Introducción
Este documento describe cómo configurar la herramienta de control en tiempo real (RTMT) para ver y auditar la actividad en tiempo real en Cisco Unified Communications Manager (CUCM).
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
- Administración de CUCM
- Configuración de seguimiento de CUCM
- Navegación RTMT
Componentes Utilizados
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
- Cisco Unified Communications Manager
- Herramienta de supervisión en tiempo real
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Antecedentes
Para CUCM, el registro de auditoría de la aplicación admite actualizaciones de configuración para interfaces de CUCM como Communications Manager Administration, Cisco Unified RTMT, Cisco Unified Communications Manager CDR Analysis and Reporting y Cisco Unified Serviceability.
Para IM and Presence Service, el registro de auditoría de la aplicación admite actualizaciones de configuración para interfaces de IM y presencia como Cisco Unified Communications Manager IM and Presence Administration, Cisco Unified IM and Presence Real-Time Monitoring Tool y Cisco Unified IM and Presence Serviceability.
Para Cisco Unity Connection, el registro de auditoría de la aplicación admite actualizaciones de configuración para las interfaces de Cisco Unity Connection, Cisco Unity Connection Administration, Cisco Unity Connection Serviceability, Cisco Personal Communications Assistant y los clientes que utilizan Connection REST Application Programing Interfaces (API).
Configurar
Siga estos pasos para configurar la capacidad de registro de auditoría y ver la pista de auditoría desde RTMT.
Paso 1. Habilitar registro de auditoría. Navegue hasta Cisco Unified Serviceability > Tools > Audit Log Configuration y habilite estos parámetros
- Activar registro de auditoría
- Habilitar depuración
- Activar rotación de registro
- Registro de auditoría detallado (los registros de auditoría detallados proporcionan los mismos elementos que los registros de auditoría habituales, pero también incluyen cambios de configuración. Por ejemplo, el registro de auditoría incluye elementos que se agregaron, actualizaron y eliminaron, incluidos los valores modificados.)
Nota: Debe habilitar estos servicios, Servicio de eventos de auditoría de servicio de red y Servicio de red Supervisión de particiones de registro de Cisco
Consejo: Cuando se desactiva la rotación de registros (sin marcar), el registro de auditoría ignora la configuración Número máximo de archivos.
Paso 2. Ahora puede utilizar RTMT para ver registros de auditoría. Abra e inicie sesión en Cisco RTMT. Vaya a System > Tools > AuditLog Viewer y seleccione el nodo desde el que desea supervisar la actividad.
Paso 3. Seleccione AuditApp Logs y en la lista de selección y elija el archivo .log deseado. Se le presenta una vista de los eventos del archivo de registro seleccionado.
Paso 4. Seleccione dos veces la entrada deseada para ver más detalles del evento. En este ejemplo tenemos una pista de auditoría de comandos CLI que indica que el comando show me se realizó en el nodo, cucm1151pub. Seleccione el icono con una imagen de página doble para copiar los detalles de la alerta que se pueden pegar en otro lugar.
Sugerencia: Active la casilla de verificación Actualización automática para habilitar las actualizaciones dinámicas para registrar las entradas dentro del Visor de registros de auditoría.
Verificación
Actualmente, no hay un procedimiento de verificación disponible para esta configuración.
Troubleshoot
Actualmente, no hay información específica de troubleshooting disponible para esta configuración.
Información Relacionada