Azure Data Box'ınız için denetim günlükleri

Denetim günlükleri, zaman içinde gerçekleşen ayrık olayların sabit, zaman damgalı kayıtlarını içerir. Günlükler Data Box cihazınızdan tanılama, denetim ve güvenlik bilgilerini içerir.

Azure Data Box siparişi, işlemi sırasında aşağıdaki adımlardan geçer:

  1. Sipariş
  2. Hazırlamak
  3. Veri kopyalama,
  4. Dönmek
  5. Azure'a yükleyip doğrulama yapın ve
  6. Veri silme.

Bu adımların her biri sırasında tüm olaylar denetlenip günlüğe kaydedilir.

Bu makale, Data Box denetim günlükleri hakkında günlük türleri, toplanan tür bilgileri ve günlüklerin konumu gibi bilgileri içerir.

Bu makaledeki bilgiler Azure Data Box 120, Data Box 525 ve Data Box için geçerlidir. Sonraki bölümlerde Data Box'a yapılan tüm başvurular tüm Data Box SKU'larına uygulanır.

Azure'da çalışan Data Box hizmetinden toplanan günlükler bu makalede ele alınmamıştır.

Denetim günlükleri hakkında

Data Box'unuzda aşağıdaki günlükler toplanır:

  • Sistem günlükleri - Data Box, Windows tabanlı bir cihazdır, tüm donanım, yazılım ve sistem olayları günlüğe kaydedilir. Bu olayların bir kümesi toplanır ve sistem denetim günlüklerinde raporlanır.

  • Güvenlik - Data Box, Windows tabanlı bir cihaz olduğundan tüm güvenlik olayları günlüğe kaydedilir. Bu olayların bir kümesi toplanır ve güvenlik denetim günlüklerinde raporlanır.

  • Uygulama - Bu günlükler yalnızca Data Box'a özeldir. Bu günlükler, çalışan Data Box hizmetlerine yanıt olarak cihazda oluşturulan tüm olayları içerir.

Bu günlüklerin her biri aşağıdaki bölümde açıklanmıştır.

Sistem günlükleri

Aşağıdaki sistem günlüğü olay kimlikleri Data Box'ınızda sistem denetim günlükleri olarak toplanır:

Olay sağlayıcısı adı Toplanan Olay Kimliği Olay açıklaması
Microsoft-Windows-Kernel-General 12 İşletim sisteminin yeniden başlatıldığı UTC saati.
13 (on üç) İşletim sisteminin kapatıldığı UTC saati.
Microsoft-Windows-Kernel-Power 41 Temiz bir kapatma olmadan sistem yeniden başlatıldı.
Microsoft-Windows-BitLocker-Driver Tümü

Güvenlik günlükleri

Aşağıdaki güvenlik günlüğü olay kimlikleri Data Box'ınızın güvenlik denetim günlükleri olarak toplanır:

Olay sağlayıcısı adı Toplanan Olay Kimliği Olay açıklaması
Microsoft-Windows-Security-Auditing 4624 Başarılı oturum açma.
4625 Oturum açma işlemi başarısız oldu. Bilinmeyen kullanıcı adı veya hatalı parola.

Uygulama günlükleri

Aşağıdaki uygulama günlüğü olay kimlikleri Data Box'ınızın paket denetim günlüklerinin bir parçası olarak toplanır.

  • Microsoft-Azure-DataBox-OOBE-Auditing - yerel kullanıcı arabiriminde gerçekleşen olayları içerir. 
  • Microsoft-Azure-DataBox-Reprovision-Audit - Data Box cihazının yeniden sağlanmasıyla ilgili olayları içerir. Data Box'ın yeniden sağlanması, cihaz yerel kullanıcı arabirimi aracılığıyla sıfırlandığında gerçekleşir. Var olan paylaşımları kaldırıp yeniden sağlama veya cihaz sıfırlama işlemi kapsamında paylaşımları yeniden oluşturarak kopyaladığınız verileri silmek istediğinizde bu seçeneği belirlersiniz.
  • Microsoft-Azure-DataBox-HcsMgmt-Audit - Cihaz Azure veri merkezine geri gönderilmeden önce yalnızca Göndermeye Hazırla adımıyla ilgili olayları içerir. 
  • Microsoft-Azure-DataBox-IfxAudit - ürünün farklı varlıkları tarafından işler hakkında günlüğe kaydedilen iletileri, bazı akışlarda neler olduğu hakkında daha fazla bilgi gösteren günlükleri içerir.

Burada çeşitli olay sağlayıcılarını ve her durumda toplanan ilgili olay kimliklerini özetleyen bir tablo yer alır.

Olay sağlayıcısı adı Olay Kodu Notlar
Microsoft-Azure-DataBox-OOBE-Auditing 4624 Başarılı oturum açma.
4625 Oturum açma işlemi başarısız oldu. Bilinmeyen kullanıcı adı veya hatalı parola.
4634 Oturum kapatma olayı.
Microsoft-Azure-DataBox-Yeniden Sağlama-Denetim 65001 Başarılı yapılandırma olayı.
65002 Etkinlik yeniden tahsis edilemedi.
Microsoft-Azure-DataBox-HcsMgmt-Audit 65003 NotStarted, InProgress, Failed, Canceled, Succeeded, ScanCompletedWithIssues, SucceededWithWarnings durum olayını göndermeye hazırlanma
Microsoft-Azure-DataBox-IfxAudit Tümü Kodda tüm olaylar, denetim günlüğü API'si kullanılarak kaydedilir.

aşağıda İzleme Çerçevesi (IFX) denetim günlüğü örneği verilmiştir:

Görev/İş/API Günlüğe kaydedilen olaylar
Temizleme Temizleme işinin başlatılması, tamamlanması veya başarısız olmasıyla ilgili olaylar günlüğe kaydedilir.
Cihazı müşteri gönderimi için hazırlama Cihazı sevkiyata hazırlama işinin başlatılması, tamamlanması veya başarısız olması ile ilgili olaylar günlüğe kaydedilir.
Önlem Cihaz sağlama işinin başlatılması, tamamlanması veya başarısız olmasıyla ilgili olaylar günlüğe kaydedilir.
Paket işini denetleme Gözetim günlükleri zinciri oluşturan bir denetim paketi işinin başlatılması, tamamlanması veya başarısız olmasıyla ilgili olaylar günlüğe kaydedilir.
Disk üzerine yazma Disk üzerine yazılamaması kaydedilir.
Uzak PowerShell'i etkinleştirme veya devre dışı bırakma Cihazda uzak PowerShell'in etkinleştirilmesi veya devre dışı bırakılmasıyla ilgili olaylar günlüğe kaydedilir.
Yükleme aşaması ayrıntılarını alma Cihaza aşamalar halinde yazılım yüklemeyle ilgili olaylar Azure veri merkezine kaydedilir.
BitLocker biriminin kilidini açma veya kilitleme Olaylar, basevolume ve hcsdata biriminin BitLocker durumunu göstermek için günlüğe kaydedilir.
Diski temizleme Silinemeyen fiziksel disklerin başarısız olmasıyla ilgili olaylar ve cihazdaki tüm fiziksel disklerin başarıyla silindiği olaylar günlüğe kaydedilir.
Yerel kullanıcıyı etkinleştirme veya devre dışı bırakma StorSimpleAdmin ve PodSupportAdminUser için yerel kullanıcı hesaplarını etkinleştirme veya devre dışı bırakmayla ilgili olaylar günlüğe kaydedilir.
Parola sıfırlama Yerel StorSimpleAdmin kullanıcısı için başarılı veya başarısız parola sıfırlamayla ilgili olaylar günlüğe kaydedilir.

IFX denetim günlüklerinin dışında, Data Box için gözetim zinciri denetim günlükleri de toplanır. Bu günlükler gerçek zamanlı olarak görüntülenemez, ancak yalnızca iş tamamlandıktan ve Veriler Data Box disklerinden silindikten sonra görüntülenir. Bu günlükler, IFX denetim günlüklerinde yer alan bilgilerin bir alt kümesini içerir.

Gözetim zinciri denetim günlükleri hakkında daha fazla bilgi için bkz Veri silindikten sonra gözetim zinciri günlüklerini alma.

Denetim günlüklerine erişme

Bu günlükler Azure'da depolanır ve doğrudan erişilemiyor. Bu günlüklere erişmeniz gerekiyorsa bir destek bileti oluşturun. Daha fazla bilgi için Microsoft Desteği ile İletişime Geçin.

Destek bileti dosyalandıktan sonra Microsoft bu günlükleri indirir ve bu günlüklere erişmenizi sağlar.

Sonraki adımlar