9.3 針對 iManager 設定 XDAS Audit

表 9-2 列出不同作業系統中 xdasconfig.properties 檔案的預設位置。您可以根據需求自訂檔案。

表 9-2 XDAS 組態檔案的位置

作業系統

檔案

Linux

/var/opt/novell/iManager/nps/WEB-INF/imanager_logging.xml

Windows

c:\Program Files\Novell\Tomcat\webapps\nps\WEB-INF\imanager_logging.xml

Linux 和 Windows 工作站

<unzipped workstation folder>\imanager\tomcat\webapps\nps\WEB-INF\imanager_logging.xml

表 9-3 列出 XDAS 組態檔案。

表 9-3 XDAS 組態檔案

選項

名稱

Syslog Appender

syslog

滾存檔案 Appender

file_appender

下表提供 imanager_logging.xml 檔案中每個設定的說明。

表 9-4 Syslog 設定

設定

描述

syslogHost

稽核伺服器執行所在主機的 IP 位址。

syslogProtocol

必須用於通訊的通訊協定 (UDP/TCP/SSL)。

syslogSslKeystoreFile

金鑰儲存庫檔案的位置。(僅適用於 SSL)。

syslogSslKeystorePassword

金鑰儲存庫檔案的密碼。(僅適用於 SSL)。

限定值

指定 Syslog appender 中允許的記錄層級下限。目前支援 INFO 記錄層級。

Facility=USER

指定設備的類型。設備是用來嘗試分類訊息。目前支援 USER 設備。這些值可指定為大寫或小寫字元。

配置

Syslog appender 的配置設定。

表 9-5 檔案 Appender 設定

設定

描述

File= ${catalina.home}/logs/imanager.log

檔案 appender 之記錄檔案的預設位置

MaxFileSize=10MB

檔案 appender 之記錄檔案的大小上限,單位是 MB。將此值設定為用戶端允許的大小上限。

MaxBackupIndex=10

指定檔案 appender 之備份檔案的數目上限。備份檔案的數目上限可以是 10。如果 MaxBackupIndex 的值設定為 0,則不會建立任何備份檔案。

layout class=org.apache.log4j.PatternLayout

檔案 appender 的配置設定。

ConversionPattern="%t %d %-5p [%c:%M] %m%n”

檔案 appender 的配置設定。

如需轉換模式及其描述的詳細資訊,請參閱 logging.apache.org

若要啟用 Syslog appender,請在 imanager_logging.xml 檔案中進行下列變更:

  1. 編輯下列項目:

    <param name="Facility" value="user"/>
    
    <param name="syslogHost" value=" 192.168.1.5:1468 "/
    
    <param name="syslogProtocol" value="tcp"/>
    
    <param name="syslogSslKeystoreFile" value="/root/Desktop/sentinel/mykeystore.jks"/>
    
    param name="syslogSslKeystorePassword" value="novell"/>
    
    <param name="Threshold" value="INFO"/>
    
  2. 登入 iManager 並變更記錄事件。

若要啟用檔案 appender,請在 imanager_logging.xml 檔案中進行下列變更:

  1. 編輯下列項目:

    <param name="File" value="${catalina.home}/logs/imanager.log"/>
    
    <param name="Append" value="true" />
    
    <param name="MaxFileSize" value="10MB" />
    
    <param name="MaxBackupIndex" value="10" />
    

    您可以在下列其中一個平台中自訂 File 值:

    Linux:/home/imanager.log

    Windows:C:\\<directory>\\imanager.log

  2. 從 iManager 選取需要的事件並儲存變更。

附註:失敗的 SSL 連線 XDAS 事件已多次記錄,因為內部已多次嘗試建立 LDAP 連線。