本文件已封存並已停止維護。

關於 Operations Manager 2007 中的稽核收集服務 (ACS)

更新日期: 2012年4月

適用於: Operations Manager 2007 R2, Operations Manager 2007 SP1

在 Operations Manager 2007 中,稽核收集服務 (ACS) 能收集稽核原則所產生的記錄並儲存於集中式資料庫。依預設,當稽核原則在 Windows 型電腦上執行時,該電腦會將稽核原則產生的所有事件自動儲存到其本機安全性記錄中。此點同時適用於 Windows 工作站及伺服器。在具有嚴格的安全性需求的組織中,稽核原則可快速產生大量的事件。

只要使用 ACS,組織可將個別安全性記錄合併到集中管理的資料庫中,且能夠使用 Microsoft SQL Server 提供的資料分析及報表工具來篩選並分析事件。使用 ACS 後,只有明確賦予 ACS 資料庫存取權限的使用者能夠對收集到的資料執行查詢並建立報表。

在 Operations Manager 2007 中,ACS 的部署包含下列元件:

  • ACS 轉寄站

  • ACS 收集器

  • ACS 資料庫

ACS 轉寄站

亦即在 ACS 轉寄站上執行的服務,包含在 Operations Manager 代理程式中。此服務為預設安裝,但在 Operations Manager 代理程式安裝時尚未啟用。您可以使用 [啟用稽核收集] 工作一次對多部代理程式電腦啟用此服務。啟用此服務後,所有的安全性事件將會傳送到 ACS 收集器和本機安全性記錄中。

ACS 收集器

ACS 收集器負責接收並處理從 ACS 轉寄站傳來的事件,再將此資料傳送到 ACS 資料庫。其處理工作包括反組譯資料以使其分佈到 ACS 資料庫中的多個表格、資料備援最小化,以及套用篩選器以避免將不需要的事件新增到 ACS 資料庫中。

單一 ACS 收集器和 ACS 資料庫所能支援的 ACS 轉寄站數不盡相同,取決於稽核原則所產生的事件數、ACS 轉寄站所監視的電腦角色 (如網域控制站與成員伺服器)、電腦上的活動層級,以及執行 ACS 收集器和 ACS 資料庫的硬體規格。如果環境中的單一 ACS 收集器含有過多的 ACS 轉寄站,可以安裝不止一個 ACS 收集器。每個 ACS 收集器必須具有專屬的 ACS 資料庫。

ACS 收集器必須安裝在執行 Windows Server 2003 及更新版本的電腦上,而且必須具備至少 1 GB 的 RAM,建議準備 2 GB。此外,必須具備至少 1.8 GHz 的處理器,建議使用 2.8 GHz 處理器,以及至少 10 GB 的可用硬碟空間,建議準備 50 GB。選取作為 ACS 收集器的電腦必須是 Operations Manager 2007 管理伺服器,且基於安全性考量,也必須是 Active Directory 網域成員。

在您打算安裝 ACS 收集器的每部電腦上,必須從 Microsoft 網站下載並安裝最新版本的 Microsoft Data Access Components (MDAC)。若要瞭解 MDAC 的相關資訊,請參閱<瞭解 Microsoft Data Access Components (MDAC)>,網址是 http://go.microsoft.com/fwlink/?LinkId=74155

ACS 資料庫

ACS 資料庫是一個中央存放庫,用來存放 ACS 部署中稽核原則所產生的事件。ACS 資料庫可以與 ACS 收集器位在同一部電腦上,但為獲得最佳效能,應將兩者各自安裝在專用的伺服器上。

主控 ACS 資料庫的伺服器必須安裝 Microsoft SQL Server 2005 或 SQL Server 2008。您可以選擇使用現有或全新安裝的 SQL Server。由於每日 ACS 資料庫維護工作龐雜,建議使用 SQL Server Enterprise Edition。

若使用 SQL Server Standard Edition,必須在每日維護作業期間暫停資料庫運作。如此可能會導致 ACS 收集器佇列填滿來自 ACS 轉寄站的要求。而滿載的 ACS 收集器佇列會造成 ACS 轉寄站與 ACS 收集器斷線。ACS 轉寄站斷線後,需等到資料庫維護完成且佇列積存處理完畢後才能重新連線。為確保不會遺失任何稽核事件,應配置足夠的硬碟空間以容納所有 ACS 轉寄站的本機安全性記錄。

SQL Server Enterprise Edition 在每日維護作業期間仍能夠以較低的效能持續處理 ACS 轉寄站要求。如需 ACS 收集器佇列與 ACS 轉寄站中斷連線的詳細資訊,請參閱 ACS Capacity Planning (ACS 容量規劃) 及 Monitoring ACS Performance (監視 ACS 效能)。

ACS 資料庫應在 RAM 至少為 1 GB 的電腦上執行,建議使用 2 GB。此外,必須具備至少 1.8 GHz 的處理器,建議使用 2.8 GHz 處理器,以及至少 20 GB 的可用硬碟空間,建議準備 100 GB。如果您的 SQL Server 具有超過 2 GB 的記憶體,需要執行一些額外的設定步驟。如需相關資訊及所需執行的步驟,請參閱<如何設定 SQL Server 使用超過 2 GB 的實體記憶體>,網址是 http://go.microsoft.com/fwlink/?LinkId=74153

另請參閱

 
顯示: