Verwenden Sie die Ereignisprotokollierung in Windows Admin Center, um Einblicke in Verwaltungsaktivitäten zu erhalten und die Gatewayverwendung zu überwachen.
Windows Admin Center schreibt Ereignisprotokolle, damit Sie die auf den Servern in Ihrer Umgebung ausgeführten Verwaltungsaktivitäten anzeigen können und um Ihnen bei der Behandlung von Problemen mit Windows Admin Center zu helfen.
Erhalten von Einblicken in Verwaltungsaktivitäten in Ihrer Umgebung durch die Protokollierung von Benutzeraktionen
Windows Admin Center bietet Einblicke in die Verwaltungsaktivitäten, die auf den Servern in Ihrer Umgebung ausgeführt werden, indem Aktionen im Ereigniskanal Microsoft-ServerManagementExperience im Ereignisprotokoll des verwalten Servers mit der EventID 4000 und der Quelle SMEGateway protokolliert werden. Windows Admin Center protokolliert nur Aktionen auf dem verwalteten Server, sodass keine Ereignisse protokolliert werden, wenn ein Benutzer im schreibgeschützten Modus auf einen Server zugreift.
Die protokollierten Ereignisse enthalten die folgenden Informationen:
Schlüssel | Wert |
---|---|
PowerShell | Name des PowerShell-Skripts, das auf dem Server ausgeführt wurde, wenn die Aktion ein PowerShell-Skript ausgeführt hat |
CIM | CIM-Aufruf, der auf dem Server ausgeführt wurde, wenn die Aktion einen CIM-Aufruf ausgeführt hat |
Modul | Tool (oder Modul), in dem die Aktion ausgeführt wurde |
Gateway | Name des Windows Admin Center-Gatewaycomputers, auf dem die Aktion ausgeführt wurde |
UserOnGateway | Benutzername, der verwendet wird, um auf das Windows Admin Center-Gateway zuzugreifen und die Aktion auszuführen |
UserOnTarget | Benutzername, der für den Zugriff auf den verwalteten Zielserver verwendet wird, wenn er sich von userOnGateway unterscheidet (d. h. der Benutzer hat mit den „Verwalten als“-Anmeldeinformationen auf den Server zugegriffen) |
Delegierung | Boolescher Wert: wenn der verwaltete Zielserver dem Gateway vertraut und die Anmeldeinformationen vom Clientcomputer des Benutzers delegiert werden |
LAPS | Boolescher Wert: wenn der Benutzer mit LAPS-Anmeldeinformationen auf den Server zugegriffen hat |
File | Name der hochgeladenen Datei, wenn die Aktion ein Dateiupload war |
Windows Admin Center protokolliert Gatewayaktivitäten im Ereigniskanal auf dem Gatewaycomputer, um Sie bei der Problembehandlung zu unterstützen und Metriken zur Nutzung anzuzeigen. Diese Ereignisse werden im Microsoft-ServerManagementExperience-Ereigniskanal protokolliert.