9.3 Configurazione di XDAS Audit per iManager

Tabella 9-2 elenca l'ubicazione di default del file xdasconfig.properties nei vari sistemi operativi. È possibile personalizzare il file in base ai requisiti dell'utente.

Tabella 9-2 Ubicazione del file di configurazione XDAS

Sistema operativo

File

Linux

/var/opt/novell/iManager/nps/WEB-INF/imanager_logging.xml

Windows

c:\Program Files\Novell\Tomcat\webapps\nps\WEB-INF\imanager_logging.xml

Workstation Linux e Windows

<unzipped workstation folder>\imanager\tomcat\webapps\nps\WEB-INF\imanager_logging.xml

Tabella 9-3 elenca i file di configurazione XDAS.

Tabella 9-3 File di configurazione XDAS

Opzioni

Nome

Appender di Syslog

syslog

Scorrimento appender del file

file_appender

Nella tabella seguente viene fornita una spiegazione di ciascuna impostazione presente nel file imanager_logging.xml.

Tabella 9-4 Impostazioni syslog

Impostazione

Descrizione

syslogHost

Indirizzo IP dell'host in cui è in esecuzione il server di revisione.

syslogProtocol

Il protocollo da utilizzare per la comunicazione (UDP/TCP/SSL).

syslogSslKeystoreFile

Ubicazione del file dell'archivio chiavi.(Utilizzata solo per SSL).

syslogSslKeystorePassword

Password per il file dell'archivio chiavi.(Utilizzata solo per SSL).

Soglia

Specifica il livello di log minimo concesso nell'appender di syslog. Attualmente, il livello di log INFO è supportato.

Facility=USER

Specifica il tipo di struttura. La struttura è utilizzata per cercare di classificare il messaggio. Attualmente, è supportata la struttura USER. Questi valori devono essere indicati con caratteri in maiuscolo o minuscolo.

Layout

Impostazioni di layout per l'appender di syslog.

Tabella 9-5 Impostazioni appender del file

Impostazione

Descrizione

File= ${catalina.home}/logs/imanager.log

L'ubicazione di default del file di log per un appender del file

MaxFileSize=10MB

La dimensione massima, in MB, del file di log per un appender del file. Impostare questo valore alla dimensione massima consentita dal client.

MaxBackupIndex=10

Specifica il numero massimo di file di backup per un appender del file. Il numero massimo di file di backup può essere 10. Se il valore di MaxBackupIndex è impostato su 0, non verrà creato alcun file di backup.

layout class=org.apache.log4j.PatternLayout

Impostazioni di layout per l'appender del file.

ConversionPattern="%t %d %-5p [%c:%M] %m%n”

Impostazioni di layout per l'appender del file.

Per informazioni sui modelli di conversione e la loro descrizione, consultare logging.apache.org.

Per abilitare l'appender di syslog, apportare le modifiche seguenti al file imanager_logging.xml:

  1. Modificare le voci seguenti:

    <param name="Facility" value="user"/>
    
    <param name="syslogHost" value=" 192.168.1.5:1468 "/
    
    <param name="syslogProtocol" value="tcp"/>
    
    <param name="syslogSslKeystoreFile" value="/root/Desktop/sentinel/mykeystore.jks"/>
    
    param name="syslogSslKeystorePassword" value="novell"/>
    
    <param name="Threshold" value="INFO"/>
    
  2. Eseguire il login a iManager e modificare gli eventi di log.

Per abilitare l'appender di syslog, apportare le modifiche seguenti al file imanager_logging.xml:

  1. Modificare le voci seguenti:

    <param name="File" value="${catalina.home}/logs/imanager.log"/>
    
    <param name="Append" value="true" />
    
    <param name="MaxFileSize" value="10MB" />
    
    <param name="MaxBackupIndex" value="10" />
    

    È possibile personalizzare il valore File in una delle piattaforme seguenti:

    Linux: /home/imanager.log

    Windows: C:\\<directory>\\imanager.log

  2. Selezionare l'evento desiderato da iManager e salvare le modifiche.

NOTA:Connessione SSL non riuscita dell'evento XDAS viene registrato più volte in quanto internamente vengono realizzati diversi tentativi di stabilire una connessione LDAP.