Microsoft IIS iletişim kuralı yapılandırma seçenekleri

Microsoft IIS protokolünü kullanmak için bir günlük kaynağı yapılandırabilirsiniz. Bu iletişim kuralı, Microsoft IIS web sunucusunda bulunan W3C biçim günlük kütüklerine ilişkin tek bir veri toplama noktasını destekler.

Microsoft IIS protokolü giden/etkin bir protokoldür.

Günlük dosyalarını okumak için, yönetici paylaşımı (C$) içeren klasör yolları, yönetici paylaşıma (C$) ilişkin NetBIOS ayrıcalıklarını gerektirir. Yerel ya da etki alanı yöneticilerinin, yönetim paylaşımlarındaki günlük dosyalarına erişmek için yeterli ayrıcalığı vardır.

Dosya yollarını destekleyen Microsoft IIS iletişim kuralına ilişkin alanlar, denetimcilerin yol bilgisiyle bir sürücü adı tanımlamalarına olanak tanır. Örneğin, alan bir yönetim paylaşıma ilişkin c$/LogFiles/ dizinini ya da genel bir paylaşım klasörü yolu için LogFiles/dizinini içerebilir, ancak c:/LogFiles dizinini içeremez.

Kısıtlama: Microsoft IIS protokolü, NTLMv2 Microsoft kimlik doğrulama iletişim kuralı tarafından desteklenmez.
Aşağıdaki çizelge, Microsoft IIS protokollerine ilişkin protokole özgü değiştirgeleri göstermektedir:
Tablo 1. Microsoft IIS protokol değiştirgeleri
Parametre Açıklama
İletişim Kuralı Yapılandırması Microsoft IIS
Günlük Kaynağı Tanıtıcısı Günlük kaynağınızı tanımlamak için IP adresini, anasistem adını ya da benzersiz bir adı yazın.
Sunucu Adresi Microsoft IIS sunucunuzun IP adresi ya da anasistem adı.
Etki Alanı

Microsoft IIS sunucunuz için etki alanını yazın.

Sunucunuzda bir etki alanı yoksa, bu parametre isteğe bağlıdır.

Kullanıcı adı Sunucunuza erişmek için gereken kullanıcı adını yazın.
Parola Sunucunuza erişmek için gereken parolayı yazın.
Parolayı Doğrulayın Sunucuya erişmek için gereken parolayı yazın.
Günlük Klasörü Yolu Günlük dosyalarına erişmek için kullanılan dizin yolu. Örneğin, yöneticiler bir yönetim paylaşımı için c$/LogFiles/ dizinini ya da genel bir klasör paylaşım klasörü yolu için LogFiles/ dizinini kullanabilir. Ancak, c:/LogFiles dizini desteklenen bir günlük klasörü yolu değil.

Bir günlük klasörü yolu yönetici paylaşımı (C$) içeriyorsa, yönetici paylaşımı (C$) üzerinde NetBIOS erişimi olan kullanıcılar günlük dosyalarını okumak için gereken ayrıcalıklara sahip olur.

Yerel sistem ya da etki alanı yöneticisi ayrıcalıkları, denetim paylaşımlarındaki günlük dosyalarına erişmek için de yeterli olur.

Dosya Kalıbı Olay günlüklerini tanımlayan düzenli ifade (regex).
Özyineli Dosya örüntüünün alt klasörleri aramasını istiyorsanız bu seçeneği kullanın. Varsayılan olarak onay kutusu seçilir.
SMB Sürümü

Kullanmak istediğiniz KOBİ ' lerin sürümünü seçin.

Otomatik
İstemcinin ve sunucunun kullanmayı kabul eden en yüksek sürüme otomatik olarak saptar.
SMB1
SMB1kullanımını zorlar. SMB1 , jCIFS.jar (Java™ ARchive) dosyasını kullanır.
Önemli: SMB1 artık desteklenmiyor. Tüm yöneticilerin SMB2 ya da SMB3' i kullanmak için var olan yapılandırmaları güncellemeleri gerekir.
SMB2
SMB2kullanımını zorlar. SMB2 , jNQ.jar dosyasını kullanır.
SMB3
SMB3kullanımını zorlar. SMB3 , jNQ.jar dosyasını kullanır.
Not: Belirli bir SMB sürümüne sahip bir günlük kaynağı yaratmadan önce (örneğin: SMBv1, SMBv2ve SMBv3), belirtilen SMB sürümünün, sunucunuzda çalışan Windows işletim sistemi tarafından desteklendiğinden emin olun. Ayrıca, SMB sürümlerinin belirtilen Windows Server 'da etkinleştirildiğini de doğrulamanız gerekir.

Hangi Windows sürümünün hangi SMB sürümlerini desteklediği hakkında daha fazla bilgi için, Microsoft TechNet web sitesine gidin (https://blogs.technet.microsoft.com/josebda/2012/06/06/windows-server-2012-which-version-of-the-smb-protocol-smb-1-0-smb-2-0-smb-2-1-or-smb-3-0-are-you-using-on-your-file-server/ ).

Windows ve Windows Server 'da SMBv1, SMBv2ve SMBv3 'i nasıl algılayacağını, etkinleştirmeyi ve devre dışı bırakılmasına ilişkin daha fazla bilgi için Microsoft destek web sitesi (https://support.microsoft.com/en-us/help/2696547/detect-enable-disable-smbv1-smbv2-smbv3-in-windows-and-windows-server)' a gidin.

Yoklama Aralığı (saniye) Yeni verileri denetlemek için günlük dosyalarıyla sorguların arasındaki saniye sayısı olan yoklama aralığını yazın. Varsayılan 10 saniyedir.
Throttle Events/Sec IIS protokolünün saniye başına iletebileceği olay sayısı üst sınırı.
Dosya Kodlaması Günlük dosyanızdaki olaylar tarafından kullanılan karakter kodlaması.
Not: İleri düzey IIS günlüğe kaydetme olanağını kullanırsanız, yeni bir günlük tanımlaması yaratmanız gerekir. Log Definition (Günlük Tanımı) penceresinde, Selected Fields (Seçilen Alanlar) bölümünde aşağıdaki alanların seçildiğinden emin olun:
  • Tarih-UTC
  • Saat-UTC
  • URI-Stem
  • URI-Sorgudizim
  • İçerikYolu
  • Durum
  • Sunucu Adı
  • Gönderme yapan
  • Win325Status
  • Gönderilen bayt