Grundlegendes zur Protokollierung der Verwaltung von Informationsrechten
Gilt für: Exchange Server 2010 SP2, Exchange Server 2010 SP3
Letztes Änderungsdatum des Themas: 2015-03-09
In Microsoft Exchange Server 2010 Service Pack 1 (SP1) werden IRM-Vorgänge (Information Rights Management, Verwaltung von Informationsrechten), die für Exchange 2010-Postfach-, -Clientzugriffs-, -Hub-Transport- oder -Unified Messaging-Server ausgeführt werden, in IRM-Protokollen protokolliert. IRM-Protokolle ermöglichen Ihnen die Überwachung und Problembehandlung von Interaktionen, die es zwischen dem RMS-Client (Rights Management Services, Rechteverwaltungsdienste) auf einem Exchange 2010 SP1-Server und dem Active Directory-Rechteverwaltungsdienste-Cluster (AD RMS) in Ihrer Organisation gibt.
Weitere Informationen zu IRM finden Sie unter Grundlegendes zur Verwaltung von Informationsrechten.
Inhalt
Struktur von IRM-Protokollen
Protokollieren von Prozessen
Informationen, die in IRM-Protokolle geschrieben werden
Verwalten von IRM-Protokollen
Möchten Sie wissen, welche Verwaltungsaufgaben es im Zusammenhang mit IRM gibt? Informationen hierzu finden Sie unter Verwalten von Rechteschutz.
Struktur von IRM-Protokollen
Standardmäßig befinden sich IRM-Protokolle im Verzeichnis "C:\Programme\Microsoft\Exchange Server\V14\Logging\IRMLogs".
Die Benennung einer IRM-Protokolldatei erfolgt gemäß der Konvention "<Prozess>_<Prozess-ID oder IIS-AppPool-ID>_IRMLOGjjjjmmtt-nnnn.log" mit:
<Prozess>= Prozess, der die Protokolldatei erstellt. Auf einem Hub-Transport-Server ist dies beispielsweise "EdgeTransport".
<Prozess-ID oder IIS-AppPool-ID> =numerische ID des Prozesses.
jjjjmmtt = UTC-Datum (Coordinated Universal Time, koordinierte Weltzeit), an dem die Protokolldatei erstellt wurde.
nnnn = Instanznummer, die für jeden Tag mit 1 beginnt.
"EdgeTransport_1056_IRMLOG20101201-1.log" ist ein Beispiel für den Namen einer IRM-Protokolldatei.
In der folgenden Tabelle sind die Protokolle aufgeführt, die für verschiedene Serverrollen erstellt werden.
Protokolle für Serverrollen
Serverrolle | Name einer IRM-Protokolldatei | Beschreibung |
---|---|---|
Hub-Transport |
EdgeTransport_<Prozess-ID>_IRMLOGjjjjmmtt-nnnn.log |
In diesem Protokoll werden alle RMS-Transaktionen protokolliert, die von der Transportpipeline auf einem Hub-Transport-Server ausgeführt werden (z. B. Transportschutzregeln und Journalberichtentschlüsselung). Für die Erstellung des Protokolldateinamens wird die Prozess-ID (PID) des Prozesses "edgetransport.exe" verwendet. |
Postfach |
-msftefd_<Prozess-ID>_IRMLOGjjjjmmtt-nnnn.log |
In diesem Protokoll werden alle RMS-Transaktionen protokolliert, die im Verlauf von Such- oder Indexanforderungen ausgeführt werden. Auf Exchange 2010-Postfachservern wird der Prozess "msftefd.exe" dazu verwendet, Inhalte zu indizieren. Für die Erstellung des Protokolldateinamens wird die PID des Prozesses "msftefd.exe" verwendet. |
Clientzugriff |
w3wp_MSExchangeOWAAppOol_IRMLOGjjjjmmtt-nnnn.log |
In diesem Protokoll werden alle Transaktionen protokolliert, die in Microsoft OfficeOutlook Web App für IRM ausgeführt werden. |
Alle Exchange 2010-Serverrollen außer Edge-Transport |
w3wp_MSExchangePowerShellAppPool_IRMLOGjjjjmmtt-nnnn.log |
In diesem Protokoll werden alle IRM-RMS-Transaktionen protokolliert, die von Windows PowerShell ausgelöst werden (beispielsweise wenn das Cmdlet Test-IRMConfiguration ausgeführt wird). |
Struktur von IRM-Protokollen
Protokollieren von Prozessen
In die jeweilige Protokolldatei werden solange Informationen geschrieben, bis die für die Datei angegebene maximale Größe erreicht ist. Sobald die maximale Größe erreicht ist, wird eine Protokolldatei erstellt, die eine inkrementierte Instanznummer hat. Dieser Vorgang wird während des ganzen Tags wiederholt. Bei der Umlaufprotokollierung werden die ältesten Protokolldateien gelöscht, wenn das IRM-Protokollverzeichnis seine festgelegte Maximalgröße oder eine Protokolldatei das Höchstalter erreicht hat, das auf jedem Server in der IRM-Protokollierungskonfiguration angegeben ist.
Struktur von IRM-Protokollen
Informationen, die in IRM-Protokolle geschrieben werden
IRM-Protokolldateien sind Textdateien, die Daten im CSV-Format (Comma Separated Value) enthalten. Jede IRM-Protokolldatei enthält eine Kopfzeile mit den folgenden Informationen:
#Software: Der Name der Software, von der die IRM-Protokolldatei erstellt wurde. Üblicherweise ist dies der Wert
Microsoft Exchange Server
.#Version Die Versionsnummer der Software, von der die IRM-Protokolldatei erstellt wurde.
#Log-type Der Protokolltyp, der
Rms Client Manager Log
lautet.#Date UTC-Datum und -Uhrzeit der Erstellung der Protokolldatei. UTC-Datum und -Uhrzeit werden im ISO-8601-Datums-/Uhrzeitformat dargestellt: jjjj-mm-ttThh:mm:ss.fffZ, wobei:
jjjj = Jahr
mm = Monat
tt = Tag
T = Zeitkennzeichen, das den Anfang der Zeitkomponente kennzeichnet
hh = Stunde
mm = Minute
ss = Sekunde
fff = Bruchteile einer Sekunde
Z = Zulu, das eine andere Bezeichnung für UTC ist
#Fields Durch Kommas getrennte Feldnamen, die in IRM-Protokolldateien verwendet werden.
In einem IRM-Protokoll wird jede RMS-Transaktion in einer einzelnen Zeile gespeichert, gegliedert in Feldern, die durch Kommas getrennt sind. In der folgenden Tabelle sind die Felder aufgelistet, die es in IRM-Protokollen für alle Serverrollen gibt, für die IRM-Funktionen aktiviert sind.
Felder, die in IRM-Protokollen verwendet werden
Feld Beschreibung Date-time
Enthält den UTC-Zeitstempel.
Feature
Enthält den Namen der verwendeten RMS-Clientfunktion. Gültige Werte sind:
RacClc
Template
Prelicense
UseLicense
Signaturüberprüfung
ServerInfo
Event-Type
Enthält den Ereignistyp. Gültige Werte sind:
Acquire
Es wird eine RMS-Lizenz oder -Vorlage angefordert.Success
Eine RMS-Lizenz oder -Vorlage wurde erfolgreich angefordert.Exception
Es ist ein Fehler aufgetreten.Queued
Eine Anforderung wartet auf Verarbeitung.
Tenant-Id
Für die interne Verwendung durch Microsoft reserviert.
Server-url
Enthält die URL des RMS-Servers, auf die bei dem Vorgang zugegriffen wurde.
Context
Wird vom aufrufenden Prozess dazu verwendet, mehrere RMS-Transaktionen zu verbinden. Gültige Werte sind:
MessageID: <Actual message ID>
MailboxGuid: <Mailbox GUID>
AttachmentFileName: <File name>
Transaction-id
Kennzeichnet eine eindeutige Transaktion. Alle Ereignisse, die im Verlauf derselben Transaktion auftreten, haben dieselbe Transaktions-ID.
Struktur von IRM-Protokollen
Verwalten von IRM-Protokollen
Für jede Serverrolle, für die die IRM-Funktionen aktiviert sind, wird die IRM-Protokollierung standardmäßig aktiviert. Für jede Serverrolle können Sie die folgende IRM-Protokollkonfiguration ändern, indem Sie das Set-Cmdlet verwenden, das zur Serverrolle gehört. Wenn Sie beispielsweise die IRM-Protokollierung auf einem Postfachserver konfigurieren möchten, verwenden Sie das Cmdlet Set-MailboxServer.
Konfigurationsparameter für IRM-Protokolle
Parameter | Beschreibung |
---|---|
IrmLogEnabled |
Aktiviert die Protokollierung von IRM-Transaktionen. Die IRM-Protokollierung ist standardmäßig aktiviert. Möchten Sie die IRM-Protokollierung für eine Serverrolle deaktivieren, legen Sie den Parameter auf |
IrmLogMaxAge |
Gibt das maximale Alter für eine IRM-Protokolldatei an. Dateien, deren Alter größer ist als das angegebene Alter, werden gelöscht. Der Standardwert lautet |
IrmLogMaxDirectorySize |
Gibt die maximale Größe aller IRM-Protokolle im Konnektivitätsprotokollverzeichnis an. Wenn die maximale Größe eines Verzeichnisses erreicht ist, löscht der Server zuerst die ältesten Protokolldateien. Der Standardwert ist |
IrmLogMaxFileSize |
Gibt die maximale Größe für eine einzelne Protokolldatei an. Wenn eine Protokolldatei die angegebene Größe erreicht hat, wird eine Protokolldatei mit inkrementierter Instanznummer erstellt. Der Standardwert ist |
IrmLogPath |
Gibt den Speicherort für IRM-Protokolle an. Der Standardpfad lautet "C:\Programme\Microsoft\Exchange Server\V14\Logging\IRMLogs". |
Ausführliche Informationen zu Syntax und Parametern finden Sie in den folgenden Themen:
Struktur von IRM-Protokollen
© 2010 Microsoft Corporation. Alle Rechte vorbehalten.