9.3 Настройка XDAS Audit для использования с iManager

В Таблица 9-2 указано размещение по умолчанию файла xdasconfig.properties в различных операционных системах. Вы можете настроить файл согласно вашим требованиям.

Таблица 9-2 Расположение конфигурационного файла XDAS

Операционная система

Файл

Linux

/var/opt/novell/iManager/nps/WEB-INF/imanager_logging.xml

Windows

c:\Program Files\Novell\Tomcat\webapps\nps\WEB-INF\imanager_logging.xml

Рабочие станции Linux и Windows

<unzipped workstation folder>\imanager\tomcat\webapps\nps\WEB-INF\imanager_logging.xml

В Таблица 9-3 указаны конфигурационные файлы XDAS.

Таблица 9-3 Конфигурационные файлы XDAS

Параметры

Имя

Syslog Appender

syslog

Rolling File Appender

file_appender

В следующей таблице описаны все параметры, используемые в файле imanager_logging.xml.

Таблица 9-4 Настройки Syslog

Установка

Описание

syslogHost

IP-адрес хоста, на котором запущен сервер аудита.

syslogProtocol

Протокол подключения (UDP/TCP/SSL).

syslogSslKeystoreFile

Расположение файла хранилища ключей.(Используется только для протокола SSL).

syslogSslKeystorePassword

Пароль к файлу хранилища ключей.(Используется только для протокола SSL).

Пороговое значение для перетаскивания

Задает минимальный уровень протоколирования, допустимый в Syslog Appender. В настоящее время поддерживается уровень протоколирования INFO.

Facility=USER

Указывает тип объекта. Тип объекта используется для классификации сообщений. В настоящее время поддерживается объект USER. Эти значения могут быть указаны срочными или прописными буквами.

Layout

Параметры вывода для Syslog Appender.

Таблица 9-5 Параметры File Appender

Установка

Описание

File= ${catalina.home}/logs/imanager.log

Местоположение файла журнала File Appender по умолчанию.

MaxFileSize=10MB

Максимальный размер (в МБ) файла журнала File Appender. Установите максимальный размер, допускаемый клиентом.

MaxBackupIndex=10

Указывает максимальное количество файлов резервных копий File Appender. Максимальное количество файлов резервных копий может быть 10. Если для параметра MaxBackupIndex задано значение 0, файлы резервных копий не создаются.

layout class=org.apache.log4j.PatternLayout

Параметры вывода для File Appender.

ConversionPattern="%t %d %-5p [%c:%M] %m%n”

Параметры вывода для File Appender.

Сведения о шаблонах преобразования и их описание см. на веб-сайте logging.apache.org.

Чтобы включить Syslog Appender, внесите следующие изменения в файле imanager_logging.xml.

  1. Отредактируйте следующие записи:

    <param name="Facility" value="user"/>
    
    <param name="syslogHost" value=" 192.168.1.5:1468 "/
    
    <param name="syslogProtocol" value="tcp"/>
    
    <param name="syslogSslKeystoreFile" value="/root/Desktop/sentinel/mykeystore.jks"/>
    
    param name="syslogSslKeystorePassword" value="novell"/>
    
    <param name="Threshold" value="INFO"/>
    
  2. Войдите в iManager и измените события журнала.

Чтобы включить File Appender, внесите следующие изменения в файле imanager_logging.xml.

  1. Отредактируйте следующие записи:

    <param name="File" value="${catalina.home}/logs/imanager.log"/>
    
    <param name="Append" value="true" />
    
    <param name="MaxFileSize" value="10MB" />
    
    <param name="MaxBackupIndex" value="10" />
    

    Значение File можно изменить для следующих платформ:

    Linux: /home/imanager.log

    Windows: C:\\<каталог>\\imanager.log

  2. Выберите нужное событие iManager и сохраните изменения.

ПРИМЕЧАНИЕ.Событие XDAS сбоя подключения SSL регистрируется несколько раз, поскольку выполняется несколько попыток установить подключение к LDAP.