Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.2

Единый журнал событий

Единый журнал событий используется для инсталляций Indeed Certificate Manager под управлением ОС Linux или в конфигурациях с несколькими серверами системы под управлением ОС Windows. Единый журнал событий позволяет записывать события со всех серверов в общий журнал.

Единый журнал можно настроить с помощью приложений Indeed CM Event Log Proxy или Log Server.

Indeed CM Event Log Proxy

Приложение Indeed CM Event Log Proxy позволяет записывать события с одного или нескольких серверов Indeed Certificate Manager в единый журнал Windows Event Log. Indeed CM Event Log Proxy можно установить только на рабочую станцию под управлением ОС Windows.

Системные требования

Чтобы установить и настроить Indeed CM Event Log Proxy:

  1. Выполните вход на рабочую станцию с правами локального администратора.

  2. Откройте каталог IndeedCM.Server дистрибутива системы и запустите Мастер установки IndeedCM.EventLog.Proxy-<номер версии>.x64.ru-ru.msi.

  3. В Мастере установки выберите способ аутентификации в зависимости от ОС, где установлен сервер Indeed CM, и укажите необходимые настройки в файлах конфигурации.

    1. Выберите способ аутентификации Windows.
    2. По завершении установки нажмите Готово и закройте Мастер установки.
    3. Откройте файл web.config (C:\inetpub\wwwroot\cm\eventlogproxy) в редакторе Блокнот от имени администратора.
    4. В параметре allow users укажите учетную запись из домена, где установлен Event Log Proxy. Например, сервисную учетную запись для работы с каталогом пользователей.
      Пример
      <authorization>
      <clear />
      <add accessType="Allow" users="DOMAIN\servicecm" />
      </authorization>
    5. Сохраните изменения и закройте файл web.config.
  4. Перезапустите пул приложения Indeed CM Event Log Proxy, чтобы сохранить изменения.

    1. Откройте Диспетчер служб IIS (Internet Information Services Manager) и в левом меню выберите Пул приложений IIS (Application pools).
    2. Выберите приложение Indeed CM Event Log Proxy и в правом меню нажмите Перезапуск (Recycle).

Log Server

Log Server позволяет записывать события с одного или нескольких серверов Indeed CM в единый журнал Windows Event Log, Microsoft SQL Server, PostgreSQL Server, SysLog Server.

Системные требования

Log Server можно установить на рабочую станцию под управлением ОС Windows или Linux.

Установка

Перед установкой Log Server установите платформу .NET версии 8.0 и модуль URL Rewrite.

Чтобы установить Log Server:

  1. Выполните вход на рабочую станцию с правами локального администратора.
  2. Запустите LogServer-<номер версии>.x64.ru-ru.msi из каталога Log.Server дистрибутива Indeed CM и следуйте указаниям Мастера.
  3. Из каталога Log.Server cкопируйте:
    • файл cmSchema.config в каталог C:\inetpub\wwwroot\ls.
    • файлы cmEventLogTarget.configcmMsSqlTarget.config, cmPgSqlTarget.config и cmSysLogTarget.config в каталог C:\inetpub\wwwroot\ls\targetConfigs.

Настройка чтения и записи событий

Log Server поддерживает чтение событий только из одного хранилища (ReadTargetId), запись событий возможна одновременно в несколько хранилищ (WriteTargets).

Вы можете настроить чтение и запись событий в хранилища Windows Event Log, Microsoft SQL, PostgreSQL, Syslog.

  1. Перейдите в каталог C:\inetpub\wwwroot\ls и отредактируйте файл clientApps.config.

    • В секции Applications добавьте следующие параметры.
    <Application Id="cm" SchemaId="cmSchema">
    <ReadTargetId>cmEventLogTarget</ReadTargetId>
    <WriteTargets>
    <TargetId>cmEventLogTarget</TargetId>
    </WriteTargets>
    <AccessControl>
    <!--<CertificateAccessControl CertificateThumbprint="001122...AA11" Rights="Read" />-->
    </AccessControl>
    </Application>
    • В секции Targets добавьте новый элемент.
    <Targets>
    <Target Id="cmEventLogTarget" Type="eventlog"/>
    </Targets>
  2. Сохраните изменения и закройте файл конфигурации.

Чтобы сохранить изменения, перезапустите пул приложений IIS.

  1. Откройте Диспетчер служб IIS (Internet Information Services Manager) и в левом меню выберите Пул приложений IIS (Application pools).
  2. Выберите приложение Log Server и в правом меню нажмите Перезапуск (Recycle).

Настройка Indeed CM для работы с единым журналом событий

  1. Настройте подключение к журналу событий в Мастере настройки.
  2. Проверьте работу журнала событий. Перейдите в Консоль управления, откройте раздел Журнал и выполните поиск событий.

Ожидаемый результат: отсутствие ошибок.

подсказка

Поиск в журнале может не дать результатов, если журнал на удаленном сервере не содержит никаких событий. Выполните в веб-приложениях системы любое действие, результат которого записывается в журнал. Например, выключите устройство, добавьте или измените комментарий и повторите поиск событий.