Настройка механизма ведения журналов состоит из следующих этапов.

Настройка ведения журналов в текстовом файле

  1. В дереве консоли Forefront TMG щелкните Наблюдение.

  2. В области сведений откройте вкладку Ведение журналов.

  3. На вкладке «Задачи» выберите соответствующую задачу.

    • Настройка ведения журналов межсетевого экрана. Чтобы указать, что журнал межсетевого экрана должен быть записан в текстовый файл

    • Настройка ведения журналов веб-прокси. Чтобы указать, что журнал веб-прокси должен быть записан в текстовый файл

  4. На вкладке Журнал нажмите кнопку Файл.

  5. В поле Формат выберите формат По умолчанию используется расширенный формат файла журнала W3C. В качестве альтернативы можно выбрать формат файла Forefront TMG. В журналах W3C содержатся данные и директивы с описанием версии журнала, даты и зарегистрированных полей. Поля, которые не выбраны, в журнале отображаться не будут. В качестве разделителя используется знак табуляции. Значения даты и времени выражены в формате UTC (Coordinated Universal Time). Формат файла Forefront TMG содержит только данные, директивы отсутствуют. Все поля всегда заносятся в журнал. Невыбранные поля заносятся со знаком «тире» (-), означающим, что они пустые. В качестве разделителя используется запятая. Значения даты и времени выражены в формате локального времени, настроенного на сервере.

  6. Нажмите кнопку Параметры, чтобы настроить параметры хранения.

  7. Выберите ISALogs, чтобы сохранить журналы в расположении по умолчанию. Для сохранения файлов в другом расположении щелкните Эта папка и укажите путь.

  8. Чтобы настроить размер журнала, выполните следующие действия.

    • Выберите Ограничить общий размер файлов журнала и укажите максимальный размер. Максимальный размер каждого файла журнала - 1,5 ГБ. Когда размер файла журнала достигает 1,5 ГБ, автоматически создается новый файл.

    • Выберите Количество свободного места на диске и задайте значение свободного места.

  9. Чтобы настроить управление журналами, выполните следующие действия.

    • Выберите параметр Удалять старые файлы журнала по мере необходимости, чтобы указать, что старые файлы журнала удаляются автоматически в соответствии с установленными ограничениями размера.

    • Выберите параметр Отбрасывать новые записи журнала , чтобы прекратить занесение в журнал новых записей (сохранив при этом все старые данные журнала) в соответствии с установленными ограничениями размера. Новые записи не будут заноситься в журнал до тех пор, пока не будут изменены ограничения или удалены старые файлы. Для уведомления об этом событии выводится оповещение.

    • Выберите параметр Удалить файлы, старше чем, чтобы удалить файлы журнала, старше чем определенное количество дней. Для удаления старых файлов из хранилища следует увеличить это число.

  10. Выберите параметр Сжимать файлы журнала, чтобы уменьшить размер файлов журналов. Сжатие применяется только к файлам журнала, хранящимся в томах NTFS.

Настройка ведения журналов в локальной базе данных SQL Server, экспресс-выпуск 2005

  1. В дереве консоли Forefront TMG щелкните Наблюдение.

  2. В области сведений откройте вкладку Ведение журналов.

  3. На вкладке «Задачи» выберите соответствующую задачу.

    • Настройка ведения журналов межсетевого экрана. Чтобы указать, что журнал межсетевого экрана должен быть записан в текстовый файл

    • Настройка ведения журналов веб-прокси. Чтобы указать, что журнал веб-прокси должен быть записан в текстовый файл

  4. На вкладке Журнал щелкните База данных SQL Server, экспресс-выпуск 2005 (на локальном сервере). Затем нажмите кнопку Параметры.

  5. Выберите ISALogs, чтобы сохранить журналы в расположении по умолчанию. Для сохранения файлов в другом расположении щелкните Эта папка и укажите путь.

  6. Чтобы настроить размер журнала, выполните следующие действия.

    • Выберите Ограничить общий размер файлов журнала и укажите максимальный размер. Максимальный размер каждого файла журнала - 1,5 ГБ. Когда размер файла журнала достигает 1,5 ГБ, автоматически создается новый файл.

    • Выберите Количество свободного места на диске и задайте значение свободного места.

  7. Чтобы настроить управление журналами, выполните следующие действия.

    • Выберите параметр Удалять старые файлы журнала по мере необходимости, чтобы указать, что старые файлы журнала удаляются автоматически в соответствии с установленными ограничениями размера.

    • Выберите параметр Отбрасывать новые записи журнала , чтобы прекратить занесение в журнал новых записей (сохранив при этом все старые данные журнала) в соответствии с установленными ограничениями размера. Новые записи не будут заноситься в журнал до тех пор, пока не будут изменены ограничения или удалены старые файлы. Для уведомления об этом событии выводится оповещение.

    • Выберите параметр Удалить файлы, старше чем, чтобы удалить файлы журнала, старше чем определенное количество дней. Для удаления старых файлов из хранилища следует увеличить это число.

  8. Выберите параметр Сжимать файлы журнала, чтобы уменьшить размер файлов журналов. Сжатие применяется только к файлам журнала, хранящимся в томах NTFS.

Настройка ведения журналов на удаленном SQL-сервере

  1. В дереве консоли Forefront TMG щелкните Наблюдение.

  2. В области сведений откройте вкладку Ведение журналов.

  3. На вкладке «Задачи» выберите соответствующую задачу.

    • Настройка ведения журналов межсетевого экрана. Чтобы указать, что журнал межсетевого экрана должен быть записан в текстовый файл

    • Настройка ведения журналов веб-прокси. Чтобы указать, что журнал веб-прокси должен быть записан в текстовый файл

  4. На вкладке Журнал щелкните База данных SQL. Затем нажмите кнопку Параметры.

  5. В окне Параметры подключения базы данных укажите сведения о базе данных SQL.

    • В поле Сервер введите имя компьютера с SQL Server, на котором будут регистрироваться сведения.

    • В поле Порт введите номер порта. Портом по умолчанию на компьютере с SQL Server является порт 1433.

    • В поле База данных введите имя базы данных на компьютере с SQL Server.

    • В поле Таблица укажите имя таблицы. Forefront TMG предоставляет два сценария SQL, используемые для создания таблиц для записи данных журнала. Дополнительные сведения см. в разделе Настройка сервера SQL Server для ведения журнала.

    • Щелкните Принудительное шифрование данных, чтобы указать, что между Forefront TMG и компьютером с SQL Server требуется установить безопасное соединение. Для обеспечения защиты сведений файлов журналов этот параметр включен по умолчанию. Для его использования необходим сертификат сервера, настроенный на компьютере с SQL Server, и корневой сертификат для ЦС, выдающего сертификат сервера на сервере Forefront TMG. Дополнительные сведения см. в документе Шифрование подключений к SQL Serverна веб-узле Microsoft TechNet.

  6. В разделе Сведения о проверке подлинности выберите параметр для проверки подлинности базы данных.

    • Выберите параметр Использовать проверку подлинности Windows, чтобы выполнить проверку подлинности на сервере SQL Server с помощью учетной записи компьютера.

    • Выберите параметр Использовать проверку подлинности SQL-сервера, чтобы выполнить проверку подлинности относительно сервера SQL Server с помощью учетной записи сервера SQL Server/ В полях Пользователь и Пароль введите используемые учетные данные. Убедитесь, что учетная запись имеет разрешения на проверку подлинности на компьютере с SQL Server.

  7. Нажмите кнопку Проверить, чтобы проверить подключение к компьютеру с SQL Server.

Дополнительные сведения о настройке правил системной политики и SQL Server см. в разделе Настройка сервера SQL Server для ведения журнала.