For the complete documentation index, see llms.txt. This page is also available as Markdown.

Protokollverwaltung

Protokollierung in Azure Monitor aktivieren

Seit Version 3.0 verwendet SCEPman ebenso wie der Certificate Master die Log Ingestion API von Microsoft, um Protokolle in Azure Monitor zu schreiben. Dabei wird das Konzept eines Log Analytics Workspace verwendet, um die Daten zu speichern und Analysen zu ermöglichen, sowie eine Data Collection Rule, die zwischen dem App Service und dem Protokollspeicher vermittelt. Dies ermöglicht einen moderneren Ansatz einschließlich RBAC-basierter Berechtigungen für SCEPman, um auf den LAW zuzugreifen.

Die Erstellung des Log Analytics Workspace sowie die Konfiguration der Data Collection Rule erfolgt automatisch durch Ausführen Complete-SCEPmanInstallation des SCEPman-PowerShell-Moduls.

Das Standardaufbewahrung Aufbewahrungszeitraum für in einer Log Analytics-Tabelle gespeicherte Daten ist 30 Tage. Falls ein anderer Aufbewahrungszeitraum erforderlich ist, passen Sie die Konfiguration der Tabelle "SCEPman_CL" entsprechend an.

Data Collector API erneut aktivieren

Wenn Sie aus irgendeinem Grund die vorherige API wieder verwenden möchten, können Sie dies tun, indem Sie die mit Log Ingestion verknüpften App-Service-Variablen entfernen und erneut die Variablen hinzufügen, die von der Data Collector API verwendet werden.

Zu entfernende Variablen entfernt:

Hinzuzufügende Variablen:

SCEPman übernimmt die Einstellungen nach einem Neustart automatisch und verwendet wieder die Data Collector API.

KQL-Abfragebeispiele

Probleme mit Ihrer SCEPman-Instanz anzeigen

Anzahl ausgestellter Zertifikate pro Endpunkt im ausgewählten Zeitraum

Beginnend mit SCEPman 2.8 gibt es immer genau einen Protokolleintrag auf Info-Ebene, dessen Protokollmeldung mit "Issued a certificate with serial number " beginnt, pro ausgestelltem Zertifikat, gefolgt von dessen Seriennummer. Aufgrund des unlösbaren Zwei-Armeen-Problem, kann es vorkommen, dass das erstellte Zertifikat den Anforderer nie erreicht oder ein anderer Fehler die eigentliche Registrierung verhindert. Ebenso kann es bei schwerwiegenden Fehlern vorkommen, dass ein Protokolleintrag ohne entsprechenden Datenbankeintrag existiert oder umgekehrt.

Eindeutige Zertifikate mit OCSP-Prüfung

Zuletzt aktualisiert

War das hilfreich?