Jak uruchomić monitoring agentów w Codenica?
Widok uruchomisz z menu aplikacji: Menu -> Monitoring -> Agenci. To miejsce zostało przygotowane dla administratorów, którzy chcą szybko sprawdzić, czy Codenica Insight Agent jest poprawnie zainstalowany na komputerach, czy komunikuje się z backendem oraz czy dane z monitorowania pracy są regularnie przekazywane do systemu.
Ten widok nie służy przede wszystkim do oceny aktywności pracownika. Jego głównym celem jest kontrola techniczna agentów: wersji programu, ostatniej synchronizacji, błędów, ostrzeżeń, stanu kolejek, statusu backendu oraz jakości danych. Dzięki temu można łatwiej odróżnić sytuację, w której komputer rzeczywiście nie wysyła danych, od sytuacji, w której problem dotyczy tylko opóźnionej agregacji albo konfiguracji agenta.
W górnej części widoku znajduje się panel akcji związanych z agentem. Możesz tam pobrać instalator Codenica Insight Agent, otworzyć instrukcję instalacji oraz przejść do ustawień monitorowania. Poniżej znajduje się Panel analityczny, który zbiera najważniejsze wskaźniki dla wybranego okresu, a pod nim lista agentów w formie tabeli.
W tym widoku obowiązuje ważny wyjątek: jeden rekord w tabeli oznacza jednego agenta lub komputer, a nie jeden dzień monitorowania. Po kliknięciu rekordu aplikacja pokazuje szczegóły wybranego agenta, w tym dzienne podsumowania z okresu ustawionego w filtrach.
Lista agentów w monitorowaniu komputerów
Tabela w widoku Agenci pozwala szybko znaleźć stanowiska, które wymagają uwagi technicznej. Domyślnie lista jest nastawiona na bieżącą kontrolę działania agentów, dlatego pokazuje między innymi opis komputera, wersję agenta, ostatnią synchronizację, ostatni adres IP oraz ogólny stan zdrowia agenta. Te kolumny wystarczą, aby zauważyć komputery, które dawno nie komunikowały się z systemem albo zaczęły zgłaszać problemy.
W konfiguracji tabeli można włączyć dodatkowe kolumny diagnostyczne. Są przydatne wtedy, gdy trzeba dokładniej sprawdzić, dlaczego monitoring nie dostarcza danych lub dlaczego część informacji dociera z opóźnieniem.
- Kondycja agenta pokazuje ogólną ocenę pracy agenta, na przykład stan poprawny, ostrzeżenie, błąd, offline lub blokadę.
- Wersja agenta pomaga znaleźć komputery z przestarzałą wersją Codenica Insight Agent.
- Ostatnia synchronizacja i Ostatnia komunikacja pokazują, kiedy agent ostatnio wysłał dane albo kontaktował się z backendem.
- Status backendu informuje, czy ostatnia komunikacja została zaakceptowana przez system.
- Błędy, Ostrzeżenia i Nieudane synchronizacje pozwalają oddzielić zwykłą aktywność techniczną od problemów wymagających sprawdzenia.
- Kolejka oczekująca, Kolejka wysyłania i Kolejka błędów pokazują, czy na komputerze narasta kolejka danych oczekujących na wysłanie.
- Zablokowane oraz Powód blokady pomagają sprawdzić, czy agent został celowo zablokowany w systemie.
W praktyce warto zacząć od agentów ze statusem błędu, wysoką liczbą nieudanych synchronizacji, dużą kolejką oczekującą albo brakiem świeżej komunikacji. To najczęstsze sygnały, że monitorowanie komputera wymaga interwencji.
Panel analityczny w monitoringu pracy agentów
Panel analityczny w widoku Agenci pokazuje stan całej grupy agentów w wybranym zakresie dat. Możesz przełączać okres na dzień, tydzień, miesiąc lub własny zakres. Dostępne są również dwa tryby liczenia danych: Suma, czyli suma z okresu, oraz Średnia dzienna, czyli wartość przeliczona na dzień. To rozróżnienie jest ważne, ponieważ ta sama liczba błędów może mieć inne znaczenie w jednym dniu, a inne w długim zakresie obejmującym wiele komputerów.
Najważniejsze wskaźniki w panelu opisują:
- Agenci - liczbę agentów objętych analizą.
- Zdarzenia - łączną liczbę zdarzeń technicznych zapisanych przez agentów.
- Błędy i Ostrzeżenia - liczbę błędów oraz ostrzeżeń, które mogą wymagać diagnostyki.
- Nieudane synchronizacje i Udane synchronizacje - skuteczność komunikacji agentów z backendem.
- Nieudane polecenia - polecenia, których agent nie wykonał poprawnie, na przykład aktualizację, restart albo zatrzymanie.
- Kolejka oczekująca i Kolejka błędów - stan kolejek danych, które czekają na wysyłkę lub nie zostały przetworzone.
- Ostrzeżenia kondycji - ostrzeżenia dotyczące kondycji agentów.
- Komputery - liczbę komputerów powiązanych z analizowanymi agentami.
Panel warto czytać od lewej do prawej: najpierw sprawdzić skalę monitoringu, potem liczbę zdarzeń, a dopiero później błędy, synchronizacje i kolejki. Dzięki temu łatwiej ocenić, czy problem dotyczy pojedynczego komputera, większej grupy stanowisk czy całego środowiska.
Rankingi i kategorie w monitorowaniu agentów
Zakładka rankingów i kategorii pomaga zobaczyć, gdzie w monitoringu agentów koncentruje się najwięcej zdarzeń. Nie każdy wysoki wynik oznacza awarię. Agent, który często komunikuje się z systemem i wykonuje dużo pracy, może naturalnie generować więcej wpisów. Dopiero zestawienie rankingów z błędami, synchronizacją i kolejkami pokazuje, czy mamy do czynienia z normalną aktywnością, czy z problemem.
W tej części panelu możesz analizować kilka grup danych:
- Typy zdarzeń - typy zdarzeń zgłaszanych przez agentów, na przykład synchronizacja, ostrzeżenia zdrowia lub obsługa poleceń.
- Poziomy ważności - poziomy ważności zdarzeń, dzięki którym szybko widać udział informacji, ostrzeżeń i błędów.
- Statusy backendu - odpowiedzi backendu na komunikację agenta, szczególnie ważne przy diagnozowaniu nieudanych synchronizacji.
- Najaktywniejsi agenci - agenty generujące najwięcej zdarzeń w wybranym okresie.
- Najaktywniejsze komputery - komputery, na których praca agenta jest najbardziej widoczna w danych.
- Najaktywniejsi pracownicy - pracownicy powiązani z komputerami, jeżeli system potrafi przypisać dane do użytkownika.
Rankingi są szczególnie przydatne po wdrożeniu agentów, po aktualizacji wersji lub po zmianie ustawień monitorowania. Pozwalają sprawdzić, czy nowe zdarzenia pojawiają się równomiernie, czy tylko na wybranych komputerach.
Trendy i obecność godzinowa w monitoringu agentów
Trendy pokazują, jak zmieniała się praca agentów w kolejnych dniach wybranego okresu. W widoku Agenci najważniejsze są wykresy zdarzeń, błędów, nieudanych synchronizacji oraz kolejek oczekujących. Jeżeli po spokojnym okresie nagle rośnie liczba błędów lub nieudanych synchronizacji, warto sprawdzić, czy w tym czasie nie zmieniono konfiguracji sieci, polityk bezpieczeństwa, wersji agenta albo dostępności backendu.
Wykresy trendów pomagają odpowiadać na praktyczne pytania:
- Czy problem z agentami narasta stopniowo, czy pojawił się nagle jednego dnia?
- Czy błędy występują stale, czy tylko w krótkich okresach?
- Czy kolejka oczekująca maleje po odzyskaniu połączenia, czy nadal rośnie?
- Czy nieudane synchronizacje dotyczą pojedynczych dni, czy całego analizowanego zakresu?
Osobnym elementem jest wykres Obecność godzinowa. Pokazuje on, w jakich lokalnych godzinach pojawiały się podsumowania logów agenta. To nie jest licznik czasu pracy, liczba zdarzeń ani czas synchronizacji. Zaznaczona godzina oznacza, że w tej godzinie odnotowano obecność wpisu z logu agenta dla monitorowanego dnia.
Porównania okresów w monitorowaniu agentów
Porównania pozwalają zestawić aktualny okres z poprzednim zakresem o podobnej długości. W monitorowaniu agentów jest to bardzo użyteczne, bo pojedyncza liczba błędów bez kontekstu bywa myląca. Dopiero porównanie pokazuje, czy sytuacja jest stabilna, poprawia się, czy pogarsza.
Warto zwracać uwagę przede wszystkim na zmiany w metrykach technicznych:
- wzrost liczby błędów może oznaczać problem z wersją agenta, konfiguracją lub lokalnym środowiskiem Windows,
- wzrost nieudanych synchronizacji może wskazywać na problem z połączeniem, rejestracją agenta lub odpowiedzią backendu,
- wzrost kolejki oczekującej sugeruje, że agent zbiera dane szybciej, niż jest w stanie je wysłać,
- wzrost kolejki błędów oznacza, że część danych nie została poprawnie przetworzona i wymaga sprawdzenia,
- wzrost nieudanych poleceń może oznaczać, że agent nie wykonuje poprawnie poleceń administracyjnych.
Przy interpretacji porównań trzeba pamiętać o skali. Jeżeli w bieżącym okresie dodano wiele nowych komputerów do monitoringu, wzrost liczby zdarzeń jest naturalny. Bardziej niepokojący jest wzrost udziału błędów, nieudanych synchronizacji lub zaległych kolejek względem liczby agentów.
Anomalie w monitoringu agentów
Zakładka anomalii wskazuje sytuacje, które odbiegają od oczekiwanego działania agentów i mogą wymagać reakcji administratora. System nie pokazuje tu zwykłych zdarzeń informacyjnych, ale przypadki przekroczenia progów dla błędów, synchronizacji, kolejek i poleceń.
Widok Agenci może wykrywać między innymi:
- wysoki udział błędów agenta - gdy agent wygenerował dużo błędów w stosunku do wszystkich zdarzeń,
- wysoki udział nieudanych synchronizacji - gdy wiele prób wysłania danych kończy się niepowodzeniem,
- dużą kolejkę oczekującą - gdy na komputerze gromadzą się rekordy czekające na wysłanie,
- kolejkę błędów - gdy część rekordów nie została poprawnie przetworzona,
- wysoki udział nieudanych poleceń - gdy agent nie wykonuje poprawnie poleceń takich jak aktualizacja, restart lub zatrzymanie.
Każda anomalia zawiera nazwę komputera lub agenta, datę, wartość bieżącą, próg odniesienia oraz dane dowodowe. Najlepiej zaczynać diagnostykę od anomalii o wysokiej ważności, szczególnie jeśli jednocześnie pojawiają się błędy synchronizacji i zaległe kolejki.
Szczegóły rekordu w monitorowaniu pracy agenta
Po kliknięciu rekordu na liście aplikacja otwiera szczegóły wybranego agenta. W tej części nie oglądasz już ogólnej listy instalacji, tylko dzienne podsumowania dla konkretnego komputera lub agenta w wybranym okresie. To dobry sposób, aby sprawdzić, czy problem widoczny w tabeli ma potwierdzenie w codziennych danych.
Szczegóły mogą obejmować zarówno informacje techniczne agenta, jak i zagregowane dane z innych obszarów monitorowania:
- daty podsumowań, pierwszą i ostatnią aktywność oraz aktywne godziny,
- czas aktywności, czas pierwszoplanowy, bezczynność, klawiaturę i kliknięcia myszy,
- używane aplikacje, ostatnią aplikację oraz najczęściej używany program,
- domeny internetowe, liczbę otwarć stron i ostatnią domenę,
- dokumenty, operacje schowka, zdarzenia plików oraz transfery danych,
- zdarzenia USB, próby drukowania i statusy polityk bezpieczeństwa,
- blokowane aplikacje, blokowane strony oraz naruszenia zasad,
- status audytu, liczbę pozycji sprzętowych, programów, urządzeń USB, drukarek i kontroli bezpieczeństwa,
- ostatni status backendu, ostatni błąd, kolejki i informacje o poleceniach agenta.
Dzięki temu szczegóły rekordu są przydatne nie tylko przy awarii agenta, ale także wtedy, gdy w innych widokach monitorowania brakuje danych dla komputera. Można wtedy sprawdzić, czy agent w ogóle pracował, czy wysyłał dane i czy backend poprawnie je przyjmował.
Jakość i świeżość danych w monitoringu agentów
Sekcje jakości i świeżości danych pomagają ocenić, czy wyniki widoczne w panelu są kompletne. To szczególnie ważne w widoku Agenci, ponieważ brak danych może wynikać z kilku różnych przyczyn: komputer mógł być wyłączony, agent mógł nie wysłać danych, synchronizacja mogła się nie udać, a rekord z bieżącego dnia może być jeszcze w trakcie agregacji.
Warto zwrócić uwagę na następujące informacje:
- Pokrycie szczegółów - pokazuje, jaka część rekordów ma kompletne szczegóły,
- Rekordy bez szczegółów - wskazuje rekordy bez danych szczegółowych, mimo że podsumowanie może istnieć,
- Częściowe dane bieżące - oznaczają dane z bieżącego dnia, które mogą jeszcze nie być domknięte,
- Otwarte rekordy historyczne - sygnalizują starsze rekordy, które nadal wyglądają jak niedokończone,
- Nieprawidłowe szczegóły - informują o problemie ze strukturą danych szczegółowych,
- Dni bez danych - pokazują dni z wybranego zakresu, dla których system nie ma logów agenta.
Świeżość danych informuje, kiedy widok został wygenerowany, czy obejmuje bieżący dzień, jaki jest najnowszy rekord i czy występuje opóźnienie. Jeżeli panel pokazuje problemy z jakością albo świeżością, najpierw warto sprawdzić ostatnią komunikację agenta, status backendu, kolejkę oczekującą oraz ostatni błąd na konkretnym komputerze.
