Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Denetim günlükleri, zaman içinde gerçekleşen ayrık olayların sabit, zaman damgalı kayıtlarını içerir. Günlükler Data Box cihazınızdan tanılama, denetim ve güvenlik bilgilerini içerir.
Azure Data Box siparişi, işlemi sırasında aşağıdaki adımlardan geçer:
- Sipariş
- Hazırlamak
- Veri kopyalama,
- Dönmek
- Azure'a yükleyip doğrulama yapın ve
- Veri silme.
Bu adımların her biri sırasında tüm olaylar denetlenip günlüğe kaydedilir.
Bu makale, Data Box denetim günlükleri hakkında günlük türleri, toplanan tür bilgileri ve günlüklerin konumu gibi bilgileri içerir.
Bu makaledeki bilgiler Azure Data Box 120, Data Box 525 ve Data Box için geçerlidir. Sonraki bölümlerde Data Box'a yapılan tüm başvurular tüm Data Box SKU'larına uygulanır.
Azure'da çalışan Data Box hizmetinden toplanan günlükler bu makalede ele alınmamıştır.
Denetim günlükleri hakkında
Data Box'unuzda aşağıdaki günlükler toplanır:
Sistem günlükleri - Data Box, Windows tabanlı bir cihazdır, tüm donanım, yazılım ve sistem olayları günlüğe kaydedilir. Bu olayların bir kümesi toplanır ve sistem denetim günlüklerinde raporlanır.
Güvenlik - Data Box, Windows tabanlı bir cihaz olduğundan tüm güvenlik olayları günlüğe kaydedilir. Bu olayların bir kümesi toplanır ve güvenlik denetim günlüklerinde raporlanır.
Uygulama - Bu günlükler yalnızca Data Box'a özeldir. Bu günlükler, çalışan Data Box hizmetlerine yanıt olarak cihazda oluşturulan tüm olayları içerir.
Bu günlüklerin her biri aşağıdaki bölümde açıklanmıştır.
Sistem günlükleri
Aşağıdaki sistem günlüğü olay kimlikleri Data Box'ınızda sistem denetim günlükleri olarak toplanır:
| Olay sağlayıcısı adı | Toplanan Olay Kimliği | Olay açıklaması |
|---|---|---|
| Microsoft-Windows-Kernel-General | 12 | İşletim sisteminin yeniden başlatıldığı UTC saati. |
| 13 (on üç) | İşletim sisteminin kapatıldığı UTC saati. | |
| Microsoft-Windows-Kernel-Power | 41 | Temiz bir kapatma olmadan sistem yeniden başlatıldı. |
| Microsoft-Windows-BitLocker-Driver | Tümü |
Güvenlik günlükleri
Aşağıdaki güvenlik günlüğü olay kimlikleri Data Box'ınızın güvenlik denetim günlükleri olarak toplanır:
| Olay sağlayıcısı adı | Toplanan Olay Kimliği | Olay açıklaması |
|---|---|---|
| Microsoft-Windows-Security-Auditing | 4624 | Başarılı oturum açma. |
| 4625 | Oturum açma işlemi başarısız oldu. Bilinmeyen kullanıcı adı veya hatalı parola. |
Uygulama günlükleri
Aşağıdaki uygulama günlüğü olay kimlikleri Data Box'ınızın paket denetim günlüklerinin bir parçası olarak toplanır.
- Microsoft-Azure-DataBox-OOBE-Auditing - yerel kullanıcı arabiriminde gerçekleşen olayları içerir.
- Microsoft-Azure-DataBox-Reprovision-Audit - Data Box cihazının yeniden sağlanmasıyla ilgili olayları içerir. Data Box'ın yeniden sağlanması, cihaz yerel kullanıcı arabirimi aracılığıyla sıfırlandığında gerçekleşir. Var olan paylaşımları kaldırıp yeniden sağlama veya cihaz sıfırlama işlemi kapsamında paylaşımları yeniden oluşturarak kopyaladığınız verileri silmek istediğinizde bu seçeneği belirlersiniz.
- Microsoft-Azure-DataBox-HcsMgmt-Audit - Cihaz Azure veri merkezine geri gönderilmeden önce yalnızca Göndermeye Hazırla adımıyla ilgili olayları içerir.
- Microsoft-Azure-DataBox-IfxAudit - ürünün farklı varlıkları tarafından işler hakkında günlüğe kaydedilen iletileri, bazı akışlarda neler olduğu hakkında daha fazla bilgi gösteren günlükleri içerir.
Burada çeşitli olay sağlayıcılarını ve her durumda toplanan ilgili olay kimliklerini özetleyen bir tablo yer alır.
| Olay sağlayıcısı adı | Olay Kodu | Notlar |
|---|---|---|
| Microsoft-Azure-DataBox-OOBE-Auditing | 4624 | Başarılı oturum açma. |
| 4625 | Oturum açma işlemi başarısız oldu. Bilinmeyen kullanıcı adı veya hatalı parola. | |
| 4634 | Oturum kapatma olayı. | |
| Microsoft-Azure-DataBox-Yeniden Sağlama-Denetim | 65001 | Başarılı yapılandırma olayı. |
| 65002 | Etkinlik yeniden tahsis edilemedi. | |
| Microsoft-Azure-DataBox-HcsMgmt-Audit | 65003 | NotStarted, InProgress, Failed, Canceled, Succeeded, ScanCompletedWithIssues, SucceededWithWarnings durum olayını göndermeye hazırlanma |
| Microsoft-Azure-DataBox-IfxAudit | Tümü | Kodda tüm olaylar, denetim günlüğü API'si kullanılarak kaydedilir. |
aşağıda İzleme Çerçevesi (IFX) denetim günlüğü örneği verilmiştir:
| Görev/İş/API | Günlüğe kaydedilen olaylar |
|---|---|
| Temizleme | Temizleme işinin başlatılması, tamamlanması veya başarısız olmasıyla ilgili olaylar günlüğe kaydedilir. |
| Cihazı müşteri gönderimi için hazırlama | Cihazı sevkiyata hazırlama işinin başlatılması, tamamlanması veya başarısız olması ile ilgili olaylar günlüğe kaydedilir. |
| Önlem | Cihaz sağlama işinin başlatılması, tamamlanması veya başarısız olmasıyla ilgili olaylar günlüğe kaydedilir. |
| Paket işini denetleme | Gözetim günlükleri zinciri oluşturan bir denetim paketi işinin başlatılması, tamamlanması veya başarısız olmasıyla ilgili olaylar günlüğe kaydedilir. |
| Disk üzerine yazma | Disk üzerine yazılamaması kaydedilir. |
| Uzak PowerShell'i etkinleştirme veya devre dışı bırakma | Cihazda uzak PowerShell'in etkinleştirilmesi veya devre dışı bırakılmasıyla ilgili olaylar günlüğe kaydedilir. |
| Yükleme aşaması ayrıntılarını alma | Cihaza aşamalar halinde yazılım yüklemeyle ilgili olaylar Azure veri merkezine kaydedilir. |
| BitLocker biriminin kilidini açma veya kilitleme | Olaylar, basevolume ve hcsdata biriminin BitLocker durumunu göstermek için günlüğe kaydedilir. |
| Diski temizleme | Silinemeyen fiziksel disklerin başarısız olmasıyla ilgili olaylar ve cihazdaki tüm fiziksel disklerin başarıyla silindiği olaylar günlüğe kaydedilir. |
| Yerel kullanıcıyı etkinleştirme veya devre dışı bırakma | StorSimpleAdmin ve PodSupportAdminUser için yerel kullanıcı hesaplarını etkinleştirme veya devre dışı bırakmayla ilgili olaylar günlüğe kaydedilir. |
| Parola sıfırlama | Yerel StorSimpleAdmin kullanıcısı için başarılı veya başarısız parola sıfırlamayla ilgili olaylar günlüğe kaydedilir. |
IFX denetim günlüklerinin dışında, Data Box için gözetim zinciri denetim günlükleri de toplanır. Bu günlükler gerçek zamanlı olarak görüntülenemez, ancak yalnızca iş tamamlandıktan ve Veriler Data Box disklerinden silindikten sonra görüntülenir. Bu günlükler, IFX denetim günlüklerinde yer alan bilgilerin bir alt kümesini içerir.
Gözetim zinciri denetim günlükleri hakkında daha fazla bilgi için bkz Veri silindikten sonra gözetim zinciri günlüklerini alma.
Denetim günlüklerine erişme
Bu günlükler Azure'da depolanır ve doğrudan erişilemiyor. Bu günlüklere erişmeniz gerekiyorsa bir destek bileti oluşturun. Daha fazla bilgi için Microsoft Desteği ile İletişime Geçin.
Destek bileti dosyalandıktan sonra Microsoft bu günlükleri indirir ve bu günlüklere erişmenizi sağlar.