IBM Support

[SP] SiteProtector の問題解決のために Process Monitor を使用してログを取得する方法

Question & Answer


Question

SiteProtector の問題解決のために Process Monitor を使用して詳細なデータを取得する方法を教えてください。

Cause

Process Monitor は、ファイル・システム、レジストリ、プロセス/スレッドの状態をリアルタイムで表示するWindows のツールです。 SiteProtector の問題の状況が通常のログ・ファイルに記録されていない場合、Process Monitor により重要な情報を得ることができます。

Answer

下記に、Process Monitor のログを作成し収集する手順を示します:
ステップ 1: ユーティリティのダウンロードと展開
 
  1. Process Monitor ソフトウェアのダウンロード .

     
  2. zip ファイルを展開します。
     
ステップ 2: ユーティリティの実行
 
  1. Procmon.exe ファイルをダブル・クリックして、プログラムを実行します。
     
  2. プログラムがロードされたら、システム上のすべてのアクションの記録が開始されます。ここでは、まずツールバーの「拡大鏡」アイコンをクリックしてログを停止します。停止したら、アイコンの上に 赤い X 印が表示されます。


     
  3. 停止を確認したら、「消しゴム」アイコンをクリックしてすべてを削除します。これにより、イベント・ログ・リストには項目がない状態になります。


     
ステップ 3: 問題の再現
 
  1. 問題を再現するための環境の準備をします。Process Monitor は、短期間で膨大な情報を記録します。1 分に満たない時間で 数十万件のイベントを記録することも少なくありません。問題が再現している間だけ Process Monitor を稼働することでログの量を抑えることが可能です。
  2. 準備ができたら、「拡大鏡」アイコン(上記ステップ 2 参照) をクリックして、キャプチャーを開始します。問題を再現して、Process Monitor のログにキャプチャーされた情報が取り込まれていることを確認します。
  3. 問題が再現したら、「拡大鏡」アイコンをクリックしてキャプチャーを停止します。
     
ステップ 4: ログの保存と、サポートへの提供
 
  1. File」 > 「Save をクリックして、キャプチャーを保存します。ファイルの保存時には、下記の設定を指定してください。(「Path」には、保管したい場所を指定します)
  2. 出力結果のファイルを圧縮します。これは、非常に重要なことです。Process Monitor から出力されるファイルは非常に大きいため圧縮しないとアップロードに時間がかることがあります。圧縮することでファイルのサイズを非常に小さくすることができます。
  3. 圧縮したログを、 Enhanced Customer Data Repository (ECuRep) を利用してサポートに提供します

[{"Product":{"code":"SSETBF","label":"IBM Security SiteProtector System"},"Business Unit":{"code":"BU059","label":"IBM Software w\/o TPS"},"Component":"Application Server","Platform":[{"code":"PF033","label":"Windows"}],"Version":"3.0;3.1.1","Edition":"","Line of Business":{"code":"LOB24","label":"Security Software"}}]

Document Information

Modified date:
22 January 2021

UID

swg21962062