로그인 또는 로그아웃 이벤트에 속하는 감사 레코드는 다음과 같은 필터 형식을 갖습니다.
LOGIN;UserName;UserId;TerminalName;LoginProgram;AuthorizationResultOrLoginType
규칙에서 로그인 및 로그아웃 이벤트에 의해 생성된 감사 레코드를 필터링하도록 지정합니다.
접근자의 이름을 정의합니다.
(UNIX) 접근자의 네이티브 사용자 ID를 정의합니다.
이벤트가 발생한 터미널을 정의합니다.
로그인 또는 로그아웃을 시도한 프로그램의 이름을 정의합니다.
권한 부여 결과를 정의합니다.
값:
모든 유형의 권한 부여 결과를 나타내는 와일드카드입니다.
로그인 시도가 거부되었습니다.
로그인 시도가 허용되었습니다.
(UNIX) 접근자가 로그아웃했습니다.
(UNIX) serevu 데몬이 접근자의 계정을 해지했습니다.
(UNIX) serevu 데몬이 접근자의 계정을 설정했습니다.
(UNIX) serevu 데몬 또는 "PAM(플러그형 인증 모듈)"이 잘못된 암호를 사용한 사용자의 로그인 시도를 감사했습니다.
참고: Windows에서는 로그아웃 이벤트를 기록하지 않습니다.
예: 로그인 또는 로그아웃 이벤트 필터링
LOGIN;root;*;*;*;P
LOGIN;root;*;*;SBIN_CRON;P
LOGIN;root;*;_CRONJOB_;*;O
|
Copyright © 2013 CA.
All rights reserved.
|
|