Opções de configuração de protocolo Microsoft IIS

Você pode configurar uma fonte de log para usar o protocolo Microsoft IIS. Este protocolo suporta um único ponto de coleta para os arquivos de log de formato W3C que estão localizados em um servidor web do Microsoft IIS.

O protocolo Microsoft IIS é um protocolo outbound / active.

Para ler os arquivos de log, os caminhos da pasta que contêm um compartilhamento administrativo (C$), requerem privilégios NetBIOS na parte administrativa (C$). Os administradores locais ou de domínio possuem privilégios suficientes para acessar arquivos de log em compartilhamentos administrativos.

Campos para o protocolo Microsoft IIS que suportam caminhos de arquivo permitem que os administradores definam uma letra de unidade com as informações do caminho. Por exemplo, o campo pode conter o diretório c$/LogFiles/ para um compartilhamento administrativo ou o diretório LogFiles/ para um caminho de pasta de compartilhamento público, mas não pode conter o diretório c:/LogFiles.

Restrição: O protocolo de autenticação da Microsoft NTLMv2 não é suportado pelo protocolo Microsoft IIS.
A tabela a seguir descreve os parâmetros específicos do protocolo para o protocolo Microsoft IIS:
Tabela 1. Parâmetros de protocolo Microsoft IIS
Parâmetro Descrição
Configuração de protocolo Microsoft IIS
Identificador de Fonte de Log Digite o endereço IP, o nome do host ou um nome exclusivo para identificar sua origem de log.
Endereço do Servidor O endereço IP ou o nome do host do seu servidor Microsoft IIS.
Domínio

Digite o domínio para o seu servidor Microsoft IIS.

Esse parâmetro será opcional se o servidor não estiver em um domínio.

Nome de usuário Digite o nome do usuário necessário para acessar o seu servidor.
Senha Digite a senha necessária para acessar o seu servidor.
Confirmar senha Digite a senha que é necessária para acessar o servidor.
Caminho de pasta de log O caminho do diretório para acessar os arquivos de log. Por exemplo, os administradores podem utilizar o diretório c$/LogFiles/ para um compartilhamento administrativo, ou o diretório LogFiles/ para um caminho de pasta de compartilhamento público. No entanto, o diretório c:/LogFiles não é um caminho de pasta de log suportado.

Se um caminho de pasta de log contiver um compartilhamento administrativo (C$), os usuários com acesso NetBIOS no compartilhamento administrativo (C$) terão os privilégios que são necessários para ler os arquivos de log.

Privilégios de administrador de sistema local ou de domínio também são suficientes para acessar arquivos de log que estão em um compartilhamento administrativo.

Padrão do arquivo A expressão regular (regex) que identifica os logs de eventos.
Recursivo Se você deseja que o padrão do arquivo procure subpastas, use essa opção. Por padrão, essa caixa de seleção é marcada.
Versão do SMB

Selecione a versão de SMB que você deseja usar.

AUTO
Detecta automaticamente para a versão mais alta que o cliente e o servidor concordam em usar.
SMB1
Força o uso de SMB1. SMB1 usa o arquivo jCIFS.jar (Java™ ARchive).
Importante: SMB1 não é mais suportado. Todos os administradores devem atualizar as configurações existentes para usar o SMB2 ou o SMB3.
SMB2
Força o uso de SMB2. O SMB2 usa o arquivo jNQ.jar.
SMB3
Força o uso do SMB3. O SMB3 usa o arquivo jNQ.jar.
Nota: Antes de criar uma fonte de log com uma versão SMB específica (por exemplo: SMBv1, SMBv2e SMBv3), certifica-se de que a versão SMB especificada é suportada pelo SO Windows que está em execução em seu servidor. Você também precisa verificar se as versões SMB estão ativadas no Windows Server especificado.

Para obter mais informações sobre qual versão do Windows suporta quais versões SMB, acesse o website Microsoft TechNet (https://blogs.technet.microsoft.com/josebda/2012/06/06/windows-server-2012-which-version-of-the-smb-protocol-smb-1-0-smb-2-0-smb-2-1-or-smb-3-0-are-you-using-on-your-file-server/ ).

Para obter mais informações sobre como detectar, ativar e desativar o SMBv1, SMBv2e SMBv3 no Windows e Windows Server, ir para o website de suporte da Microsoft (https://support.microsoft.com/en-us/help/2696547/detect-enable-disable-smbv1-smbv2-smbv3-in-windows-and-windows-server).

Intervalo de Polling (em segundos) Digite o intervalo de pesquisa, que é o número de segundos entre as consultas aos arquivos de log para verificação de novos dados. O padrão é 10 segundos.
Eventos do Regulador / s O número máximo de eventos que o protocolo IIS pode encaminhar por segundo.
Codificação de Arquivo A codificação de caracteres usada pelos eventos em seu arquivo de log.
Redefinir lista de arquivos rastreados OnEdit Ativar essa opção garante que, quando um campo nos parâmetros da fonte de log for editado e a fonte de log for salva, a lista atual de arquivos rastreados seja apagada e a leitura comece do início.
Nota: Se você usar o Advanced IIS Logging, você precisa criar uma nova definição de log. Na janela Definição de log, assegure-se de que os campos a seguir sejam selecionados na seção Campos selecionados:
  • Data-UTC
  • UTC-Tempo
  • URI-Raiz
  • URI-Sequência de consultas
  • ContentPath
  • Status
  • Nome do Servidor
  • Referer
  • Win325Status
  • Bytes Sent