存取及設定AEM使用者稽核記錄

當稽核事件寫入到意外位置或儲存庫查詢返回不完整的結果時,AEM中的使用者稽核活動可能難以追蹤。 在AEM 6.5部署中,使用者管理稽核事件可以保留在預設記錄中,直到設定專用記錄器為止,而AEM as a Cloud Service則可能需要更小的稽核查詢來避免周遊相關的失敗。 解決方法是驗證部署型別、確認或建立適當的記錄器設定,以及透過檢查記錄或稽核節點來驗證稽核資料。 如果預期的稽核事件在驗證後仍未出現,請提交支援票證以供進一步調查。

說明 description

環境

  • Adobe Experience Manager as a Cloud Service
  • Adobe Experience Manager Managed Services
  • Adobe Experience Manager On-Premise

問題/症狀

  • 設定變更後,稽核記錄(例如useraudit.logaudit.log)保持空白。
  • 使用者建立、修改或刪除事件僅顯示在error.log中。
  • /var/audit下的查詢傳回不完整的結果,或搜尋範圍太廣時失敗。
  • 稽核事件在一個環境中可用,但在另一個環境中不可用。
  • 若要確認問題,請識別環境是AEM as a Cloud Service、Managed Services或內部部署。
  • 檢閱現有的Sling記錄器設定,以判斷是否將使用者稽核事件路由到專用檔案。
  • 檢查稽核事件未出現在專用稽核記錄檔中時,是否出現在error.log中。
  • 對於AEM as a Cloud Service,測試查詢/var/audit下更具體的路徑是否傳回結果。

根本原因

稽核記錄行為因部署型別而異。 在AEM 6.5環境中,使用者管理稽核事件可以保留在預設記錄中,除非將它們重新導向到專用的Apache Sling記錄器。 在AEM as a Cloud Service中,稽核資料會儲存為/var/audit下的儲存庫節點,而廣泛的查詢可能需要縮小範圍才能傳回可用的結果。

解決方法 resolution

請嘗試下列步驟來解決問題:

  1. 確認使用哪種AEM部署型別,以便您可以在正確位置驗證稽核資料。
  2. 開啟Sling記錄設定,並檢閱com.adobe.granite.security.user.internal.auditcom.adobe.granite.security.user.internal.servlets.AuthorizableServlet的記錄器是否已存在。
  3. 如果AEM 6.5環境中缺少這些記錄器對應,請建立Apache Sling Logging Logger Configuration並將記錄輸出路由至logs/useraudit.log
  4. 觸發使用者管理動作,例如更新使用者或變更群組成員資格,並確認事件已寫入專用稽核記錄。
  5. 在AEM as a Cloud Service中,從/var/audit擷取稽核資料,並確認已傳回稽核節點。
  6. 如果稽核查詢範圍太廣,請將其縮小到/var/audit下更具體的子路徑,然後再次測試。
  7. 如果ACS Commons可用,請使用其稽核記錄搜尋介面來驗證頁面、發佈或與使用者相關的稽核活動。

如果上述症狀在所有疑難排解步驟完成後仍然發生,或如果這些步驟的結果顯示問題不是由於使用者錯誤、缺少許可權或不支援的設定所造成,則具有支援許可權的使用者應透過Adobe支援入口網站提交票證給Experience League支援。 如果受影響的人由於未解決的案例或建立案例選項無法使用、缺少正確的組織或顯示支援權益訊息而無法建立案例,請在重試之前聯絡您組織的系統管理員或支援管理員以驗證支援存取權。

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles