- Startside
- Logføringsguide
- Sådan finder du IIS-serverlogfiler: En definitiv guide
Sådan finder du IIS-serverlogfiler: En definitiv guide
På denne side
- Trin-for-trin instruktion i at finde IIS-logfiler
- Hvordan aktiverer du logføring i din IIS-webserver
- 5 bedste praksisser for IIS-logføring
Microsoft IIS er et populært webserverprogram til hosting af hjemmesider. Ved at overvåge IIS-webserverens logfiler kan du effektivt forhindre, at en skadelig enhed angriber dit netværk. Denne artikel forklarer, hvordan du finder dine IIS-logfiler.
Du skal bruge følgende til at finde IIS-logfilerne for en hjemmeside:
- Hjemmesidens ID
- Mappen
Du kan finde dem i IIS Manager ved at følge disse enkle trin:
Start IIS Manager
Go to Windows Control Panel > System and Security > Administrative Tools > Internet Information Services (IIS).
OR
Open the Run dialog box> type inetmgr > click OK.
IIS Manager will be launched.
- Forbindelsesruden
- Funktionsvisningen
- Handlingsruden
Forvis dig om, at du har fundet dem, så du kan følge med i de resterende trin.
Lokalisering af hjemmesidens ID:
Hjemmesidens ID bruges til entydigt at identificere logfilerne på forskellige hjemmesider.
- I ruden Forbindelser skal du klikke på rullemenuen Websteder og finde listen over alle hjemmesider, der hostes på IIS-serveren. Alle hjemmesidernes hjemmeside-ID vises i en liste.
- I Handlingsruden skal du klikke på Indstillinger. Hjemmesidens ID vises i vinduet Avancerede indstillinger.

Hvis du ikke kan finde ID'et, så følg næste trin

Lokalisering af IIS-logfilerne:
Generally, IIS log files are stored in this default path:
%SystemDrive%\inetpub\logs\LogFiles
- Gå til Windows Stifinder > C-drev > Inetpub-mappe > Logs-mappe > Logfiler.
- Når du har valgt en hjemmeside i Forbindelsesruden i IIS Manager, skal du vælge Funktionsvisning og dobbeltklikke på ikonet Logføring. Logføringsvinduet åbnes. Rul ned for at finde feltet Directory (mappe), og brug stien nævnt der til at finde dine logfiler.
Once you open the LogFiles folder, you will find multiple sub-folders of
different websites named in this pattern: W3SVC +Site ID.
If your site ID is 10, then open the folder named W3SVC10.

Hvis mapperne ikke kan findes i denne standardsti, skal du følge det næste trin

Lokalisering af logfiler fra tidligere IIS-versioner:
Identificer, hvilken version af IIS der bruges på din server.
For version IIS 1.0-IIS 6.0 skal du følge disse trin for at finde dine logfiler:
- Start IIS Manager.
- I Forbindelsesruden skal du klikke på menuen Websteder. Find den hjemmeside, som du vil se logfilerne for, højreklik på den, og vælg Egenskaber.
- Derfra skal du gå til Aktivt logformat > Webstedsfanen > Generelle egenskaber og derefter rulle ned for at finde feltet Directory (mappe).
The full path along with the sub-folder name will be displayed like this:
%SystemDrive%\Windows\System32\LogFiles\W3SVC8
Sikkerhedstip: Microsoft er holdt op med at udrulle opdateringer til tidligere versioner af IIS (1.0-6.0). Brug af forældet software bliver en nem sikkerhedsrisiko for cyberangribere at gå efter. Upatchede Windows-systemer og dårlig opmærksomhed omkring opdatering af software viste sig at være hovedårsagerne til de store Wannacry-ransomwareangreb i 2017.
Bedste praksis: Overvåg din virksomheds netværkssystemer regelmæssigt. Opdater og brug de nyeste versioner af software og operativsystemer.
Hvis du stadig ikke kan finde IIS-logfilerne, er logføring måske slået fra.
Hvordan aktiverer du logføring i din IIS-webserver
Åbn IIS Manager. I Forbindelsesruden skal du klikke på den hjemmeside, du vil aktivere logføring for > klik på Funktionsvisning > dobbeltklik på ikonet Logføring > klik på Aktivér i Handlingsruden.
Forenkling af adgang til og analyse af IIS-logfiler
Manuel aktivering af IIS-webserverens logføring og analyse af logfilerne er ret besværligt. For at løse dette problem har vi logadministrationsværktøjer som ManageEngine EventLog Analyzer, der automatiserer indsamling, overvågning, analyse og opbevaring af dine IIS-webserverlogfiler på en central server.
Ud over at generere advarsler og rapporter i realtid om hændelser på IIS-servere giver EventLog Analyzer også dybere indsigt i kritiske oplysninger som oversigter over HTTP-statuskoder, ændringer af adgangskoder, topbrugere, adgang til administratorressourcer og ændringer af serverkonfiguration.
Se vores 30-dages gratis prøveversion af EventLog Analyzer, og download den her.