다음을 통해 공유


사용자 액세스 로깅 시작

UAL(사용자 액세스 로깅)은 로컬 서버의 역할 및 제품별로 클라이언트 사용량 데이터를 집계하는 Windows Server의 기능입니다. 이는 Windows 서버 관리자가 로컬 서버의 역할 및 서비스에 대한 클라이언트 컴퓨터의 요청을 정량화하는 데 도움이 됩니다.

UAL은 기본적으로 설치 및 사용하도록 설정되며 거의 실시간으로 데이터를 수집합니다. UAL을 사용하지 않도록 설정하거나 사용하도록 설정할 수 있지만 관리자 구성은 필요하지 않습니다. 자세한 내용은 사용자 액세스 로깅 관리를 참조하세요. 사용자 액세스 로깅 서비스는 역할 및 제품별로 클라이언트 사용량 데이터를 로컬 데이터베이스 파일로 집계합니다. IT 관리자는 나중에 WMI(Windows Management Instrumentation) 또는 Windows PowerShell cmdlet을 사용하여 서버 역할(또는 소프트웨어 제품), 사용자, 디바이스, 로컬 서버 및 날짜별로 수량 및 인스턴스를 검색할 수 있습니다.

Practical applications

UAL은 로컬 데이터베이스에 로그인된 고유한 클라이언트 디바이스 및 사용자 요청 이벤트를 집계합니다. 이렇게 레코드는 서버 관리자가 쿼리를 통해 서버 역할, 사용자, 디바이스, 로컬 서버 및 날짜를 기준으로 수량과 인스턴스를 검색하는 데 사용할 수 있습니다. 또한 UAL은 비 Microsoft 소프트웨어 개발자가 Windows Server에서 집계할 UAL 이벤트를 계측할 수 있도록 확장되었습니다.

UAL은 다음 작업을 수행할 수 있습니다.

  • 로컬 물리적 또는 가상 서버에 대한 클라이언트 사용자 요청을 수량화합니다.

  • 로컬 물리적 또는 가상 서버에 설치된 소프트웨어 제품에 대한 클라이언트 사용자 요청을 수량화합니다.

  • Hyper-V 실행하는 로컬 서버에서 데이터를 검색하여 Hyper-V 가상 컴퓨터에서 수요가 높고 낮은 기간을 식별합니다.

  • 여러 원격 서버에서 UAL 데이터를 검색합니다.

또한 소프트웨어 개발자는 WMI 및 Windows PowerShell 인터페이스를 사용하여 집계 및 검색할 수 있는 UAL 이벤트를 계측할 수 있습니다.

다음 서버 역할 및 서비스는 UAL에서 지원될 수 있습니다.

  • AD CS(Active Directory 인증서 서비스)

  • AD RMS(Active Directory Rights Management Services)

  • BranchCache

  • DNS(도메인 이름 시스템)

    Note

    UAL은 24시간마다 DNS 데이터를 수집하며 이 시나리오에는 별도의 UAL cmdlet이 있습니다.

  • DHCP(동적 호스트 구성 프로토콜)

  • Fax Server

  • File Services

  • FTP(파일 전송 프로토콜) 서버

  • Hyper-V

    Note

    UAL은 24시간마다 Hyper-V 데이터를 수집하며 이 시나리오에는 별도의 UAL cmdlet이 있습니다.

  • 웹 서버(IIS)

    Warning

    IIS에서 UAL을 사용하려면 iisual.exe사용해야 합니다. 자세한 내용은 IIS 사용자 액세스 로깅을 사용하여 클라이언트 사용량 데이터 분석을 참조하세요.

  • MSMQ(Microsoft Message Queue) 서비스

  • 네트워크 정책 및 액세스 서비스

  • 인쇄 및 문서 서비스

  • RRAS(라우팅 및 원격 액세스 서비스)

  • WDS(Windows 배포 서비스)

  • WSUS(Windows Server Update Services)

Important

인터넷에 직접 연결된 서버(예: 인터넷에 액세스할 수 있는 주소 공간의 웹 서버) 또는 매우 높은 성능이 서버의 기본 기능(예: HPC 워크로드 환경)인 시나리오에서는 UAL을 사용하지 않는 것이 좋습니다. UAL은 주로 대용량이 필요하지만 정기적으로 인터넷 연결 트래픽 볼륨을 제공하는 배포만큼 높지는 않은 소규모, 중간 및 엔터프라이즈 인트라넷 시나리오를 위한 것입니다.

Important functionality

다음 표에서는 UAL의 주요 함수와 해당 잠재적인 값에 대해 설명합니다.

Functionality Value
클라이언트 요청 이벤트 데이터를 거의 실시간으로 수집하고 집계합니다. 최대 3년의 데이터를 저장할 수 있습니다. Important: Administrators need to enforce compliance of the data collected and data retention periods with the organization's privacy policy and local regulations.
WMI 또는 Windows PowerShell 인터페이스를 사용하여 로컬 또는 원격 서버에서 클라이언트 요청 데이터를 검색하여 UAL을 쿼리합니다. UAL을 사용하면 진행 중인 사용량 현황 데이터를 단일 보기로 볼 수 있습니다. 서버 및 엔터프라이즈 관리자는 이 데이터를 검색하고 비즈니스 관리자와 협력하여 볼륨 소프트웨어 라이선스 사용을 최적화할 수 있습니다.
기본적으로 사용하도록 설정됩니다. 서버 관리자는 모든 핵심 기능을 사용할 수 있고 작동하도록 이 기능을 구성하거나 설정할 필요가 없습니다.

UAL로 기록된 데이터

다음 사용자 관련 데이터는 UAL로 기록됩니다.

Data Description
UserName 해당하는 경우 설치된 역할 및 제품의 UAL 항목과 함께 제공되는 클라이언트의 사용자 이름입니다.
ActivityCount 특정 사용자가 역할 또는 서비스에 액세스한 횟수입니다.
FirstSeen 사용자가 역할 또는 서비스에 처음 액세스하는 날짜 및 시간입니다.
LastSeen 사용자가 역할 또는 서비스에 마지막으로 액세스한 날짜 및 시간입니다.
ProductName UAL 데이터를 제공하는 Windows와 같은 소프트웨어 부모 제품의 이름입니다.
RoleGUID 서버 역할 또는 설치된 제품을 나타내는 UAL 할당 또는 등록된 GUID입니다.
RoleName UAL 데이터를 제공하는 역할, 구성 요소 또는 하위 제품의 이름입니다. ProductName 및 RoleGUID와도 연결됩니다.
TenantIdentifier 설치된 역할의 테넌트 클라이언트 또는 UAL 데이터와 함께 제공되는 제품에 대한 고유 GUID입니다(해당하는 경우).

다음 디바이스 관련 데이터는 UAL로 기록됩니다.

Data Description
IPAddress 역할 또는 서비스에 액세스하는 데 사용되는 클라이언트 디바이스의 IP 주소입니다.
ActivityCount 특정 디바이스가 역할 또는 서비스에 액세스한 횟수입니다.
FirstSeen 역할 또는 서비스에 액세스하기 위해 IP 주소를 처음 사용한 날짜 및 시간입니다.
LastSeen IP 주소를 역할 또는 서비스에 액세스하는 데 마지막으로 사용한 날짜 및 시간입니다.
ProductName UAL 데이터를 제공하는 Windows와 같은 소프트웨어 부모 제품의 이름입니다.
RoleGUID 서버 역할 또는 설치된 제품을 나타내는 UAL 할당 또는 등록된 GUID입니다.
RoleName UAL 데이터를 제공하는 역할, 구성 요소 또는 하위 제품의 이름입니다. ProductName 및 RoleGUID와도 연결됩니다.
TenantIdentifier 설치된 역할의 테넌트 클라이언트 또는 UAL 데이터와 함께 제공되는 제품에 대한 고유 GUID입니다(해당하는 경우).

Software requirements

UAL은 Windows Server 2012 이후 Windows Server 버전을 실행하는 모든 컴퓨터에서 사용할 수 있습니다.

Additional References

MSDN에서 사용자 액세스 로깅 사용자 액세스 로깅 관리