Previous Topic

Next Topic

Book Contents

Book Index

システム - 監査

SysAdmin ユーザーはこれらの設定を変更できます。

監査ログの設定を指定するには:

  1. SysAdmin としてサインオンします。[SETTINGS (設定)] > [System (システム)] > [Auditing (監査)] をクリックします。
  2. ログカテゴリとして、[Event Log (イベントログ)][Syslog][Error Display (エラー表示)][Failed Sign-ons (サインオン失敗)] のいずれかを選択します。選択後、[Change Logging Settings (ログ設定の変更)] をクリックします。For more information, see 以下のサブセクションを参照してください。

イベントログ

SysAdmin として、[SETTINGS (設定)] > [System (システム)] > [Auditing (監査)] > [Event Log (イベントログ)] をクリックします。[Configure Event Log Settings (イベントログ設定)] ページが開きます。選択後、[Change Setting (設定の変更)] をクリックします。

オプション:

正常なアクションを報告する監査ログエントリが、情報レベルイベントとして入力されます。失敗したアクションを報告するエントリが、エラーレベルイベントとして入力されます。

Windows アプリケーションイベントログに書き込まれたエントリの例:

MOVEit Transfer ではリモート Syslog サーバーに監査エントリを直接送信できますが、他のユーティリティを使用してローカルイベントログから SysLog または SNMP 管理コンソールにログを送信することもできます。For more information, see 「SysLog および SNMP」を参照してください。

Syslog

SysAdmin として、[SETTINGS (設定)] > [System (システム)] > [Auditing (監査)] > [Syslog] をクリックします。[Configure Syslog Settings (Syslog 設定)] ページが開きます。選択後、クリックします。

:この設定の編集に加えて、SysAdmin は Syslog ホストの設定と、接続に使用するポート (デフォルトは 514) および監査メッセージを Syslog 管理コンソールに表示するファシリティ (デフォルトは FTP) の設定を行う必要があります。

オプション:

SysLog は UDP (通常はポート 514) に基づいているため、クライアントでもサーバーでも Syslog メッセージがネットワークによってドロップされたかどうかがわからないベストエフォートプロトコルです。

正常なアクションを報告する監査ログエントリが、情報レベルイベントとして入力されます。失敗したアクションを報告するエントリが、エラーレベルイベントとして入力されます。

例:

テストが成功した場合、以下のようなメッセージがリモート Syslog サーバーの Syslog 管理コンソールに表示されます。

[Error Display (エラー表示)]

SysAdmin として、[SETTINGS (設定)] > [System (システム)] > [Auditing (監査)] > [Syslog] をクリックします。[Set Error Display Settings (エラー表示設定)] ページが開きます。選択後、[Change Setting (設定の変更)] をクリックします。

オプションは次のとおりです。

For more information, see 「例外処理」を参照してください。

[Failed Signons (サインオン失敗)]

通常、MOVEit Transfer では、システムで発生するすべてのサインオン試行の失敗が監査ログに記録されます。一部の繁忙なシステムでは、このような大量のレコードが原因で他の問題の検索が困難になり、すべての監査ログレコードへのアクセスが遅くなる場合があります。この問題を緩和するために、特定の種類のサインオン失敗をログに記録しないようにすることができます。