Rubrique précédente: Personnalisation des valeurs à clés pour Critical_Processes

Rubrique suivante: Personnalisation des valeurs à clés pour ELM_System_Lognames

Personnalisation des valeurs à clés pour Default_Accounts

Vous pouvez utiliser une requête prédéfinie pour créer une alerte lorsqu'une connexion est correctement établie par un compte par défaut. Vous pouvez utiliser la liste à clés par défaut uniquement ou lui ajouter des valeurs personnalisées. Les valeurs prédéfinies incluent bin, cisco, démon, DBSNMP, Guest, centre d'assistance, Imnadm, invscout, IUSR_ComputerName, messagerie, Nobody, root, sa, sshd, sys, SYSMAN, système et Uucp.

Pour personnaliser la liste, vous devez identifier les comptes par défaut créés lors de l'installation du système d'exploitation, de la base de données ou de l'application en tant que valeurs de la liste de valeurs clés pour Default_Accounts. La requête utilisant vos valeurs personnalisées est intitulée Connexion établie par des comptes par défaut au cours des dernières 24 heures.

Si vous créez une requête personnalisée utilisant cette clé, définissez le filtre comme suit.

Colonne

Opérateur

Valeur

dest_username

A clés

Default_Accounts

Pour personnaliser les valeurs à clés pour Default_Accounts

  1. Cliquez sur l'onglet Administration et le sous-onglet Services.
  2. Cliquez sur Serveur de rapports.

    Une liste des clés auxquelles vous souhaitez ajouter des valeurs personnalisées s'affiche en bas du volet principal.

  3. Sélectionnez la clé, Default_Accounts.

    Les valeurs prédéfinies s'affichent.

  4. Exécutez une ou plusieurs des actions suivantes pour mettre à jour la liste.
  5. Cliquez sur Enregistrer.

    Si vous avez déjà planifié une alerte d'action pour la requête "Connexion établie par des comptes par défaut au cours des dernières 24 heures", cette alerte est générée sur la base de l'évaluation de toutes les valeurs de votre liste à clés modifiée pour Default_Accounts.

Informations complémentaires :

Exemple : Envoi d'une alerte qui exécute un processus CA IT PAM par ligne