360procmon.dll怎么排除当前所有进程,然后再打开一个程序,查看新打开的程序都有进程

查看: 16489|回复: 7
系统监控必备工具procexp和procmon
本帖最后由 糖衣炮弹 于
09:57 编辑
之前写过一篇简单的wireshark抓包教程:,其中提到过SYSINTERNALS SOFTWARE的几个经典工具.对软件行为监控首选SYSINTERNALS SOFTWARE出品的系列工具:regmon---可以监控系统注册表读写filemon---用于监控文件读写procexp---用于监控进程以及进程关系tcpview---监控进程监听端口,网络连接行为鉴于以上软件功能上互有交集,SYSINTERNALS SOFTWARE收归微软后,以上工具除了procexp和tcpview,文件和注册表监控工具都已不支持vista以上版本系统,取而代之的是集以上软件功能为一体的procmon.今天就稍微详细点介绍下以上几个工具中的procexp和procmon,下载地址:如果下载不了就自己网络搜索,或者到微软官方网站去下载.1.Procexp
图1.procexp进程浏览器
procexp全称process explorer,这个工具如果经常折腾系统或者做软件调试的人应该接触较多.相比windows系统自带的任务管理器,其优秀之处在于很方便地查看进程相关信息,如进程路径,参数,线程等,还可以查看tcpip连接,进程关系,占用情况等.工具虽小,但作用很大,是一款软件爱好者必备利器.
1.1 查看进程相关信息图2.查看进程详细信息
启动procexp.exe后,我们可以在你需要查看的进程上右键&属性查看,也可以直接双击或点击工具栏上方的手势按钮,打开后我们可以看到程序的路径,参数,线程等等信息,如图2所示:此处我们可以查看一个进程的文件版本,加载线程,网络连接等各方面信息,其中有个比较有用的功能是校验程序的真伪.我们知道目前网络上病毒猖狂,伪造的或者被人修改的系统文件比比皆是,在这么多文件里面我们根本难以区分哪些文件真正属于微软原版文件,指不定一个外表看上去微软得不能再微软的程序,实际上跟微软一点关系也没有,甚至是植入了恶意程序.当一个程序签名是微软的信息,而实际上被注入第三方线程或者干脆非微软时,软件默认会以紫色醒目提示.同时,我们可以查看该进程属性,点击&verify&按钮,程序会自动与微软提供的程序符号表校对,如果确系微软文件,将会在版本信息处标识已校验通过.反之,如果非微软的文件,则肯定无法与微软提供的符号表相匹配,软件将会提示无法验证.如果签名信息为微软,而又无法在此处通过验证,那么此时你就要多留意此文件的安全性了.1.2 查看程序调用关系图3.查看程序调用关系
一个程序往往由很多组件组成,程序通过各种调用关联完成一系列的功能.当然,现在的程序编写多采用标准库,查看到的也包含系统提供的相关模块.我们可以点击工具栏上的面板按钮,也可以按快捷ctrl+l或者ctrl+d,一般多用ctrl+d,软件将自动展开程序的下级调用查看面板,我们选择一个程序,可以在下方看到相应的调用关系.
比如我要查看浏览器都加载了哪些插件,那么可以启动浏览器,然后选择浏览器进程,查看起调用的所有动态链接库.可能大部分都是微软的公司签名,那么我们可以点击公司名称标签排序,这样就可以快速地筛选出非微软的程序了.当然,纯粹公司名是可以任意伪造的,要验证真伪请参考前文.在进程调用关系上,我们经常可以用于定位某些弹窗软件.我们经常会发现右下角多出个小窗,小窗内播放着各种诱惑的东西,这种广告多如牛毛,还不知道是谁弹的,那么此功能就派上用场了.左键点住工具栏上的雷达图标(一般是最后一个),拖到弹出的小窗上再松开,程序自动定位到窗口程序,其程序间的父子关系一目了然,父进程就是罪魁祸首了,该怎么办您自己看着办.做了个简单的示范录像,有兴趣的可以查看下,更多使用技巧请自己下载使用中体验.
图4.查找文件占用进程
1.3 查找文件占用其实是查看程序调用功能的延伸,本身程序能检查到各个文件之间的相互调用关系,那么就很好理解此功能的来源了.我们平常可能会经常用到unlock这种工具删除被占用的文件,原理也类似,我们可以利用procexp查找占用,然后将占用的程序结束掉再删文件,就不用装unlock了.有一种程序一启动就会占用的文件,此时我们可以将进程结束,然后点击菜单&file&run/save等功能任意选一个,打开windows的对话框,在此找到要删除的文件,右键能看到explorer下一样的菜单,将文件删除即可. 2.procmon前面说过了,SYSINTERNALS SOFTWARE收归微软后,除了procexp和tcpview,文件和注册表监控工具都已不支持vista以上版本系统,取而代之的是集文件,进程,注册表,网络监控功能为一体的procmon.procmon集成了:a.filemon和diskmon的文件读写监控功能b.regmon的注册表读写监控功能c.tcpview的网络连接监控功能d.procexp的进程监控功能
图5.procmon界面
process monitor的界面延续了其集成软件的风格,菜单按钮基本一致,在最右侧提供了功能过滤区,当不需要某个监控功能时将其置于非按下状态,则不会在下方信息显示框中显示该功能信息.
展示区默认展示进程名,pid,操作项,路径,操作结果和相信信息显示,通过这些信息组合,我们可以知道一个程序到底做了什么.这么个工具抓到的信息量是惊人的,每秒钟估计可以抓到系统中事件成百上千个,如果直接一个个去看,那么将是个难以想象的工程量.对此,我们需要对抓到的信息进行过滤,最终只显示我们需要的信息.图6.过滤规则设置
点击菜单栏上的漏斗图标进入过滤设置菜单.在此我们可以设置过滤条件,点击上端下拉三角,选择我们要过滤的类别,包括公司名称,PID,进程名,路径等,后面继续选择表达式,规则包括等于,不等于,小于,大于等...在此不一一枚举,以一实例示范.需求:需要监控前面说的进程浏览器的行为.分析:进程名称随文件名固定,默认为procexp.exe那么我们可以设定规律规则如图7.
图7.规则设置结果
图中绿色显示的process name is procexp.exe include就是上面选择规则添加后的结果,如果是排除不显示则选择exclude,添加完后为红叉显示.规则设定好后点击确定即开始了新规则过滤显示了,信息显示框只展示进程名为procexp的监控信息.可能我们只需要某个时刻的信息就行,那么你可以点击菜单栏上的搜索模样的图标停止捕捉.也许过滤后我们看到的信息仍然很多,我们可以对已经过滤的信息再次进行过滤.程序集成的四大功能我们可以首先进行过滤掉,如我只需要文件监控信息,那么将其他三个功能块都取消,则会只展示文件监控事件.图8.右键设置过滤规则
针对文件监控结果,你可以再次进入过滤规则设置那添加条件,也可以在选择的事件上右键设置过滤规则.如不需要关闭操作的事件,那么在关闭操作上右键&排除关闭文件,那么对应的关闭操作都将不展示.一系列过则过滤后,最终呈现的将是我们需要的信息,从这些信息中我们可以得知该程序做了什么操作,结果如何等.右键设置规则对初学者来说十分有用,在哪右键就可以针对哪设置包含,排除,高亮等规则,具体可以自己进行尝试.这里需要说明下,其实procmon是将所有的时间都捕获,所以设置各种过滤规则只是显示的问题.由于捕获了大量的事件,时间久了可能出现机器卡的情况,请适时将时间做清除操作.当然,我们也可以将时间保存成文本,便于后续分析或者转交他人查看.
欢迎常来!
这个很多HIPS软件都有,比如MD,还带有限制功能及ARK工具。
好东西,先收藏
谢谢了&&收下了
感谢,学习了。。。
yuan_53770
不错的东西,先收藏先
恩,LZ介绍的不错,还可以借助autoruns软件,也是sysinternal 的,不错的。
很不错的监控工具,感谢分享。
Copyright & KaFan & All Rights Reserved.
Powered by Discuz! X3.1( 苏ICP备号 ) GMT+8,CS:程序执行过程的完整分析报告反恐,程序,完整,步骤,程序运行,反恐程序,程序的,..
扫扫二维码,随身浏览文档
手机或平板扫扫即可继续访问
CS:程序执行过程的完整分析报告
举报该文档为侵权文档。
举报该文档含有违规或不良信息。
反馈该文档无法正常浏览。
举报该文档为重复文档。
推荐理由:
将文档分享至:
分享完整地址
文档地址:
粘贴到BBS或博客
flash地址:
支持嵌入FLASH地址的网站使用
html代码:
&embed src='/DocinViewer-4.swf' width='100%' height='600' type=application/x-shockwave-flash ALLOWFULLSCREEN='true' ALLOWSCRIPTACCESS='always'&&/embed&
450px*300px480px*400px650px*490px
支持嵌入HTML代码的网站使用
您的内容已经提交成功
您所提交的内容需要审核后才能发布,请您等待!
3秒自动关闭窗口热门关键字IPCC 故障排除指南
[an error occurred while processing this directive]
新闻与刊物
商业解决方案
网络解决方案
服务与支持
思科网络技术学院
培训、活动与会议
合作伙伴与代理商
中国:简体中文
TAC中文文档
原文件的链接(英语)
此文档是由人工智能自动翻译系统翻译的,请随时参考。
Cisco IPCC故障检修指南
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
本文提供着重外围设备网关和Cisco智能联络管理的信息排除互联网协议联系中心(IPCC)故障(ICM)。 虽然一些信息提供关于常见的问题与Cisco CallManager和Cisco全球目录,本文不做尝试完全地描述这些组件。 相反,它集中症状和方法识别问题的来源如由PG看到。? 问题的本质可能是涉及的软件或配置。
本文读者应具备以下方面的知识:
高度体验在故障排除的和支持的Cisco ICM PG
使用以下版本的软件和硬件来开发和测试本配置。
Cisco ICM版本4.6.2
本文档中的信息都是在特定的实验室环境中的设备中创建的。 本文所引用的所有设备均采用原始 (缺省)配置。 如果您的网络处于活动状态,确保您了解所有命令的潜在影响。
有关文件规则的更详尽信息请参阅Cisco技术提示规则。
请查看PG日志为IPCC,当您在外围设备接口管理器(PIM)、开放外围控制器(OPC)或者计算机电话接口(CTI)时服务器日志看到未指定的错误,去直接地JTAPI网关(GW)日志为问题的一个更好的文本说明。 当事在第三方请求时,出错JTAPI接口通常只提供例外。 这些例外只提供串说明没有错误代码。 因此,许多错误被记录作为未指定的错误回到PIM/OPC/CTI服务器。
检查PIM日志的存在。 没有PIM日志,确定外围设备的检查在Cisco ICM设置有效。 虽然外围设备被添加了,可能需要被启用。
检查Enabled复选框编辑>外围设备。
如果PIM进程重新启动,请查看PIM注册Cisco CallManager PG带有。 如果日志文件指示一个错误与OPCHeartbeatTimeout,应该修改此注册设置。 请使用regedt32做此变动。
修改OPCHeartbeatTimeout在注册在eagtpim动态数据之下到10。 查找在:
HKEY_LOCAL_MACHINE\SOFTWARE\GeoTel\ICR\&cust_inst&\&PG_inst&\PG\CurrentVersion\
PIMS\&pim_inst&\EAGENTData\Dynamic
注意: ?上述键显示二条线路由于空间限制。
如果PIM进程在IDLE状态,请检查这些:
检查PIM日志。 您应该看到, “尝试一次激活”,至少一分钟。
如果PIM不激活,请使用检查OPC日志。 运行发现OPC进程是否从路由器接受配置。
如果OPC进程从路由器不接受配置,请使用查看pgagent日志。 Pgagent进程应该有有效路径对中央控制器。 如果pgagent在页面设置没有一个有效路径,检查网络连通性和DMP配置。 在路由器上,请使用查看ccagent日志。 验证PG设备(DMP系统标识)在路由器被启用作为一个设备。
通过设置启用PG在路由器配置里或在注册在DMP注册之下。
在命令窗口,请使用验证路由器和PG之间的网络连通性。
注意: ?可能有DNS和DHCP之间的差误。
验证IP地址为路由器在主机文件在以下目录:
c:\winnt\system32\drivers\etc
检查在PG > Setup配置ID匹配ID为PG逻辑接口控制器配置> ICM。的逻辑控制器?检查为外围设备配置的周边ID在PG > Setup匹配ID为外围设备配置> ICM。
修改ICM设置匹配配置。
安装不正确的版本Microsoft Java虚拟机(JVM)
去命令提示并且键入jview并且按Enter。? 您应该看到安装哪个JAVA版本:
Microsoft (R) Command-line Loader for Java version 5.00.3190
如果不得到此输出,或者,如果版本3190早于,然后安装Microsoft JVM的正确的版本,请运行msjavx86.exe。 此文件在icr \二进制文件目录上安装在设置期间。
从命令提示,去icr \二进制文件目录并且键入jtapigw并且按Enter。? 您应该看到回应类似于此:
18:43:17 Fail: Node Manager Required Arguments missing.
18:43:17 Trace: at com/cisco/icr/ems.EMSFailMessage (ems.java:164)
18:43:17 Trace: at com/cisco/icr/NodeManager.setStartupArgs (NodeManager.java:27)
18:43:17 Trace: at MainWorkerThread.mainImplementation (MainWorkerThread.java:41)
18:43:17 Trace: at MainWorkerThread.run (MainWorkerThread.java:19)
或者您可以发现如此物:
Java.lang.NoClassDefFoundError: com/cisco/icr/GWThreadGroup
如果看到第二个消息,当您运行jtapigw时,检查您的Java classpath。? 请使用登记编辑查看值ClassPath在软件\ Microsoft \ Java VM键之下。? 应该设置键如下:
C:\WINNT\java\.;c:\icr\bin\icrjavalib.zip
注意: ?盘符和Windows系统目录可能在组以后有所不同和那字符,并且,在c:\icr…是之前: 分号、周期和分号。
从命令提示,去icr \二进制文件目录并且键入jtapigw并且按Enter。? 您应该看到回应类似于此:
18:43:17 Fail: Node Manager Required Arguments missing.
18:43:17 Trace: at com/cisco/icr/ems.EMSFailMessage (ems.java:164)
18:43:17 Trace: at com/cisco/icr/NodeManager.setStartupArgs (NodeManager.java:27)
18:43:17 Trace: at MainWorkerThread.mainImplementation (MainWorkerThread.java:41)
18:43:17 Trace: at MainWorkerThread.run (MainWorkerThread.java:19)
而不是在上面,您可以发现此:
Java.lang.NoClassDefFoundError
如果看到某事类似以上消息,当您运行jtapigw时,请验证Cisco JTAPI客户端在PG上安装。 检查文件CiscoJtapiVersion.class在c:\winnt\java\lib之下。
如果此文件不存在,可以在PG上安装从Cisco CallM http:// &callmanager name>/main.asp。 文件可以被找到在应用程序选项之下从此页。
如果在Cisco CallManager PG上只安装了JTAPI 4.1服务包(SP) 4与任何热修正少于50,则您需要升级。
如果运行ICM > Setup升级PG,请检查确信,日期/时间在文件\ icr \ bin \ icrjavalib.zip显示一个更新的日期(这应该近似是作为日期/时间在文件,在大约一日内)的一样。
注意: ?设置不能更新此文件,如果是在使用中,当您运行设置时。 这能发生,如果有一个互联网浏览器开放,因为压缩文件对待一个目录为组路径,邮政编码浏览器打开。 要避免此,在运行设置之前结束所有浏览器会话。? 如果设置不能更新文件,则应该表示消息告诉您重新启动更新文件。 您必须重新启动。
PIM与JTAPI网关(JTAPIGW)联络,并且JTAPIGW与Cisco CallManager联络。 当PIM设法激活,告诉JTAPIGW通过JTAPI初始化与Cisco CallManager的通信。
您应该看到显示的消息JTAPIGW接受连接从PIM例如和与getProvider(联系), :
13:16:47 pg2A-jgw1 Trace:Calling getProvider () 172.24.79.128;
login=PGUpasswd=&***edited***&
13:16:52 pg2A-jgw1 Trace: Returned successfully from getProvider()
注意: ?上述示例显示二条线路由于空间限制。
如果看不到顺利地返回的跟踪,则可以在呼叫以后看到其他错误对getProvider()。? 跟踪对getProvider()表示被用于的参数初始化JTAPI。? 第一个参数是服务名字,是Cisco CallManager机器IP主机名字或IP地址。? 在上面的例子中,使用IP地址。? 如果使用名字, PG一定能通过主机文件或DNS解析名字。? 确定您能ping名字或地址。? 如果在编辑外围设备对话必须更改服务名字,重新运行ICM > Setup和更改名字。
呼叫的跟踪对getProvider()也显示使用的登录名。?公告它不显示密码。?登录名和密码从什么被采取管理员进入在ICM > Setup之下。?这些必须匹配在Cisco User Preferences Web页和密码配置在目录和执行的有效用户有能力控制其中每一代理程序设备和路由点。?检查确定名字和密码是正确的在ICM > Setup。?必须配置用户在目录有权限控制仅有效的代理设备和路由点。
JTAPI GW进程不能解析Cisco CallManager的地址。 应该用Cisco CallManager主机名或IP地址配置服务参数在PIM对话在设置。 如果它用正确的主机名被配置对于Cisco CallManager,则请确定您能连接Cisco CallManager。 否则,请使用Cisco CallManager的IP地址,而不是主机名。
JTAPI GW日志到全球目录里带有用户名和密码。 用户名和密码在PIM对话在设置在全球目录应该匹配用户名和密码为用户配置的在Cisco CallManager admin网页在ccmadmin > User > Global Directory之下。
如果用户不存在,请添加新的。 保证检查CTI Enabled复选框在页底端。
有一个复选框在能启用或禁用CTI权限为PIM或IP IVR用户的Cisco CallManager全局目录用户页面。 应该检查和更新这为了PIM/JTAPI GW激活。 它到位,因此二个CTI设备不能连接到Cisco CallManager,能引起问题(默认限额是400)。
在Cisco CallManager版本3,此服务在服务控制显示作为Cisco Call Manager。 开始服务。
通常设置Cisco CallManager服务重新启动,如果它异常地退出,但是这在故障切换方案可能被配置到Off为可能的问题用设备的迁移。
检查事件日志发现Cisco CallManager服务是否重新启动。 如果识别足够的CPU使用的一个问题系统有时重新启动。 它在指示“慢的SDL计时器线程”的事件日志报告错误或警告。 使用错误的此类型, Cisco CallManager重新启动。 Cisco CallManager的此版本运行在正常优先权那么在系统运行可能干涉呼叫信号的其他应用程序。
当没有足够的物理存储器时或有其他计时问题在系统,产生指示的错误Cisco CallManager是可能的不可能在10分钟超时以后初始化和重新启动。 有有一问题初始化的DCOM组件服务为Cisco CallManager Database Layer (DBL)。 通过组件服务停止和开始此DBL DCOM服务- DCOM组件解决此问题。
注意: ?这不是相同象系统服务类似Cisco CallManager。
您应该开一个Case与。 这可能将是问题,当下次您重新启动系统,除非基础计时问题解决。
确认目录服务上并且适当地运行。? 默认情况下,这是DC目录服务器在服务控制在Cisco CallManager机器。 设法发动机器。 您可以收到错误。
如果系统用尽内存或磁盘空间,目录服务可能进入一个暂停的状态。 在微软Windows 2000事件日志应该指示错误。 解决资源问题并且重新启动目录服务,如果需要。
检查网页能看到和实际上配置用户和分配权限到控制设备的Cisco全局目录用户。 JTAPIGW和网页使用Cisco CallManager访问目录服务器访问用户和权限。 如果JTAPIGW的问题是由于目录服务器问题那么很可能用户网页也有问题。 可能的来源包括目录服务器不运行或没有正确地配置目录,如果根本。
为了使用Cisco CallManager 3.0.5及以后,您必须安装目录服务器。 AVVID DC目录是在Spirian安装CD提供的默认值。 在安装之后目录服务器, Cisco CallManager的安装配置目录。
必须正确地进行此安装,并且目录服务器一定是正在运行的为了JTAPIGW能登录到Cisco CallManager和使用JTAPI。
确定DC目录服务和Cisco CallManager是运行的两个。
当您安装Cisco CallManager时,您必须输入“ciscocisco”,当被提示对于目录管理器密码时。 如果输入别的,您可以必须取消DC目录软件(请添加或去除)和重新安装。 如果删除告诉您不可能去除一些文件,则请手工去除或给当前c:\dcdsrvr目录改名。
检查控制面板确认服务不能开始。 其次,请验证配置管理员,并且登录和密码为服务是正确的在Properties字段。
开始DC目录Admin从您的系统Start菜单。 登录与您的用户目录管理器带有密码“ciscocisco” (默认值)或什么admin有密码被配置。 如果收到指示此用户的错误未被配置,请运行其中一个Cisco AVVID配置文件在DCDSrvr \二进制文件目录。 如果这是主要的Cisco CallManager,发布人,则从DOS提示符运行avvid_cfg.cm d。 如果这是附属Cisco CallManager,从命令提示请运行avvid_scfg.cm d。
如果有指示的错误这已经被配置,则用户存在。 如果没有错误,则事应该开始现在适当地运作。 返回并且检查访问从全局目录用户页面在ccmadmin。
注意: ?DC目录进入暂停模式,如果它确定是低的在系统资源。
下面的示例使用一种示例ICM配置设备目标。
设备目标示例
ConfigParm
/devtype CiscoPhone /dn
下面的示例使用一种示例ICM配置代理程序如下:
代理程序示例
CCMPG_PIM1
当ICM > Setup为PG时运行,一个代理程序扩展长度"4"指定。 因此,在示例配置里,扩展名为示例设备是/dn参数的前4个数字(例如, "5100")。
设法登录与CTITest。
如果有麻烦登录一个代理程序用软电话的,通过尝试同一次操作可能是有用的。 这是可能使用登录示例代理程序对示例设备目标ctitest命令的示例列表。 命令此列表假设CTI服务器在端口42027在机器CTIServerA监听。 它也假设设备是一个扩展名为外围设备表示作为ICM外围设备5000。
config /hostA CTIServerA
config /portA 42067
config /service CLIENT_EVENTS+CLIENT_CONTROL
agent /periph 5001 /inst
login 1234 XXX /inst
请使用 Status命令并且确认IPCC PIM,并且CTI服务器在各自PIM_ACTIVE和CTI_ACTIVE状态显示。 PIM和CTI服务器日志窗口的标题栏也表示进程状态。
检查设置连接到CTI服务器。 对于桌面软电话,这些在.ini文件(通常c:\program文件指定\ GeoTel \ cti桌面\ cticonfig.ini)。 检查的设置包括此:
PeripheralID -- 必须匹配周边ID为IPCC外围设备配置> ICM。
SideAHost -- 必须是IP主机CTI服务器端A的名字或地址。
SideBHost -- 必须是IP主机命名或CTI服务器旁边B的地址。? 如果CTI服务器单工的这可以被留出空白。
SideAPort -- 必须匹配CTI服务器在端A细听连接的端口。 这在ICM设置指定为CTI服务器。 当开始时, CTI服务器在标题栏显示此端口并且记录它。 验证客户端能连接CTI服务器。
运行setup.exe被找出的在\ icr \二进制文件目录在PG CTI服务器。 选择CTI网关组件。 验证Agent Login Required复选框被不选定。 此复选框选择为IPCC或任何第三方控制应用程序不是可适用的。 其目的将监控应用程序其他ACD代理程序。
请使用对pim,并且“请跟踪tp*”打开第三方追踪(区分大小写)。 这应该显示登录请求。 验证参数是正确的。 仪器将被跟踪作为“Device=”。 这在设备目标configparam应该匹配/dn串。 代理程序ID将被跟踪作为“AgentID=”。 这在Configure/ICM应该匹配代理程序外围设备编号。
INVALID_PASSWORD
确定密码是正确的(密码不可以被跟踪作为明文)。 如果密码是不正确的日志应该显示INVALID_PASSWORD_SPECIFIED错误。
INVALID_OBJECT
表明配置参数在设备目标包含一种无效设备类型。 它应该是如下所示与空间在关键字之间。
/devtype CiscoPhone /dn
INVALID_DEVICE_TARGET
指示某事在设备目标无效。 它是很可能某事在Configuration参数字段。 使用,请查看PIM日志为PIM重新启动的上次。 当设备目标配置串无效时,它验证设备目标和日志错误。
当登录尝试时,请检查jgw日志所有错误。 请使用对PIM,并且“请跟踪*TP*”打开第三方追踪(区分大小写)。 寻找线路, “MsgAddCallObserver : 地址: ”是扩展名的地方,在哪里您设法登录。 此扩展名在PG用户把权限控制的设备必须是一个有效Cisco CallManager扩展名。 扩展名必须是数字的正确的数量为电话如由Cisco CallManager已知。 换句话说,它必须是您从另一个电话在同样Cisco CallManager拨号到达电话正在考虑中的编号。
如果jgw日志显示指示的例外设备不在运营商域,则电话没有与JTAPI GW登录与的用户相关。 确定扩展名在全球目录用户设备关联列表的更边是正确的。 并且请验证设备线路号码不两次注册得。 共享线路外观是IPCC不支持的Cisco CallManager功能。 您可以疏忽地设法由用二个电话设置一个共享线路外观有同一条线路。 如果更换一个线路号码,更改其他,并且PG有麻烦登录正确的设备。 要解决此问题,请删除两条线路并且添加他们到Cisco CallManager。
为了登录,必须在Configure/ICM配置代理程序作为至少一个技术组(技能组成员)的成员。
确定代理程序(如由代理程序外围设备编号指定)已经没有登录到另一个设备目标。 单程检查此是运行监控程序ICR和运行从代理程序报告解脱为代理程序正在考虑中。 如果代理程序登录,这显示您代理程序登录设备目标的网络目标ID。 如果配置ICM寄发代理程序数据为外围设备到此AW,代理程序数据只将是在awdb。
您在awdb可能为此也查询在isqlw Agent_Real_Timetable。 首先,请查找技能目标为(例如,精选*从代理程序PeripheralID = XXX和PeripheralNumber = YYY)的代理程序。 然后请检查代理程序是否登录(例如,请选择*从Agent_Real_Time其中SkillTargetID = XXX)。
您可能也检查此,当您连接到到pim和运行时, dagent &agent周边number>。
确定设备目标(如由仪器指定)已经没有登录的另一个代理程序。
单程检查,在awdb执行isqlw Agent_Real_Timetable。 首先,请发现网络目标ID为设备目标正在考虑中(例如,精选*从Device_Target,其中ConfigParam喜欢“%1003%”。 现在,请检查设备目标是否登录(例如,请选择*从Agent_Real_Time其中NetworkTargetID = XXX)。
当您连接到到pim并且转存设备目标时,您可以也检查此。 有二种方式转存设备目标。 二氯二苯三氯乙命令采取网络目标ID作为输入并且转存设备目标。 deadt命令采取/dn串从设备目标配置作为输入并且转存设备目标。 例如,如果设备目标/dn串是/dn ,然后您会转存设备目标如下: deadt 。
去Cisco CallManager Web页,选择用户或全球目录并且查找用户ID使用PG。? 检查“关联设备”并且确定用户有权限控制设备。
如果在用户页找不到设备(被检查或不选定),则可能有同步的一个问题在数据库之间(其中Cisco CallManager存储设备)和存储设备并且存储用户配置文件)的目录服务器(。 确认目录服务器(DC目录服务器)是否运行。
检查Windows NT事件浏览器应用程序日志并且寻找错误从DC目录或metalink。 如果导入错误出现,从c:\dcdsrvr\bin请运行avvid_recfg。
确定Microsoft Java虚拟机(JVM)在Cisco CallManager机器上安装。 测试,键入jview从命令提示。 (用Cisco CallManager需要手工安装2.4, JVM。 使用Cisco CallManager 3,平台是Windows 2000,并且应该自动地安装JVM)。
检查电话确定通电,向Cisco CallManager登记,和能从电话做和收到呼叫,不用代理控制。
确定代理程序登录和不在可用的状态。? 如果代理程序不是可用的,代理程序不能做呼叫。 要做呼叫,第一点击Not Ready。
如果有错误,只有当您拨打某些号码时,请检查那些编号从一个实际上电话确定他们可以顺利地拨号。 如果配置了一个ICM拨叫号码方案,请确认编号您是否在您的拨叫号码方案拨打通配符的匹配一。 然后请确认代理程序桌面设定为代理程序是否允许代理程序拨打拨叫号码方案条目确定的编号的种类(例如,国际)。
为每个PIM配置的拨叫号码方案能是不正确的配置或正确地配置防止代理程序召集到某一编号。 错误在PIM日志应该指示权限错误。 当拨叫号码方案被用于做代理对代理呼叫时,编号为代理程序和设备不能交迭。
路由器使代理程序无法获得,当代理程序做一次呼叫时或,当呼叫路由到代理程序时。 在PIM报告呼叫被接受了之前,此机制允许路由器发送另一次呼叫到代理程序。 一些网络用几秒钟实际上路由呼叫。 路由器不取消根据代理状态的其计时器。
如果它采取路由呼叫对PIM从路由客户端的实际时间是相对短的,可配置时间在路由器可以更改。 在其中一个路由器在DOS命令窗口,请使用rtsetting.exe。 查找在Extrapolation > Agent之下。 默认设置是10秒。 如果值是太短的,路由器可能发送呼叫到将收到呼叫的代理程序。 这造成PIM断开呼叫。
默认超时在PIM是7秒。 此值可以用regedt32命令被修改。 添加关键“AgentReserveTimout”在此路径之下:
注意: ?此键在版本4.1.5设置将被添加。
HKEY_LOCAL_MACHINE\SOFTWARE\GeoTel\ICR\&cust_inst&\&pg_inst&\PG\CurrentVersion\
PIMS\&pim_inst&\EAGENTData\Dynamic\
注意: ?此键显示二条线路由于空间限制。
在原始事件被处理之前, PIM编号比防止路由器的路由器推测计时器应该总是几秒钟较少寄发新的呼叫之前事件到PIM。 这的PIM引起问题。
如果呼叫在PIM超时以后到达,它认为非ACD呼叫,并且上下文变量、服务或者技术组都信息没有分配到呼叫。
如果代理程序在呼叫并且点击没准备好,繁忙或者其他,则代理状态立即不更改。 这是故意的。 代理程序在谈话或被拿着的状态依然是,直到呼叫完成。 代理程序过渡不准备,工作准备好或者工作没准备好,按钮按。 如果,在呼叫末端以后,代理程序立即过渡了对可用,则是否请检查代理程序桌面设定代理程序并且检查可用在流入的以后或可用在流出的以后设置。 这些设置改写代理程序用按钮执行在呼叫期间的任务。
检查代理程序桌面设定代理程序配置ICM并且看到需要的空闲原因是否被检查。 如果它是,则代理程序不可以去Not Ready没有原因代码。 请修改Desktop_Settings.cfg匹配代理程序桌面设定配置ICM或者更改代理程序桌面设定配置ICM。
如果没有代理程序桌面设定分配到代理程序,代理程序能登录和去准备好,但是代理程序不能去not_ready或退出。 解决方法是关闭代理应用程序,分配代理程序桌面设定和重新登录。
路由器使代理程序无法获得,当代理程序做一次呼叫时或,当呼叫路由到代理程序时。 此机制允许路由器发送另一次呼叫到代理程序在PIM之前报告它呼叫如被接受。 一些网络可能用几秒钟实际上路由呼叫。 路由器不取消根据代理状态的其计时器。
如果它采取路由呼叫对PIM从路由客户端的实际时间是相对短的,可配置时间在路由器可以更改。 在其中一个路由器在DOS命令窗口,请使用rtsetting.exe。 查找在Extrapolation > Agent之下。 默认值是10秒。 如果值是太短的,路由器可能发送呼叫到将收到呼叫的代理程序。 这造成PIM断开呼叫。
有一不一致在数据为登录请求和准备好的请求。 很可能仪器、代理程序ID或者外围编号不配比。 打开CTI服务器跟踪带有和regset对0xf8发现适当的跟踪。 这在OPC或PIM日志可能也查看,如果第三方(TP)追踪打开。
如果代理程序在工作准备好,工作没准备好或者可用的状态,则代理程序必须首先去Not Ready在退出之前。 请修改Desktop_Settings.cfg匹配代理程序桌面设定配置ICM或者更改代理程序桌面设定配置ICM。
如果代理程序在不是READY状态和不能仍然退出,请检查代理程序桌面设定代理程序配置ICM并且看到需要的退出原因是否被检查。
如果软电话显示不再物理上存在的一次呼叫,则代理状态在“谈”可能被滞留或“暂挂”和代理程序不是能退出。 这在JTAPI或PIM可能是由于软件Bug。 清除情况,第一个尝试清除呼叫从软电话,如果release按钮启用。 如果这不工作,请尝试退出代理程序。 如果logout按钮不工作,退出和重新启动软电话。 如果情况仍然存在,您可能需要退出软电话,运行任务管理器,运行杀害geodcs.exe和common~1.exe,并且重新启动软电话。 这些进程可能继续运行和切记无效代理状态。
在,请检查代理程序的状态在PIM。 如果重新启动代理桌面,并且不清除情况,则有可以采取的更多措施。 CTI服务器和OPC提供机制清除呼叫与procmon调试接口或。 这可能是轻微首选的到是循环PG服务或至少关闭PIM窗口的其它选项。
使用regedt32,请检查这些注册设置:
HKEY_LOCAL_MACHINE\SOFTWARE\GeoTel\ICR\&cust_inst&\&pg_inst&\PG\
CurrentVersion\&pim_inst&\CallControl\MaxAlertingTimeAllowedForCall
HKEY_LOCAL_MACHINE\SOFTWARE\GeoTel\ICR\&cust_inst&\&pg_inst&\PG\
CurrentVersion\&pim_inst&\CallControl\MaxConnectedTimeAllowedForCall
注意: ?上述注册密匙显示二条线路由于空间限制。
应该分别设置这些值到300和28800。
请使用AW呼叫跟踪程序工具验证呼叫获得对脚本和脚本正确运行。 运行脚本编辑器并且监控脚本。 查看路由器、OPC和PIM日志为问题。 多数路由错误绝对地被跟踪。
有为每个路由客户端配置ICM被标记的一个设置, “使用DN/Label映射”。 如果此设置设为Yes您需要配置一"Dialed Number Label"条目为呼叫号码和可能的目标标签的每个组合。 此设置不是有用的在PG路由客户端,并且应该设置为no。
验证在路由客户端配置的标签。 标记需要被配置在每个客户端,即使它是相同的在其中每一。
为了使用过帐路由您必须配置一个“CTI路由点”在Cisco CallManager和分配线路到路由点用期望目录号(例如, "5000")。 对于代理程序呼叫到过帐路由,使用拨叫号码方案。 拨打到Cisco CallManager CTI路由点的代理程序在CTI桌面版本4.1.9混淆IPCC软电话。
您在Cisco CallManager用户网页必须添加CTI路由点设备到“关联设备”列表为PG用户在全球目录之下。 如果创建一个新的设备,首先请添加线路然后添加设备到用户“关联设备”列表。 如果添加更多线路到已经存在于用户设备列表的设备,则您需要重新启动JGW为了它能认可新的线路。 然而,如果添加一个新的设备,请添加一条线路到它,然后添加设备到用户设备列表,然后JGW应该能识别新的设备(在大约30秒内)。
检查呼叫号码确定为周边路由客户端被配置。 运行到JGW并且打开跟踪如下, “跟踪*ROUTE*” (区分大小写)。 检查JGW日志适合于到呼叫号码的错误。 当JGW开始时,您应该看到它尝试注册路由回叫为呼叫号码。 当呼叫被做对呼叫号码时,您应该看到网关”接收的“RouteEvent。
与呼叫号码一起,请验证呼叫类型正确地被创建并且被映射对脚本。
如果配置了一个ICM呼叫号码,请设置CTI路由点和添加它到用户设备列表,但是您仍然不收到路由请求,当号码拨号时,则您可能需要重新启动JGW (或循环PG)。 您应该只需要执行此,如果在JGW (跟踪*ROUTE*)打开了跟踪,并且您看到显示地址的错误不在提供商。 通常, JGW应该能认可被添加到用户设备列表,不用需要重新启动的新的CTI路由点。 并且,如果线路被添加到已经存在的CTI路由点, JGW不认可他们没有需要重新启动。 您应该能避免重新启动,如果您Add a New CTI Route Point为每个呼叫号码而不是新的线路到已经存在的设备。
注意: ?这假设DeviceListPolling在winnt \ Java \解放目录的JTAPI.ini文件打开在PIM。 如果这被关闭,应该打开。 当它被关闭时,当所有设备被添加到用户列表时,至少PG或JTAPI GW需要被循环为了PG能发现新的设备。
当呼叫被做对路由点时,请使用打开路由追踪“调试/routing”和检查OPC日志错误。 确认路由请求收到,并且标签返回。 路由请求出现作为“CSTA_ROUTE_REQUEST”和“ICR_NEW_CALL_REQ”消息。 返回的标签出现作为“ICR_CONNECT”消息。 如果错误出现,您可以发现“ICR_DIALOG_FAIL "消息instead of " ICR_CONNECT "消息。 在这种情况下,请检查路由器日志错误。
当呼叫被做对路由点时,请使用打开路由追踪和检查路由器日志错误。
确定配置所有必需标签。 如果您的路由脚本瞄准IPCC/EA代理程序,则您必须有为过帐路由客户端配置的标签为每个设定设备目标。
检查路由器日志错误。 如果有无:
如果队列节点排列到基本优先级,什么都不发生,当代理程序变得可用。 有修正此的二个选择:
有称为AutoLoginBase的路由器注册设置(使用rtsetting.exe)。 更改此允许它排队对基本技术组工作或多或少正如所料。 当此排队类型发生时,没有首选对主要在附属技能。
明确地排队对或者主要并且/或者附属技能集在队列节点。
配置标签为设备目标正在考虑中,并且所有其他瞄准此路由客户端能路由。 请使用AW大批配置工具效率更高方式在Configure ICR执行此。
应该绝对地跟踪路由错误。
您能使用呼叫跟踪程序工具测试路由路径。
当呼叫被做对路由点时,请使用rtrtrace打开路由请求跟踪和检查路由器日志错误。
确定配置所有必需标签。 如果路由脚本瞄准IPCC/EA代理程序,则您必须有为每个设定设备目标配置的标签。 每个设备目标必须有为可能设法发送呼叫的每个路由客户端配置的标签。 因此,如果呼叫从网络是预路由的直接地对可用的代理程序,然后网络路由客户端必须有一个标签为相关的设备目标。 如果呼叫首先排队在VRU然后被提供到代理程序, VRU路由客户端必须有一个标签为相关的设备目标。
确定使用DN/Label映射在配置Manager/PG Explorer之内没有被登记Routing Client选项。
请使用打开跟踪在PIM (trace precall,跟踪*call_event*)和检查日志。 您应该看到预呼叫消息从路由器出现。 您应该也看到“DeliveredEvent”与“DevTgDevStr”设置为代理扩展。 如果呼叫没出现,请检查标签为路由客户端是正确的。
因为Cisco CallManager提供不一致的结果, IPCC不支持暂挂中发出呼叫和做一次新的呼叫的选项。 这认为产品增强,并且可能为将来版本考虑。
当咨询呼叫是交换式或交替或者暂挂或者检索时, Cisco CallManager中断咨询关联。 它然后成为不支持的任意传输情形。 代理程序能重新连接回到用户和开始新咨询。 IPCC软电话禁用alternate按钮,直到解决,但是第三方供应商可能抱怨。
Cisco CallManager有一个限制仅会议创始者能添加更多当事人到会议。 其他当事人被禁止添加更多当事人由Cisco CallManager。
在代理程序桌面设定,有退出代理程序的时间设定在不是READY状态。 最大不活动时间是2小时,但是可以被配置是较少。 代理程序在可用的状态不将退出,而在不活动状态。 代理程序是从准备好不准备过渡,如果振铃无应答计时器到期(也一个可配置代理程序桌面设定)。
CTI服务器有一个被配置的心跳超时。 更旧的计算机、劳累过度的CTI服务器或者网络带有带宽问题可能是根本原因。 CTI服务器日志在其日志应该报告一个错误。
代理程序桌面设定在Configure ICR(M)和代理配置文件两个必须对代理程序如何达成协议被处理。
有工作计时器在外围配置里在ICM在配置参数。 设置参数如下设置30秒延迟在自动可用。
\WORKTIMER 30
桌面配置文件可以找到在:
\program files\geotel\cti desktop\Desk_Settings.cfg
应该设置工作模式在流入的对必需,不必需带有数据在Desk_Settings.cfg和在Configure ICR(M)代理程序桌面设定。 要求带有数据取代自动可用选项。
查看JTAPI GW日志并且检查是否有可能指示的任何错误咨询传输为什么失败。 如果代理软件允许暂挂或检索或者备选操作在咨询呼叫,则这可能是罪犯。 一旦呼叫举行或被检索,呼叫由Cisco CallManager不再认为协商,但是“任意”转移。 Cisco CallManager有问题任意传输。 这是最佳限制用户重新连接或完成转移,当在一次协商呼叫。
当会议没有完成时, Cisco CallManager目前有问题提供断开事件为被起动的会议咨询。 如果断开呼叫每第二次,应该清除呼叫出现在代理程序电话。
要开始,请监控激活脚本。 然后请检查路由客户端和VRU的路由器、OPC和PIM日志。 多数错误绝对地被跟踪,但是您能启用跟踪获得发生了什么的一张更好的图片。
转换路由顺序如下:
路由客户端做新的呼号要求对路由器。
路由器返回一连接到路由客户端用应该提供呼叫到IVR的标签。
IVR应该然后发送RequestInstruction VRU PG用途查寻外围设备目标。
路由器匹配等待请求指令的外围设备目标以转换路由外围设备目标。
路由脚本继续通过运行脚本或队列节点如是由用户设计的。
开始通过监控激活脚本发现故障路径哪里。 查看路由器跟踪为错误。 确认首字母标签是否寄发下来到路由客户端。 验证VRU收到呼叫。 验证VRU发送请求指令在VRU PIM或OPC级别。
监控脚本并且验证请求获得到转换路由到VRU节点。
首先,在路由脚本,一个挑选或路由挑选节点用所选的转换路由不是转换路由的足够为服务控制VRU。 到VRU节点需要转换路由。
其次,监控程序应该表示,呼叫获得对转换路由节点。 这里故障意味着转换路由不可能确定或RequestInstruction路由请求消息从IVR未被接受。
转换路由超时错误指示请求指令没有收到在路由器。 检查OPC,并且VRU PIM为错误和验证RequestInstruction被接受。
出现“转换路由”和“网络VRU追踪”用rtrtrace工具在路由器应该给予怎么回事路由器的一个更好的征兆。 在VRU PG OPC中,请出现服务控制报告与。
请求指令应该指示在为VRU PG配置的其中一个映射到一个中继线组外围设备编号中继线组中的一个有效中继线组。 必须循环VRU PG接收中继线组外围设备编号的更新,如果修改。
确定DN Label Mapping在IVR PG路由客户端被关闭。 IVR PG需要网络VRU分配。 网络VRU应该是第二类型。 IVR PG应该有网络中继组和中继线组被分配。 网络中继组应该在中继线组中被参考。
NIC/post路由页在外围设备目标必须有一个标签为其中每一个DNIS。 (请做标签同DNIS一样为要求路由客户端在转换路由向导。 您在前缀能设置此,选择前缀= DNIS选项。)
VRU路由客户端需要路由对为设备目标配置的标签,当代理程序变得可用时。
此Cisco IP IVR部分盖板排除配置错误故障在IP IVR和ICM之间和如何包括常见的问题带有设置为IVR PG过帐路由和转换路由。 欲知关于一般IVR错误的更多信息请参阅Cisco IP IVR故障检修指南。
一般来说,请检查MIVR日志在appadmin >引擎>跟踪文件网页之下。
在Cisco CallManager、IVR和ICM和CTI路由点配置IVR CTI端口。
IVR CTI端口和CTI路由点在Cisco CallManager全球目录与IVR用户相关。
服务控制复选框在IVR ICM配置打开了。
脚本名在IVR脚本定义在ICM匹配网络VRU脚本名。
Trunk组号在VRU PG在IP IVR匹配CTI端口组号。
与在转换路由部分讨论被用于的所有其他动作一起排除故障,您能也设法这些事帮助排除IP IVR故障。
检查MIVR日志。 此日志能一般指向问题区域。
启用的使用调试设置在Cisco IP IVR是SS_TEL和LIB_ICM。
打开Cisco JTAPI日志为IP IVR与jtprefs在IP IVR。 请参阅。 在跟踪被打开之后,请停止和启动IP IVR引擎。
验证CTI端口组号在IP IVR JTAPI转换路由端口组在中继线组配置匹配外围编号在ICM。
检查IP IVR日志在引擎跟踪文件之下验证:
接收的运行脚本。
IP IVR能找到脚本。 应该用贮藏库管理工具加载脚本。
IP IVR能找到提示。 用户定义的提示应该是被找出的在\ wfavvid \提示\用户\ en_us \在IP IVR之下。
这一般意味着在IP IVR或CTI路由点配置某些CTI端口在Cisco CallManager未被配置并且/或者与IP IVR用户相关。
这能也意味着脚本没有正确地被命名或被加载了到贮藏库管理器。
通常在一端或其他意味着一个部分配置或不匹配的配置。
这是在网络VRU脚本配置允许太少超时在Configure ICR的一个不正确的配置的路由脚本。
带有IP IVR为ICM接口的某些脚本在ICM网络脚本配置运行非常长时光,但是默认超时是三分钟。 如果脚本暂停,并且run script failure path演奏另一个运行脚本,这些运行脚本基本上被队列在IVR。 当它离队时,您听到许多脚本在彼此演奏。
由于IVR统计数据是重要对IPCC服务级别报告,一些信息关于如何排除故障这里包括。 作为概述,在路由器和VRU PG上的变化,其中被实施的呼叫在VRU算作是排队,而不是连接。 当呼叫被路由时,他们报告如应答。 当用户在队列断开呼叫时,他们报告如被放弃。 参考热修正53和54 readme.txt有关其它细节。 路由器发送在表示的特殊队列事件下哪个状态呼叫是在路由器。
有在被添加的VRU PIM设置的特殊注册,因此必须自动地打开此功能,因此能提供一点中断。
此数据企业服务实际时间报告10制造special use,当您添加VRU服务和Cisco CallManager PG服务到一个或更多企业外围设备报告。 它要求VRU PG和Cisco CallManager PG服务在企业服务中为报告目的被组队。
其他有用的队列报告是新的呼叫类型报告为实际时间和历史纪录,并且技术组实际时间网格现在显示呼叫排队技术组。
VRU PIM生成的没有CSTA事件。 起动服务控制报告在VRU页面设置。 这在注册在ServiceControlQueueReporting下:
HKEY_LOCAL_MACHINE\SOFTWARE\GeoTel\ICR\&cust_inst&\&PG_inst&\PG\CurrentVersion\
PIMS\&pim_inst&\VRUData\Config
注意: ?上述键显示二条线路由于空间限制。
启动日志为VRU PIM应该抱怨是否不存在。
添加键ServiceControlQueueReporting并且设置值到1在:
HKEY_LOCAL_MACHINE\SOFTWARE\GeoTel\ICR\&cust_inst&\&PG_inst&\PG\CurrentVersion\
PIMS\&pim_inst&\VRUData\Config
注意: ?上述键显示二条线路由于空间限制。
OPC日志指示服务映射没找到,当呼叫计数错误的服务或没出现于服务报告时。
Cisco ICM没有设计使容易关联数据呼叫类型、服务和技术组表。 编号一般有有些不同的含义在每个组。 只有一项服务为呼叫,但是可以有2个技术组,如果超过一个代理程序是包含的。 redirect on no answer (RONA)功能可能生成另邮递路线,不用另一个终止记录的生成。
症状: 呼叫被处理的或其他统计数据字段不配比在服务、呼叫类型,并且/或者技术组报告之间。
条件: 呼叫类型,服务,并且技术组彼此设置与逻辑映射,但是报告不完全地仍然匹配。
排除动作故障: 如果呼叫量少于1次呼叫是每秒,则请打开跟踪设置在OPC、PIM和JTAPI GW,如适当到CSTA、PIM、代理程序和第三方事件。 如何请参见本文的部分发现。
提供呼叫流:
首字母是否是邮递路线在Cisco CallManager PG或VRU PG ?
向前在没有答案(FONA)配置,并且什么是配置重定向?
默认技术组用外围编号0被配置从无线接和出局访问分离路由的呼叫?
获取历史数据从这些表一日与“选择*”语句。 Peripheral_Half_Hour、Call_Type_Half_Hour、Service_Half_Hour、Skill_Group_Half_Hour、Termination_Call_Detail和Route_Call_Detail。
当跟踪在Cisco CallManager时收集,标志位可以从Cisco CallManager Admin页启用在Services > Trace Flags之下。 0xCB05是为CTI错误SDL追踪设置的一个好跟踪标志。 来进行调试设置它在服务参数之下。 请参阅欲知更多信息。 请参见联机文档,包括故障检修指南。
当跟踪在Cisco CallManager时收集,标志位可以从Cisco CallManager admin启用。 要捕获跟踪为关于Cisco CallManager的CTI数据完成这些步骤:
要设置Cisco CallManager日志,请选择服务从下拉菜单从管理员页面。
选择跟踪。
选择IP地址在左边。
选择Cisco CallManager在被配置的服务列表。
检查跟踪在机箱。
检查Show time并且显示日期。
选择详细的级别。
要设置SDL日志,请选择服务从下拉菜单在管理员页面。
选择服务参数。
选择Cisco CallManager的IP地址。
选择Cisco CallManager从被配置的服务列表。
在Configured Services列表机箱中请选择, SdlTraceDataFlags和设置它为0x110。
SdlTraceTypeFlags和设置它为0xCB15。
SdlTraceFlag和设置它为TRUE。
选择更新。
检查设置确定他们是正如所料。 对于Cisco CallManager 3.1和上述,请设同样设置为CTI管理器。 重新启动CTI管理器服务在Cisco CallManager,需要。 没有要求您重新启动Cisco CallManager。 请参阅欲知更多信息。
请参见网页并且更改服务器名。
运行设置在Cisco CallManager PG并且更改JTAPI服务为Cisco CallManager PIM。 如果有扩展移动性,并且/或者电话服务。
终止CRA引擎。
在CRA中-更改IP地址在引擎配置之下。
更改IP在JTAPI之下。
终止DC目录服务在服务器。
更改IP地址在目录配置方面。
在Cisco CallManager中-请更改IP地址在System > Server之下。
更改IP地址在URL在System > Enterprise Parameters之下。
更改IP地址在所有URL在Features > Phone Services之下。
更改服务器IP地址-网络属性。
更改DHCP选项150到新的IP地址。
更改IP在旅馆配置文件在DC目录, Cisco CallManager > System Profile > hoteling。
打开SQL企业管理器。
更改IP地址在URL在插件表里。
备份您的配置更改:
打开stiBackup配置。
更改服务器IP地址在所有适当的选项之下。
是被用于的命令行工具调试PIM和JTAPI GW进程。
使用方法: procmon &customer name> &node>进程。
Procmon ipcc pg1a pim1
Procmon ipcc pg1a jgw1
Procmon ipcc cg1a ctisvr
一些有用的跟踪设置为其中每一个进程如下:
JTAPI GW (使用procmon)
跟踪JT_TPREQUESTS (打开第三方请求跟踪)
跟踪JT_JTAPI_EVENT_USED (启用跟踪为JTAPI事件PG用途)
跟踪JT_PIM_EVENT ? (启用跟踪为事件消息寄发到PIM)
跟踪JT_ROUTE_MESSAGE (打开路由客户端追踪)
跟踪JT_LOW* ? (追踪由基础JTAPI和CTI层)
PIM (使用procmon)
跟踪? tp* (打开第三方请求跟踪)
trace precall (打开呼叫之前事件追踪)
跟踪*event (打开代理程序和呼叫事件追踪)
跟踪csta* (打开CSTA呼叫事件追踪)
CTI服务器(使用procmon)
regset EMSTraceMask 0xf8 ? (打开有用的CTI服务器跟踪,可能包裹)
是调试OPC进程的命令行工具在PG。
使用方法: opctest /cust &customer name> /node &node>
opctest /cust ipcc /node pg1a
有用的设置
调试/agent (打开代理程序事件追踪)
调试/routing ?(启用路由事件追踪)
调试/cstacer ?(打开csta事件追踪)
调试/tpmsg ?(打开三方呼叫请求追踪)
是调试路由器进程的命令行界面工具在ICM。 请参阅下面的rtrtrace工具的GUI版本。
使用方法: rttest /cust ipcc
更改路由器注册设置的GUI工具。
有设设置的选项回到默认值。
打开多种路由器追踪的GUI工具在ICM。
设置特别有用为IPCC是:
排队-为问题离队。
服务控制-为VRU接口的问题。
转换路由-为转换路由的问题。
转存Cisco ICM二进制文件到文本文件。 更改目录到进程日志文件目录。
OPC、PIM和JtapiGW进程日志文件可以被找到在icr \ &customer_name> \ &node> \日志文件\。之下
在PG,有名为cdlog的批处理文件您键入>cdlog &cust> &node>的地方。
使用方法: dumplog进程名
Dumplog/" (帮助在不同的dumplog选项)
Dumplog jgw1
Dumplog pim1
Dumplog opc
查看VRU PG捕获文件的工具。 类似工作于dumplog。
被用于的Cisco ICM工具调试路由脚本。? 找到在AW菜单项目之下在AW。
这是打开JTAPI追踪的工具为JTAPI客户端在IP IVR。 JTAPI追踪在IPCC PG被控制与procmon接口。 此工具可以找到在: 程序文件\ CiscoJtapiTools \。
显示实际时间数据为Cisco CallManager、Cisco IP IVR和ICM的微软Windows 2000管理工具。 您能看到呼叫进展中,注册的设备,并且进程CPU利用率。 您能找到它在Start > Programs > Administrative Tools之下。
Cisco ICM日志文件可以是被找到的下面\ icr \ &cust> \ &node> \日志文件。 那里用户参考用户实例名称和节点参考pg1a,镭为路由器, cg1a,等等。 他们可以使用dumplog查看,被参考以上。
注意: ?该事件捕获文件可以用跟踪工具查看例如vrutrace。 这些文件在不同的目录。
Cisco CallManager日志文件通常被找到下面\程序文件\ cisco \ ccm \跟踪与跟踪目录:
Ccm -呼叫管理器SDI日志。
Dbl -数据库层日志。
Sdl -呼叫信令日志。
Tftp -日志为TFTP服务器。
跟踪设置为这些文件可以从Cisco CallManager Admin页被修改在跟踪设置之下。 SDL跟踪设置被修改在服务参数之下在Cisco CallManager之下。
IP IVR日志文件可以被找到下面\程序文件\ wfavvid。 他们可能从AppAdmin页也查看在引擎跟踪文件之下。
当您打开JTAPI事件与jtprefs.exe并且重新启动IP IVR引擎时, Cisco JTAPI客户端日志可以查看。
当数据为空缺数目案件收集时,下面的数据是有用的,除日志文件之外。
什么是被配置的代理程序的数量?
配置多少个网关?
Cisco CallManager、JTAPI客户端、ICM、网关IOS版本和IP IVR。
Cisco CallManager版本可以在Cisco CallManager admin网页找到在Help > About >详细资料之下。
JTAPI客户端版本在命令提示在Cisco CallManager PG可以被找到,键入jview CiscoJtapiVersion在目录\ winnt \ Java \解放。
IP IVR版本可以被找到。
使用什么类型的IVR ?
什么类型的平台是使用的CPU/和相当数量物理存储器。
声明:此文档是由为思科 TAC 网页内容翻译所开发的英汉机器自动翻译系统翻译的。在有疑问或作出重要的技术支持决策时,请随时参考英文原文。Updated:
Dec 07, 2004Document ID: 23843
[an error occurred while processing this directive]
[an error occurred while processing this directive]}

我要回帖

更多关于 procmon下载 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信