Share via


Configurazione della registrazione di controllo dell'amministratore

 

Si applica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Ultima modifica dell'argomento: 2012-07-23

La registrazione di controllo dell'amministratore in Microsoft Exchange Server 2010 consente di creare una voce di registro ogni volta che si esegue un cmdlet specificato. Le voci di registro forniscono informazioni sul cmdlet eseguito, sui parametri utilizzati, sull'utente che ha eseguito il cmdlet e sugli oggetti coinvolti. Per ulteriori informazioni sulla registrazione di controllo dell'amministratore, vedere Panoramica sulla registrazione controlli dell'amministratore.

È necessario utilizzare la shell per configurare la registrazione di controllo dell'amministratore.

Importante

La registrazione dei controlli dell'amministratore si basa sulla replica di Active Directory per replicare le impostazioni di configurazione specificate nei controller di dominio nell'organizzazione. In base alle impostazioni della replica, le modifiche apportate potrebbero non essere immediatamente applicate a tutti i server Exchange 2010 dell'organizzazione.
Le modifiche alla configurazione del registro di controllo vengono aggiornate ogni 60 minuti sui computer che hanno Shell aperta al momento delle modifiche alla configurazione. Se si desidera applicare immediatamente le modifiche, chiudere e aprire di nuovo Shell su ogni computer.

Scelta dei cmdlet da sottoporre a controllo

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Registrazione di controllo dell'amministratore" nell'argomento Autorizzazioni infrastruttura Shell e Exchange.

Nota

Non è possibile utilizzare EMC per specificare i cmdlet da controllare.

Per impostazione predefinita, la registrazione controlli crea una voce di registro per ogni cmdlet eseguito. Se si abilita la registrazione controlli per la prima volta e si desidera che questa operazione venga eseguita, non è necessario modificare l'elenco di controllo dei cmdlet. Se sono stati specificati dei cmdlet ma si desidera controllare tutti i cmdlet, è possibile eseguire l'operazione specificando il carattere jolly asterisco (*) con il parametro AdminAuditLogCmdlets del cmdlet Set-AdminAuditLogConfig, come mostrato nel comando seguente.

Set-AdminAuditLogConfig -AdminAuditLogCmdlets *

È possibile specificare quali cmdlet controllare fornendo un elenco di cmdlet utilizzando il parametro AdminAuditLogCmdlets. Quando viene fornito l'elenco dei cmdlet da controllare, è possibile specificare singoli cmdlet, cmdlet con caratteri jolly asterisco (*) o entrambi. Ogni voce dell'elenco viene separata da una virgola. Sono validi i seguenti valori:

  • New-Mailbox

  • *TransportRule

  • *Management*

  • Set-Transport*

In questo esempio vengono controllati i cmdlet specificati nell'elenco precedente.

Set-AdminAuditLogConfig -AdminAuditLogCmdlets New-Mailbox, *TransportRule, *Management*, Set-Transport*

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-AdminAuditLogConfig.

Scelta dei parametri da sottoporre a controllo

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Registrazione di controllo dell'amministratore" nell'argomento Autorizzazioni infrastruttura Shell e Exchange.

Nota

Non è possibile utilizzare EMC per specificare i parametri da controllare.

Per impostazione predefinita, la registrazione di controllo crea una voce di registro per ogni cmdlet eseguito, indipendentemente dai parametri specificati. Se si abilita la registrazione controlli per la prima volta e si desidera che questa operazione venga eseguita, non è necessario modificare l'elenco di controllo dei parametri. Se in precedenza sono stati specificati dei parametri ma ora si desidera controllare tutti i parametri, è possibile eseguire l'operazione specificando il carattere jolly asterisco (*) con il parametro AdminAuditLogParameters del cmdlet Set-AdminAuditLogConfig, come mostrato nel comando seguente.

Set-AdminAuditLogConfig -AdminAuditLogParameters *

È possibile specificare i parametri che si desidera controllare utilizzando il parametro AdminAuditLogParameters. Quando viene fornito l'elenco dei parametri da controllare, è possibile specificare singoli parametri, parametri con caratteri jolly asterisco(*) o entrambi. Ogni voce dell'elenco viene separata da una virgola. Sono validi i seguenti valori:

  • Database

  • *Address*

  • Custom*

  • *Region

Nota

Per creare una voce di registro quando viene eseguito un comando, questo deve includere almeno un parametro o più parametri presenti in almeno un cmdlet o in più cmdlet specificati con il parametro AdminAuditLogCmdlets.

In questo esempio vengono controllati i parametri specificati nell'elenco precedente.

Set-AdminAuditLogConfig -AdminAuditLogParameters Database, *Address*, Custom*, *Region

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-AdminAuditLogConfig.

Determinazione del periodo di validità del registro di controllo

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Registrazione di controllo dell'amministratore" nell'argomento Autorizzazioni infrastruttura Shell e Exchange.

Nota

Non è possibile utilizzare EMC per specificare il periodo di validità del registro di controllo.

Il periodo di validità del registro di controllo determina per quanto tempo verranno conservate le voci del registro di controllo. Quando una voce di registro supera il periodo di validità, viene eliminata. Il valore predefinito è di un anno.

È possibile specificare il numero di giorni, ore, minuti e secondi in cui le voci del registro di controllo devono essere conservate. Per specificare un valore, utilizzare il formato gg.hh.mm:ss in cui si applica quanto segue:

  • gg   Numero di giorni in cui mantenere la voce del registro di controllo

  • hh   Numero di ore in cui mantenere la voce del registro di controllo

  • mm   Numero di minuti in cui mantenere la voce del registro di controllo

  • ss   Numero di secondi in cui mantenere la voce del registro di controllo

Avviso

È possibile impostare il periodo di validità del registro di controllo su un valore inferiore al periodo di validità corrente. Se si esegue questa operazione, verrà eliminata ogni voce del registro di controllo la cui validità supera il nuovo limite.
Se si imposta il periodo di validità su 0, Exchange elimina tutte le voci dal registro di controllo.
Si consiglia di concedere le autorizzazioni per la configurazione del periodo di validità del registro di controllo solo agli utenti molto attendibili.

In questo esempio viene specificato un periodo di validità di due anni e sei mesi.

Set-AdminAuditLogConfig -AdminAuditLogAgeLimit 913.00:00:00

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-AdminAuditLogConfig.

Abilitazione o disabilitazione della registrazione dei cmdlet Test

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Registrazione di controllo dell'amministratore" nell'argomento Autorizzazioni infrastruttura Shell e Exchange.

Nota

Non è possibile utilizzare EMC per abilitare o disabilitare la registrazione dei cmdlet Test.

I cmdlet che iniziano con il verbo Test non vengono registrati per impostazione predefinita. Questo perché i cmdlet Test possono generare una notevole quantità di dati in breve tempo. Abilitare la registrazione dei cmdlet Test solo per brevi periodi di tempo.

Questo comando consente di abilitare la registrazione dei cmdlet Test.

Set-AdminAuditLogConfig -TestCmdletLoggingEnabled $True

Questo comando consente di disabilitare la registrazione dei cmdlet Test.

Set-AdminAuditLogConfig -TestCmdletLoggingEnabled $False

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-AdminAuditLogConfig.

Altre attività

Una volta configurata la registrazione di controllo dell'amministratore, è possibile anche effettuare le seguenti operazioni: