9.3 Konfiguration von XDAS Audit für iManager

In Tabelle 9-2 ist der Standardspeicherort der Datei xdasconfig.properties in verschiedenen Betriebssystemen aufgeführt. Sie können die Datei an Ihre Anforderungen anpassen.

Tabelle 9-2 Speicherort der XDAS-Konfigurationsdatei

Betriebssystem

Datei

Linux

/var/opt/novell/iManager/nps/WEB-INF/imanager_logging.xml

Windows

c:\Program Files\Novell\Tomcat\webapps\nps\WEB-INF\imanager_logging.xml

Linux- und Windows-Arbeitsplatzrechner

<unzipped workstation folder>\imanager\tomcat\webapps\nps\WEB-INF\imanager_logging.xml

In Tabelle 9-3 sind die XDAS-Konfigurationsdateien aufgeführt.

Tabelle 9-3 XDAS-Konfigurationsdatei

Optionen

Name

Syslog-Appender

syslog

Rolloverdatei-Appender

file_appender

In der folgenden Tabelle werden die Einstellungen der imanager_logging.xml-Datei erläutert.

Tabelle 9-4 Syslog-Einstellungen

Einstellung

Beschreibung

syslogHost

IP-Adresse des Hosts, auf dem der Audit-Server ausgeführt wird

syslogProtocol

Das vorgeschriebene Datenübertragungsprotokoll (UDP/TCP/SSL)

syslogSslKeystoreFile

Speicherort der Keystore-Datei(nur für SSL)

syslogSslKeystorePassword

Passwort für die Keystore-Datei(nur für SSL)

Schwellenwert

Syslog-Appender-Wert für den minimalen Protokollierumfang. Derzeit wird der Protokollierumfang "INFO" unterstützt.

Facility=USER

Gibt den Quelltyp an. Die Nachricht wird anhand ihrer Quelle klassifiziert. Derzeit wird der Quelltyp "USER" (Benutzer) unterstützt. Diese Werte können in Klein- oder Großschreibung angegeben werden.

Layout

Layout-Einstellung für den Syslog-Appender.

Tabelle 9-5 Datei-Appender-Einstellungen

Einstellung

Beschreibung

File= ${catalina.home}/logs/imanager.log

Der Standardspeicherort für die Protokolldatei eines Datei-Appenders

MaxFileSize=10MB

Die Maximalgröße (in MB) für die Protokolldatei eines Datei-Appenders. Geben Sie hier die Maximalgröße an, die für Ihren Client zulässig ist.

MaxBackupIndex=10

Die Höchstanzahl der Sicherungsdateien für einen Datei-Appender. Es sind maximal 10 Sicherungsdateien zulässig. Wenn der Wert für "MaxBackupIndex" null ist, wird keine Sicherungsdatei erstellt.

layout class=org.apache.log4j.PatternLayout

Layout-Einstellung für den Datei-Appender.

ConversionPattern="%t %d %-5p [%c:%M] %m%n”

Layout-Einstellung für den Datei-Appender.

Informationen zu Konvertierungsmustern und ihre Beschreibungen finden Sie unter logging.apache.org.

Zum Aktivieren des Syslog-Appenders ändern Sie die Datei imanager_logging.xml wie folgt:

  1. Bearbeiten Sie die folgenden Einträge:

    <param name="Facility" value="user"/>
    
    <param name="syslogHost" value=" 192.168.1.5:1468 "/
    
    <param name="syslogProtocol" value="tcp"/>
    
    <param name="syslogSslKeystoreFile" value="/root/Desktop/sentinel/mykeystore.jks"/>
    
    param name="syslogSslKeystorePassword" value="novell"/>
    
    <param name="Threshold" value="INFO"/>
    
  2. Melden Sie sich in iManager an und ändern Sie die Protokollereignisse.

Zum Aktivieren des Datei-Appenders ändern Sie die Datei imanager_logging.xml wie folgt:

  1. Bearbeiten Sie die folgenden Einträge:

    <param name="File" value="${catalina.home}/logs/imanager.log"/>
    
    <param name="Append" value="true" />
    
    <param name="MaxFileSize" value="10MB" />
    
    <param name="MaxBackupIndex" value="10" />
    

    Sie können den File-Wert auf einer der beiden folgenden Plattformen anpassen:

    Linux: /home/imanager.log

    Windows: C:\\<Verzeichnis>\\imanager.log

  2. Wählen Sie das gewünschte Ereignis in iManager aus und speichern Sie die Änderungen.

HINWEIS:Das XDAS-Ereignis für einen fehlgeschlagenen SSL-Verbindungsaufbau wird mehrmals protokolliert, da mehrmals intern versucht wird, eine LDAP-Verbindung herzustellen.