Vorheriges Thema: Anpassen der Schlüsselwerte für kritische Prozesse (Critical_Processes)

Nächstes Thema: Anpassen der Schlüsselwerte für ELM-Systemprotokollnamen (ELM_System_Lognames)

Anpassen der Schlüsselwerte für Standardkonten (Default_Accounts)

Sie haben die Möglichkeit, mit einer vordefinierten Abfrage einen Alarm zu erstellen, der ausgelöst wird, wenn eine Anmeldung unter einem Standardkonto erfolgreich ist. Sie können die Standard-Schlüsselliste verwenden, oder Sie können sie durch Ihre eigenen Werte ergänzen. Vordefinierte Werte sind u. a. die folgenden: bin, cisco, daemon, DBSNMP, Guest, helpdesk, Imnadm, invscout, IUSR_ComputerName, mail, Nobody, root, sa, sshd, sys, SYSMAN, system und Uucp.

Um die Liste benutzerspezifisch anzupassen, können Sie diejenigen Konten in Ihrer Umgebung, die während der Installation des Betriebssystems, einer Datenbank oder einer Anwendung erstellt werden, als Werte in der Schlüsselwerteliste für Standardkonten identifizieren. Die bereitgestellten Werte werden von der Abfrage "Erfolgreiche Anmeldung nach Standardkonten in den letzten 24 Stunden" verwendet.

Definieren Sie den Filter wie folgt, falls Sie eine benutzerspezifische Abfrage erstellen, in der dieser Schlüssel verwendet wird:

Spalte

Operator

Wert

dest_username

Mit Schlüssel

Default_Accounts

So erstellen Sie Schlüsselwerte für Standardkonten:

  1. Klicken Sie auf die Registerkarte "Verwaltung" und auf die Unterregisterkarte "Services".
  2. Klicken Sie auf "Berichtsserver".

    Unten im Hauptfensterbereich wird eine Liste von Schlüsseln eingeblendet, der Sie benutzerdefinierte Werte hinzufügen können.

  3. Wählen Sie den Schlüssel "Default_Accounts" aus.

    Die vordefinierten Werte werden angezeigt.

  4. Sie haben folgende Möglichkeiten, die Liste zu aktualisieren:
  5. Klicken Sie auf "Speichern".

    Falls Sie bereits einen Aktionsalarm für die Abfrage "Erfolgreiche Anmeldung nach Standardkonten in den letzten 24 Stunden" geplant haben, wird dieser Alarm basierend auf der Überprüfung aller Werte in Ihrer modifizierten Schlüsselliste für die Standardkonten erstellt.

Weitere Informationen

Beispiel: Senden eines Alarms, durch den ein IT PAM-Prozess pro Zeile ausgeführt wird