferramenta administrativa de interface do Windows A-Z.

Serviços de gerenciamento de emergência Os Serviços de gerenciamento de emergência são um recurso novo do Windows Server 2003 que permitem a você executar o gerenciamento remoto e tarefas de recuperação do sistema quando o servidor não for alcançável usando mecanismos e ferramentas de administração remota padrão. Os Serviços de gerenciamento de emergência estão disponíveis em alguns sistemas com base em x86 e Itanium.

Para obter mais informações sobre os Serviços de gerenciamento de emergência, No Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas de administração e script, clique em Ferramentas de administração remotas e clique em Serviços de gerenciamento de emergência .

Área de trabalho remota Embora a Área de trabalho remota não seja especificamente uma ferramenta para solução de problemas, ela não permite que você use um teclado local, mouse e monitor de vídeo para diagnosticar e solucionar remotamente problemas que não exigem colaboração com alguém conectado ao computador.

Para configurar um computador para hospedar uma sessão de Área de trabalho remota 1. Conecte-se usando uma conta de usuário que pertença ao grupo de Administradores local ou

de domínio.

2. No Painel de controle, clique duas vezes em Sistema .

3. Clique na guia Remoto.

73

4. Em Área de trabalho remota, marque a caixa de seleção Permitir que usuários se conectem remotamente a este computador , se ela não estiver marcada, e clique em Selecionar usuários remotos .

5. Na caixa de diálogo Usuários da Área de trabalho remota, clique em Adicionar para conceder acesso a Área de trabalho remota a usuários específicos. Os administradores têm acesso por padrão.

6. Clique em OK.

As alterações entram em vigor imediatamente; não é necessário reiniciar o computador.

Para conectar a um computador executando a Área de trabalho remota • Na caixa de diálogo Executar , digite:

mstsc

- ou -

Clique no botão Iniciar, aponte para Todos os programas, aponte para Acessórios, aponte para Comunicações e clique em Conexão de Área de trabalho remota .

Digite o nome do computador ao qual deseja se conectar e clique em Conectar.

Uma janela de sessão é aberta e é solicitado que você forneça credenciais de usuário válidas. Após conectar-se ao computador remoto, a janela de sessão exibirá o conteúdo da área de trabalho remota do computador. Você pode interagir com o computador remoto como se estivesse conectado localmente.

Para obter mais informações sobre outras tecnologias de gerenciamento remoto, consulte o Centro de ajuda e Suporte do Windows Server 2003.

Servidor Telnet O Servidor Telnet permite que você estabeleça um console de comando a partir de um host remoto. Você pode então usar essa sessão para executar programas de linha de comando e scripts no computador remoto. A Área de trabalho remota é a ferramenta preferida para administrar sistemas remotos; no entanto, o Servidor Telnet oferece um melhor desempenho sobre links de pequena largura de banda. O Servidor Telnet, combinado com a grande variedade de ferramentas de linha de comando incluídas no Windows Server 2003, pode executar quase qualquer tarefa de solução de problema que pode ser desempenhada com a Área de trabalho remota.

O Servidor Telnet é automaticamente instalado no Windows Server 2003; no entanto, é desabilitado por padrão.

Importante Telnet não é um protocolo seguro para administrar servidores. As comunicações Telnet pela rede em texto simples e seu nome de usuário e sua senha podem ser facilmente interceptados quando você se conecta a um servidor Telnet. A Área de trabalho remota oferece uma segurança mais forte.

74 Ferramentas para resolução de problemas

Para habilitar o serviço Telnet para ser iniciado automaticamente No Painel de controle, clique duas vezes em Ferramentas administrativas e clique duas vezes

em Serviços.

Clique duas vezes em Telnet.

Na caixa de diálogo Propriedades do Telnet, na lista Tipo de inicialização , clique em Automática.

Clique em Aplicar .

Para tornar o serviço disponível imediatamente, clique em Iniciar .

Clique em OK para retornar ao snap-in Serviços e feche-o.

Para conectar ao serviço Telnet de um computador remoto • Na caixa de diálogo Executar , digite:

telnet servername

Para obter mais informações sobre os comandos do Telnet, no Centro de ajuda e Suporte do Windows Server 2003, clique em Ferramentas e clique em Referência de linha de comando A-Z.