Sådan finder du IIS-serverlogfiler: En definitiv guide

På denne side

  • Trin-for-trin instruktion i at finde IIS-logfiler
  • Hvordan aktiverer du logføring i din IIS-webserver
  • 5 bedste praksisser for IIS-logføring

Microsoft IIS er et populært webserverprogram til hosting af hjemmesider. Ved at overvåge IIS-webserverens logfiler kan du effektivt forhindre, at en skadelig enhed angriber dit netværk. Denne artikel forklarer, hvordan du finder dine IIS-logfiler.

Du skal bruge følgende til at finde IIS-logfilerne for en hjemmeside:

  • Hjemmesidens ID
  • Mappen

Du kan finde dem i IIS Manager ved at følge disse enkle trin:

Start IIS Manager

Go to Windows Control Panel > System and Security > Administrative Tools > Internet Information Services (IIS).
OR
Open the Run dialog box> type inetmgr > click OK.
IIS Manager will be launched.
ela-lab-home-manager
Fig. 1.1 viser startvinduet i IIS Manager med følgende sektioner fremhævet:
  • Forbindelsesruden
  • Funktionsvisningen
  • Handlingsruden

Forvis dig om, at du har fundet dem, så du kan følge med i de resterende trin.

Lokalisering af hjemmesidens ID:

Hjemmesidens ID bruges til entydigt at identificere logfilerne på forskellige hjemmesider.

  • I ruden Forbindelser skal du klikke på rullemenuen Websteder og finde listen over alle hjemmesider, der hostes på IIS-serveren. Alle hjemmesidernes hjemmeside-ID vises i en liste.
  • finding-the-site-id

    Hvis du ikke kan finde ID'et, så følg næste trin

  • I Handlingsruden skal du klikke på Indstillinger. Hjemmesidens ID vises i vinduet Avancerede indstillinger.
  • automationsite-hjemmeside

Lokalisering af IIS-logfilerne:

Generally, IIS log files are stored in this default path:
%SystemDrive%\inetpub\logs\LogFiles
  • Gå til Windows Stifinder > C-drev > Inetpub-mappe > Logs-mappe > Logfiler.
  • Once you open the LogFiles folder, you will find multiple sub-folders of
    different websites named in this pattern: W3SVC +Site ID.
    If your site ID is 10, then open the folder named W3SVC10.
    windows-file-explorer-c-drive

    Hvis mapperne ikke kan findes i denne standardsti, skal du følge det næste trin

  • Når du har valgt en hjemmeside i Forbindelsesruden i IIS Manager, skal du vælge Funktionsvisning og dobbeltklikke på ikonet Logføring. Logføringsvinduet åbnes. Rul ned for at finde feltet Directory (mappe), og brug stien nævnt der til at finde dine logfiler.
logging-icon-feature-view

Lokalisering af logfiler fra tidligere IIS-versioner:

Identificer, hvilken version af IIS der bruges på din server.

For version IIS 1.0-IIS 6.0 skal du følge disse trin for at finde dine logfiler:

  • Start IIS Manager.
  • I Forbindelsesruden skal du klikke på menuen Websteder. Find den hjemmeside, som du vil se logfilerne for, højreklik på den, og vælg Egenskaber.
  • Derfra skal du gå til Aktivt logformat > Webstedsfanen > Generelle egenskaber og derefter rulle ned for at finde feltet Directory (mappe).
The full path along with the sub-folder name will be displayed like this:
%SystemDrive%\Windows\System32\LogFiles\W3SVC8
Bemærk

Sikkerhedstip: Microsoft er holdt op med at udrulle opdateringer til tidligere versioner af IIS (1.0-6.0). Brug af forældet software bliver en nem sikkerhedsrisiko for cyberangribere at gå efter. Upatchede Windows-systemer og dårlig opmærksomhed omkring opdatering af software viste sig at være hovedårsagerne til de store Wannacry-ransomwareangreb i 2017.

Bedste praksis: Overvåg din virksomheds netværkssystemer regelmæssigt. Opdater og brug de nyeste versioner af software og operativsystemer.

Hvis du stadig ikke kan finde IIS-logfilerne, er logføring måske slået fra.

Hvordan aktiverer du logføring i din IIS-webserver

Åbn IIS Manager. I Forbindelsesruden skal du klikke på den hjemmeside, du vil aktivere logføring for > klik på Funktionsvisning > dobbeltklik på ikonet Logføring > klik på Aktivér i Handlingsruden.

Forenkling af adgang til og analyse af IIS-logfiler

Manuel aktivering af IIS-webserverens logføring og analyse af logfilerne er ret besværligt. For at løse dette problem har vi logadministrationsværktøjer som ManageEngine EventLog Analyzer, der automatiserer indsamling, overvågning, analyse og opbevaring af dine IIS-webserverlogfiler på en central server.

simplifying-iis-log-access-and-analysis

Ud over at generere advarsler og rapporter i realtid om hændelser på IIS-servere giver EventLog Analyzer også dybere indsigt i kritiske oplysninger som oversigter over HTTP-statuskoder, ændringer af adgangskoder, topbrugere, adgang til administratorressourcer og ændringer af serverkonfiguration.

Se vores 30-dages gratis prøveversion af EventLog Analyzer, og download den her.

Hvad så nu?

EventLog Analyzer forenkler administrationen af IIS-logfiler ved at centralisere logindsamlingen og give dig intuitive søge- og analysefunktioner.