探索 Azure 权限管理服务与 HDInsight 集群
1. Azure 权限管理服务(RMS)
1.1 日志管理
可以使用 Disable-AadrmUsageLogFeature
cmdlet 禁用使用日志功能。使用 PowerShell 可以生成两种日志:
- 管理日志 :记录所有 Azure RMS 管理命令。使用 Get-AadrmAdminLog
cmdlet 获取,可通过 -FromTime
和 -ToTime
参数选择特定时间段。
#Get Azure RMS Admin Log
Get-AadrmAdminLog -Path "C:\AzureRMS\Logs\Admin\AdminLog.log" -FromTime "06/01/2015 08:00:00" -ToTime "06/10/15 07:00:00"
该 cmdlet 对于监控 Azure RMS 租户的全局管理员非常重要,因为全局管理员可以启用超级用户功能并将自己指定为超级用户,可能会解密组织保护的所有文件。
- 使用日志 :将 Azure RMS 使用情况的日志下载到本地存储。使用 Get-AadrmUsageLog
cmdlet 获取。
#Get