30
VMware AirWatch のログ 収集 VMware Workspace ONE UEM 1810

収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

  • Upload
    others

  • View
    6

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

VMware AirWatch のログ収集

VMware Workspace ONE UEM 1810

Page 2: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

VMware AirWatch のログ収集

VMware, Inc. 2

VMware Web サイトで最新の技術ドキュメントをご確認いただけます。

https://docs.vmware.com/jp/

VMware の Web サイトでは、最新の製品アップデートを提供しています。

本書に関するご意見、ご要望をお寄せください。フィードバック送信先:

[email protected]

Copyright © 2018 VMware, Inc. All rights reserved. 著作権および商標.

VMware, Inc.3401 Hillview Ave.Palo Alto, CA 94304www.vmware.com

ヴイエムウェア株式会社

105-0013 東京都港区浜松町 1-30-5浜松町スクエア 13Fwww.vmware.com/jp

Page 3: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

内容

1 VMware AirWatch のログ収集 4

コンソール ログ 6

デバイス サービスおよびセルフサービス ポータルのログ 7

API ログ 9

AWCM ログ 10

周辺コンポーネントの詳細ログ 10

デバイス側のログ 16

その他のログ 19

コア コンポーネントの詳細なターゲット ログ 20

コア コンポーネントのログ収集レベルの管理 21

ターゲット ログの作成を有効にする 21

周辺コンポーネントの詳細ログ 22

データ アグリゲータ 25

データ アグリゲータをサーバにインストールする 26

データ アグリゲータのテンプレート 26

ログの収集 28

ログ収集の例 28

VMware, Inc. 3

Page 4: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

VMware AirWatch のログ収集 1このドキュメントでは、VMware Workspace ONE™ UEM ソリューションの導入環境で使用可能なログの機能について説明します。

Workspace ONE UEM のオンプレミス環境はそれぞれ異なるため、要件はさまざまです。Workspace ONE UEM の環境によっては、ここで説明するすべてのログを使用できない場合があります。

コア コンポーネントWorkspace ONE UEM 環境のコア コンポーネントのログを収集する際は目的に合うログをリストから探し、詳細をご確認ください。

次の各項目を参照してください。

n 「コンソール ログ」

n 「デバイス サービスおよびセルフサービス ポータルのログ」

n 「API ログ」

n 「AWCM ログ」

周辺コンポーネント

Workspace ONE UEM 環境に組み込んでいる周辺コンポーネントのログを収集する際は、目的に合うログをリストから探し、詳細をご確認ください。

「「周辺コンポーネントの詳細ログ」」 を参照してください。

デバイス側の Hub ログWorkspace ONE Intelligent Hub を実行しているエンドユーザー デバイスに関するログ収集を検討し、実装します。

詳細については、「「デバイス側のログ」」を参照してください。

VMware, Inc. 4

Page 5: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

その他のログ

Workspace ONE UEM 導入環境を改善するため、追加のトラブルシューティング用ログ収集を検討し、導入してください。

詳細については、「「その他のログ」」 を参照してください。

コア コンポーネントの詳細ログWorkspace ONE UEM コア コンポーネントのログ収集レベルを高くして、詳細なログ エントリをさらに取得します。

詳細は、「「コア コンポーネントの詳細なターゲット ログ」」 を参照してください。

周辺コンポーネントの詳細ログ

Workspace ONE UEM 周辺コンポーネントのログ収集レベルを高くして、詳細なログ エントリをさらに取得します。

詳細は、「「周辺コンポーネントの詳細ログ」」 を参照してください。

ログ収集のベスト プラクティスWorkspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

詳細は、「「ログの収集」」 および 「「ログ収集の例」」 を参照してください。

この章には、次のトピックが含まれています。

n コンソール ログ

n デバイス サービスおよびセルフサービス ポータルのログ

n API ログ

n AWCM ログ

n 周辺コンポーネントの詳細ログ

n デバイス側のログ

n その他のログ

n コア コンポーネントの詳細なターゲット ログ

n コア コンポーネントのログ収集レベルの管理

n ターゲット ログの作成を有効にする

n 周辺コンポーネントの詳細ログ

n データ アグリゲータ

n ログの収集

n ログ収集の例

VMware AirWatch のログ収集

VMware, Inc. 5

Page 6: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

コンソール ログ次の表は、コンソール コンポーネントで使用できるログ機能の一覧です。なお、API サービスはデフォルトでインストールされます。特に記載のない場合、ログはすべて /AirWatch/Logs フォルダに保存されます。

フォルダ ログの名前 説明

AirWatch API Aw.WebApi.Help.log API のヘルプ 画面の情報と、さまざまな API ヘルプ サブ画面のエラーが含まれます。

AirWatch API AW_Core_Api.log API エンドポイントに対する、利用可能な API コマンドについての呼び出しの情報が含まれます。

AirWatch API AW_MAM_Api.log 特に /API/MAM エンドポイントに関する情報が含まれます。

AirWatch API AW_MCM_Api.log 特に /API/MCM エンドポイントに関する情報が含まれます。

AirWatch API AW_MDM_Api.log 特に /API/MDM エンドポイントに関する情報が含まれます。

AirWatch API AW_MEM_Api.log 特に /API/MEM エンドポイントに関する情報が含まれます。

AirWatch API Webserviceapi.log 多数のサービス ノードに関する情報と、リッスン状態、エンドポイントの URL、およびその他の詳細に関するレポートが含まれます。このログは、最新のリリースでは使用されません。

AirWatch Services AWServices.log AirWatch SOAP API に関する情報が含まれます。

GooglePlaySearch Google_Marketplace.log アプリケーション検索履歴の表示を含む、Google Play との連携に関する情報が含まれます。

IIS>W3SVC1 u_ex####.log アクセスされた IIS Web エンドポイントおよび提供した応答コードの履歴が含まれます(例:/AirWatch および /Enroll)。

[Inetpub] > [Logs] >[FailedReqLogFiles]

Fr####.xml 失敗した IIS リクエストのログ トレースが含まれます。このログは、デフォルトで無効になっているため、有効にする必要があります。

Services AgentBuilder.log サイドローディングを使用した加入用の高耐久性 Hub (CAB) の作成に関する情報が含まれます。

Services AirWatchGemAgent.log GEM ライセンス評価サービスおよびそのバックエンドの接続に関する情報が含まれます。

Services ApiWorkflowService.log このサービス ログには、処理された REST API からのデバイス コマンドが記載されます。

Services AW.Meg.Queue.Service.log SEG または PowerShell に組み込まれた E メール ポリシーの更新、関連する MSMQ リーダー情報、SQL 接続エラー、および暗号化に関する情報が含まれます。

Services AW.IntegrationService.log Apple School Manager API、VPP、アプリ スキャンなど、AirWatch とサードパーティとの連携に関するすべての情報が含まれます。

Services BackgroundProcessorServiceLogFile.txt コンソールのエクスポートやレポートの生成など、バックグラウン

ドで非同期に処理されるさまざまな種類のジョブに関する情報が含

まれます。

Services BulkProcessingServiceLogFile.txt SDK、証明書、APNS メッセージ、DEP API、コマンド キュー、ユーザー、ユーザー グループ、プロファイル、アプリなどの一括コマンドに関する情報が含まれます。

VMware AirWatch のログ収集

VMware, Inc. 6

Page 7: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

フォルダ ログの名前 説明

Services ContentDeliveryService.log コンテンツ配信と、プロダクト プロビジョニングのためのリレーサーバの通信に関する情報が含まれます。

Services ChangeEventQueue.log イベント ログ エントリ、それらのログの一括保存、Syslog 設定の読み込み、VMware Tunnel のポリシーの更新に関する情報が含まれます。

Services DirectorySyncServiceLogFile.txt メンバー リストや LDAP のマッピングと定義など、ディレクトリユーザーおよびグループの同期に関する情報が含まれます。

Services MessagingServiceLog.txt さまざまなサードパーティのメッセージング サービス (APN、GCM、WNS) に送信された通知に関する情報が含まれます。

Services PolicyEngine.log デバイス ポリシー キューに関する情報、およびユーザー、組織グループ (OG)、デバイスの順守状態に関連するプロダクト情報が含まれます。また、プロダクトのプロビジョニング処理および配信に関

する情報も含まれます。

Services SchedulerService.log 自動同期、VPP ユーザーの招待の同期、一括通知のプッシュ、ActiveDirectory の同期のトリガなど、スケジューラ サービスによって実行されるさまざまなジョブに関する情報が含まれます。リストのす

べてを確認するには、[グループと設定] > [すべての設定] > [管理者] > [スケジューラ] の順に進みます。

Services SmartGroupServiceLogFile.txt 加入、デバイスまたはユーザーの状態の変更に起因するスマート グループ マッピングの調整およびその結果のスマート グループの変更に関する情報が含まれます。

Services SMSService.log デバイスに送信されたバッチ SMS に関する情報が含まれます。

Services ComplainceSerivce.txt コンプライアンス サービス データが記録されます。

Services ChangeEventOutboundQueueService.txt ソース コンポーネントから中央の格納場所にイベント通知を送信します(例:Syslog)。

Web console WebLogFile.txt コンソール ユーザー インターフェイスに関する情報が含まれます。

TargetedLogging ####Airwatch.log ターゲット ログが有効なデバイスに関する情報が含まれます。

デバイス サービスおよびセルフサービス ポータルのログ次の表は、デバイス サービス コンポーネントで使用できるログ機能の一覧です。なお、API サービスはデフォルトでインストールされます。特に記載のない場合、ログはすべて /AirWatch/Logs フォルダに保存されます。

フォルダ ログの名前 説明

AirWatch API Aw.WebApi.Help.log API のヘルプ 画面の履歴情報や、さまざまな API ヘルプ サブ画面のエラーが含まれます。

AirWatch API AW_Core_Api.log API エンドポイントに対する、利用可能な API コマンドについての呼び出しの情報が含まれます。

AirWatch API AW_MAM_Api.log 特に /API/MAM エンドポイントに関する情報が含まれます。

AirWatch API AW_MCM_Api.log 特に /API/MCM エンドポイントに関する情報が含まれます。

AirWatch API AW_MDM_Api.log 特に /API/MDM エンドポイントに関する情報が含まれます。

AirWatch API AW_MEM_Api.log 特に /API/MEM エンドポイントに関する情報が含まれます。

VMware AirWatch のログ収集

VMware, Inc. 7

Page 8: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

フォルダ ログの名前 説明

AirWatch Services AWServices.log ログ収集レベルおよびサービスの詳細を含む AirWatch サービスに関する情報が含まれます。このログには、SOAP API に関する情報も含まれます。

AppCatalog AppCatalogLogFile.txt アプリケーションの割り当て、アプリケーション カタログ読み込み時のデバイス リクエスト、ユーザー認証など、アプリケーション カタログに関する情報が含まれます。

DeviceManagement DeviceManagement.log トークンまたはグループ ID の検証、制限チェック、認証を含む、加入の初期段階に関する情報が含まれます。

DeviceServices DeviceServicesLog.txt すべてのデバイスの AirWatch との通信に関する情報が含まれます。

GooglePlaySearch Google_Marketplace.log Google Play との連携に関する情報が含まれます。

IIS>W3SVC1 u_ex####.log アクセスされた IIS Web エンドポイントおよび提供した応答コードの履歴が含まれます(例:/DeviceServices および /DeviceManagement)。

[Inetpub] > [Logs] >[FailedReqLogFiles]

Fr####.xml 失敗した IIS リクエストのログ トレースが含まれます。このログは、デフォルトで無効になっているため、有効にする必要があります。

MyDevice WebLogfile.txt セルフサービス ポータル内で実行されたアクションに関する情報が含まれます。

Services APIWorkflowService.log ログ収集レベル、MSMQ リーダー エラー、SQL 接続エラーなど、API に関する情報が含まれます。

Services AW.IntegrationService.log Apple School Manager API、VPP、アプリ スキャンなど、AirWatch とサードパーティとの連携に関するすべての情報が含まれます。

Services AW.Meg.Queue.Service.log SEG または PowerShell に組み込まれた E メール ポリシーの更新、関連する MSMQ リーダー情報、SQL 接続エラー、および暗号化に関する情報が含まれます。

Services BulkProcessingServiceLogFile.txt SDK、証明書、APNS メッセージ、DEP API、コマンド キュー、ユーザー、ユーザー グループ、プロファイル、アプリなど、一括コマンドに関する情報が含まれます。

Services ChangeEventQueue.log イベント ログ エントリ、それらのログの一括保存、Syslog 設定の読み込み、VMware Tunnel のポリシーの更新に関する情報が含まれます。

Services InterrogatorQueueService.log デバイスからのアプリケーションとプロファイルのサンプルなど、

データベースの更新が必要な、処理済みのすべてのプラットフォー

ムのデバイス サンプルに関する情報が含まれます。

Services InterrogatorService.log Interrogator Service に関連するイベントの情報が含まれます。このログは、最新のリリースでは使用されません。

Services LogManagerSerivce.log Windows Mobile デバイスからのログ マネージャ データの処理に関する情報が含まれます。

Services MasterQueueService.log Interrogator Queue Monitor Service で処理するためにそれぞれのサンプル キューに送信される前の、Apple デバイスから受信したデバイス サンプルに関する情報が含まれます。

Services MessagingServiceLog.txt さまざまなサードパーティのメッセージング サービス (APN、GCM、WNS) への送信および応答時間に関する情報が含まれます。

Services MyDevice.log SPP のログオンおよび SSP 関連のエラーが表示されます。

VMware AirWatch のログ収集

VMware, Inc. 8

Page 9: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

フォルダ ログの名前 説明

Services ProvisioningPackageServicelogfile.txt 当該の Windows 10 デバイスの自動加入のため、プロビジョニングパッケージ情報をログに記録します。

Services ChangeEventOutboundQueueService.txt ソース コンポーネントから中央の格納場所にイベント通知を送信します(例:Syslog)。

TargetedLogging ####Airwatch.log ターゲット ログが有効なデバイスに関する情報が含まれます。

API ログ次の表は、API コンポーネントで使用可能なログ機能の一覧です。特に記載のない場合、ログはすべて /AirWatch/Logsフォルダに保存されます。

フォルダ ログの名前 説明

AirWatch API Aw.WebApi.Help.log API のヘルプ 画面の履歴情報や、さまざまな API ヘルプ サブ画面のエラーが含まれます。

AirWatch API AW_Core_Api.log API エンドポイントに対する、利用可能な API コマンドについての呼び出しの情報が含まれます。

AirWatch API AW_MAM_Api.log 特に /API/MAM エンドポイントに関する情報が含まれます。

AirWatch API AW_MCM_Api.log 特に /API/MCM エンドポイントに関する情報が含まれます。

AirWatch API AW_MDM_Api.log 特に /API/MDM エンドポイントに関する情報が含まれます。

AirWatch API AW_MEM_Api.log 特に /API/MEM エンドポイントに関する情報が含まれます。

AirWatch API Webserviceapi.log 多数のサービス ノードに関する情報やリッスン状態、エンドポイントURL、キャッシュの状態、およびその他の詳細に関するレポートが含まれます。

AirWatch Services AWServices.log ログ収集レベルおよびサービスの詳細を含む Workspace ONE UEMサービスに関する情報が含まれます。このログには、SOAP API に関する情報も含まれます。

IIS>W3SVC1 u_ex####.log アクセスされた IIS Web エンドポイントおよび提供した応答コードの履歴が含まれます

(例:/ActiveSyncIntegrationServiceEndPoint)。

[Inetpub] > [Logs] >[FailedReqLogFiles]

Fr####.xml 失敗した IIS リクエストのログ トレースが含まれます。このログは、デフォルトで無効になっているため、有効にする必要があります。

Services APIWorkflowService.log デバイスに対する一括コマンドなど、API サーバからの一括リクエストの受け渡しに関する情報が含まれます。

Services AW.IntegrationService.log Apple School Manager API、VPP、アプリ スキャンなど、AirWatch とサードパーティとの連携に関するすべての情報が含まれます。

Services AW.Meg.Queue.Service.log SEG または PowerShell に組み込まれた E メール ポリシーの更新、関連する MSMQ リーダー情報、SQL 接続エラー、および暗号化に関する情報が含まれます。

Services BulkProcessingServiceLogFile.txt SDK、証明書、APNS メッセージ、DEP API、コマンド キュー、ユーザー、ユーザー グループ、プロファイル、アプリなど、一括コマンドに関する情報が含まれます。

VMware AirWatch のログ収集

VMware, Inc. 9

Page 10: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

フォルダ ログの名前 説明

Services ChangeEventQueue.log イベント ログ エントリ、それらのログの一括保存、および Syslog 構成の読み込みに関する情報が含まれます。

Services MessagingServiceLog.txt さまざまなサードパーティのメッセージング サービス (APN、GCM、WNS) への送信および応答時間に関する情報が含まれます。

Services ChangeEventOutboundQueueService.txt 中央の送信コンポーネントに送信される MSMQ に情報を入力するためのログ ファイル(例:Syslog)

Services ChangeQueueMonitor.txt 送信コンポーネント (例:Syslog) への MSMQ を実行するためのログ ファイルです。

AWCM ログ次の表は、AWCM コンポーネントで使用できるログ機能の一覧です。特に記載のない場合、ログはすべて /AirWatch/Logs フォルダに保存されます。

フォルダ ログの名前 説明

AWCM AirWatchDiagnosticService.log AWCM 診断サンプルの処理と保存に関する情報が含まれます。

AWCM Awcm.log 状態、履歴、プロパティ、追加のサブサービスなど、AWCM に関する情報が含まれます。

AWCM AWCMservice.log AWCM Java サービス ラッパーに関するログ情報が含まれます。

周辺コンポーネントの詳細ログ

Workspace ONE UEM 環境に組み込んでいる周辺コンポーネントのログを収集する際は、目的に合うログをリストから探し、詳細をご確認ください。

特に記載のない場合、ログはすべて /AirWatch/Logs フォルダに保存されます。

VMware Enterprise Systems Connector (ACC)

フォルダ ログの名前 説明

CloudConnector AirWatchDiagnosticService.log ACC 診断サンプルの処理と保存に関する情報が含まれます。

CloudConnector CloudConnector.log ディレクトリ認証、グループ同期、CA/PKI との通信、PowerShell、Syslog、その他の ACC サービスなど、ACC サービスに関する情報が含まれます。

従来の Secure Email Gateway (SEG)

フォルダ ログの名前 説明

EASListener Username.log または EASIdentifier.log 単一のデバイスの SEG とのトランザクションおよび Exchange に転送された応答に関する情報が含まれます。このターゲット ログは、デフォルトで無効になっているため、有効にする必要があります。

EASListener AW.EAS.Web.Listener.Log すべてのデバイスの SEG とのトランザクションおよび Exchange に転送された応答に関する情報が含まれます。

VMware AirWatch のログ収集

VMware, Inc. 10

Page 11: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

フォルダ ログの名前 説明

SEG Console AW.EAS.Web.Log バックエンド サービスの通信および更新されたデバイス ポリシーの記録に関する情報が含まれます。

SEG Setup AW.EAS.Setup.log SEG セットアップの初期構成、およびその変更に関するログ情報が含まれます。

Services AirWatchDiagnositcServiceSEG.log SEG 診断サンプルの処理と保存に関する情報が含まれます。

Services AW.EAS.IntegrationService.log SEG デバイス ポリシー API 統合と MEM 構成サービスの通信に関する情報が含まれます。

Services AirWatch.Kerberos.AuthService.log Kerberos トークン認証に関する情報が含まれます。

Inetpub > Logs> W3SVC1

U_ex####.log アクセスされた IIS エンドポイントおよび提供した応答コードの履歴が含まれます(例:/Microsoft-Server-Activesync)。

Secure Email Gateway v2 (SEGv2)

フォルダ ログの名前 説明

SecureEmailGateway App.log デバイスのトランザクションおよび SEGv2 を経由する各リクエストの分析に関する情報が含まれます。

SecureEmailGateway http-transaction.log SEGv2 を経由する各 E メール リクエストの概要 (トランザクションの概要) に関する情報が含まれます。

SecureEmailGateway Policy-update.txt ポリシー キャッシュ、およびリアルタイム/一括のポリシー更新に関する情報が含まれます。

SecureEmailGateway Active-sync-payload-reporting.txt

コンソールに送信された EAS リクエスト情報の詳細を含むコンソール トランザクション レポートに関する情報が含まれます。

SecureEmailGateway Non-compliant-devices.txt

ブロックされたトランザクションと拒否されたリクエストの詳細分析に関する情報が含まれ

ます。

Email Notification Service

フォルダ ログの名前 説明

/ AW.Mail.Notification.Service.log E メール サーバへのログのサブスクリプション、API サーバとのトランザクション、ユーザー/デバイスに対する通知の状態、CNS との通信など、ENS の通信に関する情報が含まれます。

Email Notification Service v2

フォルダ ログの名前 説明

/ ENS.log ENS ウェブ アプリケーションのログです。

/ ReSubscriptionMechanism.log 監視ユーザーのサブスクリプションを実行し、クライアントの再登録を促す通知を送信するサブ

スクリプション サービスのログです。

/ RSAKeysTracker.log データベース内のキー リポジトリを監視し、必要に応じて追加キーの作成をトリガするサービスのログです。

VMware AirWatch のログ収集

VMware, Inc. 11

Page 12: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

VMware Tunnel

フォルダ ログの名前 説明

AirWatch Tunnel Proxy AirWatchDiagnosticService.log Tunnel 診断サンプルの処理と保存に関する情報が含まれます。

AirWatch Tunnel Proxy Proxy.log (リレー) ホワイトリストに登録されたデバイスのエントリ、認証、リクエスト元のデバ

イスから AWCM への証明書の状態など、Tunnel Proxy に関する情報が含まれます。

AirWatch Tunnel Proxy Proxy.log (エンドポイント) プロキシ経由し、リッスンするエンドポイントへ送られる Web リクエストに関する情報が含まれます。

/var/log/airwatch/vpnd/ vpn.log ホワイトリストに登録されたデバイス、API/AWCM との通信、健全性チェックの状態など、VPN 通信に関する情報が含まれます。

/var/log/airwatch/vpnd/ tunnel_init.log Tunnel の設定と初期化に関する情報が含まれます。

/var/log/airwatch/vpnd/ Access_tunnel.log アクセスしたサイトを含む、ユーザーとデバイスの情報やアプリケーションの

詳細など、Tunnel のアクセスに関する情報が含まれます。

AirWatch Content Gateway

フォルダ ログの名前 説明

ContentGateway CGContent.log (リレー) 認証、信頼関係の確立、リポジトリ構築サービスなど、Content Gateway のアクセスに関する情報が含まれます。

ContentGateway CGContent.log (エンドポイント) リポジトリ フォルダの操作およびユーザーの偽装に関する情報が含まれます。

Unified Access Gateway

フォルダ ログの名前 説明

/Opt/VMware/Gateway/Logs *.ZIP UAG アプライアンス上の複数のログ ファイルをまとめたものです。

/var/log/airwatch/cre/ Tunnel-init.log VMware Tunnel コンポーネントのログです。

/var/log/airwatch/cre/ Tunnel.log VMware Tunnel コンポーネントのログです。

/var/log.airwatch/proxy Proxy.log VMware Tunnel プロキシ コンポーネントのログです。

/var/log/airwatch/appliance-agent Appliance-agent.log VMware Tunnel アプライアンス エージェントのログです。

リモート ファイル ストレージ

フォルダ ログの名前 説明

RemoteFileStorage Rfs-web.log 証明書、トークン、ファイル、ストレージ ファイル パスなど、RFS に関する情報が含まれます。

VMware AirWatch のログ収集

VMware, Inc. 12

Page 13: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

コンテンツ表示エンジン

フォルダ ログの名前 説明

/var/log/airwatch/cre/ Cre.log Hazelcast、表示リクエスト、関連するマニフェストなど、CRE に関する情報が含まれます。

VMware Identity Manager サービス

フォルダ ログの名前 説明

/…/opt/vmware/horizon/workspace/logs Accessontrol-service.log

ロール ベースのアクセス制御を処理する vIDM 管理者用のアクセス制御サービスのログです。

/…/opt/vmware/horizon/workspace/logs Admin-Tool.log 管理ツールと呼ばれるスクリプトの出力が含まれます。

/…/opt/vmware/horizon/workspace/logs Analytics-service.log 監査イベント、レポート、および検索機能を管理する分析サービス

のログです。

/…/opt/vmware/horizon/workspace/logs Audit.log API および Elasticsearch 機能を含む、サービスとサーブレットに関する情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Calculator-deadletters.log

計算されなかったすべての情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Calc-v2.log 計算ツールの実行時の情報が含まれます。計算ツールはバックグラ

ウンドで機能し、ユーザー/グループへアプリの使用権限を付与する役割を担います。

/…/opt/vmware/horizon/workspace/logs Catalina.log Tomcat サービスに関する情報が含まれます。ロールオーバーすると、日付が追加されます。

/…/opt/vmware/horizon/workspace/logs Cert-proxy.log Android モバイル SSO で使用される証明書プロキシ情報が含まれます。ロールオーバーすると日付が追加されます。

/…/opt/vmware/horizon/workspace/logs Certproxy-catalina.log 証明書プロキシ プロセスの標準エラー出力 (stderr) と標準出力(stdout) が含まれます。

/…/opt/vmware/horizon/workspace/logs Certproxy-service.YYYY-MM-DD.log

Apache Commons Daemon のラッパー ログです。証明書プロキシの起動を記録します (ファイル名に日付が付きます)。

/…/opt/vmware/horizon/workspace/logs Configurator.log 8443 ポートで実行される Configurator 管理ユーザー インターフェイス (UI) に関する情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Connector.log Identity Manager Enterprise System Connector に関する情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Connector-sync.log Connector の同期のログです。

/…/opt/vmware/horizon/workspace/logs Db-sql-and-tx.log IDM の SQL およびトランザクション用データベースのログです。

/…/opt/vmware/horizon/workspace/logs Entitlement-calc-logic.log

バックグラウンドで実行される、権限の計算に特化した追加の計算

ツールに関する情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Entitlement-calc-stats.log

バックグラウンドで実行される、権限の計算に特化した追加の計算

ツールに関する情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Greenbox_web.log Workspace ONE サービス側のすべてのイベントに関する情報が含まれます。

VMware AirWatch のログ収集

VMware, Inc. 13

Page 14: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

フォルダ ログの名前 説明

/…/opt/vmware/horizon/workspace/logs Group-calc-logic.log バックグラウンドで実行される、グループ権限の計算に特化した追

加の計算ツールに関する情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Group-calc-stats.log バックグラウンドで実行される、権限の計算に特化した追加の計算

ツールに関する情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Horizon.log Identity Manager に関する情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Horizon-ceip.log サービスに戻される Horizon とデバイスの通信に関する情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Horizon-persist.log データベース スキーマに関する情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Horizon-sockjs.log サービスとコネクタの間の Web ソケット通信の情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Host-manager.log Tomcat サービスに関する情報が含まれます。ロールオーバーすると日付が追加されます。このログは、最新のリリースでは使用され

ません。

/…/opt/vmware/horizon/workspace/logs Idm-service.YYYY-MM-DD.log

Apache Commons Daemon のラッパー ログです。IDM の起動を記録します (ファイル名に日付が付きます)。

/…/opt/vmware/horizon/workspace/logs Localhost.log Spring Framework に関する情報が含まれます。ロールオーバーすると日付が追加されます。

/…/opt/vmware/horizon/workspace/logs logGroupprov-calc-stats.log

バックグラウンドで実行される、グループ権限の計算に特化した追

加の計算ツールに関する情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Manager.log Tomcat サービスに関する情報が含まれます。ロールオーバーすると日付が追加されます。このログは、最新のリリースでは使用され

ません。

/…/opt/vmware/horizon/workspace/logs Tcruntime-instance.log

Tomcat サービスに関する情報が含まれます。ロールオーバーすると日付が追加されます。このログは、最新のリリースでは使用され

ません。

/…/opt/vmware/horizon/workspace/logs vmwarecertproxy-stderr.log

証明書プロキシ コンポーネントに関する情報が含まれます。このログは、最新のリリースでは使用されません。

/…/opt/vmware/horizon/workspace/logs Workspace.log 起動時のエラーを含むサービスに関する情報が含まれます。

/…/opt/vmware/horizon/workspace/logs Wrapper.log Tomcat Wrapper サービスに関する情報が含まれます。このログは、最新のリリースでは使用されません。

/…/opt/vmware/horizon/workspace/logs Wsadmin.log 管理用サーブレットに関する情報が含まれます。

/Airwatch/VMwareIdentityManager Idm-installer.log Windows 用の Identity Manager サービスのインストールの履歴とステータスに関する情報が含まれます。

VMware Identity Manager Connector (ESC)

フォルダ ログの名前 説明

/VMware/IDMConnector/ Idm-connector-installer.log

Identity Manager Connector サービスのインストールの履歴とステータスに関する情報が含まれます。

/Opt/…/Workspace/Logs Configurator.log 8443 ポートで実行される Configurator の管理ユーザー インターフェイス (UI) に関する情報が含まれます。

/Opt/…/Workspace/Logs Connector.log Identity Manager Connector に関する情報が含まれます。

VMware AirWatch のログ収集

VMware, Inc. 14

Page 15: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

フォルダ ログの名前 説明

/Opt/…/Workspace/Logs Tcruntime-instance.log

Tomcat サービスに関する情報が含まれます。ロールオーバーすると日付が追加されます。

/Opt/…/Workspace/Logs Workspace.log 起動時のエラーなど、サービスに関する情報が含まれます。

/Opt/…/Workspace/Logs Wrapper.log Tomcat Wrapper サービスに関する情報が含まれます。ロールオーバーすると日付が追加されます。

/Opt/…/Workspace/Logs Catalina.log Tomcat サービスに関する情報が含まれます。ロールオーバーすると日付が追加されます。

/Opt/…/Workspace/Logs Localhost.log Spring Framework に関する情報が含まれます。ロールオーバーすると日付が追加されます。

Workspace One Intelligence

フォルダ ログの名前 説明

/Airwatch/ETLService/Logs Etl.log (YYYY-MM-DD)

WorkSpace ONE Intelligence Connector (ETL) のログ情報が含まれます。健全性ステータスの情報と成功/失敗イベントの情報が含まれます。

Adaptiva

フォルダ ログの名前 説明

/Program Files(x86)/adaptiva/AdaptivaServer/Logs/workflowlogs/

vmwareGetActivatedClientList_NNNN_VVV Adaptive クライアントの登録情報が含まれているファイ

ルです。

/Program Files (x86)/adaptiva/AdaptivaServer/Logs Adaptiva.txt Adaptiva 通信の一般的なログです。

/Program Files (x86)/adaptiva/AdaptivaServer/Logs AdaptivaNativeUtils.txt Adaptiva ネイティブ ユーティリティのログです。

/Program Files (x86)/adaptiva/AdaptivaServer/Logs AdaptivaService.txt Adaptiva サービスに関連するメッセージのログです。

/Program Files (x86)/adaptiva/AdaptivaServer/Logs AdaptivaProtocolTransport Adaptiva のネットワークに関連するログです。

/Program Files (x86)/adaptiva/AdaptivaServer/Logs MessageMonitor 一般的な Adaptiva ログです。

/Program Files (x86)/adaptiva/AdaptivaServer/Logs Ntlmauth Adaptiva NTLM 認証のログです。

/Program Files (x86)/adaptiva/AdaptivaServer/Logs sqlMonitor Adpativa SQL 通信のログファイルです。

/Program Files (x86)/adaptiva/AdaptivaServer/Logs VCDiff 一般的な Adaptiva ログです。

/Program Files (x86)/adaptiva/AdaptivaClient/Logs Adaptive.err エラーが記録されるファイル

です。すべてが正常に動作し

ている場合、何も記録されま

せん。

VMware AirWatch のログ収集

VMware, Inc. 15

Page 16: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

フォルダ ログの名前 説明

/Program Files (x86)/adaptiva/AdaptivaClient/Logs Adaptiva Adaptiva 通信の一般的なログです。

/Program Files (x86)/adaptiva/AdaptivaClient/Logs AdaptivaNativeUtils Adaptiva ネイティブ ユーティリティのログです。

/Program Files (x86)/adaptiva/AdaptivaClient/Logs AdaptivaService Adaptiva サービスに関連するメッセージのログです。

/Program Files (x86)/adaptiva/AdaptivaClient/Logs AdaptivaServiceRestart Adaptiva サービスの再起動を記録するログです。

/Program Files (x86)/adaptiva/AdaptivaClient/Logs AdaptiveProtocolTransport Adaptiva のネットワークに関連するログです。

/Program Files (x86)/adaptiva/AdaptivaClient/Logs Jvmhook 一般的な Adaptiva ログです。

/Program Files (x86)/adaptiva/AdaptivaClient/Logs MessagingMonitor 一般的な Adaptiva ログです。

/Program Files (x86)/adaptiva/AdaptivaClient/Logs OneSiteProvider 一般的な Adaptiva ログです。

/Program Files (x86)/adaptiva/AdaptivaClient/Logs OneSiteProvider64 一般的な Adaptiva ログです。

/Program Files (x86)/adaptiva/AdaptivaClient/Logs sqlMonitor Adpativa SQL 通信のログファイルです。

Memcached

フォルダ ログの名前 説明

/var/log/memcached-monitor/ Memcached-{mm-dd-yyyy} Memcached ソリューションに関する統計情報を記録します。

デバイス側のログ

Workspace ONE Intelligent Hub を実行しているエンドユーザー デバイスに関するログ収集を検討し、実装します。

ログによっては、収集用に追加のコンポーネントや要件が求められる場合があります。

iOS デバイス

方法/フォルダ ログの名前 説明

Xcode *.rtf MDM、加入、アクセス、アプリケーションの実行履歴を含む、デバイス側のすべてのトランザクションに関する情報が含まれます。

Hub アプリ(SDK でデバッグを有効化)

Agentlog####.txt デバイスでエラーが発生し、アプリケーションからログ クラスを使用して書き込まれた場合のシステム メッセージおよびスタック トレースに関する情報が含まれます。

クラッシュ ログ *.crash iOS デバイス上に保存されるアプリケーションのクラッシュ情報が含まれます。

高度なターゲット ログ(Apple)

N/A 詳細は、developer.apple.com の 「Profiles and Logs」 にある Apple のドキュメントを参照してください。

VMware AirWatch のログ収集

VMware, Inc. 16

Page 17: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

macOS デバイス

方法/フォルダ ログの名前 説明

Console.app *.txt MDM、加入、アクセス、アプリケーションの実行履歴を含む、デバ

イス側のすべてのトランザクション

に関する情報が含まれます。

/Library/Application Support/Airwatch/Data/Logs AirWatchDaemon.log プロダクト、CA、Hub プロファイルなど、macOS Hub の主要機能の問題を分析するために必要な情報が

含まれます。

/Library/Application Support/Airwatch/Data/Logs/ AirWatchAgent.log macOS Hub の UI/UX 機能に関する情報が含まれます。

/Library/Application Support/Airwatch/Data/Logs AirWatchAWCM.log macOS Hub から AWCM への接続に関する情報が含まれます。

/Library/Application Support/Airwatch/Data/Logs AirWatchRemoteManagement.log リモート管理の通信に関する情報が

含まれます。

/var/log/ System.log mdmd およびその他の OS 固有のアクティビティに関する情報が含ま

れます。macOS 10.12 以降では使用できません。

sudo でのログ収集 (/var/log/) System.log mdmd およびその他の OS 固有のアクティビティに関する情報が含ま

れます。macOS 10.12 以降についてのみ使用できます。

/var/log/ Install.log パッケージのインストールに関する

情報が含まれます。

高度なターゲット ログ (Apple) N/A 詳細は、developer.apple.com の「Profiles and Logs」 にある Appleのドキュメントを参照してください。

/Library/ApplicationSupport/AirWatch/Data/Munki/managed installs/logs/

ManagedSoftwareUpdate.log メインの Munki ログ ファイルです。.dmg MAC OS アプリケーションのアプリケーション展開に関する

情報が含まれます。

/Library/ApplicationSupport/Airwatch/Data/Munki/munki_repo/munkiData/

Munki_data.plist Munki のデータ キャッシュです。

/Library/Preferences/ AirWatchManagedInstalls.plist Munki の設定ファイルです。

/Library/ApplicationSupport/AirWatch/Data/Munki/Managed Installs/

InstallInfo.plist Munki のインストール リストです。

/Library/ApplicationSupport/AirWatch/Data/Munki/Managed Installs/

ManagedInstallReport.plist Munki によって管理されるインストールのレポートです。

/Library/Application Support/AirWatch/Data AppStatuses_WS1.plist WS1 アプリのインストール状態のパーセンテージです。

VMware AirWatch のログ収集

VMware, Inc. 17

Page 18: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

Android デバイス

方法/フォルダログの

名前 説明

ADB/AndroidStudio/RXLogger

*.txt システム メッセージやスタック トレースなど、アプリ レベルのトラフィックに関する情報が含まれます。

Hub のデバッグ ログ *.txt システム メッセージやスタック トレースなど、アプリ レベルのトラフィックに関する情報が含まれます。Workspace ONE Intelligent Hub と PackageManager でフィルタされています。

DumpState ログ *.txt Android Debug Bridge (ADB) から収集した情報が含まれます。デバイスへのアクティブな接続は不要で、ログの履歴として使用します。

Android 企業情報ワイプ ログ

環境内の Android デバイスで企業情報がワイプされている場合、追加のログが使用できます。

一連のログの最新版を取得するには、当該のデバイス上で Workspace ONE Intelligent Hub のウェルカム画面のヘッダを 5 回タップします。すると、デバイス上で使用可能な E メール アプリが開きます。それを使用して管理者やサポートに追加のログを送信し、調査をサポートします。

このログ機能には、Android v8.1 用の Workspace ONE Intelligent Hub の最小バージョンが必要です。

Windows Phone デバイス

方法/フォルダ ログの名前 説明

Field Medic *.etl 加入およびその他の MDM 関連機能に関する情報が含まれます。

Windows デスクトップ デバイス

方法/フォルダ ログの名前 説明

Windows イベント ビューア *.evtx Unified Agent(サンプル、プロファイル、コマンド)を必要としない、「職場のアクセス」および MDM 機能を使用した加入に関する情報が含まれます。

/AirWatch/UnifiedAgent/Logs/ AWprocessCommands.Log 暗号化やプロダクト プロビジョニングなど、Unified Agent を使用したインストールに関する情報が含まれます。

/AirWatch/UnifiedAgent/Logs/ AWLPC.Log Unified Agent と AirWatch の間の通信に関する情報が含まれます。

/AirWatch/UnifiedAgent/Logs/ NativeEnrollment.log Workspace ONE Intelligent Hub ベースの加入方法に関する情報が含まれます。

/AirWatch/UnifiedAgent/Logs/ PowershellExecute.log プロダクト プロビジョニングで実行された PowerShell コマンドに関する情報が含まれます。

/AirWatch/UnifiedAgent/Logs/ AwclClient.log AWCM クライアントと AirWatch の間の通信に関する情報が含まれます。

/AirWatch/UnifiedAgent/Logs/ TaskScheduler.log タスク スケジューラのローカルでのポリシーの適用に関する情報が含まれます。

VMware AirWatch のログ収集

VMware, Inc. 18

Page 19: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

方法/フォルダ ログの名前 説明

/AirWatch/UnifiedAgent/Logs/ SSOCommunicationHandler.log Workspace ONE Intelligent Hub の加入後の SSO に関する情報が含まれます。

/AirWatch/UnifiedAgent/Logs/ RMService.log Workspace ONE Intelligent Hub ベースの加入方法に関する情報が含まれます。

Windows 高耐久性デバイス

方法/フォルダ ログの名前 説明

/AirWatch/Logs Awregisterdevice 加入処理中に実行されるデバイス登録に関する情報が含まれます。

/AirWatch/Logs AWService.log 管理ビーコンとインテロゲータ サンプルを含む、デバイスと AirWatch の間の通信に関する情報が含まれます。

/AirWatch/Logs AWApplicationManager.log プロダクトのプロビジョニングに関する情報が含まれます。

/AirWatch/Logs AWProcessCommands.log プロファイル、アプリケーション、プロダクト プロビジョニングなど、AirWatch から送信されたコマンドの情報が含まれます。

/AirWatch/Logs FusionwlanSetup Fusion Wi-Fi プロファイルの変更に関する情報が含まれます。

ルート AW_Setup デバイスでのエージェントのインストールとアンインストール処理など、AWMasterSetupに関する情報が含まれます。

/AirWatch/Logs Awcmclient AWCM クライアントと AirWatch の間の通信に関する情報が含まれます。

/AirWatch/Logs Awapplauncher アプリケーション ランチャーの実行可能プログラムに関する情報が含まれます。デバイスで App Launcher ユーティリティが割り当てられ、使用されている場合にのみ作成されます。

/AirWatch/Logs Awapplyprofile 加入時に生成されるエージェント設定の SML ファイルに関する情報が含まれます。

/AirWatch/Logs emScript ネイティブのシステム パフォーマンスに関する情報が含まれます。

その他のログ

Workspace ONE UEM 導入環境を改善するため、追加のトラブルシューティング用ログ収集を検討し、導入してください。

ログによっては、収集用に追加のコンポーネントや要件が求められる場合があります。

アプリケーション ラッピング ログ

方法/フォルダ ログの名前 説明

App WrappingServer

AppWrap.log アプリケーション ラッピングの試行の状態と結果に関する情報が含まれます。

Android ADB *.txt システム メッセージやスタック トレースなど、アプリ レベルのトラフィックに関する情報が含まれます。

iOS Xcode *.rtf MDM、加入、アプリケーションの実行履歴など、デバイス側のすべてのトランザクションに関する情報が含まれます。

VMware AirWatch のログ収集

VMware, Inc. 19

Page 20: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

サードパーティの SDK アプリ ログ

方法/フォルダ ログの名前 説明

Android ADB *.txt 開発者が実行するアプリケーションによる SDK アプリケーションのリアルタイムのログが含まれます。

iOS Xcode *.rtf 開発者が実行するアプリケーションによる SDK アプリケーションのリアルタイムのログが含まれます。

コンソール (Apps&Book\Analytics\AppLogs)

AppLog####.txt 組み込みのサードパーティ製 SDK アプリケーションの情報が含まれます。

コア コンポーネントの詳細なターゲット ログWorkspace ONE UEM コア コンポーネントのログ収集レベルを高くして、詳細なログ エントリをさらに取得します。

ログ収集レベルを管理するには、「「コア コンポーネントのログ収集レベルの管理」」 を参照してください。

詳細なターゲット ログを実行するには、「「ターゲット ログの作成を有効にする」」 を参照してください。

エラー ログの例

Workspace ONE UEM エラー ログは、次の形式で作成されます。

2017/06/21 19:07:12.2431 EX-DS1112 11aaabbccc-dddee-1111-22ff-06gggg7777773 [0000000-0000000]4 (14)5 Error6 AirWatch.CloudConnector.Client.AccServiceClient.SendRequest7 Received a Failure message from AWCM: Destination not reachable at this moment8

情報ログの例

Workspace ONE UEM 情報ログは次の形式で作成されます。

2017/09/07 14:46:57.8521 EX-DS1112 ca9562a7-c87c-4c3b-a1e1-ca35a88555ab3 [0000052-0000000]4 (20)5 Info6 WanderingWiFi.AirWatch.Console.Web.Controllers.HomeController7 Method: WanderingWiFi.AirWatch.Console.Web.Controllers.HomeController.Index; LocationGroupID: 7; UserID: 52; UserName: TEST_USER; Parameters: <N/A>; 69eddd96-9a81-47e9-a78a-dd20c845426b

ログに記載の情報の例

すべてのログ エントリには、次の情報が含まれています。

1 ログ エントリの日時

2 ログ エントリのサーバ ID

3 ログ エントリのサーバ通信スレッド ID

4 ログ エントリのデバイス ID またはユーザー ID

VMware AirWatch のログ収集

VMware, Inc. 20

Page 21: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

5 ログ エントリの VMware AirWatch 内部コード

6 ログ エントリのログ収集レベル

7 ログ エントリの関連サービス

8 ログ エントリのログ メッセージ

コア コンポーネントのログ収集レベルの管理Workspace ONE UEM コンソールで、AirWatch コア コンポーネントのログ収集レベルを制御します。コア コンポーネントの問題のトラブルシューティングを行う場合は、このログ収集レベルを変更します。

ログ レベルは 2 種類あります。コンポーネントのトラブルシューティングを行わない場合は、ログ収集レベルを[無効] に設定して、ハードウェア リソースの消費を抑えます。

コア コンポーネントのログ収集を変更するには、次の手順を実行します。

1 コンソールで [グループと設定] - [すべての設定] - [管理者] - [診断] - [ログ収集] の順に進みます。

2 ログ収集を有効にするコンポーネントを選択します。コンポーネントのログ収集を [[有効]] に設定します。

重要: トラブルシューティングが終わったら、ハードウェア リソースの消費を抑えるために、ログ収集レベルを [無効] に戻してください。

ターゲット ログの作成を有効にするWorkspace ONE UEM Console では、特定のデバイスを対象とした詳細ログを作成できます。このログは、特定のデバイスまたは一連のデバイスのトラブルシューティングに必要なすべてのログの収集に役立ちます。

アクセスするデバイス プールのサイズに応じて、特定のデバイス ベースまたは設定ベースのログ作成を有効にします。

デバイス ベースのターゲット ログの作成を有効にする

デバイス ベースのターゲット ログ作成は、少数のデバイス上でのログ収集に最適です。

1 [デバイス] - [リスト表示] の順に進みます。対象のデバイスを選択します。[デバイス詳細] 画面から、[その他] -[ターゲット ログ作成] の順に進みます。

2 [[新しいログを作成]] を選択します。

3 ログを収集する期間を選択し、[[開始]] を選択します。

4 指定した期間が経過した後、設定したログの保存場所に移動し、ログ ファイルを開きます。

設定したファイルパスを確認するには、[グループと設定] - [すべての設定] - [管理者] - [診断] - [ログ作成] - [ターゲット ログ作成ファイル パス] の順に進みます。

設定ベースのターゲット ログ作成を有効にする

デバイス ベースのターゲット ログ作成は、多数のデバイス上でのログ収集に最適です。

1 [グループと設定] - [すべての設定] - [管理者] - [診断] - [ログ収集] の順に進みます。

VMware AirWatch のログ収集

VMware, Inc. 21

Page 22: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

2 [[ターゲット ログ作成]] の設定で [[有効]] を選択し、デバイス ID のリストをカンマ区切りで入力します。

3 ログの収集が完了したら、[[ターゲット ログ作成]] を [[無効]] に戻します。

周辺コンポーネントの詳細ログ

各周辺コンポーネントのログの収集は、Workspace ONE UEM コンソールでコア コンポーネントのログを収集する方法とは異なります。ログ収集レベルを変更するには、それぞれのコンポーネント サーバにアクセスする必要があります。

重要: トラブルシューティングが終わったら、ハードウェア リソースの消費を抑えるために、ログ収集レベルを [無効] に戻してください。

VMware Enterprise Systems Connector (ACC)ACC サービスのログ収集レベルの変更

1 /Airwatch/CloudConnector/Bank# フォルダに格納されている CloudConnector.exe.config ファイルにアクセスします。

2 2 つのバンク フォルダを比較して、最新の日付のフォルダを編集します。

3 <loggingConfiguration> 行でレベルを error から verbose に変更します。

4 サービスでログ収集レベルの変更が反映されるまで、数分待ちます。

従来の Secure Email Gateway (SEG)

1 http://localhost/segsetup で SEG サービスのページにアクセスします。

2 ログ収集レベルのボックスで [[詳細]] を選択します。

3 [[保存]] を選択します。

4 EASListener でログ収集レベルの変更が反映されるまで、数分待ちます。

1 /AW.Eas.IntegrationService フォルダに格納されている AW.EAS.IntegrationService.exe.config ファイルにアクセスします。

2 <loggingConfiguration> 行でレベルを [Error] から [Verbose] に変更します。

3 サービスでログ収集レベルの変更が反映されるまで、数分待ちます。

1 /AW.Eas.Setup フォルダに格納されている Web.config ファイルにアクセスします。

2 <loggingConfiguration> 行でレベルを [Error] から [Verbose] に変更します。

3 サービスでログ収集レベルの変更が反映されるまで、数分待ちます。

1 /AirWatch.KCD.AuthService フォルダに格納されている AirWatch.Kerberos.AuthService.exe.config ファイルにアクセスします。

2 <loggingConfiguration> 行でレベルを [Error] から [Verbose] に変更します。

VMware AirWatch のログ収集

VMware, Inc. 22

Page 23: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

3 サービスでログ収集レベルの変更が反映されるまで、数分待ちます。

1 https://localhost/SEGconsole/ で管理ページにアクセスします。

2 [[ターゲット ログ作成]] で、[[EAS デバイス識別子]] または [[ユーザー名]] を選択して [[ターゲットの追加]] を選択します。

3 設定が必要なデバイスがほかにもある場合は、[[追加情報の入力]] を選択し、[[ターゲットの追加]] をクリックします。

4 [[ターゲット ログ作成の開始]] を選択して、開始します。

5 再現が完了したら、[ターゲット ログ作成の停止] を選択します。デフォルトでは、ログは [Logs] - [EASListener]フォルダに書き込まれます。

Secure Email Gateway v2 (SEGv2)SEGv2 サービスのログ収集レベルを変更するには、次の手順を実行します。

1 https://localhost:44444/seg/admin で管理画面にアクセスします。

2 [ログ収集] タブで、ログ収集レベルを [エラー] から [デバッグ] に変更します。

3 サービスでログ収集レベルの変更が反映されるまで、数分待ちます。

Email Notification Service組み込みサービスのログ収集レベルを変更するには、次の手順を実行します。

1 インストール フォルダに格納されている AW.Mail.Notification.Service.Config ファイルにアクセスします。

2 アプリケーション設定で、ログ収集レベルを [エラー] から [詳細] に変更します。

3 サービスでログ収集レベルの変更が反映されるまで、数分待ちます。

Email Notification Service v2Email Notification Service v2 (ENSv2) では、デフォルトで、最も詳細なレベルのログ収集が実行されます。

VMware TunnelVMware Tunnel のログ収集レベルを変更するには、Workspace ONE UEM Console で、[グループと設定] - [すべての設定] - [システム] - [エンタープライズ統合] - [VMware Tunnel] - [構成] - [高度な設定] の順に進みます。

AirWatch Content GatewayContent Gateway のログ収集レベルを変更するには、次の手順を実行します。

1 Content Gateway Conf フォルダに格納されている logback.xml ファイルにアクセスします。

2 <logger name="com.airwatch" level="info" /> 行で詳細レベルを [debug] に変更します。

3 サービスでログ収集レベルの変更が反映されるまで、数分待ちます。

VMware AirWatch のログ収集

VMware, Inc. 23

Page 24: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

Unified Access GatewayUnified Access Gateway のログ収集レベルを変更するには、次の手順を実行します。

1 Unified Access Gateway 管理ユーザー インターフェイスで [サポート設定] - [ログ レベルの設定] の順に進みます。

2 要件に応じ、[INFO]、[ERROR]、[WARNING]、または [DEBUG] のいずれかを選択します。

レベル 収集される情報のタイプ

INFO サービスの進捗状況についての情報メッセージ。

ERROR エラー イベント。サービスの実行を継続できるエラーも含まれる。

WARNING 問題が発生する可能性もあるが、通常は回復可能または無視できる状況。

DEBUG 一般に問題のデバッグに役立つイベント。デバッグ モードを有効にすると、アプライアンス内部の状態の表示や操作が可能になります。デバッグ モードでは、環境内の展開方法をテストできます。

3 サービスでログ収集レベルの変更が反映されるまで、数分待ちます。

リモート ファイル ストレージ

リモート ファイル ストレージのログ収集レベルを変更するには、次の手順を実行します。

1 RFS Configuration フォルダに格納されている logback.xml ファイルにアクセスします。

2 ファイルを編集するには、Linux の vi エディタまたは WinSCP を使用します。

3 logback.xml ファイルを次のように編集します。

a i と入力してテキストの入力を開始します。

b [logger] と [root] の両方の XML 要素で、ログ収集レベルの XML 属性の値を変更します。

c [Esc] を押して入力モードを終了します。

d 保存して終了するには、wq! と入力します。

4 変更を保存したら、各サービスを再起動します。

コンテンツ表示エンジン

コンテンツ表示エンジンのログ収集レベルを変更するには、次の手順を実行します。

1 CRE Configuration フォルダに格納されている logback.xml ファイルにアクセスします。

2 ファイルを編集するには、Linux の vi エディタまたは WinSCP を使用します。

3 logback.xml ファイルに以下のようにテキストを入力します。

a i と入力してテキストの入力を開始します。

b [logger] と [root] の両方の XML 要素で、ログ収集レベルの XML 属性の値を変更します。

c [Esc] を押して入力モードを終了します。

VMware AirWatch のログ収集

VMware, Inc. 24

Page 25: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

d 保存して終了するには、wq! と入力します。

4 変更を保存したら、各サービスを再起動します。

VMware Identity Manager サービス

VMware Identity Manager サービスのログの収集レベルを変更するには、Workspace ONE UEM Console で [グループと設定] - [すべての設定] - [管理者] - [診断] - [ログ収集] の順に進みます。

VMware Identity Manager Connector (ESC)VMware Identity Manager Connector のログ収集レベルを変更するには、次の手順を実行します。

1 /usr/local/horizon/conf/ に格納されている hc-log4j.properties ファイルにアクセスします。

2 ファイルの 1 行目に 「log4j.rootLogger=DEBUG,rollingFile,SYSLOG」 と追加します。

3 サービスでログ収集レベルの変更が反映されるまで、数分待ちます。

Workspace One IntelligenceWorkspace ONE Intelligence (ETL) では、デフォルトで最も詳細なレベルのログ収集が実行されます。

AdaptivaAdaptiva では、デフォルトで最も詳細なレベルのログ収集が実行されます。

MemcachedMemcached では、デフォルトで最も詳細なレベルのログ収集が実行されます。

データ アグリゲータデータ アグリゲータ コマンド ライン クライアントは、複数のソースからのログの収集、ZIP ファイルへのログの圧縮、ユーザーが選択した場所への ZIP ファイルのコピーを行う事前定義 SQL クエリを実行します。このサービスはトラブルシューティング タスクを効率化し、その結果ラウンド トリップ時間が短縮されます。

このコマンド ライン クライアントはオンデマンドで実行され、ログを収集するサーバごとにインストールする必要があります。必要に応じて、SQL クエリが実行されるサーバを定義できます。圧縮されたログ ファイルのターゲットの場所を定義します。

データ アグリゲータ サービスは、以下のソースからログを収集できます。

n IIS ログ

n HTPERR ログ

n AirWatch ログ

n 事前定義 SQL クエリ

n Windows イベント ログ

VMware AirWatch のログ収集

VMware, Inc. 25

Page 26: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

データ アグリゲータ コマンド ライン クライアントを使用するには:

n 「データ アグリゲータをサーバにインストールする」

n 「データ アグリゲータのテンプレート」を実装します

データ アグリゲータをサーバにインストールする

ログを収集するサーバごとにデータ アグリゲータをインストールする必要があります。

データ アグリゲータをインストールするには:

1 サーバ上で DataAggregatorServiceClient.exe ファイルを実行します。

2 完了した ZIP ファイルをサービスがコピーするターゲットの場所を尋ねるプロンプトが表示されます。

3 インストーラは、サービスがインストールされる場所を基準に「config」フォルダを作成します。このフォルダには、ログと SQL クエリ両方の要求 XML ファイルが含まれています。詳細については、「データ アグリゲータのテンプレート」を参照してください。

データ アグリゲータのテンプレート

以下は、ログおよび SQL クエリの XML 形式のサンプル テンプレートです。この XML コンテンツをニーズに合わせてカスタマイズできます。

ログ用 XML

このサンプル XML コードは、ZIP ファイルに含める各ログを定義します。

<DataAggregatorLogs> <Logs> <Log name="AirWatch Logs" location="C:\AirWatch\Logs" specificFile=""/> <Log name="HTTPERR Logs" location="C:\Windows\System32\LogFiles\HTTPERR" specificFile=""/> <Log name="AirWatch Event Logs" location="C:\Windows\Sysnative\winevt\Logs" specificFile="AirWatch.evtx"/> </Logs></DataAggregatorLogs>

SQL クエリ用 XML

このサンプル SQL クエリは、ログ ファイルに含めるテーブルを定義します。クライアント アプリケーションによって要求されたら、QueryVariables 要素をご使用の値で置き換えます。

<DataAggregatorSqlQueries> <Applications> <QueryVariables> <Variable name="@DeviceId" type = "INT" value = ""/> </QueryVariables> <SqlQueries> <SqlQuery> <Name>System sample</Name> <Query> select * from interrogator.interrogatorsystemsample (nolock) where deviceid = @DeviceId order by SampleTime desc </Query> </SqlQuery>

VMware AirWatch のログ収集

VMware, Inc. 26

Page 27: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

<SqlQuery> <Name>Security info sample</Name> <Query> select * from interrogator.SecurityInformationSample (nolock) where deviceid = @DeviceId </Query> </SqlQuery> <SqlQuery> <Name>Certificate sample</Name> <Query> select * from interrogator.CertificateListItem (nolock) where DeviceId = @DeviceId </Query> </SqlQuery> <SqlQuery> <Name>Compliance Log</Name> <Query> select * from interrogator.ComplianceLog (nolock) where DeviceId = @DeviceId </Query> </SqlQuery> <SqlQuery> <Name>Disk encryption sample</Name> <Query> select * from interrogator.DiskEncryptionSample (nolock) where DeviceId = @DeviceId </Query> </SqlQuery> <SqlQuery> <Name>Hashtable</Name> <Query> select * from interrogator.Hashtable (nolock) where deviceid = @DeviceId </Query> </SqlQuery> <SqlQuery> <Name>Cell Info Sample</Name> <Query> select * from interrogator.InterrogatorCellInformationSample (nolock) where deviceid = @DeviceId </Query> </SqlQuery> <SqlQuery> <Name>Profile list sample</Name> <Query> select * from interrogator.ProfileListSample (nolock) where deviceid = @DeviceId </Query> </SqlQuery> <SqlQuery> <Name>Scheduler</Name> <Query> select * from interrogator.Scheduler (nolock) where DeviceId = @DeviceId </Query>

VMware AirWatch のログ収集

VMware, Inc. 27

Page 28: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

</SqlQuery> </SqlQueries> </Applications></DataAggregatorSqlQueries>

ログの収集

正確な詳細ログを取得すると、環境内のエラーおよび切断を診断するのに役立ちます。

ログを取得するには、次の手順を実行します。

1 ログ収集レベルを変更したら、詳細レベルのログ エントリが出力されていることを確認します。デバッグ エントリがログに記録され、適切なログ収集レベルが適用されていることを確認してください。

2 現在のログ ファイルの名前を変更して、ログを収集した日時を名前に含めます。

ファイル名を変更しておくことで、ログが上書きされることを防止できます。

Java ベースのサービスの場合は、ファイル名を変更する前にサービスを停止する必要があります。

3 エラーの原因となっているイベント (認証の失敗など) を再現します。

4 新しいログ ファイルにエラーの説明を付けて名前を変更します。説明や日時を入れておくことで、ログ ファイルの内容を識別しやすくなります。

5 ログ ファイルをエクスポートして、共有可能な場所に保存します。必要に応じて、サポート チケットにログ ファイルを添付します。

ログ収集の例

次の表は、問題のトラブルシューティングに使用する、収集可能な詳細ログの例です。これらのログは AirWatch に固有のものです。トラブルシューティングを行うには、さらにサードパーティのログが必要になることがあります。

ベスト プラクティスとして、複製を作成したときにタイムスタンプ情報を残しておくと、ログの確認をスムーズに進めることができ、該当のエラーを特定しやすくなります。

例 ログ ファイル

加入できない (AD ユーザー) Deviceserviceslog.txt、u_ex####.log、DeviceManagement.txt、AWCM.log、CloudConnector.log

加入できない (ベーシック ユーザー) Deviceserviceslog.txt、u_ex####.log、DeviceManagement.txt

加入できない (DEP) Deviceserviceslog.txt、u_ex####.log、DeviceManagement.txt、AWCM.log、CloudConnector.log

加入できない (AFW) Deviceserviceslog.txt、u_ex####.log、DeviceManagement.txt、AWCM.log、CloudConnector.log

コンソールにログインできない (管理者) WebLogFile.txt、AWCM.log、CloudConnector.log

コンソール UI エラー WebLogFile.txt

アプリケーションをアップロードできない WebLogFile.txt

VPP 同期エラー AW.IntegrationService.log、WebLogFile.txt

VMware AirWatch のログ収集

VMware, Inc. 28

Page 29: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

例 ログ ファイル

コンテンツをアップロードできない WebLogFile.txt

リポジトリを追加できない WebLogFile.txt、CGContent.log (リレー)、CGContent.log (エンドポイント)

デバイスでのコンプライアンス違反が誤って報告される Deviceserviceslog.txt、AirWatch.log (ターゲット ログの収集)、およびcomplianceservice.txt

デバイスで、E メールのコンプラインス違反が誤って報告される AW.EAS.IntegrationService.log、WebLogFile.txt

デバイスがチェックインできない Deviceserviceslog.txt、MessagingServiceLog.txt、ターゲット ログ (DS)、デバイス側のログ収集

プロファイルがインストール/プッシュされない Deviceserviceslog.txt、InterrogatorQueueService.log、SmartGroupServiceLogFile.txt、ターゲット ログ (CN および DS)、BulkProcessingServiceLogfile.txt、デバイス側のログ収集

アプリケーションがインストール/プッシュされない Deviceserviceslog.txt、InterrogatorQueueService.log、SmartGroupServiceLogFile.txt、ターゲット ログ (CN および DS)、BulkProcessingServiceLogFile.txt、デバイス側のログ収集

証明書がインストール/プッシュされない Deviceserviceslog.txt、BulkProcessingServiceLogFile.txt、ターゲット ログ (DS)、デバイス側のログ収集

プロダクトがプッシュされない Deviceserviceslog.txt、ContentDeliveryService.log、BulkProcessingServiceLogFile.txt、PolicyEngine.log、ターゲット ログ(CN および DS)、デバイス側のログ収集

ユーザー グループの同期に失敗する AWCM.log、DirectorySyncServiceLogFile.txt、SchedulerService.log、CloudConnector.log

ユーザー属性の同期に失敗する AWCM.log、DirectorySyncServiceLogFile.txt、SchedulerService.log、CloudConnector.log

ユーザー グループのユーザーが見つからない AWCM.log、DirectorySyncServiceLogFile.txt、SchedulerService.log、CloudConnector.log

DEP 同期エラー WebLogFile.txt、BulkProcessingServiceLogFile.txt

E メールを受信できない (新しいデバイスと従来の SEG) AW.Meg.Queue.Service.log (DS)、AW.EAS.Web.Listener.log、AW.EAS.Web.log、AW.EAS.Integrationservice.log

E メールを受信できない (新しいデバイスと SEGv2) http-transaction.log、app.log、policy-update.txt

E メールを受信できない (新しいデバイスと PowerShell) AW.Meg.Queue.Service.log (DS)、AWCM.log、CloudConnector.log (有効な場合)

E メールを受信できない (既存のデバイスと SEG) AW.EAS.Web.Listener.log、AW.EAS.Web.log、AW.EAS.Integrationservice.log

E メールを受信できない (既存のデバイスと SEGv2) http-transaction.log、app.log

E メールを受信できない (既存のデバイスと PowerShell) サードパーティのログ収集

社内のサイトを参照できない Proxy.log (リレー)、Proxy.log (エンドポイント)、Access_Tunnel.log、ターゲット ログ (DS)、デバイス側のログ収集

社内のコンテンツに接続できない CGContent.log (リレー)、CGContent.log (エンドポイント)、ターゲット ログ (DS)、デバイス側のログ収集

CA 統合エラー WebLogFile.txt、AWCM.log、CloudConnector.log (有効な場合)

SMTP 統合エラー WebLogFile.txt、AWCM.log、CloudConnector.log (有効な場合)

VMware AirWatch のログ収集

VMware, Inc. 29

Page 30: 収集 VMware AirWatch のログ · ログ収集のベスト プラクティス Workspace ONE UEM 導入環境のログ収集に関するベスト プラクティスについて検討し、導入します。

例 ログ ファイル

Enterprise Systems Connector のテスト接続に失敗する WebLogfile.txt、AWCM.log、Connector.log

ACC のテスト接続に失敗する WebLogFile.txt、AWCM.log、CloudConnector.log

ディレクトリ サービスのテスト接続に失敗する WebLogFile.txt、AWCM.log、CloudConnector.log (有効な場合)

AWCM のテスト接続に失敗する WebLogFile.txt、AWCM.log

Content Gateway のテスト接続に失敗する WebLogFile.txt、CGContent.log (リレー)

ファイル ストレージのテスト接続に失敗する WebLogFile.txt

Syslog エラー WebLogFile.txt、ChangeEventQueue.log、AWCM.log、CloudConnector.log (有効な場合)

インストーラ エラー %ServiceName%.log

サービスの起動エラー Windows イベント ログ、%ServiceName%.log

ENSv2 エラー ENS.log および ReSubscriptionMechanism.log

MAC DMG エラー (Munki) ManagedSoftwareUpdate.log

アプリ ラッピング エラー AppWrap.log

VMware AirWatch のログ収集

VMware, Inc. 30