Partager via


Bien démarrer avec la journalisation des accès utilisateur

La journalisation des accès utilisateur est une fonctionnalité proposée dans Windows Server qui permet de regrouper les données d’utilisation client par rôle et par produit sur un serveur local. Elle aide les administrateurs de serveur Windows à quantifier les demandes effectuées par des ordinateurs clients concernant les rôles et les services d’un serveur local.

UAL est installé et activé par défaut, et collecte les données quasiment en temps réel. Aucune configuration pour l’administrateur n’est requise, bien que la journalisation des accès utilisateur (UAL) puisse être désactivée ou activée. Pour plus d’informations, voir Gérer la journalisation des accès utilisateur. Le service de journalisation des accès utilisateur regroupe les données d’utilisation client par rôle et par produit dans les fichiers des bases de données locales. Les administrateurs informatiques peuvent ensuite utiliser les applets de commande WMI et Windows PowerShell pour récupérer les quantités et les instances par rôle de serveur (ou produit logiciel), par utilisateur, par périphérique, par serveur local et par date.

Remarque

UAL prend en charge le Microsoft Assessment and Planning Toolkit.

Cas pratiques

UAL regroupe les événements des périphériques clients uniques et les événements liés aux demandes des utilisateurs, consignés dans une base de données locale. Ces enregistrements sont accessibles (via une requête d’un administrateur de serveur) pour récupérer les quantités et les instances par rôle de serveur, par utilisateur, par périphérique, par serveur local et par date. De plus, la journalisation des accès utilisateur a été étendue pour permettre aux développeurs de logiciels non-Microsoft d’instrumenter les événements de journalisation des accès utilisateur qui doivent être regroupés par Windows Server.

UAL peut effectuer les tâches suivantes :

  • quantifier les demandes d’utilisateurs clients pour les serveurs virtuels ou physiques locaux ;

  • quantifier les demandes d’utilisateurs clients pour les produits logiciels installés sur un ordinateur physique local ou un ordinateur virtuel ;

  • récupérer des données sur un serveur local exécutant Hyper-V pour identifier les périodes de faible et de forte demande sur un ordinateur virtuel Hyper-V ;

  • Récupérer les données UAL à partir de plusieurs serveurs distants.

En outre, les développeurs de logiciels peuvent instrumenter des événements UAL qui peuvent ensuite être regroupés et récupérés avec les interfaces WMI et Windows PowerShell.

Les rôles de serveur et services suivants sont pris en charge par la journalisation des accès utilisateur :

  • Services de certificats Active Directory (AD CS)

  • Services AD RMS (Active Directory Rights Management Services)

  • BranchCache

  • DNS (Domain Name System)

    Remarque

    UAL collecte des données DNS toutes les 24 heures, et il existe un cmdlet UAL distinct pour ce scénario.

  • Protocole DHCP (Dynamic Host Configuration Protocol)

  • Serveur de télécopie

  • Services de fichiers

  • Serveur FTP

  • Hyper-V

    Remarque

    UAL collecte des données Hyper-V toutes les 24 heures, et il existe un cmdlet UAL distinct pour ce scénario.

  • Serveur Web (IIS)

    Avertissement

    Pour utiliser UAL avec IIS, vous devez utiliser iisual.exe. Pour plus d’informations, voir Analyse des données d’utilisation client avec la journalisation des accès utilisateur IIS.

  • Services de Microsoft Message Queue (MSMQ)

  • Services de stratégie réseau et d'accès

  • Services d'impression et de numérisation de document

  • Service Routage et accès à distance

  • Services de déploiement Windows (WDS)

  • Windows Server Update Services (WSUS)

Importante

La journalisation des accès utilisateur (UAL) n’est pas recommandée pour les serveurs connectés directement à Internet, tels que les serveurs web situés dans un espace d’adressage accessible à Internet. Elle est également déconseillée dans les scénarios où des performances extrêmement élevées constituent la fonction principale du serveur (par exemple, dans les environnements de calcul haute performance - HPC). La journalisation des accès utilisateur est principalement destinée à des scénarios mettant en jeu un intranet d’entreprise de petite ou moyenne taille, dans lesquels un volume élevé est prévu, mais pas aussi élevé que dans les déploiements servant un volume de trafic Internet de façon régulière.

Fonctionnalités importantes

Le tableau suivant décrit les fonctions clés de l'UAL et leur valeur potentielle.

Fonctionnalités Valeur
Collecter et regrouper les données d’événements de demandes client quasiment en temps réel L’équivalent de trois ans de données peut être enregistré. Important : Les administrateurs doivent s’assurer que les données collectées et les périodes de conservation des données sont conformes à la politique de confidentialité de l’entreprise et aux réglementations locales.
Utiliser des requêtes de journalisation des accès utilisateur via l’interface WMI ou Windows PowerShell pour récupérer les données de demande client sur un serveur local ou distant UAL permet une vue unique des données d'utilisation en cours. Les administrateurs de serveurs et d'entreprises peuvent récupérer ces données et collaborer avec les administrateurs commerciaux pour optimiser l'utilisation de leurs licences de logiciels en volume.
Option activée par défaut. Les administrateurs de serveur n’ont pas besoin de configurer cette fonctionnalité pour que toutes les fonctionnalités principales soient disponibles et opérationnelles.

Données enregistrées avec UAL

Les données liées aux utilisateurs suivantes sont enregistrées par UAL.

Données Descriptif
Nom d’utilisateur Nom d'utilisateur du client qui accompagne les entrées UAL provenant des rôles et produits installés, le cas échéant.
Nombre d’activités Nombre de fois qu’un utilisateur accède à un rôle ou un service.
Première vue Date et heure auxquelles un utilisateur accède pour la première fois à un rôle ou un service.
Vu pour la dernière fois Date et heure auxquelles un utilisateur accède pour la dernière fois à un rôle ou un service.
Nom du produit Nom du produit parent du logiciel, tel que Windows, qui fournit les données UAL.
RoleGUID Le GUID attribué ou enregistré par l'UAL qui représente le rôle du serveur ou le produit installé.
RoleName Nom du rôle, du composant ou du sous-produit qui fournit les données UAL. "Cet élément est également associé à ProductName et RoleGUID."
TenantIdentifier GUID unique du client d’un rôle ou d’un produit installé qui accompagne les données de journalisation des accès utilisateur, le cas échéant.

Les données liées aux appareils suivantes sont enregistrées avec UAL.

Données Descriptif
ADRESSE IP Adresse IP d’un périphérique client qui est utilisé pour accéder à un rôle ou un service.
Nombre d’activités Nombre de fois qu’un utilisateur accède à un rôle ou un service.
Première vue Date et heure auxquelles une adresse IP est utilisée pour la première fois pour accéder à un rôle ou un service.
Vu pour la dernière fois Date et heure auxquelles une adresse IP est utilisée pour la dernière fois pour accéder à un rôle ou un service.
Nom du produit Nom du produit parent du logiciel, tel que Windows, qui fournit les données UAL.
RoleGUID GUID affecté ou inscrit par la journalisation des accès utilisateur, et qui représente le rôle de serveur ou le produit installé.
RoleName Nom du rôle, du composant ou du sous-produit qui fournit les données UAL. "Cet élément est également associé à ProductName et RoleGUID."
TenantIdentifier GUID unique du client d’un rôle ou d’un produit installé qui accompagne les données de journalisation des accès utilisateur, le cas échéant.

Configuration logicielle requise

UAL peut être utilisée sur n'importe quel ordinateur exécutant une version de Windows Server postérieure à Windows Server 2012.

Références supplémentaires

Journalisation des accès utilisateur sur MSDN. Gérer la journalisation des accès utilisateur