9.3 Configurando o XDAS Audit para o iManager

Tabela 9-2 lista o local padrão do arquivo xdasconfig.properties em diferentes sistemas operacionais. Você pode personalizar o arquivo de acordo com seus requisitos.

Tabela 9-2 Localização do arquivo de configuração do XDAS

Sistema Operacional

Arquivo

Linux

/var/opt/novell/iManager/nps/WEB-INF/imanager_logging.xml

Windows

c:\Program Files\Novell\Tomcat\webapps\nps\WEB-INF\imanager_logging.xml

Estação de trabalho Linux e Windows

<unzipped workstation folder>\imanager\tomcat\webapps\nps\WEB-INF\imanager_logging.xml

Tabela 9-3 lista os arquivos de configuração do XDAS.

Tabela 9-3 Arquivo de configuração do XDAS

Opções

Nome

Syslog Appender

syslog

Rolling File Appender

file_appender

A tabela a seguir fornece uma explicação de cada configuração no arquivo imanager_logging.xml.

Tabela 9-4 Configurações do Syslog

Configuração

Descrição

syslogHost

Endereço IP do host no qual o servidor de auditoria está em execução.

syslogProtocol

O protocolo que precisa ser usado para comunicação (UDP/TCP/SSL).

syslogSslKeystoreFile

Local do arquivo keystore.(Usado apenas para SSL).

syslogSslKeystorePassword

Senha para o arquivo keystore.(Usado apenas para SSL).

Limite

Especifica o nível de registro mínimo permitido no Syslog appender. Atualmente, o nível de registro INFO tem suporte.

Instalação=USER

Especifica o tipo de instalação. A instalação é usada para tentar classificar a mensagem. Atualmente, a instalação USER tem suporte. Esses valores podem ser especificados como caracteres maiúsculos ou minúsculos.

Layout

Configuração de layout para o Syslog appender.

Tabela 9-5 Configurações do File Appender

Configuração

Descrição

Arquivo= ${catalina.home}/logs/imanager.log

O local padrão do arquivo de registro de um File appender

MaxFileSize=10MB

O tamanho máximo, em MBs, do arquivo de registro de um File appender. Defina esse valor como o tamanho máximo permitido pelo cliente.

MaxBackupIndex=10

Especifica o número máximo de arquivos de backup para um File appender. O número máximo de arquivos de backup pode ser 10. Se o valor de MaxBackupIndex for definido como 0, nenhum arquivo de backup será criado.

classe de layout=org.apache.log4j.PatternLayout

Configuração de layout para o File appender.

ConversionPattern="%t %d %-5p [%c:%M] %m%n”

Configuração de layout para o File appender.

Para obter informações sobre os padrões de conversão e suas descrições, consulte logging.apache.org.

Para habilitar o Syslog appender, faça as seguintes mudanças no arquivo imanager_logging.xml:

  1. Edite as seguintes entradas:

    <param name="Facility" value="user"/>
    
    <param name="syslogHost" value=" 192.168.1.5:1468 "/
    
    <param name="syslogProtocol" value="tcp"/>
    
    <param name="syslogSslKeystoreFile" value="/root/Desktop/sentinel/mykeystore.jks"/>
    
    param name="syslogSslKeystorePassword" value="novell"/>
    
    <param name="Threshold" value="INFO"/>
    
  2. Efetue login no iManager e mude os eventos de registro.

Para habilitar o File appender, faça as seguintes mudanças no arquivo imanager_logging.xml:

  1. Edite as seguintes entradas:

    <param name="File" value="${catalina.home}/logs/imanager.log"/>
    
    <param name="Append" value="true" />
    
    <param name="MaxFileSize" value="10MB" />
    
    <param name="MaxBackupIndex" value="10" />
    

    Você pode personalizar o valor de Arquivo em uma das seguintes plataformas:

    Linux: /home/imanager.log

    Windows: C:\\<diretório>\\imanager.log

  2. Selecione o evento desejado no iManager e salve as mudanças.

NOTA:O evento com falha do XDAS de conexão SSL é registrado várias vezes, pois várias tentativas internas são feitas para estabelecer uma conexão LDAP.