服务器日志分析

服务器日志分析

ID:19509485

大小:3.09 MB

页数:24页

时间:2018-10-02

服务器日志分析_第1页
服务器日志分析_第2页
服务器日志分析_第3页
服务器日志分析_第4页
服务器日志分析_第5页
资源描述:

《服务器日志分析》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、顺网大课堂-12月导师:E城大叔目录CONTENTS服务器设置相关介绍1服务器系统日志相关概括29000产品问题跟踪概况服务器安全防护措施背景:网维服务器上不需要装任何杀软的,因为杀软有时候会误杀某些游戏里的文件,还会引起网维服务端灰的问题,那么有人问了,安全怎么得到保障呢?1.关闭所有的共享,就是禁止server服务,禁止防火墙服务WindowsFirewall(另外是尽量不要插不安全的U盘)当月修复8个主要bug2.用户里面只要一个administrator用户就可以了,重要的是把administrator用户设置个复杂点的密码P

2、art23.不要在服务器上打开网站什么的,因为有的网站上都挂马的,看不到的,还有最好装个影子(radmin),因为我经常远程别人,总是上QQ在和我远程的。这样的话,服务器安全基本没问题了,不可以说是100%,至少说,我这样做还没中过病毒。服务器存储DUMP和分析DUMP我的电脑右键-属性-高级-启动和故障恢复-设置-在写入调试信息那选着-小内存转储64KB这样的话,万一服务器蓝了或者是重启了,可是先去看下C:WindowsMinidump有没有DUMP,有的话就可以分析了。WINDBG分析DMP方法服务器系统日志概括server2

3、003系统server2008系统常见系统日志错误及解决方法NetBT错误,出现这样的错误,都是服务器上有2个网卡或者是2个网卡以上的服务器才会出现解决办法很容易的,把服务器上每个网卡的属性,按照下面的图片一步步操作,-“禁用TCP/IP上的NetBIOS(S"前面点上就可以了。另外这样操作是不影响在线客户机的。Part32.z8na-d6主板自带的阵列卡(PIKE6480)SAS盘报错,mv64xx案例:北京无盘400台蓝屏主板z8na-d6一直进行中3.下列引导或系统启动驱动程序无法加载:NDRefresh这样的错误一般都出现在2

4、00R2服务器上(游戏虚拟盘服务器),解决办法,修改注册表:HEKY_LOCAL_MACHINESYSTEMControlSet001servicesNDRefresh HEKY_LOCAL_MACHINESYSTEMControlSet002servicesNDRefresh把Start由1改为3就可以了。4.e1qexpress警告出现这样的警告,其实就是网卡和交换机瞬间断开连接导致的,如果我们在修改网卡属性里的任何一个东西,都会出现的,这个是正常的,另外如果是网吧停电了几分钟,前提是服务器上有UPS的,主交换机上

5、是没有UPS的,所以主交换机就会关了,当来电了后,也会出现这个警告的,所以也是正常的,排除这2个方面之外的就不正常了。5.出现已更正的硬件错误组件:内存。参考服务器内存故障导致重启,内存容量异常(现代内存)6.Disk,Ntfs错误这样的错误一般都是由于硬盘数据线和主板接口接触不良导致的,如果是多块硬盘出现这样的错误,就可能是电源供电不足导致的了如何从系统日志错误中判断是哪块硬盘?IdePort后面跟的数字和磁盘后面的数字一一对应,而Harddisk后面跟的数字减1才对应磁盘后的数字IdePort0—>磁盘0 IdePort1—>磁盘

6、1 IdePort2—>磁盘2 IdePort3—>磁盘3Harddisk1—>磁盘0 Harddisk2—>磁盘1 Harddisk3—>磁盘2 Harddisk4—>磁盘37.服务器上显卡如何设置?服务器显卡一般都是集成的:若是设置这样的,可能导致客户机菜单图标白色:右键-属性--驱动程序--更新驱动程序-浏览计算机已查找驱动程序软件--从计算机的设备驱动程序列表中选择-标准VGA图形设备器-下一步需要重启计算机8.安装RST企业版后没有“IDEATA/ATAPI控制器”转圈圈,不正常的正常的控制面板里面卸载英特尔@快速存储技术企

7、业版,然后到123.icafe8.com或者驱动精灵和Intel官网下载驱动没有“IDEATA/ATAPI控制器”的话,会导致的后果是:1:系统日志中有iaStorA报错“发出了对设备DeviceRaidPort0的重置”2:服务器蓝屏,分析DUMP是iaStorA.sys。9.ftdisk错误出现这样的错误,都是服务器重启会有,在使用中没有出现的,解决方法只要把虚拟内存设置到其他盘符就可以了,一般我们都是手动指定在C盘的10.事件36888错误WindowsRegistryEditorVersion5.00[HKEY_LOCAL

8、_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNEL]"EventLogging"=dword:00000000导入下面的注册表即可11

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。