Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Určuje nastavení, která umožňují auditování událostí zabezpečení během operací služby.
<configuration>
<system.serviceModel>
<behaviors>
<serviceBehaviors>
<behavior>
<serviceSecurityAudit>
Syntaxe
<serviceSecurityAudit auditLogLocation="Default/Application/Security"
messageAuthenticationAuditLevel="None/Success/Failure/SuccessOrFailure"
serviceAuthorizationAuditLevel="None/Success/Failure/SuccessOrFailure"
suppressAuditFailure="Boolean" />
Atributy a prvky
Následující části popisují atributy, podřízené prvky a nadřazené prvky.
Attributes
| Vlastnost | Description |
|---|---|
| auditLogLocation | Určuje umístění protokolu auditu. Platné hodnoty zahrnují následující: - Výchozí: Události zabezpečení jsou zapsány do protokolu aplikace v systému Windows XP a do protokolu událostí v systému Windows Server 2003 a Windows Vista. – Aplikace: Události auditu se zapisují do protokolu událostí aplikace. - Zabezpečení: Události auditu se zapisují do protokolu událostí zabezpečení. Výchozí hodnota je Default. Další informace najdete v tématu AuditLogLocation. |
| suppressAuditFailure | Logická hodnota, která určuje chování při potlačení selhání zápisu do protokolu auditu. Aplikace by měly být upozorněny na selhání zápisu do protokolu auditu. Pokud vaše aplikace není navržená tak, aby zpracovávala selhání auditu, měli byste tento atribut použít k potlačení selhání zápisu do protokolu auditu. Pokud je truetento atribut , výjimky jiné než OutOfMemoryException, StackOverFlowException, ThreadAbortException a ArgumentException, které jsou výsledkem pokusů o zápis událostí auditu jsou zpracovávány systémem a nejsou rozšířeny do aplikace. Pokud je falsetento atribut , všechny výjimky, které jsou výsledkem pokusů o zápis událostí auditu, jsou předány do aplikace.Výchozí hodnota je true. |
| serviceAuthorizationAuditLevel | Určuje typy událostí autorizace, které jsou zaznamenány v protokolu auditu. Platné hodnoty zahrnují následující: – Žádné: Neprovádí se žádné auditování událostí autorizace služby. - Úspěch: Auditují se pouze úspěšné události autorizace služby. – Selhání: Auditují se pouze události autorizace služby selhání. - SuccessOrFailure: Události autorizace služby success i failure jsou auditovány. Výchozí hodnota je None. Další informace najdete v tématu AuditLevel. |
| messageAuthenticationAuditLevel | Určuje typ událostí auditu ověřování zpráv zaprotokolovaných. Platné hodnoty zahrnují následující: – Žádné: Negenerují se žádné události auditu. - Úspěch: Protokolují se pouze události úspěšného zabezpečení (úplné ověření včetně ověření podpisu zprávy, šifry a ověření tokenu). - Selhání: Protokolují se pouze události selhání. - SuccessOrFailure: Protokolují se události úspěchu i selhání. Výchozí hodnota je None. Další informace najdete v tématu AuditLevel. |
Podřízené prvky
Žádné.
Nadřazené prvky
| prvek | Description |
|---|---|
| <chování> | Určuje prvek chování. |
Poznámky
Tento element konfigurace slouží k auditování událostí ověřování WCF (Windows Communication Foundation). Pokud je auditování povolené, je možné auditovat úspěšné nebo neúspěšné pokusy o ověření (nebo obojí). Události se zapisují do jednoho ze tří protokolů událostí: aplikace, zabezpečení nebo výchozí protokol pro verzi operačního systému. Všechny protokoly událostí lze zobrazit pomocí prohlížeče událostí systému Windows.
Podrobný příklad použití tohoto elementu konfigurace naleznete v tématu Chování auditování služby.
Ve výchozím nastavení se v systému Windows XP události auditu dají zobrazit v protokolu aplikací; zatímco v systémech Windows Server 2003 a Windows Vista se události auditu dají zobrazit v protokolu zabezpečení. Umístění událostí auditu lze určit nastavením atributu auditLogLocation na Application nebo Security. Další informace naleznete v tématu Postupy: Auditování událostí zabezpečení. Pokud jsou události zapsány v protokolu zabezpečení, localSecurityPolicy -> Enable Object Access by měl být nastaven pro "Úspěch" a "Selhání".
Při prohlížení protokolu událostí je zdrojem událostí auditu ServiceModel Audit 3.0.0.0.0. Záznamy auditu ověřování zpráv mají kategorii MessageAuthentication, zatímco záznamy auditu autorizace služby mají kategorii ServiceAuthorization.
Události auditu ověřování zpráv pokrývají, jestli byla zpráva manipulována, jestli vypršela platnost zprávy a jestli se klient může ověřit ve službě. Poskytují informace o tom, jestli ověřování proběhlo úspěšně nebo selhalo spolu s identitou klienta a koncovým bodem, na který byla zpráva odeslána, spolu s akcí přidruženou ke zprávě.
Události auditu autorizace služby pokrývají rozhodnutí o autorizaci provedené správcem autorizace služeb. Poskytují informace o tom, jestli autorizace proběhla úspěšně nebo selhala spolu s identitou klienta, do koncového bodu, do kterého byla zpráva odeslána, akci přidruženou ke zprávě, identifikátor autorizačního kontextu vygenerovaného z příchozí zprávy a typ správce autorizace, který provedl rozhodnutí o přístupu.
Example
<system.serviceModel>
<behaviors>
<serviceBehaviors>
<behavior name="NewBehavior">
<serviceSecurityAudit auditLogLocation="Application"
suppressAuditFailure="true"
serviceAuthorizationAuditLevel="Success"
messageAuthenticationAuditLevel="Success" />
</behavior>
</serviceBehaviors>
</behaviors>
</system.serviceModel>