本文由机器翻译。若要查看英语原文,请勾选“英语”复选框。 也可将鼠标指针移到文本上,在弹出窗口中显示英语原文。
翻译
英语

信息权限管理日志记录

 

适用于:Exchange Server 2013

上一次修改主题:2015-03-09

在 Microsoft Exchange Server 2013,IRM 日志中记录信息权限管理 (IRM) 操作。IRM 日志可帮助您监视并排除权限管理服务 (RMS) 客户端在Exchange 2013服务器上的与您的组织中Active Directory权限管理服务 (AD RMS) 群集之间的交互。

要了解 IRM,请参阅信息权限管理

目录

Structure of IRM logs

Logging process

Information written to IRM logs

Managing IRM logs

要了解与 IRM 相关的管理任务,请参阅信息权限管理过程

默认情况下,IRM 日志位于 C:\Program Files\Microsoft\Exchange Server\V14\Logging\IRMLogs 中。

IRM 日志文件的命名约定为 <进程>_<进程标识符IIS 应用程序池标识符>_IRMLOGyyyymmdd-nnnn.log,其中:

  • <Process>= 日志文件创建的进程。例如,在传输服务,这将是 EdgeTransport。

  • <进程标识符IIS 应用程序池标识符> =进程的数字 ID。

  • yyyymmdd = 创建日志文件时的协调世界时 (UTC) 日期。

  • nnnn = 实例编号,每天从 1 开始。

IRM 日志文件名的一个示例为 EdgeTransport_1056_IRMLOG20101201-1.log。

下表显示在不同服务器角色上生成的日志。

服务器角色上的日志

服务器角色 IRM 日志文件名 描述

传输服务

EdgeTransport_<进程标识符>_IRMLOGyyyymmdd-nnnn.log

此日志用来记录所有的 RMS 事务通过传输管道运输服务 (例如,传输保护规则和日志报告解密) 上进行。Edgetransport.exe 进程的进程标识符 (PID) 用于生成日志文件名。

邮箱

msftefd_<进程标识符>_IRMLOGyyyymmdd-nnnn.log

此日志用于记录在搜索和索引请求过程中发生的所有 RMS 事务。Exchange 2013邮箱服务器使用 msftefd.exe 过程的内容索引。Msftefd.exe 过程的 PID 用于生成日志文件名。

客户端访问

w3wp_MSExchangeOWAAppOol_IRMLOGyyyymmdd-nnnn.log

此日志用于记录 IRM 在 Microsoft OfficeOutlook Web App 中的所有事务。

所有 Exchange 2013 服务器角色

w3wp_MSExchangePowerShellAppPool_IRMLOGyyyymmdd-nnnn.log

发出 Test-IRMConfiguration cmdlet 时,此日志用于记录从 Windows PowerShell 发出的所有 IRM RMS 事务。

返回顶部

信息写入到日志文件中,直到文件大小达到其最大的指定的值。达到最大大小后,将创建具有增量的实例编号日志文件。在一天重复此过程。IRM 日志目录大小达到其最大指定或日志文件中的 IRM 日志记录配置每台服务器上指定的最长期限时,循环日志记录将删除最旧的日志文件。

返回顶部

IRM 日志文件是文本文件,包含以逗号分隔值 (CSV) 格式的数据。每个 IRM 日志包含标头包含以下信息 ︰

  • #Software  创建 IRM 日志文件的软件名称。通常情况下,值为Microsoft Exchange Server

  • #Version 创建 IRM 日志文件的软件的版本号。

  • #Log-type 日志类型值,为 Rms Client Manager Log

  • #Date  UTC 日期和时间创建日志文件时。UTC 日期和时间表示的 ISO 8601 日期时间格式 ︰ yyyy-mm-ddThh:mm:ss.fffZ,其中 ︰

    • yyyy = 年

    • mm = 月

    • dd = 日

    • T = 用于显示开始时间部分的时间指示符

    • hh = 小时

    • mm = 分钟

    • ss = 秒

    • fff = 秒的小数部分

    • Z = Zulu,是 UTC 的另一种表示方式

  • #Fields IRM 日志文件中使用的逗号分隔字段名。

    IRM 日志存储在单独的一行,组织以逗号分隔的字段在 RMS 事务的每个事件。下表列出所有 IRM 功能已启用的服务器角色的 IRM 日志中的字段。

    IRM 日志中使用的字段

    字段 描述

    Date-time

    列出 UTC 时间戳。

    Feature

    列出使用 RMS 客户端功能。有效值包括 ︰

    • RacClc

    • Template

    • Prelicense

    • UseLicense

    • Signature verification

    • ServerInfo

    Event-Type

    列出的事件类型。有效值包括 ︰

    • Acquire 请求 RMS 许可证或模板。

    • Success 成功获取了 RMS 许可证或模板。

    • Exception 发生了错误。

    • Queued 请求挂起。

    Tenant-Id

    保留供 Microsoft 内部使用。

    Server-url

    列出操作过程中访问的 RMS 服务器 URL。

    Context

    调用进程被用来将多个 RMS 事务联系在一起。有效值包括 ︰

    • MessageID: <Actual message ID>

    • MailboxGuid: <Mailbox GUID>

    • AttachmentFileName: <File name>

    Transaction-id

    标识唯一的交易记录。在一个事务期间发生的所有事件都具有相同的事务 id。

返回顶部

在每个服务器角色启用 IRM 功能,默认情况下启用 IRM 记录。对于每个服务器角色,可以通过使用该服务器角色的相应Set cmdlet 修改下面的 IRM 日志配置。例如,若要配置 IRM 的邮箱服务器上的记录,您可以使用Set-MailboxServer cmdlet。

IRM 日志的配置参数

参数 描述

IrmLogEnabled

启用 IRM 的交易记录的记录。默认情况下启用 IRM 记录。若要禁用 IRM 服务器角色的日志记录,请将参数设置为$false

IrmLogMaxAge

指定 IRM 日志文件的最长期限。删除早于指定存在时间的文件。默认值是30.00:00:00 (30 天)。

IrmLogMaxDirectorySize

连接日志目录中指定所有 IRM 日志最大的大小。当一个目录达到最大文件大小时,服务器将首先删除最旧的日志文件。默认值是250 MB

IrmLogMaxFileSize

指定一个日志文件的最大文件大小。当文件达到指定的大小时,将创建日志文件,和实例编号就会增加。默认值是10 MB

IrmLogPath

指定 IRM 日志的位置。默认路径为 %ExchangeInstallPath%Logging\IRMLogs。

有关语法和参数的详细信息,请参阅下列主题:

返回顶部

 
显示: