Microsoft Exchange Log Collector konu başlığı ile hazırlamış olduğumuz makalemiz de Microsoft Exchange Server için ücretsiz olarak sunulan Exchange Log Collector script dosyasını inceleyeceğiz ve ihtiyaçlarımız için örnek kullanım senaryolarını sizlere paylaşacağız.

Microsoft Exchange Log Collector Makalemiz içinde aşağıda ki başlıklara ulaşacaksınız.

1. Microsoft Exchange Log Collector Nedir?

Microsoft Exchange Server varsayılan ayarlarda günlük verilerini Exchange Server üzerinde tutarlı bir şekilde toplamak üzere tasarlanmıştır. Toplamış olduğu bu olay günlükleri bazen performans problemlerinin çözümü için kullanılırken bazen de bir dava sürecinde bizlere yardımcı olmaktadır.

Bu dava süreçleri de bazen yasa koyucunun bir olay sonrasında bizlerden istemiş olduğu olay günlükleridir ve bazen de Microsoft Exchange Server üzerine yapılmakta olan bir güvenlik saldırısında, güvenlik ekibinin bizlerden istemiş olduğu olay günlükleridir.

Microsoft Exchange Server üzerinde yapmış olduğumuz Exchange Server Security Hardening çalışmalarında bizler bu olay günlüklerini incelemekte ve bir olay olmadan öncede önlemler alabilmekteyiz.

Özet ile, Microsoft Exchange Server ‘in varsayılan ayarlarda toplamış olduğu bu olay günlüklerini bir çok ihtiyaç için kullanabilmekteyiz.

Microsoft Exchange Server üzerinde ki Performans problemlerinin araştırılması ve çözüm üretilmesi başta olmak üzere Microsoft Exchange Server üzerinde ki Güvenlik açıklarının tespit edilmesi yada mevcutta yaşanılan bir güvenlik tehdidinin tespit edilip bertaraf edilmesine kadar bir çok nokta da kullanılmaktadır.

2. Microsoft Exchange Log Collector Niçin Kullanmalıyız?

#Exchange Server Logging etiketi ile hazırlamış olduğumuz bir çok makale ve video eğitim içeriğinde Microsoft Exchange Server ‘in toplamış olduğu olay günlüklerini ayrı-ayrı incelemeye çalışmış ve hangi olay günlüğünün nasıl toplanması gerektiğini sizlere aktarmıştık.

Exchange Server Logging etiketi ile hazırlamış olduğumuz eğitim içeriklerinin bazılarını aşağıda paylaşıyorum ki bunlardan bazıları performans için bazıları da güvenlik nedeniyle ihtiyaç duyulan Exchange Server Günlükleridir.

Microsoft Exchange Server varsayılan ayarlarda günlük verilerini saklar demiştik. Bazı olay günlükleri bizler için gerekli olmaya bilir yada varsayılan değerde ki ayarlar kullanmakta olduğumuz Microsoft Exchange Server için yeterli olmaya bilir.

Bu sebepten ötürü Microsoft Exchange Server ‘in toplamış olduğu bu olay günlüklerini de kurum için ayarlamalı, varsayılan değerleri kurum ihtiyaçları için Microsoft Exchange Server özelinde değiştirmeli, özelleştirmeliyiz.

Bu değişiklikler içinde #Exchange Server Optimization etiketi ile hazırlamış olduğumuz makale ve video eğitim içeriklerine bakabilirsiniz.

Microsoft Exchange Server için günlük verilerinin varsayılan ayarlarını değiştirebilirsiniz ve kapatabilirsiniz. Şirket ihtiyaçları için değiştirilmesini önerdiğimiz gibi ve öneri ötesinde yapmanız gerektiğini söylemek isterim. Fakat bu olay günlüklerini kesin olarak  kapatmamalısınız.

Ayrıca, Microsoft Exchange Server günlüklerinin dava dosyalarında kullanıldığını belirttik ve iki alt bölüme ayırdık.

Bir tanesi Microsoft Exchange Server güvenlik tedbirleri ve saldırıları için bizlere kılavuzluk ederken diğer taraftan gerçek dava dosyaları için zorunlu tutulması gereken olay günlükleridir.

Yani yasa koyucunun istemiş olduğu yasal yaptırımlar ve regülasyonlar için de Exchange Server Günlükleri kullanılmaktadır. Çalışmış olduğumuz kurum, Microsoft Exchange Server ‘in hizmet verdiği kurum banka, finans kuruluşu, sigorta, hastane ve benzeri bir kuruluş ise zaten Exchange Server günlüklerini kapatamazsınız. Her hangi bir dava olmasa bile, bu olay günlüklerini yasa koyucu saklamanız gerektiğini söylediği için yasa koyucu tarafından kural, yasa olarak istenildiği için saklamak zorundasınız.

Microsoft Exchange Server olay günlüklerinin merkezi olarak toplanması ve yasa koyucunun istemiş olduğu gibi saklanması için bir çok Log Collector yazılımı bulunmaktadır. Bu Log Collector yazılımlarının kimileri ücretsiz kimileri ise ücretlidir. Kimileri yerel veri merkezi içinde çalışırken kimileri de bulut bilgi işlem alt yapısında çalışmaktadır.

En doğru ve en uygun çözümü araştırarak bulabilir yada Pera Bilgi Sistemleri olarak danışmanlığını vermekte olduğumuz ve Pera Bilgi Sistemleri Blog sayfamızda bir çok makale ve video eğitim içeriğini paylaşmış olduğumuz #Azure monitor ürününü tercih edebilirsiniz.

3. Microsoft Exchange Log Collector Nasıl kullanılır?

Bu gün sizlere paylaşmış olduğumuz Microsoft Exchange Log Collector yazılımı üçüncü taraf Log Collector yazılımlarına göre ücretsizdir. Nedeni basit Bu makalede bahsedecek olduğumuz ve toplayacak olduğumuz bütün Microsoft Exchange olay günlükleri değiştirilebilir dosya türünde saklanmaktadır.

Microsoft Exchange Log Collector Archive Logs

Microsoft Exchange Log Collector Archive Logs

Bir olay oluştuğu zaman ve yasa koyucu sizlerden Microsoft Exchange Server olay günlüklerini istiyorum dediği zaman Exchange Log Collector üzerinden verecek olduğunuz bu olay günlükleri değiştirilebilir dosya formatında olduğu için yasa koyucu tarafından kabul görmeyecektir.

Eğer çalışmış olduğunuz kurum, Microsoft Exchange Server ‘in hizmet verdiği kurum banka, finans kuruluşu, sigorta, hastane ve benzeri bir kuruluş ise regülasyonlara bağımlı bir kurum ise Exchange Server günlüklerini değiştirilemez dosya formatında saklayan yasa koyucu tarafından kabul görmüş Log Collector ürün ve çözümlerini tercih etmelisiniz.

Microsoft Exchange Log Collector yazılımı yasa koyucu tarafından kabul görmüyorsa bu gün sizlere paylaşmış olduğum Exchange Log Collector script ‘i niçin kullanmalıyız sorusunu sorabilirsiniz. Cevabı basit, yasa koyucu tarafından kabul gören bir log collector yazılımı satın almadıysanız sadece ama sadece iyi niyetinizi göstermek için Exchange Log Collector verilerini sunabilirsiniz.

Eğer, regülasyonlara bağımlı bir kuruluş da değilseniz Exchange Server olay günlüklerini ileriye dönük olması muhtemel davalar (güvenlik açıkları, güvenlik tehtitleri, durum raporları) için şirket tüzüğü için kullanabilirsiniz.

Günün sonunda Exchange Log Collector yazılımı ücretsiz bir yazılımdır.

Daha önce paylaşmış olduğumuz Microsoft Exchange Server Log ve ETL Files Temizleme makale ve video eğitim içeriğinde Exchange Server olay günlüklerini nasıl temizleyeceğimizi sizlere paylaşmıştık ve bu makale içinde şunu söylemiştik.

Eğer, Merkezi bir Log Collector yazılımına sahip değilsek, Azure Monitor yada bir başka log toplama çözümü kullanmıyorsanız Exchange Log Collector ile bu verileri temizlemeden önce arşivleyin ve saklayın demiştik.

Microsoft Exchange Server Log ve ETL Files Temizleme işlemleri, Exchange Server ‘in toplamış olduğu olay günlüklerini Exchange Server üzerinde ki disklerde saklamakta ve Exchange Server disk alanı üzerinde gereksiz yere yer kaplamakta ve bazen de dolan disk alanları hizmet kesintisine neden olmaktadır.

Microsoft Exchange Log

Microsoft Exchange Log

Bu gibi durumlar yaşamamak için düzenli olarak Microsoft Exchange Server Log ve ETL Files Temizleme işlemini yapmaktayız ve bu olay günlüklerini de temizlemeden önce de ücretsiz bir çözüm olan Exchange Log Collector yazılımını çalıştırmanızı önermekteyiz ve Microsoft Exchange Server Log Collector yazılımının Exchange Log ‘larını toplayacak olduğu disk alanı üzerinde en az 10 GB boş alanın olması önerilmektedir.

Microsoft Exchange Server Log Collector yazılımı için kullanabileceğiniz bir komutlar aşağıdadır.

Copy to Clipboard

Microsoft Exchange Server Log Collector komutunun çalıştırılmış olduğu Microsoft Exchange Server üzerinde ki bütün Exchange Log ‘larını toplamaktadır. Olay günlükleri komutun çalıştırılmış olduğu Exchange Server üzerinde C:\MS_Logs dizini altına toplanacaktır.

Copy to Clipboard

EXCH1 ve EXCH2 sunucusundan DatabaseFailoverIssue işlemleriyle ilgili tüm ilgili verileri toplayacak ve bunları Z:\Data\Logs’da depolayacaktır. Toplamanın sonunda kullanılan -FilePath parametresi , veri toplamayı daha da kolaylaştırmak için verileri yerel ana bilgisayar yürütme sunucusuna kopyalayacaktır.

Copy to Clipboard

EXCH1 ve EXCH2 sunucularından IIS Logs ile ilgili tüm ilgili verileri toplayacak ve bunları varsayılan “C:\MS_Logs_Collection” konumuna depolayacaktır.

Copy to Clipboard

EXCH1 ve EXCH2 sunucularından son 3 saate ait Message Tracking Logs and Protocol Logs ile ilgili tüm ilgili verileri toplayacak ve bunları varsayılan “C:\MS_Logs_Collection” konumuna depolayacaktır.

4. Microsoft Exchange Log Collector Script Dosyası

Aşağıda paylaşmış olduğum Microsoft Exchange Server Log Collector dosyasını Microsoft Exchange Server üzerinde PowerShell script olarak değiştirip yönetici hakları ile çalıştırmanız gerekmektedir.

Copy to Clipboard