Registrazione IIS

La registrazione IIS è un tipo di registrazione lato server che può essere abilitata in un gruppo di URL. Il formato del file di log IIS è un formato ASCII basato su testo fisso che non può essere personalizzato. Il file di log IIS contiene i riscontri nella cache in modalità kernel dell'API HTTP server. Questo tipo di registrazione può essere abilitato solo in un gruppo di URL; non può essere utilizzato nella sessione del server.

Il formato del file di log IIS registra i dati seguenti. I dati nella tabella sono nell'ordine di occorrenza nel file di log.

Campo Descrizione
Indirizzo IP del client Indirizzo IP del client che ha effettuato la richiesta.
Nome utente Nome dell'utente autenticato che ha eseguito l'accesso al server. Gli utenti anonimi sono indicati da un trattino. La procedura consigliata è che l'applicazione fornisca sempre il nome utente.
Data Data in cui si è verificata l'attività.
Tempo Ora locale in cui si è verificata l'attività.
Servizio e istanza Nome del servizio Internet e numero di istanza in esecuzione nel client.
Nome server Nome del server in cui è stata generata la voce del file di log.
Indirizzo IP del server Indirizzo IP del server in cui è stata generata la voce del file di log.
Tempo impiegato Periodo di tempo impiegato dall'azione, espresso in millisecondi.
Byte inviati dal client Numero di byte inviati dal client.
Byte inviati dal server Numero di byte inviati dal server.
Codice di stato del servizio Il valore 200 indica che la richiesta è stata soddisfatta correttamente.
Codice di stato di Windows Il valore 0 (zero) indica che la richiesta è stata soddisfatta correttamente.
Tipo di richiesta Verbo della richiesta.
Destinazione dell'operazione L'obiettivo del verbo, ad esempio, Default.htm.
Parametri I parametri che vengono passati a uno script.

 

Non tutti i campi conterranno informazioni. Per i campi per i quali non sono presenti informazioni, un trattino (-) viene visualizzato come segnaposto. Se un campo contiene un carattere non stampabile, l'API server HTTP lo sostituisce con un segno più (+) per mantenere il formato del file di log. Ciò si verifica in genere con attacchi di virus, quando, ad esempio, un utente malintenzionato invia ritorni a capo e feed di riga che, se non sostituiti con il segno più (+), interrompe il formato del file di log. I campi sono separati da virgole, semplificando la lettura del formato rispetto agli altri formati ASCII, che usano spazi per i separatori. L'ora viene registrata come ora locale. Il tempo impiegato viene registrato in millisecondi. Per ulteriori informazioni sul campo del tempo impiegato, vedere l'argomento di registrazione W3C .

Nell'esempio seguente viene illustrata una voce del file di log comune dell'NCSA.

192.168.114.201, -, 03/20/05, 7:55:20, W3SVC2, SERVER, 
172.21.13.45, 4502, 163, 3223, 200, 0, GET, /DeptLogo.gif, -,