Sun Java System Application Server Enterprise Edition 8.1 2005Q2 管理指南

有關稽核模組的 管理主控台 作業

Procedure建立稽核模組

Application Server 提供了簡單的預設稽核模組;如需更多資訊,請參閱使用 default 稽核模組

  1. 在 管理主控台 樹形元件中,展開 [配置] 節點。

  2. 選取要配置的實例:

    • 若要配置特定實例,請展開該實例的配置節點。例如,對於預設實例 server,請展開 [server-config] 節點。

    • 若要為所有實例配置預設設定,請展開 [default-config] 節點。

  3. 展開 [安全性] 節點。

  4. 選取 [稽核模組] 節點。

  5. 在 [稽核模組] 頁面上,按一下 [新建]。

  6. 在 [建立稽核模組] 頁面上,輸入以下資訊:

    • 名稱 – 用於識別此稽核模組的名稱。

    • 類別名稱 – 用於實作此模組的類別之完全合格的名稱。預設稽核模組的類別名稱為 com.sun.enterprise.security.Audit

  7. 若要將 JVM 特性增加至此模組,請按一下 [增加特性]。指定每個特性的名稱和值。有效特性包括:

    • auditOn - 指定是否啟用此實作類別。有效值為 truefalse

  8. 按一下 [確定] 以儲存項目,或按一下 [取消] 以退出而不儲存變更。

Procedure編輯稽核模組

依預設,未開啟稽核模組。如需有關如何啟動稽核模組的更多資訊,請參閱啟用或停用稽核記錄

  1. 在 管理主控台 樹形元件中,展開 [配置] 節點。

  2. 選取要配置的實例:

    • 若要配置特定實例,請展開該實例的配置節點。例如,對於預設實例 server,請展開 [server-config] 節點。

    • 若要為所有實例配置預設設定,請展開 [default-config] 節點。

  3. 展開 [安全性] 節點。

  4. 展開 [稽核模組] 節點。

  5. 選取要編輯的稽核模組的節點。

  6. 在 [編輯稽核模組] 頁面上,依需要修改類別名稱。

  7. 透過選取 [增加] 按鈕並輸入特性的名稱和值,來輸入模組的任何附加特性。有效特性包括:

    • auditOn - 指定是否使用此稽核模組。有效值為 truefalse

  8. 透過選取要修改的名稱或值並在文字欄位中直接輸入變更來修改任何現有特性。

  9. 透過選取特性左側的核取方塊並按一下 [刪除特性] 來刪除特性。

  10. 按一下 [儲存] 以儲存變更,或按一下瀏覽器上的 [向後] 按鈕以取消而不儲存變更。

Procedure刪除稽核模組

  1. 在 管理主控台 樹形元件中,展開 [配置] 節點。

  2. 選取要配置的實例:

    • 若要配置特定實例,請展開該實例的配置節點。例如,對於預設實例 server,請展開 [server-config] 節點。

    • 若要為所有實例配置預設設定,請展開 [default-config] 節點。

  3. 展開 [安全性] 節點。

  4. 選取 [稽核模組] 節點。

  5. 按一下要刪除的稽核模組左側的核取方塊。

  6. 按一下 [刪除]。

Procedure啟用或停用稽核記錄

  1. 在 管理主控台 樹形元件中,展開 [配置] 節點。

  2. 選取要配置的實例:

    • 若要配置特定實例,請展開該實例的配置節點。例如,對於預設實例 server,請展開 [server-config] 節點。

    • 若要為所有實例配置預設設定,請展開 [default-config] 節點。

  3. 選取 [安全性] 節點。

    將顯示 [安全性] 頁面。

  4. 若要啟用記錄,請選取 [稽核記錄] 核取方塊。若要停用記錄,請取消選取該核取方塊。

    選取此選項可以載入稽核模組,並確保這些模組在稽核時被 Application Server 的稽核程式庫呼叫。

  5. 若要啟用稽核記錄,請指定預設稽核模組 (如設定使用中的稽核模組中所述)。

  6. 選取 [儲存] 以儲存變更。

  7. 如果主控台中顯示 [需要重新啟動],請重新啟動 Application Server。

Procedure設定使用中的稽核模組

開始之前

若要指定伺服器使用的稽核模組,請先啟用稽核記錄 (如啟用或停用稽核記錄中所述)。

  1. 在 [稽核模組] 欄位中,輸入伺服器要使用的稽核模組名稱。

    預先配置的稽核模組稱為 default。確定已依照使用 default 稽核模組中所述將該稽核模組的 auditOn 設定為 true。

  2. 選取 [儲存] 以儲存變更,或選取 [載入預設值] 以取消變更。

  3. 如果主控台中顯示 [需要重新啟動],請重新啟動 Application Server。

Procedure使用 default 稽核模組

default 稽核模組將認證與授權請求記錄至伺服器記錄檔中。如需有關變更記錄檔位置的資訊,請參閱配置一般記錄設定

認證記錄項目包括以下資訊:

無論是否啟用稽核記錄,Application Server 均會記錄所有被拒絕的認證事件。

授權記錄項目包括以下資訊:

  1. 在 管理主控台 樹形元件中,展開 [配置] 節點。

  2. 選取要配置的實例:

    • 若要配置特定實例,請展開該實例的配置節點。例如,對於預設實例 server,請展開 [server-config] 節點。

    • 若要為所有實例配置預設設定,請展開 [default-config] 節點。

  3. 展開 [安全性] 節點。

  4. 展開 [稽核模組] 節點。

  5. 按一下 [default] 節點。

  6. auditOn 特性的值設定為 true

  7. 選取 [儲存] 以儲存變更。

  8. 如果主控台中顯示 [需要重新啟動],請重新啟動 Application Server。