探索 Azure 权限管理服务与 HDInsight 集群
1. Azure 权限管理服务(RMS)
1.1 日志管理
可以使用 Disable-AadrmUsageLogFeature cmdlet 禁用使用日志功能。使用 PowerShell 可以生成两种日志:
- 管理日志 :记录所有 Azure RMS 管理命令。使用 Get-AadrmAdminLog cmdlet 获取,可通过 -FromTime 和 -ToTime 参数选择特定时间段。
#Get Azure RMS Admin Log
Get-AadrmAdminLog -Path "C:\AzureRMS\Logs\Admin\AdminLog.log" -FromTime "06/01/2015 08:00:00" -ToTime "06/10/15 07:00:00"
该 cmdlet 对于监控 Azure RMS 租户的全局管理员非常重要,因为全局管理员可以启用超级用户功能并将自己指定为超级用户,可能会解密组织保护的所有文件。
- 使用日志 :将 Azure RMS 使用情况的日志下载到本地存储。使用 Get-AadrmUsageLog cmdlet 获取。
#Get
超级会员免费看
订阅专栏 解锁全文
2036

被折叠的 条评论
为什么被折叠?



