9.3 为 iManager 配置 XDAS Audit

表 9-2 列出了 xdasconfig.properties 文件在不同操作系统中的默认位置。您可以根据需求自定义该文件。

表 9-2 XDAS 配置文件的位置

操作系统

文件

Linux

/var/opt/novell/iManager/nps/WEB-INF/imanager_logging.xml

Windows

c:\Program Files\Novell\Tomcat\webapps\nps\WEB-INF\imanager_logging.xml

Linux 和 Windows 工作站

<unzipped workstation folder>\imanager\tomcat\webapps\nps\WEB-INF\imanager_logging.xml

表 9-3 列出了 XDAS 配置文件。

表 9-3 XDAS 配置文件

选项

名称

Syslog 追加器

syslog

滚动文件追加器

file_appender

下表提供了 imanager_logging.xml 文件中每项设置的说明。

表 9-4 Syslog 设置

设置

说明

syslogHost

运行审计服务器的主机的 IP 地址。

syslogProtocol

必须用于通信的协议 (UDP/TCP/SSL)。

syslogSslKeystoreFile

密钥存储区文件的位置。(仅用于 SSL)。

syslogSslKeystorePassword

密钥存储区文件的口令。(仅用于 SSL)。

阈值

指定 Syslog 追加器中允许的最低日志级别。目前,支持 INFO 日志级别。

Facility=USER

指定工具的类型。工具用于尝试对讯息进行分类。目前,支持用户工具。这些值可指定为大写或小写字符。

布局

Syslog 追加器的布局设置。

表 9-5 文件追加器设置

设置

说明

File= ${catalina.home}/logs/imanager.log

文件追加器的日志文件的默认位置

MaxFileSize=10MB

文件追加器的日志文件的最大大小(以 MB 为单位)。将此值设置为客户端允许的最大大小。

MaxBackupIndex=10

为文件追加器指定备份文件的最大数量。备份文件的最大数量可以是 10。如果 MaxBackupIndex 的值设置为 0,则不会创建备份文件。

layout class=org.apache.log4j.PatternLayout

文件追加器的布局设置。

ConversionPattern="%t %d %-5p [%c:%M] %m%n”

文件追加器的布局设置。

有关转换模式及其说明的信息,请参见 logging.apache.org

要启用 Syslog 追加器,请在 imanager_logging.xml 文件中进行以下更改:

  1. 编辑以下条目:

    <param name="Facility" value="user"/>
    
    <param name="syslogHost" value=" 192.168.1.5:1468 "/
    
    <param name="syslogProtocol" value="tcp"/>
    
    <param name="syslogSslKeystoreFile" value="/root/Desktop/sentinel/mykeystore.jks"/>
    
    param name="syslogSslKeystorePassword" value="novell"/>
    
    <param name="Threshold" value="INFO"/>
    
  2. 登录到 iManager 并更改日志事件。

要启用文件追加器,请在 imanager_logging.xml 文件中进行以下更改:

  1. 编辑以下条目:

    <param name="File" value="${catalina.home}/logs/imanager.log"/>
    
    <param name="Append" value="true" />
    
    <param name="MaxFileSize" value="10MB" />
    
    <param name="MaxBackupIndex" value="10" />
    

    您可以在以下任一平台中自定义文件值:

    Linux:/home/imanager.log

    Windows:C:\\<directory>\\imanager.log

  2. 从 iManager 中选择所需的事件并保存更改。

注:由于在内部多次尝试建立 LDAP 连接,失败的 SSL 连接 XDAS 事件记录了多次。