熱點推薦:
您现在的位置: 電腦知識網 >> 操作系統 >> Windows服務器 >> 正文

ISA教程之記錄ISA Server活動

2022-06-13   來源: Windows服務器 

   記錄ISA Server活動
  詳細的安全和訪問日志是ISA Server的主要特征它們能以標准數據格式比如WCODBC等生成ISA Server內置有種日志防火牆服務活動監視Web代理服務以及數據包篩選器新日志可以按年日創建
  
  本節學習目標
  l     查看和定位ISA Server關於防火牆服務Web代理服務和數據包篩選器的日志
  
  l     修改ISA Server日志屬性如日志位置日志字段以及日志文件壓縮
  
  l     配置ISA Server使用ODBC數據源來記錄日志
  
  估計學習時間分鐘
   管理ISA Server日志
  ISA Server記錄數據包篩選器防火牆服務和Web代理服務的活動在默認情況下每天為每項服務生成新日志文件每一個新日志文件都保存在ISA Server安裝文件夾下的ISA logs文件夾中該位置的典型路徑是%programfiles%\microsoft ISA Server\ISAlogs\
  
  這種服務日志的許多默認設置可以修改例如可以修改記錄格式默認情況下ISA Server以WC格式記錄日志文件但也可以選擇以ISA格式記錄日志文件種選擇是以ODBC格式記錄到數據庫另一個可以修改的屬性是日志報告的頻率ISA Server可以配置成每天每周每月或每年生成一個日志報告ISA Server日志中其他可以修改的屬性包括指定產生日志記錄的區域或保存日志文件的位置
  
  日志文件屬性修改是在ISA Management中的Monitoring Configuration節點的Logs文件夾中進行的所示是在選定Logs文件夾以後可以配置的種服務器日志
  
  可以通過在詳細信息窗格中雙擊一個服務日志圖標來配置服務的日志屬性所示是與屬性對話框相聯系的一個服務日志的Log選項卡這個選項卡允許配置日志文件的格式和存儲位置
  
  圖所示是服務日志屬性對話框中的Fields選項卡這個選項卡允許指定日志報告中可以包含哪些字段
   
   
  啟用服務日志時陣列中的每一個服務器都生成日志然後ISA Server集中這些日志收集所有服務器的數據並將其組合成一個單獨的日志報告
  
   記錄到日志文件
  ISA Server日志可以以下列格式保存到日志文件中
  
  l     WC格式
  
  l     ISA格式
  
  盡管日志配置是陣列范圍的陣列中每個ISA Server都生成日志文件可以在Options對話框中指定日志文件的位置如圖 所示在指定的服務日志的Properties對話框中單擊Options按鈕可以訪問Options對話框
  
  日志文件的默認位置是ISAlogs文件夾如果保持其默認狀態日志文件會保存到陣列中所有ISA Server計算機上的安裝文件夾的同一位置中不過如果指定另一個文件夾必須保證該路徑在陣列中的每個計算機中都存在
  
   注意 推薦將日志文件保存到NTFS分區中以便日志文件利用NTFS的安全性以及數據壓縮等功能
   
   WC格式
  WC格式日志包含數據和描述版本日期和記錄字段等的指令因為字段在文件中描述未選擇的字段就不記錄選項表字符用做定界符日期和時間顯示為格林威治標准時間(GMT)所示是部分WC格式的Web代理日志文件
  
   ISA格式
  ISA格式只包含數據不包含指令始終記錄所有的字段未選擇的字段用破折號記錄指明它們為空逗號用作分界符日期和時間顯示為本地時間所示是ISA格式防火牆服務日志文件
   
   日志文件名
  日志文件名是根據所記錄的服務名日志文件格式和記錄日期所產生的文件名前個字母表示記錄的服務FWS表示防火牆服務Web表示是Web代理服務IPP表示IP數據包篩選器如果文件是WC擴展格式的日志文件接下來的個字母是EXT(如果是ISA Server文件格式則無EXT)接下來的一個字母表示文件記錄的頻率D代表日記錄W代表周記錄M代表月記錄Y代表年記錄日志文件的日期格式是yyyymmdd比如號用表示一個在該天生成的WC格式的Web代理服務的日記錄日志文件可命名為WebEXTDlog一個在該天創建的ISA格式的防火牆服務月記錄日志文件可命名為FWSMlog
  
   日志文件選項
  為了節省存儲日志文件的磁盤空間 ISA Server允許進行如下配置
  
  l     壓縮日志文件減小所需磁盤空間不過文件只有在NTFS分區中才能壓縮
  
  l     限制陣列內所有服務器上保存的日志文件的數目
  
  Ø     配置記入日志文件
  
    在ISA Management控制台樹中展開Mornitoring Configuration節點選擇Logs文  件夾
  
    在詳細信息窗格中右擊現行服務選擇properties
  
    在Logs選項卡中單擊File單選按鈕
  
    在Format下拉列表框中選擇日志文件格式
  
    在Creat A New File下拉列表框中選擇一個時間周期指定創建新日志文件的頻率
  
    如果要修改日志文件的位置單擊Options按扭然後進行下列操作之一
  
  u     將文件保存在默認文件夾中單擊ISAlogs單選按鈕
  
  u     將文件保存到另外的文件夾中單擊Other folder單選按鈕然後在文本框中輸入一個文件夾路徑或者單擊Browse按扭來查找一個儲存位置
  
    要設置日志文件的最大數量選擇Limit Number Of Log Files復選框在相關文本框中輸入為陣列保存的日志文件的最大數量
  
    要壓縮日志文件選擇Compress log Files復選框
  
   記錄到數據庫
  ISA Server日志除了可以存儲到文件中以外還可以存儲到ODBC數據庫中在服務日志的Properties對話框的Log選項卡中單擊Date Base單選按鈕就可以配置這一選項
  
  在將ISA Server配置為把日志寫入ODBC之前必須先創建一個數據庫和多個表來支持日志寫入在ISA Server光盤的根文件夾下包括以下創建數據庫及表格支持數據庫日志寫入的腳本示例
  
  l     pfsql定義了名為Packet Filter log的數據包篩選器日志表和索引來支持表查詢
  
  l     WSProxysql定義了名為WebProxyLog的Web代理服務日志表和索引來支持表查詢
  
  l     FWSRVsql定義了名為FirewallLog的防火牆日志表和索引來支持表查詢
  
  例如要創建一個名為ISAlogs的SQL Server 日志數據庫其最大容量可以增長到 MB日志文件處理最大容量為 MB具體操作如下
  
    打開SQL Query Analyzer並連接到要創建日志數據庫的SQL Server
  
    在Query窗口的Editor窗格中輸下列TransactSQL代碼
  
  
  
  USE master
  
  GO
  
  CREATE DATABASE ISAlogs
  
  
  
  該代碼創建一個名為ISAlogs的數據庫
  
    在Editor窗格中在剛才所輸的代碼之下輸入下列代碼
  
  
  
  ON PRIMARY
  
  (
  
  NAMEISAlogdat
  
  FILENAME=C\programfiles\microsoft SQLServer\MSSQL\DATA\
  
  ISAlogsmdf
  
  SIZE=
  
  MAXSIZE=
  
  FILEGROWTH=
  
  )
  
  
  
  該代碼定義了主文件其邏輯名為ISAlogdat操作系統使用的路徑和文件名為C\programfiles\microsoft SQLServer\MSSQL\DATA\ISAlogsmdf文件初始大小為 MB最大容量為 MB文件的增長增量是 MB
  
  
   注意 如果代碼中指定的路徑與您的計算機中路徑不同必須在代碼中指定正確的路徑或者保持該代碼不變並在執行第步之前在驅動器C創建文件路徑
  
  
    在Editor窗格中在剛才所輸的代碼之下輸入下列代碼
  
  
  
  LOG ON
  
  (
  
  NAME=ISAloglog
  
  FILENAME=C\programfiles\microsoft SQLServer \ MSSQL \ DATA \
  
  ISAlogsmdf
  
  SIZE=
  
  MAXSIZE=
  
  FILEGROWTH=
  
  )
  
  GO
  
  
  
  這些代碼定義了日志文件文件的邏輯名為ISAloglog操作系統使用的文件名和路徑為C\programfiles\microsoft SQLServer \ MSSQL \ DATA \ ISAlogsmdf文件初始大小為 MB最大容量為 MB文件的增長增量是 MB
  
  
   注意 如果代碼中指定的路徑與您的計算機中路徑不同必須在代碼中指定正確的路徑或者保持該代碼不變並在執行第步之前在驅動器C創建文件路徑
  
  
    把所有代碼作為一條語句執行
  
  在結果窗格的消息選項卡中顯示了兩條消息一條是說 MB硬盤空間已經分配給了相應的主文件另一個消息說已為事務日志文件分配了 MB空間
  
     確認當前數據庫是ISALogs數據庫然後打開並執行出現在SA Server CDROM根目錄下的每一個sql文件

From:http://tw.wingwit.com/Article/os/fwq/201311/29843.html
    推薦文章
    Copyright © 2005-2022 電腦知識網 Computer Knowledge   All rights reserved.