Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Erstellung der Datei- und Verzeichnisüberwachungskonfiguration auf ONTAP SVMs

Beitragende netapp-aherbin netapp-dbagwell netapp-sumathi netapp-maireadn netapp-ahibbard netapp-thomi
Änderungen vorschlagen

Das Erstellen einer Datei- und Verzeichnis-Revisionsprotokollierungskonfiguration auf Ihrer Storage Virtual Machine (SVM) umfasst das Verständnis der verfügbaren Konfigurationsoptionen, die Planung der Konfiguration sowie das Konfigurieren und Aktivieren der Konfiguration. Anschließend lassen sich Informationen zur Revisionsprotokollierungskonfiguration anzeigen, um zu bestätigen, dass die resultierende Konfiguration der gewünschten Konfiguration entspricht.

Bevor Sie mit der Überwachung von Datei- und Verzeichnisereignissen beginnen können, müssen Sie eine Revisionsprotokollkonfiguration auf der Storage Virtual Machine (SVM) erstellen.

Bevor Sie beginnen

Wenn eine Revisionsprotokoll-Konfiguration für das Staging zentraler Zugriffsrichtlinien erstellt werden soll, muss auf der SVM ein SMB-Server vorhanden sein.

Hinweis
  • Obwohl die zentrale Zugriffsrichtlinienbereitstellung in der Überwachungskonfiguration aktiviert werden kann, ohne dass Dynamic Access Control auf dem SMB-Server aktiviert ist, werden Ereignisse zur zentralen Zugriffsrichtlinienbereitstellung nur generiert, wenn Dynamic Access Control aktiviert ist.

    Dynamic Access Control wird über eine SMB-Serveroption aktiviert. Standardmäßig ist sie nicht aktiviert.

  • Sind die Argumente eines Feldes in einem Befehl ungültig, zum Beispiel ungültige Einträge für Felder, doppelte Einträge oder nicht vorhandene Einträge, schlägt der Befehl vor der Revisionsphase fehl.

    Solche Fehler erzeugen keinen Revisionsprotokolleintrag.

Über diese Aufgabe

Wenn die SVM eine SVM Disaster Recovery-Quelle ist, kann sich der Zielpfad nicht auf dem Root-Volume befinden.

Schritt
  1. Anhand der Informationen im Planungsarbeitsblatt wird die Revisionsprotokoll-Konfiguration erstellt, um Revisionsprotokolle basierend auf der Protokollgröße oder einem Zeitplan zu rotieren:

    Wenn Sie die Revisionsprotokolle rotieren möchten…​

    Eingeben…​

    Loggröße

    `vserver audit create -vserver vserver_name -destination path -events [{file-ops

    cifs-logon-logoff

    cap-staging

    file-share

    authorization-policy-change

    user-account

    security-group

    authorization-policy-change}] [-format {xml

    evtx}] [-rotate-limit integer] [-rotate-size {integer[KB

    MB

    GB

    TB

    PB]}]`

    Ein Zeitplan

    `vserver audit create -vserver vserver_name -destination path -events [{file-ops

    cifs-logon-logoff

    cap-staging}] [-format {xml

Beispiele

Das folgende Beispiel erstellt eine Revisionsprotokollkonfiguration, die Dateizugriffe sowie SMB-An- und Abmeldeereignisse (die Standardeinstellung) mithilfe größenbasierter Rotation protokolliert. Das Protokollformat ist EVTX (Standard). Die Protokolle werden im /audit_log Verzeichnis gespeichert. Die maximale Protokolldateigröße beträgt 200 MB. Die Protokolle werden rotiert, sobald sie eine Größe von 200 MB erreichen.

cluster1::> vserver audit create -vserver vs1 -destination /audit_log -rotate-size 200MB

Das folgende Beispiel erstellt eine Revisionsprotokollkonfiguration, die Dateizugriffe sowie SMB-An- und Abmeldeereignisse (die Standardeinstellung) mithilfe größenbasierter Rotation protokolliert. Das Protokollformat ist EVTX (Standard). Die Protokolle werden im /cifs_event_logs Verzeichnis gespeichert. Die maximale Protokolldateigröße beträgt 100 MB (die Standardeinstellung), und die maximale Protokollrotation beträgt 5:

cluster1::> vserver audit create -vserver vs1 -destination /cifs_event_logs -rotate-limit 5

Das folgende Beispiel erstellt eine Revisionsprotokollierungskonfiguration, die Dateizugriffe, CIFS-An- und Abmeldeereignisse sowie Ereignisse der zentralen Zugriffsrichtlinien-Staging mittels zeitbasierter Rotation protokolliert. Das Protokollformat ist EVTX (Standard). Die Audit-Protokolle werden monatlich um 12:30 Uhr an allen Wochentagen rotiert. Das Limit für die Protokollrotation beträgt 5:

cluster1::> vserver audit create -vserver vs1 -destination /audit_log -events file-ops,cifs-logon-logoff,file-share,audit-policy-change,user-account,security-group,authorization-policy-change,cap-staging -rotate-schedule-month all -rotate-schedule-dayofweek all -rotate-schedule-hour 12 -rotate-schedule-minute 30 -rotate-limit 5