属于登录或注销事件的审核记录具有以下筛选格式:
LOGIN;UserName;UserId;TerminalName;LoginProgram;AuthorizationResultOrLoginType
指定该规则筛选由登录和注销事件生成的审核记录。
定义访问者的名称。
(UNIX) 定义访问者的本地用户 ID。
定义发生事件的终端。
定义尝试登录或注销的程序名称。
定义授权结果。
值:
代表任意授权结果类型的通配符。
已拒绝登录尝试。
已允许登录尝试。
(UNIX) 访问者注销。
(UNIX) serevu 后台进程已吊销访问者的帐户。
(UNIX) serevu 后台进程已启用访问者的帐户。
(UNIX) serevu 后台进程或可插入身份验证模块对用户使用不正确的密码登录的尝试进行了审核。
注意:Windows 不会记录注销事件。
示例:筛选登录或注销事件
LOGIN;root;*;*;*;P
LOGIN;root;*;*;SBIN_CRON;P
LOGIN;root;*;_CRONJOB_;*;O
版权所有 © 2013 CA。
保留所有权利。
|
|