Vous pouvez utiliser une requête prédéfinie pour créer une alerte lorsqu'une connexion est correctement établie par un compte par défaut. Vous pouvez utiliser la liste à clés par défaut uniquement ou lui ajouter des valeurs personnalisées. Les valeurs prédéfinies incluent bin, cisco, démon, DBSNMP, Guest, centre d'assistance, Imnadm, invscout, IUSR_ComputerName, messagerie, Nobody, root, sa, sshd, sys, SYSMAN, système et Uucp.
Pour personnaliser la liste, vous devez identifier les comptes par défaut créés lors de l'installation du système d'exploitation, de la base de données ou de l'application en tant que valeurs de la liste de valeurs clés pour Default_Accounts. La requête utilisant vos valeurs personnalisées est intitulée Connexion établie par des comptes par défaut au cours des dernières 24 heures.
Si vous créez une requête personnalisée utilisant cette clé, définissez le filtre comme suit.
|
Colonne |
Opérateur |
Valeur |
|---|---|---|
|
dest_username |
A clés |
Default_Accounts |
Pour personnaliser les valeurs à clés pour Default_Accounts
Une liste des clés auxquelles vous souhaitez ajouter des valeurs personnalisées s'affiche en bas du volet principal.
Les valeurs prédéfinies s'affichent.
Si vous avez déjà planifié une alerte d'action pour la requête "Connexion établie par des comptes par défaut au cours des dernières 24 heures", cette alerte est générée sur la base de l'évaluation de toutes les valeurs de votre liste à clés modifiée pour Default_Accounts.
| Copyright © 2010 CA. Tous droits réservés. | Envoyer un courriel à CA Technologies sur cette rubrique |