System Log Parser's Statistiken nach Benutzerberichten: der Wert Anonymous
Zur Bewertung der Site-Leistung und Quantifizierung der Servicebeliebtheit bietet System Log Parser (SLP) mehrere Berichtsmöglichkeiten zur Durchführung der ArcGIS Enterprise-Protokollanalyse. Bei der Auswahl von Analysetypen wie Einfach, MitÜbersichtsdiagrammen oder Komplett gibt es eine
Option namens "Statistiken nach Benutzer zum Bericht hinzufügen", die ein zusätzliches Arbeitsblatt namens Statistiken nach Benutzer in die erzeugte Ausgabe aufnimmt. Die Informationen auf diesem Arbeitsblatt umfassen eine statistische Zusammenfassung
erfolgreicher Portal-Mitgliederanfragen (wie von ArcGIS Enterprise gemeldet). Dies kann für GIS-Administratoren sehr hilfreich sein, um zu verstehen, wer was anfragt.
Manchmal zeigt der auf diesem Arbeitsblatt aufgeführte Benutzer jedoch den unerwarteten Wert "anonymous". Für eine Site mit gesicherten Diensten könnte dies ein rätselhafter Benutzername sein.<\/P>
Sendet ein anonymer Benutzer erfolgreiche Abfragen an einen gesicherten Dienst?
Die kurze Antwort: nein, tun sie nicht.
Die lange Antwort: nein, tun sie immer noch nicht, aber es ist etwas Hintergrundwissen erforderlich, um den richtigen Kontext zu den "anonymous"-Einträgen für den Benutzernamenwert in den Protokollen zu geben.<\/P>
Portal-Mitgliedsprotokolleintragsidentität
Wenn System Log Parser die ArcGIS Enterprise (z.B. ArcGIS Server) Protokolle abfragt, liest es das Feld "Benutzername", um die Mitgliederidentität für jeden Protokolleintrag einer erfolgreichen Anfrage zu bestimmen.
Dieser Wert wird nur aus sehr spezifischen Protokolleinträgen gelesen (z.B. wo der Protokoll Code=100004 ist). Solche Einträge enthalten auch die endgültige verstrichene Zeitdauer der ausgeführten Arbeit (z.B. wie lange die Anfrage aus Sicht des ArcGIS Servers ArcSOC.exe dauerte). Diese Ressourcen sind einige der besten Orte, um eine Quantifizierungsanalyse der Site durchzuführen.
Für viele Service-Anfrage-Protokolleinträge wird hier der authentifizierte Portal-Mitgliedsbenutzername aufgeführt...wie erwartet.
Es gibt jedoch Fälle von Protokolleinträgen, bei denen ein Mitglied sich gerade am Site angemeldet hat und stattdessen der aufgezeichnete Wert "anonymous" angezeigt wird, aber anonymous (z.B. ein nicht authentifizierter Benutzer) tatsächlich nicht den Dienst genutzt hat.<\/P>
Wenn Protokollabfragen manuell (für denselben Zeitraum) über Manager oder die REST Admin API ausgeführt werden, werden zusätzliche Details sichtbar, die helfen können, diese anfängliche Nutzer-Imitation durch die Entität namens "anonymous" zu erklären.
Durch Verwendung des Request-ID-Feldes in den Protokollen kann man mehrere Einträge miteinander korrelieren (da alle gleichen Request-IDs zur selben Anfrage gehören...was wirklich großartig ist).
Während also der Code=100004-Eintrag den Benutzer als "anonymous" anzeigt, listet der Code=9029-Eintrag tatsächlich die Portal-Mitgliederidentität des anfragenden Benutzers. In diesem Fall "admin".
Nachfolgende Anfragen dieses Benutzers werden als erwarteter Name aufgeführt (z.B. und nicht als "anonymous").<\/P>
<\/P>
Hinweis: Im obigen Screenshot des Protokolleintrags war "NaturalEarth/NaturalEarth_SQLServer.MapServer" ein Dienst, der nur bestimmten Portal-Mitgliedern freigegeben wurde.<\/STRONG><\/FONT><\/P>Hinweis: System Log Parser zeigt derzeit diese zusätzliche Nutzer-Imitationsinformation nicht an. Welcher Wert auch immer unter Benutzername aufgezeichnet wird, verwendet SLP für das Arbeitsblatt Statistik nach Benutzer.<\/STRONG><\/FONT><\/P>Hinweis: Es kann auch einen separaten Code=8522-Protokolleintrag geben, der den aufgezeichneten Mitgliederwert unter der Spalte Benutzername auflistet.<\/STRONG><\/FONT><\/P>Tatsächliche anonyme Anfragen an öffentlich freigegebene DiensteEs gibt auch Protokolleinträge, bei denen im Feld "Benutzername" "anonymous" als Mitglied gelistet ist, aber hier repräsentiert es tatsächlich anonymous.
In dieser Situation identifizieren die Protokolle eine erfolgreiche Anfrage von jemandem für einen öffentlich verfügbaren Dienst, bei dem der verbindende Client nicht zur Authentifizierung aufgefordert wurde. Mit anderen Worten, der Dienst wurde absichtlich für Alle freigegeben (z.B. die Öffentlichkeit).
Durch eine weitere manuelle, tiefgehende Protokollabfrage (für denselben Zeitraum) für diese Art von Anfragen können weitere Details abgeleitet werden, die den zugehörigen Code=9029-Eintrag zeigen. Dies verdeutlicht, dass die Anfrage tatsächlich im Namen des "Anonymous user" gestellt wurde.<\/P>
<\/P>Hinweis: Im obigen Screenshot des Protokolleintrags war "SampleWorldCities.MapServer" ein Dienst, der für Alle freigegeben wurde.<\/STRONG><\/FONT><\/P>Hinweis: System Log Parser zeigt derzeit diese zusätzliche Nutzer-Imitationsinformation nicht an. Welcher Wert auch immer unter Benutzername aufgezeichnet wird, verwendet SLP für das Arbeitsblatt Statistik nach Benutzer.<\/STRONG><\/FONT><\/P>Gibt es anonyme Benutzer-Protokolleinträge für gesicherte Dienste?Nein.<\/P>Anfragen für Ressourcen, die nicht öffentlich freigegeben sind, erfordern eine Authentifizierung (auch wenn das Angeforderte nicht existiert).
Daher existieren keine Code=100004-Einträge für den Benutzer "Anonymous user" bei gesicherten Diensten.<\/P>
<\/STRONG><\/FONT><\/P>Hinweis: Im obigen Screenshot des Protokolleintrags war "NaturalEarth/NaturalEarth_SQLServer.MapServer" ein Dienst, der nur bestimmten Portal-Mitgliedern freigegeben wurde.<\/STRONG><\/FONT><\/P>Hinweis: ArcGIS Enterprise erkennt dennoch eine "Anonymous user"-Anfrage für einen gesicherten Dienst (existierend oder nicht) mit einem Code=9029-Eintrag (und möglicherweise auch einem Code=8522-Eintrag).<\/STRONG><\/FONT><\/P>Auf welcher Version basieren diese Informationen zum Benutzernamen-Protokolleintrag?Dieser Artikel basiert auf ArcGIS Enterprise 11.2/11.3, aber die Informationen zum Benutzernamen sind in den ArcGIS Server-Protokollen seit vielen Versionen verfügbar.<\/P>VariabilitätZweck dieses Community-Artikels ist es, Anleitung zu bieten und mehrere Situationen zu erklären, in denen "anonymous" als Benutzername in den ArcGIS Enterprise (z.B. ArcGIS Server) Protokollen gelistet wird. Erwarten Sie gewisse Variabilität dieses Verhaltens (über die Jahre und) zwischen den Versionen. Außerdem gibt es viele ArcGIS Server-Service-Fähigkeiten; jede kann die Persistenz des Benutzernamenswertes innerhalb der internen Logging-Logik des Frameworks leicht unterschiedlich handhaben.<\/P> <\/P>