9.3 Konfigurowanie audytu XDAS dla programu iManager

Tabela 9-2 zawiera domyślne położenie pliku xdasconfig.properties w różnych systemach operacyjnych. Plik ten można dostosować do własnych wymagań.

Tabela 9-2 Położenie pliku konfiguracyjnego programu XDAS

System operacyjny

Plik

Linux

/var/opt/novell/iManager/nps/WEB-INF/imanager_logging.xml

Windows

c:\Program Files\Novell\Tomcat\webapps\nps\WEB-INF\imanager_logging.xml

Stacje robocze z systemami Linux i Windows

<unzipped workstation folder>\imanager\tomcat\webapps\nps\WEB-INF\imanager_logging.xml

Tabela 9-3 zawiera pliki konfiguracyjne programu XDAS.

Tabela 9-3 Plik konfiguracyjny programu XDAS

Opcje

Nazwa

Moduł dołączający dziennika systemowego

syslog

Moduł dołączający pliku ciągłego użytkowania

file_appender

W poniższej tabeli opisano ustawienia zawarte w pliku imanager_logging.xml.

Tabela 9-4 Ustawienia dziennika systemowego

Ustawianie

Opis

syslogHost

Adres IP hosta, na którym uruchomiono serwer programu Audit.

syslogProtocol

Protokół, którego należy używać do komunikacji (UDP/TCP/SSL).

syslogSslKeystoreFile

Położenie pliku magazynu kluczy.(Ustawienie używane tylko w przypadku protokołu SSL).

syslogSslKeystorePassword

Hasło do pliku magazynu kluczy.(Ustawienie używane tylko w przypadku protokołu SSL).

Threshold

Określa minimalny poziom dziennika dopuszczalny w module dołączającym dziennika systemowego. Obecnie jest obsługiwany poziom dziennika INFO.

Facility=USER

Określa typ funkcji. Funkcja pomaga klasyfikować komunikat. Obecnie jest obsługiwana funkcja USER. Te wartości można podać przy użyciu małych lub wielkich liter.

Layout

Ustawienie układu modułu dołączającego dziennika systemowego.

Tabela 9-5 Ustawienia modułu dołączającego pliku

Ustawianie

Opis

File= ${catalina.home}/logs/imanager.log

Domyślne położenie pliku dziennika dla modułu dołączającego pliku.

MaxFileSize=10MB

Maksymalny rozmiar (w MB) pliku dziennika dla modułu dołączającego pliku. Należy ustawić maksymalny rozmiar dopuszczany przez klienta.

MaxBackupIndex=10

Określa maksymalną liczbę plików kopii zapasowej dla modułu dołączającego pliku. Maksymalna liczba plików kopii zapasowej wynosi 10. Ustawienie wartości MaxBackupIndex na 0 powoduje, że nie są tworzone żadne pliki kopii zapasowej.

layout class=org.apache.log4j.PatternLayout

Ustawienie układu modułu dołączającego pliku.

ConversionPattern="%t %d %-5p [%c:%M] %m%n”

Ustawienie układu modułu dołączającego pliku.

Informacje o wzorcach konwersji i ich opisy można znaleźć na stronie logging.apache.org.

Aby włączyć moduł dołączający dziennika systemowego, wprowadź następujące zmiany w pliku imanager_logging.xml:

  1. Zmodyfikuj następujące wpisy:

    <param name="Facility" value="user"/>
    
    <param name="syslogHost" value=" 192.168.1.5:1468 "/
    
    <param name="syslogProtocol" value="tcp"/>
    
    <param name="syslogSslKeystoreFile" value="/root/Desktop/sentinel/mykeystore.jks"/>
    
    param name="syslogSslKeystorePassword" value="novell"/>
    
    <param name="Threshold" value="INFO"/>
    
  2. Zaloguj się w programie iManager i zmień zdarzenia dziennika.

Aby włączyć moduł dołączający pliku, wprowadź następujące zmiany w pliku imanager_logging.xml:

  1. Zmodyfikuj następujące wpisy:

    <param name="File" value="${catalina.home}/logs/imanager.log"/>
    
    <param name="Append" value="true" />
    
    <param name="MaxFileSize" value="10MB" />
    
    <param name="MaxBackupIndex" value="10" />
    

    Wartość File można dostosować na następujących platformach:

    Linux: /home/imanager.log

    Windows: C:\\<directory>\\imanager.log

  2. Wybierz odpowiednie zdarzenie programu iManager i zapisz zmiany.

UWAGA:Zdarzenie XDAS dotyczące niepowodzenia nawiązania połączenia SSL jest rejestrowane wiele razy, ponieważ wewnętrznie program wielokrotnie próbuje nawiązać połączenie LDAP.