정보 권한 관리 로깅

적용 대상: Exchange Server 2013

2013년 Microsoft Exchange Server IRM(정보 권한 관리) 작업은 IRM 로그에 기록됩니다. IRM 로그는 Exchange 2013 서버의 RMS(Rights Management Services) 클라이언트와 조직의 AD RMS(Active Directory Rights Management Services) 클러스터 간의 상호 작용을 모니터링하고 문제를 해결하는 데 도움이 됩니다.

IRM에 대한 자세한 내용은 정보 권한 관리를 참조하십시오.

IRM과 관련된 관리 작업을 찾고 있나요? 정보 권한 관리 절차를 참조하세요.

IRM 로그 구조

기본적으로 IRM 로그는 C:\Program Files\Microsoft\Exchange Server\V14\Logging\IRMLogs에 있습니다.

IRM 로그 파일에 대한 명명 규칙은 입니다. 여기서는 다음과 같습니다 <Process>_<Process identifier or IIS AppPool identifier>_IRMLOGyyyymmdd-nnnn.log.

  • <프로세스> = 로그 파일을 만드는 프로세스입니다. 예를 들어 전송 서비스에서 EdgeTransport가 됩니다.
  • <프로세스 식별자 또는 IIS AppPool 식별자> = 프로세스의 숫자 ID입니다.
  • yyyymmdd = 로그 파일이 생성된 UTC(협정 세계시) 날짜입니다.
  • nnnn = 매일 1부터 시작하는 인스턴스 번호입니다.

IRM 로그 파일 이름 예제는 입니다 EdgeTransport\_1056\_IRMLOG20101201-1.log.

다음 표는 각 서버 역할에 대해 생성되는 로그를 보여 줍니다.

서버 역할에 대한 로그

서버 역할 IRM 로그 파일 이름 설명
전송 서비스 EdgeTransport_<Process identifier>_IRMLOGyyyymmdd-nnnn.log 이 로그는 전송 서비스의 전송 파이프라인에서 수행한 모든 RMS 트랜잭션(예: 전송 보호 규칙 및 저널 보고서 암호 해독)을 기록하는 데 사용됩니다. edgetransport.exe 프로세스의 PID(프로세스 식별자)는 로그 파일 이름을 생성하는 데 사용됩니다.
메일함 msftefd_<Process identifier>_IRMLOGyyyymmdd-nnnn.log 이 로그는 검색 및 인덱스 요청 중에 발생하는 모든 RMS 트랜잭션을 기록하는 데 사용됩니다. Exchange 2013 사서함 서버는 콘텐츠 인덱싱에 msftefd.exe 프로세스를 사용합니다. msftefd.exe 프로세스의 PID는 로그 파일 이름을 생성하는 데 사용됩니다.
클라이언트 액세스 w3wp_MSExchangeOWAAppOol_IRMLOGyyyymmdd-nnnn.log 이 로그는 Microsoft Office Outlook Web App IRM에 대한 모든 트랜잭션을 기록하는 데 사용됩니다.
모든 Exchange 2013 서버 역할 w3wp_MSExchangePowerShellAppPool_IRMLOGyyyymmdd-nnnn.log 이 로그는 예를 들어 Test-IRMConfiguration cmdlet을 실행할 때 Windows PowerShell에서 실행되는 모든 IRM RMS 트랜잭션을 기록하는 데 사용됩니다.

로깅 프로세스

파일 크기가 지정한 최대값에 도달할 때까지 로그 파일에 정보가 기록됩니다. 최대 크기에 도달하면 증가하는 인스턴스 번호가 있는 로그 파일이 생성됩니다. 이 프로세스는 하루 종일 반복됩니다. IRM 로그 디렉터리가 지정된 최대 크기에 도달하거나 로그 파일이 각 서버의 IRM 로깅 구성에 지정된 최대 보존 기간에 도달하면 순환 로깅은 가장 오래된 로그 파일을 삭제합니다.

IRM 로그에 기록된 정보

IRM 로그 파일은 CSV(쉼표로 분리된 값) 형식으로 데이터를 포함하는 텍스트 파일입니다. 각 IRM 로그에는 다음과 같은 정보가 포함된 헤더가 있습니다.

  • #Software: IRM 로그 파일을 만든 소프트웨어의 이름입니다. 일반적으로 값은 입니다 Microsoft Exchange Server.

  • #Version: IRM 로그 파일을 만든 소프트웨어의 버전 번호입니다.

  • #Log 형식: 로그 형식 값()입니다 Rms Client Manager Log.

  • #Date: 로그 파일을 만든 UTC 날짜 및 시간입니다. UTC 날짜 및 시간은 ISO 8601 날짜-시간 형식으로 표시됩니다 . yyyy-mm-ddThh:mm:ss.fffZ, 여기서:

    • yyyy = year
    • mm = 월
    • dd = 일
    • T = 시간 구성 요소의 시작을 표시하는 데 사용되는 시간 지정자
    • hh = 시간
    • mm = 분
    • ss = 초
    • fff = 1초의 분수
    • Z = Zulu(UTC를 표시하는 또 다른 방법)
  • #Fields: IRM 로그 파일에 사용되는 쉼표로 구분된 필드 이름입니다.

    IRM 로그에는 각 RMS 트랜잭션 이벤트가 단일 줄에 저장되며 쉼표로 구분된 필드로 구성됩니다. 다음 표는 IRM 기능이 사용되는 모든 서버 역할에 대한 IRM 로그의 필드를 보여 줍니다.

    필드 설명
    Date-time UTC 타임스탬프를 나열합니다.
    Feature 사용된 RMS 클라이언트 기능을 나열합니다. 사용할 수 있는 값은 다음과 같습니다.
    • RacClc
    • Template
    • Prelicense
    • UseLicense
    • Signature verification
    • ServerInfo
    Event-Type 이벤트 유형을 나열합니다. 사용할 수 있는 값은 다음과 같습니다.
    • Acquire: RMS 라이선스 또는 템플릿이 요청됩니다.
    • Success: RMS 라이선스 또는 템플릿을 성공적으로 획득했습니다.
    • Exception: 오류가 발생했습니다.
    • Queued: 요청이 보류 중입니다.
    Tenant-Id Microsoft 내부용으로 예약되어 있습니다.
    Server-url 작업 중에 액세스한 RMS 서버 URL을 나열합니다.
    Context 호출 프로세스에서 여러 RMS 트랜잭션을 함께 결합하는 데 사용합니다. 사용할 수 있는 값은 다음과 같습니다.
    • MessageID: \<Actual message ID>
    • MailboxGuid: \<Mailbox GUID>
    • AttachmentFileName: \<File name>
    Transaction-id 고유 트랜잭션을 식별합니다. 한 트랜잭션 중에 발생하는 모든 이벤트는 동일한 트랜잭션 ID를 갖습니다.

IRM 로그 관리

IRM 기능을 사용할 수 있는 각 서버 역할에서 IRM 로깅이 기본적으로 사용됩니다. 각 서버 역할에 대해 서버 역할의 해당 Set cmdlet을 사용하여 다음과 같은 IRM 로그 구성을 수정할 수 있습니다. 예를 들어, 사서함 서버에서 IRM 로깅을 구성하려면 Set-MailboxServer cmdlet을 사용합니다.

IRM 로그에 대한 구성 매개 변수

매개 변수 설명
IrmLogEnabled IRM 트랜잭션의 로깅을 사용하도록 설정합니다. IRM 로깅은 기본적으로 사용하도록 설정되어 있습니다. 서버 역할에 대해 IRM 로깅을 사용하지 않도록 설정하려면 매개 변수 $false를 로 설정합니다.
IrmLogMaxAge IRM 로그 파일의 최대 보존 기간을 지정합니다. 지정된 보존 기간보다 오래된 파일은 삭제됩니다. 기본값은 (30일)입니다 30.00:00:00 .
IrmLogMaxDirectorySize 연결 로그 디렉터리에 있는 모든 IRM 로그의 최대 크기를 지정합니다. 디렉터리가 최대 파일 크기에 도달하면 서버에서 가장 오래된 파일을 먼저 삭제합니다. 기본값은 250 MB입니다.
IrmLogMaxFileSize 단일 로그 파일의 최대 파일 크기를 지정합니다. 파일이 지정된 크기에 도달하면 로그 파일이 생성되고 인스턴스 번호가 증가합니다. 기본값은 10 MB입니다.
IrmLogPath IRM 로그 위치를 지정합니다. 기본 경로는 %ExchangeInstallPath%Logging\IRMLogs입니다.

구문 및 매개 변수에 대한 자세한 내용은 다음 항목을 참조하십시오.