Activer et désactiver les journaux pour Tableaux d'intrusion Advisor Master et Advisor Advanced - UTC Advisor Master and Advanced 3.0

Guide de l’extension de tableau d'intrusion UTC Advisor Master et Advanced 3.0

Applies to
UTC Advisor Master and Advanced 3.0
Last updated
2022-05-24
Content type
Guides > Guides de modules externes et d’extensions
Language
Français
Product
UTC Advisor Master and Advanced
Version
3.0

Lorsque vous tentez de corriger les problèmes de l’intégration de Tableaux d'intrusion Advisor Master et Advisor Advanced dans Security Center en collaboration avec notre équipe d'assistance technique, activez les journaux afin qu'ils soient disponibles dans la console de Server Admin.

À savoir

  • Vous pouvez afficher les journaux dans la console de Server Admin.
  • Les fichiers journaux volumineux peuvent ralentir votre ordinateur. Une fois que les tableaux communiquent correctement avec Security Center, nous vous conseillons de désactiver les journaux.
  • Vous pouvez limiter la taille du fichier journal en modifiant les valeurs de délai de rétention (deleteOlderThanNDays) et le nombre maximal de lignes dans le fichier (logMaxLine).

Procédure

  1. Ouvrez le fichier LogTargets.gconfig.
    L’emplacement par défaut est C:\Program Files (x86)\Genetec Security Center 5.7.
  2. Ajoutez les lignes suivantes au fichier GCONFIG :
    • Sous <!-- Log file -->, dans la section <traces>, entrez <add loggerName="Aderanet.Intrusion.Utc.*" severity="All | Debug | Performance"/>
    • Sous <!-- Event log -->, dans la section <traces>, ajoutez la ligne <add loggerName="Aderanet.Intrusion.Utc.*" severity="All | Debug | Performance"/>
    Le document doit maintenant ressembler à ceci :
  3. (Facultatif) Vérifiez que le délai de rétention et le nombre maximal de lignes dans le fichier journal répondent à vos besoins. Vous pouvez modifier les valeurs dans les lignes suivantes :
    <add Key="deleteOlderThanNDays" Value="90"/>
    <add Key="logMaxLine" Value="100000"/>
    Dans l’exemple ci-dessous, les entrées de journal sont supprimées après 90 jours ou lorsque le journal atteint 100 000 lignes.
  4. Enregistrez et fermez le fichier.
  5. Ouvrez le site web Server Admin pour afficher les journaux.
  6. Lorsque les tableaux communiquent correctement :
    1. Désactivez les journaux UTC en utilisant les balises de commentaire <!-- et -->.
    2. (Facultatif) Configurez la suppression des entrées après 5 jours.
    Dans le fichier GCONFIG exemple suivant, les journaux UTC sont désactivés et toutes les entrées sont supprimées après 5 jours.

Lorsque vous avez terminé

  • Pour des instructions sur comment se connecter à Server Admin, voir le Guide de l’administrateur Security Center. Ouvrir Server Admin dans un navigateur web
  • Sur la page Console de débogage de l’application web Server Admin, ouvrez le journal Aderanet.Intrusion.
  • Il est également recommandé d'ouvrir les journaux Genetec.IntrusionDetection et Genetec.Sdk.Workflows.TransactionManager.