监控 Internet Information Services (IIS) 6.0
1. 监控事件查看器日志记录
事件查看器是记录 IIS 和 Windows 操作系统中相关服务事件的另一个日志源。这些事件可分为系统、安全和应用程序三个不同类别进行记录。若 IIS 服务器配置为 Active Directory 域控制器 (DC) 和域名服务器 (DNS),在事件查看器中还会看到其他日志类型,如与 Active Directory 操作事件相关的目录服务器和文件复制服务日志,以及捕获域名区域相关事件的 DNS 服务器日志。
当 Windows 操作系统启动时,会加载事件日志服务,该服务负责将日志条目写入事件查看器的不同日志类型中。在独立的 Windows 2003 服务器上,IIS 6 主要有三种日志类型:
- 应用程序 :包含服务器上运行的服务和应用程序记录的事件,软件开发人员可决定记录哪些信息。例如,当组件对象写入内容目录时,可向此日志类型写入条目。
- 安全 :捕获与安全方面相关的事件。例如,若配置了登录审核失败尝试,安全日志将记录用户登录失败的事件。
- 系统 :记录与操作系统组件相关的事件。例如,若特定 Windows 服务在启动时加载失败,这些事件将记录在系统日志中。
不同日志中可生成五种类型的事件,其中安全日志中有两种特定事件:
| 事件类型 | 描述 |
| — | — |
| 错误 | 表示发生了问题,如硬件驱动程序初始化失败。 |
| 信息 | 提供有关特定操作或事件的信息,如
超级会员免费看
订阅专栏 解锁全文
651

被折叠的 条评论
为什么被折叠?



