开始之前
在管理组中创建服务器策略(或创建其他任何系统策略)之前,必须添加系统策略容器。有关创建系统策略容器的详细信息,请参阅如何创建系统策略容器。创建服务器策略后,必须将服务器添加到该策略中。有关将服务器添加到服务器策略中的详细信息,请参阅如何向服务器策略添加服务器。
步骤
创建服务器策略
在
Exchange
系统管理器中,展开“管理组”,再展开相应的管理组,用鼠标右键单击“系统策略”,指向“新建”,然后单击“服务器策略”。
在“常规(策略)”选项卡上(见下图),选择下列选项:
若要记录邮件主题,并使该主题在邮件被跟踪后可见,请选择“启用主题日志记录和显示”。
若要跟踪流进/流出服务器的所有邮件,请选择“启用邮件跟踪”。
服务器策略上的邮件跟踪选项
我们在进行企业脚本执行的过程中,对于执行的输出,往往需要将其记录下来用作参考或者留存记录作为合规的凭据。
文本日志文件,CSV文件以及Windows日志是我们可以用来留存记录的数据源。
文本日志文件一般是txt 或者 log 扩展名的文本文件,我们让脚本在执行的过程中向里写入输出信息。
通过以下命令创建文本日志文件
使用Powershell写入信息到文本日志文件
在脚本中,我们可以使用Add-Content命令向日志文件中输出脚本执行的信息。
CSV日志文件本质也是文本文件,但可以在Excel中打开,更加方便进行筛选和排序。
通过以下命令创建CSV日志文件
向CSV日志文件写入信息
对于CSV文件,我们需要先写入文件每列的表头信息,用逗号进行分隔。
表头信息范例: username, time, action
这样我们就定义了CSV文件的三个表头。
然后写入的日志信息应与表头相对应,也用逗号进行分割。
日志信息范例: Leo Zhang, 20211116 12:00:00 , Reboot Computer
CSV文件可以使用Microsoft Excel打开,对其中的数据可以像 *** 作xls文件一样,进行排序和筛选等 *** 作。
在脚本中,我们仍然使用Add-Content命令向CSV日志文件中输出脚本执行的信息。
使用Powershell写入信息到文本日志文件
我们可以在脚本中,将日志输出写入到Windows日志中,通过Windows事件管理器进行查看,可以进行更加细致颗粒度的查找和过滤。如果结合ManageEngine的EventsLog Analyzer这样的工具,可以收集所有服务器的日志进行统一管理和归档,帮助我们更好的管理日志以及满足合规性的要求。
创建Windows日志
我们可以使用New-Eventlog来创建Windows日志的日志本,专门用来存储来自我们脚本的日志信息。
New-Eventlog命令的参数:
-Logname: Windows日志的名称。
-Source: 日志的来源
1、数据库服务器部署
yum install mariadb-server
systemctl start mariadbservice
mysql_secure_installation 运行安全脚本
2、日志服务器
yum install rsyslog-mysql
rpm -ql rsyslog-mysql
cat /usr/share/doc/rsyslog-mysql-5810/createDBsql
3 在数据库服务器上创建日志用户
grant all on Syslog to loguser@'1921688%' identified by 'magedu';
4 在日志服务器上通过MySQL创建日志数据库
mysql -uloguser -pmagedu -h1921688107 < /usr/share/doc/rsyslog-mysql-5810/createDBsql
5 在日志服务器上配置日志服务配置文件,使其可以支持连接数据库模块,并将本机日志关联至远程日志数据库
vim /etc/rsyslogconf
#### MODULES ####
$ModLoad ommysql
#### RULES ####
info;mailnone;authprivnone;cronnone
:ommysql:1921688107,Syslog,loguser,magedu
service rsyslog restart
6 logger 测试
此时logger触发日志时,日志服务器上的日志将会记录至远程数据库Syslog中
7、web服务器配置
yum install >
systemctl start >
tar xvf loganalyzer-415targz
cd loganalyzer-415/
mv src/ /var/>
cd /var/>
cat /root/loganalyzer-415/contrib/configuresh
cat /root/loganalyzer-415/contrib/securesh
touch configphp
chmod 666 configphp
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)