Pro server NPS (Network Policy Server) jsou k dispozici tři typy protokolování:

  • Protokolování událostí

    Používá se především k auditování a odstraňování potíží s pokusy o připojení. Protokolování událostí serveru NPS lze konfigurovat získáním vlastností serveru NPS v konzole serveru NPS.

  • Protokolování požadavků uživatelů na ověření a na monitorování účtů do místního souboru

    Používá se především k analýze připojení a k účtování. Tento typ protokolování je užitečný také jako nástroj pro zkoumání zabezpečení, protože umožňuje sledovat činnosti uživatelů se zlými úmysly poté, co dojde k útoku. Protokolování do místního souboru lze konfigurovat pomocí Průvodce konfigurací monitorování účtů.

  • Protokolování požadavků uživatelů na ověření a na monitorování účtů do databáze serveru Microsoft® SQL Server™ kompatibilní s jazykem XML

    Umožňuje použít u více serverů NPS jeden zdroj dat. Poskytuje také výhody vyplývající z používání relační databáze. Protokolování na server SQL Server lze konfigurovat pomocí Průvodce konfigurací monitorování účtů.

Průvodce konfigurací monitorování účtů

Pomocí Průvodce konfigurací monitorování účtů v konzole serveru NPS lze konfigurovat následující čtyři nastavení monitorování účtů:

  • Protokolování pouze na server SQL: Pomocí tohoto nastavení lze nakonfigurovat datové propojení na server SQL Server, které umožňuje serveru NPS připojit se k serveru SQL a posílat mu data monitorování účtů. Průvodce může kromě toho nakonfigurovat na serveru SQL Server databázi, a zajistit tak kompatibilitu databáze s protokolováním serveru NPS na server SQL.

  • Protokolování pouze do textového souboru: Pomocí tohoto nastavení lze nakonfigurovat server NPS tak, aby protokoloval data monitorování účtů do textového souboru.

  • Paralelní protokolování: Pomocí tohoto nastavení lze nakonfigurovat datové propojení na server SQL Server a databázi. Rovněž lze nakonfigurovat protokolování do textového souboru. Server NPS tak může protokolovat data současně do textového souboru a databáze serveru SQL Server.

  • Protokolování na server SQL se zálohováním: Pomocí tohoto nastavení lze nakonfigurovat datové propojení na server SQL Server a databázi. Kromě toho lze nakonfigurovat protokolování do textového souboru, které server NPS využije v případě selhání protokolování na server SQL Server.

U protokolování na server SQL Server i u protokolování do textového souboru je možné určit, zda má server NPS při selhání protokolování dále zpracovávat žádosti o připojení. Toto nastavení převzetí služeb při selhání je možné zadat ve vlastnostech protokolování do místního souboru, ve vlastnostech protokolování na server SQL Server a také pomocí Průvodce konfigurací monitorování účtů.

Další odkazy


Obsah