Sie können Horizon 7-Ereignisse im Syslog-Format generieren, damit Analysesoftware auf die Ereignisdaten zugreifen kann.

Sie müssen nur einen Host in einer Verbindungsserver-Gruppe konfigurieren. Die verbleibenden Hosts in der Gruppe werden automatisch konfiguriert.

Wenn Sie die dateibasierte Protokollierung von Ereignissen aktivieren, werden Ereignisse in einer lokalen Protokolldatei gesammelt. Bei Angabe einer Dateifreigabe werden diese Protokolldateien auf diese Freigabe verschoben.

  • Die maximale Größe des lokalen Verzeichnisses für Ereignisprotokolle (einschließlich geschlossene Protokolldateien) beträgt 300 MB. Bei Überschreiten dieser Größe werden die ältesten Dateien gelöscht. Das Standardziel der Syslog-Ausgabe ist %PROGRAMDATA%\VMware\VDM\events\.
  • Verwenden Sie einen UNC-Pfad für langfristige Ereignisaufzeichnungen, wenn Sie nicht über einen Syslog-Server oder eine Ereignisdatenbank verfügen oder wenn Ihr aktueller Syslog-Server Ihre Anforderungen nicht erfüllt.

Alternativ können Sie einen vdmadmin-Befehl verwenden, um die dateibasierte Protokollierung von Ereignissen im Syslog-Format zu konfigurieren. Weitere Informationen finden Sie im Thema zum Generieren von Horizon 7-Ereignisprotokollmeldungen im Syslog-Format unter Verwendung der Option -I des Befehls vdmadmin im Dokument Horizon 7-Verwaltung.

Wichtig: Syslog-Daten werden beim Senden an einen Syslog-Server innerhalb des Netzwerks ohne softwarebasierte Verschlüsselung übertragen und enthalten möglicherweise sensible Daten (z. B. Benutzernamen). VMware empfiehlt die Implementierung einer Sicherheitsmaßnahme auf Verbindungsebene, z. B. IPsec, um zu verhindern, dass diese Daten im Netzwerk überwacht werden können.

Voraussetzungen

Um einen Verbindungsserver so zu konfigurieren, dass Ereignisse im Syslog-Format aufgezeichnet und/oder an einen Syslog-Server gesendet werden , benötigen Sie die folgenden Informationen:

  • Wenn ein Syslog-Server das System an einem UDP-Port auf Horizon 7-Ereignisse überwachen soll, benötigen Sie den DNS-Namen oder die IP-Adresse des Syslog-Servers sowie die UDP-Portnummer. Die standardmäßige UDP-Portnummer lautet 514.
  • Wenn Protokolle in einem Flatfileformat erfasst werden sollen, benötigen Sie den UNC-Pfad zur Dateifreigabe und zum Ordner, in dem die Protokolldateien gespeichert werden sollen. Außerdem benötigen Sie den Benutzernamen, den Domänennamen und das Kennwort eines Kontos mit Schreibberechtigungen für die Dateifreigabe.

Prozedur

  1. Wählen Sie in Horizon Console die Optionen Einstellungen > Ereigniskonfiguration aus.
  2. (Optional) Um den Verbindungsserver so zu konfigurieren, dass Ereignisse an einen Syslog-Server gesendet werden, klicken Sie im Bereich Syslog unter An Syslog-Server senden auf Hinzufügen und geben Sie den Servernamen oder die IP-Adresse und die UDP-Portnummer an.
  3. (Optional) Wählen Sie im Bereich Ereignisse in Dateisystem aus, ob Ereignisprotokollmeldungen generiert und im Syslog-Format in Protokolldateien gespeichert werden sollen.
    Option Beschreibung
    Always Ereignisprotokollmeldungen werden immer im Syslog-Format generiert und in Protokolldateien gespeichert.
    Bei Fehler in Datei protokollieren (Standard) Überwachungsereignisse werden in einer Protokolldatei gespeichert, wenn beim Schreiben von Ereignissen in die Ereignisdatenbank oder auf den Syslog-Server ein Problem auftritt. Diese Option ist standardmäßig aktiviert.
    Nie Ereignisprotokollmeldungen werden niemals im Syslog-Format generiert und in Protokolldateien gespeichert.
    Wenn Sie keinen UNC-Pfad zu einer Dateifreigabe angeben, werden die Protokolldateien lokal gespeichert.
  4. (Optional) Um die Horizon 7-Ereignisprotokollmeldungen auf einer Dateifreigabe zu speichern, klicken Sie unter An Speicherort kopieren auf Hinzufügen und geben Sie den UNC-Pfad zur Dateifreigabe und zu dem Ordner an, in dem die Protokolldateien gespeichert werden sollen. Geben Sie dabei auch den Benutzernamen, den Domänennamen und das Kennwort eines Kontos mit Schreibberechtigungen für die Dateifreigabe an.
    Beispiel für einen UNC-Pfad:
    \\syslog-server\folder\file