如何定位 IIS 服务器日志文件:权威指南

本页内容

  • 定位 IIS 日志文件的逐步操作指南
  • 如何在您的 IIS Web 服务器中启用日志记录
  • IIS 日志记录的 5 个最佳实践

Microsoft IIS 是一种广泛使用的网站托管 Web 服务器应用程序。监控 IIS Web 服务器日志是防止恶意实体对您的网络发起攻击的有效方法。本文将解释定位 IIS 日志文件的步骤。

要定位网站的 IIS 日志文件,您需要以下内容:

  • 站点 ID
  • 目录

您可以通过以下简单步骤在 IIS Manager 中找到它们:

启动 IIS Manager

Go to Windows Control Panel > System and Security > Administrative Tools > Internet Information Services (IIS).

OR

Open the Run dialog box > type inetmgr > click OK.

IIS Manager will be launched.

ela-lab-home-manager
图 1.1 显示了 IIS Manager 的主页窗口,突出显示了以下部分:
  • 连接窗格
  • 功能视图
  • 操作窗格

请确保定位它们,以便跟随后续步骤。

查找站点 ID:

站点 ID 用于唯一标识不同网站的日志文件夹。

  • 在连接窗格中,点击 Sites 下拉菜单,查找 IIS 服务器中托管的所有网站列表。所有网站的站点 ID 将以列表视图显示。
  • finding-the-site-id

    如果找不到 ID,请执行下一步

  • 在操作窗格中,点击 Settings 选项。 站点 ID 将显示在高级设置窗口中。
  • automationsite-home

查找 IIS 日志文件的位置:

Generally, IIS log files are stored in this default path:
%SystemDrive%\inetpub\logs\LogFiles
  • 进入 Windows 文件资源管理器 > C 盘 > Inetpub 文件夹 > Logs 文件夹 > LogFiles。
  • Once you open the LogFiles folder, you will find multiple sub-folders of
    different websites named in this pattern: W3SVC +Site ID.
    If your site ID is 10, then open the folder named W3SVC10.
    windows-file-explorer-c-drive

    如果在此默认路径中找不到文件夹,请执行下一步

  • 在 IIS Manager 中,选择连接窗格中的一个网站,选择 Features View 并双击 Logging 图标。 日志窗口将打开。向下滚动查找目录字段,并使用其中提到的路径定位您的日志文件。
logging-icon-feature-view

定位早期 IIS 版本的日志文件:

确定您的服务器使用的是哪个版本的 IIS。

对于 IIS 1.0 到 IIS 6.0 版本,请按照以下步骤定位您的日志文件:

  • 启动 IIS Manager。
  • 在连接窗格中,点击 Sites 菜单。找到您想查看日志的站点,右键点击它,选择 Properties。
  • 然后进入 Active Log Format > Website 选项卡 > General Properties, 向下滚动找到目录字段。
The full path along with the sub-folder name will be displayed like this:
%SystemDrive%\Windows\System32\LogFiles\W3SVC8
注意

安全提示: Microsoft 已停止为早期版本的 IIS (1.0-6.0) 推送更新。使用过时的软件会成为网络攻击者轻易利用的漏洞。未打补丁的 Windows 系统和对软件更新意识不足被认为是 2017 年大规模 Wannacry 勒索软件攻击的主要原因。

最佳实践: 定期审核您的企业网络系统。更新并使用最新版本的软件和操作系统。

如果您仍然找不到 IIS 日志文件,可能是日志记录已被关闭。

如何在您的 IIS Web 服务器中启用日志记录

打开 IIS Manager。 在 Connections 窗格中,点击您想启用日志记录的网站 > 点击 Features View > 双击 Logging icon > 在 Actions 窗格中点击 Enable

简化 IIS 日志访问与分析

手动启用 IIS Web 服务器日志记录并分析日志非常繁琐。为解决此挑战,我们有像 ManageEngine EventLog Analyzer 这样的日志管理工具,可自动收集、监控、分析并在中央服务器上保留您的 IIS Web 服务器日志。

simplifying-iis-log-access-and-analysis

除了为 IIS 服务器事件生成实时警报和报告外,EventLog Analyzer 还提供对关键数据的深入洞察,如 HTTP 状态码汇总、密码更改、顶级用户、管理员资源访问和服务器配置更改。

点击 这里 查看并下载 EventLog Analyzer 的 30 天免费试用版。

接下来是什么?

EventLog Analyzer 通过集中日志收集并提供直观的搜索和分析功能,简化了 IIS 日志管理。