با حوصله بخوان، مثالها را تحلیل کن و تمرینها را انجام بده؛ هدف حفظ کردن تعریفها نیست
یک کاربر یا همه را مشخص کن
اول مشخص کردن تعداد کاربران درگیر بسیاری از علتها را حذف میکند؛ مشکل یک کاربر بیشتر به Client یا حساب اشاره میکند و مشکل همه به سرویس مشترک در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که سناریوی واقعی را مثل یک رخداد زنده مدیریت کن: ابتدا دامنه اثر و سرویس حیاتی را مشخص کن، سپس شواهد جمع کن و از تغییرهای پرخطر دوری کن؛ اگر چند نشانه همزمان وجود دارند، ممکن است یک علت مشترک مانند DNS، Uplink، Storage یا Identity پشت آنها باشد؛ وابستگی سرویسها را روی کاغذ یا Diagram دنبال کن برای عیبیابی درست، این بخش را فقط بهعنوان یک اصطلاح حفظ نکن و توجه داشته باش که در سناریوهای چندلایه، ترتیب آزمون اهمیت دارد؛ ابتدا تستی را انتخاب کن که با کمترین ریسک بیشترین اطلاعات را بدهد و اگر فرضیه رد شد مسیر بعدی را انتخاب کن؛ ارتباط با کاربران و ثبت Timeline هم بخشی از مدیریت رخداد است چون بعداً برای تحلیل علت، گزارش مدیریتی و جلوگیری از تکرار استفاده میشود برای کامل شدن تصویر این موضوع، در این درس تمرکز روی روش فکر کردن در رخداد واقعی است؛ به جای آزمونهای تصادفی باید Scope، Timeline، Recent Change و Evidence را مشخص کنی و هر تست را برای تأیید یا رد یک فرضیه انجام بدهی؛ هدف فقط رسیدن به Fix نیست، بلکه باید بتوانی علت، نتیجه تستها، Validation و اقدام پیشگیرانه را توضیح و مستند کنی
Status و صف را بررسی کن
صف صف انتظار Packet یا عملیات است و وقتی منبع از نرخ ورود کندتر باشد رشد میکند؛ در شبکه یا Storage، صف طولانی همراه با Latency بالا میتواند نشانه فشار باشد وجود صف کوتاه طبیعی است؛ روند و اثر روی سرویس مهم است برای Printer ابتدا Online/Offline بودن Device، Jobهای گیرکرده، Port/IP و صف Print را بررسی کن؛ مشکل یک Job با خرابی Printer یکسان نیست اگر بخواهی این بخش را از حالت تعریف به مهارت عملی تبدیل کنی، سناریوی واقعی را مثل یک رخداد زنده مدیریت کن: ابتدا دامنه اثر و سرویس حیاتی را مشخص کن، سپس شواهد جمع کن و از تغییرهای پرخطر دوری کن؛ اگر چند نشانه همزمان وجود دارند، ممکن است یک علت مشترک مانند DNS، Uplink، Storage یا Identity پشت آنها باشد؛ وابستگی سرویسها را روی کاغذ یا Diagram دنبال کن در کار روزمره بهتر است این موضوع را اینطور بررسی کنی: در سناریوهای چندلایه، ترتیب آزمون اهمیت دارد؛ ابتدا تستی را انتخاب کن که با کمترین ریسک بیشترین اطلاعات را بدهد و اگر فرضیه رد شد مسیر بعدی را انتخاب کن؛ ارتباط با کاربران و ثبت Timeline هم بخشی از مدیریت رخداد است چون بعداً برای تحلیل علت، گزارش مدیریتی و جلوگیری از تکرار استفاده میشود
ارتباط شبکهای Printer را با IP تست کن
اگر Printer شبکهای است IP آن را از Client مناسب Ping یا از Web Interface بررسی کن؛ اگر IP عوض شده، Port ویندوز ممکن است هنوز به Address قدیمی اشاره کند نشانی IP هویت منطقی Interface در لایه شبکه است و باید همراه Prefix یا Subnet Mask تفسیر شود؛ Prefix مشخص میکند کدام بخش نشانی برای شبکه و کدام بخش برای Host استفاده میشود و همین موضوع تعیین میکند مقصد محلی است یا باید به Router فرستاده شود؛ در عیبیابی، فقط دیدن یک IP کافی نیست و باید Prefix، Gateway، DNS، روش دریافت تنظیمات، Route Table و احتمال وجود نشانی تکراری نیز بررسی شوند اگر بخواهی این بخش را از حالت تعریف به مهارت عملی تبدیل کنی، در سناریوهای چندلایه، ترتیب آزمون اهمیت دارد؛ ابتدا تستی را انتخاب کن که با کمترین ریسک بیشترین اطلاعات را بدهد و اگر فرضیه رد شد مسیر بعدی را انتخاب کن؛ ارتباط با کاربران و ثبت Timeline هم بخشی از مدیریت رخداد است چون بعداً برای تحلیل علت، گزارش مدیریتی و جلوگیری از تکرار استفاده میشود
Spooler و Driver را بررسی کن
Driver واسطه نرمافزاری بین سیستمعامل و سختافزار است؛ Hardware ID و وبسایت سازنده از حدس زدن Driver بهتر است نصب Driver نامرتبط یا ابزارهای ناشناس میتواند پایداری را بدتر کند Windows برای استفاده از سختافزار به Driver معتبر نیاز دارد و Driver Store محل نگهداری بستههای درایوری است که سیستمعامل میتواند از آنها برای نصب دستگاه استفاده کند؛ Device Manager وضعیت شناسایی دستگاه و خطاهای مرتبط با Driver را نشان میدهد، اما تشخیص نهایی باید با مدل دقیق سختافزار، نسخه Driver، منبع رسمی سازنده و رخدادهای سیستم تطبیق داده شود؛ نصب Driver نامرتبط یا استفاده از ابزارهای ناشناس بهجای منبع رسمی میتواند پایداری سیستم را کمتر کند در کار روزمره بهتر است این موضوع را اینطور بررسی کنی: سناریوی واقعی را مثل یک رخداد زنده مدیریت کن: ابتدا دامنه اثر و سرویس حیاتی را مشخص کن، سپس شواهد جمع کن و از تغییرهای پرخطر دوری کن؛ اگر چند نشانه همزمان وجود دارند، ممکن است یک علت مشترک مانند DNS، Uplink، Storage یا Identity پشت آنها باشد؛ وابستگی سرویسها را روی کاغذ یا Diagram دنبال کن
Test Page نتیجه را تأیید میکند
بعد از رفع Printer یک Test Page از همان Client چاپ کن و در صورت نیاز از نرمافزار واقعی کاربر هم چاپ بگیر؛ آماده بودن صف بدون خروج کاغذ بررسی نهایی کامل نیست در کار روزمره بهتر است این موضوع را اینطور بررسی کنی: در سناریوهای چندلایه، ترتیب آزمون اهمیت دارد؛ ابتدا تستی را انتخاب کن که با کمترین ریسک بیشترین اطلاعات را بدهد و اگر فرضیه رد شد مسیر بعدی را انتخاب کن؛ ارتباط با کاربران و ثبت Timeline هم بخشی از مدیریت رخداد است چون بعداً برای تحلیل علت، گزارش مدیریتی و جلوگیری از تکرار استفاده میشود در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که سناریوی واقعی را مثل یک رخداد زنده مدیریت کن: ابتدا دامنه اثر و سرویس حیاتی را مشخص کن، سپس شواهد جمع کن و از تغییرهای پرخطر دوری کن؛ اگر چند نشانه همزمان وجود دارند، ممکن است یک علت مشترک مانند DNS، Uplink، Storage یا Identity پشت آنها باشد؛ وابستگی سرویسها را روی کاغذ یا Diagram دنبال کن برای کامل شدن تصویر این موضوع، در این درس تمرکز روی روش فکر کردن در رخداد واقعی است؛ به جای آزمونهای تصادفی باید Scope، Timeline، Recent Change و Evidence را مشخص کنی و هر تست را برای تأیید یا رد یک فرضیه انجام بدهی؛ هدف فقط رسیدن به Fix نیست، بلکه باید بتوانی علت، نتیجه تستها، Validation و اقدام پیشگیرانه را توضیح و مستند کنی
فرض کن در سناریوی واقعی شرکت مشکلی گزارش شده و احتمال میدهی به سناریو: Printer چاپ نمیکند مربوط باشد. قبل از تغییر، وضعیت فعلی را با ابزارهای مرتبط با همان سناریو و مستندات شرکت بررسی میکنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه میکنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر میدهی و بعد همان تست را دوباره اجرا میکنی تا مطمئن شوی مشکل واقعاً برطرف شده است
این اشتباهها را تکرار نکن
- تغییر دادن تنظیمات مرتبط با سناریو: Printer چاپ نمیکند قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
- نتیجهگیری درباره سناریو: Printer چاپ نمیکند فقط از روی یک نشانه و بدون انجام تست نهایی
حالا خودت انجام بده
- در یک نمونه آزمایشی مرتبط با سناریو: Printer چاپ نمیکند، فقط وضعیت فعلی را مشاهده کن و سه نکتهای را که برای تشخیص حالت سالم مهماند یادداشت کن
- با ابزارهای مرتبط با همان سناریو و مستندات شرکت وضعیت مرتبط با سناریو: Printer چاپ نمیکند را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو میگویند
- یک خطای فرضی مرتبط با سناریو: Printer چاپ نمیکند بنویس و مشخص کن اولین تست کمخطر تو چیست و چه نتیجهای فرضیهات را رد میکند
نکتههایی که باید با خودت ببری
- یک کاربر یا همه را مشخص کن
- Status و صف را بررسی کن
- ارتباط شبکهای Printer را با IP تست کن
- Spooler و Driver را بررسی کن
- Test Page نتیجه را تأیید میکند
- در هر مرحله فقط یک تغییر کنترلشده انجام بده تا اثر آن قابل تشخیص باشد
قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده
چرا باید یک کاربر یا همه را مشخص کنی و از کجا میفهمی نتیجه درست است؟
اول مشخص کردن تعداد کاربران درگیر بسیاری از علتها را حذف میکند؛ مشکل یک کاربر بیشتر به Client یا حساب اشاره میکند و مشکل همه به سرویس مشترک
چرا باید Status و صف را بررسی کنی و از کجا میفهمی نتیجه درست است؟
صف صف انتظار Packet یا عملیات است و وقتی منبع از نرخ ورود کندتر باشد رشد میکند؛ در شبکه یا Storage، صف طولانی همراه با Latency بالا میتواند نشانه فشار باشد
چرا باید ارتباط شبکهای Printer را با IP تست کنی و از کجا میفهمی نتیجه درست است؟
اگر Printer شبکهای است IP آن را از Client مناسب Ping یا از Web Interface بررسی کن. اگر IP عوض شده، Port ویندوز ممکن است هنوز به Address قدیمی اشاره کند
برای ذخیره پیشرفت، دوره را رسمی شروع کن
با ثبتنام، تکمیل درسها و نمره آزمون روی حساب ذخیره میشود