2. Directory Serverのインスタンスと接尾辞
7. Directory Serverのパスワード・ポリシー
8. Directory Serverのバックアップとリストア
9. Directory Serverのグループ、ロールおよびCoS
Directory Serverのログの末尾を表示するには:
16. Directory Proxy Serverのツール
17. Directory Proxy Serverのインスタンス
19. Directory Proxy Serverの証明書
20. Directory Proxy Serverのロード・バランシングとクライアント・アフィニティ
22. Directory Proxy Serverによる仮想化
24. Directory Proxy ServerとバックエンドLDAPサーバーの接続
25. クライアントとDirectory Proxy Serverの接続
26. Directory Proxy Serverのクライアント認証
27. Directory Proxy Serverのロギング
28. Directory Proxy Serverの監視とアラート
第3部 Directory Service Control Centerの管理
ログ・ファイルの様々な側面を変更できます。次のような例があります。
監査ログの有効化
アクセス・ログやエラー・ログとは異なり、監査ログはデフォルトでは無効にされています。詳細は、「監査ログを有効にするには:」を参照してください。
一般設定
ロギングの有効化または無効化
ログのバッファリングの有効化または無効化
ログ・ファイルの場所
詳細ロギング
ログ・レベル
ログのローテーション設定
一定の時間間隔での新しいログの作成
新しいログ・ファイルが作成されるまでの最大ログ・ファイル・サイズ
ログの削除設定
削除されるまでの最大ファイル経過時間
削除されるまでの最大ファイル・サイズ
削除されるまでの最大空きディスク領域
次の手順では、ログ構成を変更する方法と監査ログを有効にする方法を説明します。
このタスクの実行には、DSCCが使用できます。詳細は、「Directory Service Control Centerのインタフェース」およびDSCCのオンライン・ヘルプを参照してください。
$ dsconf get-log-prop -h host -p port log-type
たとえば、既存のエラー・ログ設定をリストするには、次を入力します。
$ dsconf get-log-prop -h host1 -p 1389 error Enter "cn=Directory Manager" password: buffering-enabled : off enabled : on level : default max-age : 1M max-disk-space-size : 100M max-file-count : 2 max-size : 100M min-free-disk-space-size : 5M path : /tmp/ds1/logs/errors perm : 600 rotation-interval : 1w rotation-min-file-size : unlimited rotation-time : undefined verbose-enabled : off
プロパティの値を設定します。
$ dsconf set-log-prop -h host -p port log-type property:value
たとえば、エラー・ログのローテーション間隔を2日に設定するには、次のコマンドを使用します。
$ dsconf set-log-prop -h host1 -p 1389 error rotation-interval:2d
アクセス・ログやエラー・ログとは異なり、監査ログはデフォルトでは無効にされています。監査ログを表示するには、これを有効にする必要があります。
このタスクの実行には、DSCCが使用できます。詳細は、「Directory Service Control Centerのインタフェース」およびDSCCのオンライン・ヘルプを参照してください。
$ dsconf set-log-prop -h host -p port audit enabled:on