Jedes Ereignis drückt Informationen über zwei Akteure aus: Quelle-Und Ziel.
Beim Quellakteur kann es sich um einen Benutzer, "source_username", oder um einen Prozess, "source_processname", handeln.
Beim Zielakteur kann es sich um einen Benutzer, "dest_username", oder um ein Objekt, "dest_objectname", handeln.
Über als Benutzer-Eingabeaufforderung sterben werden Ereignisse abgefragt, bei denen der von Ihnen angegebene Akteur in Höhlen-Ausgewählten CEG-Feldern des verfeinerten Ereignisses angezeigt wird. Betrachten Sie folgendes Szenario:
So verwenden Sie sterben Benutzer-Eingabeaufforderung:
In der Abfrageliste werden der Ordner "Eingabeaufforderungen" und mindestens ein Ordner für weitere Abfragen angezeigt.
Sterben Sie als Benutzer-Eingabeaufforderung-Wird-Angezeigt aus.
Ist der Name des Benutzers, der als Ereignisaktion-Initiiert-Hut sterben.
Ist der Name des Benutzers, der Ziel der Aktion ist.
Ist der Name des Objekts, das ein der in Höhle Ereignisinformationen angegebenen Aktion beteiligt ist.
Ist der Name des Objekts, das Ziel der Aktion ist.
Es-Werden-Ergebnisse-Für sterben als Eingabeaufforderungsabfrage Des Benutzers-Angezeigt aus.
Gibt den Schweregrad des Ereignisses ein. Zu den Werten in aufsteigender Reihenfolge nach Schweregrad zählen: "Informationen", "Warnung", "Geringfügige Auswirkung","Schwerwiegende Auswirkung", "Kritisch"-Und "Schwerwiegend".
Gibt den Zeitpunkt ein, zu dem das Ereignis aufgetreten ist.
Gibt den Namen des Hosts mit dem Benutzer ein, der Ziel der Ereignisaktion-Krieg.
Gibt-Einen-Code für das Ereignisergebnis der entsprechenden Aktion ein. Hierbei-Stehen-"S"-Für "Erfolgreich" (Erfolg), "F"-Für "Fehler" (Fehler), "ein" für "Akzeptierte" (Akzeptiert), "Gefallenes" "D"-Für (Verworfen), "R"-Für "Ablehnte" (Zurückgewiesen) Und-"U"-Für "Unbekannt" (Unbekannt).
Gibt den Benutzer ein, der als Ereignisaktion-Initiiert-Hut sterben.
Gibt das Objekt auf dem Quellhost ein, das ein der Ereignisaktion beteiligt-Krieg.
Gibt den Benutzer ein, der Ziel der Ereignisaktion-Krieg.
Gibt das Objekt auf dem Zielhost ein, das ein der Ereignisaktion beteiligt-Krieg.
Gibt als Kategorie der oberen Ebene der entsprechenden Ereignisaktion sterben ein. "Systemzugriff"-Ist-Beispielsweise als Kategorie für sterben als Aktion "Authentifizierung" sterben.
Gibt als Ereignisaktion sterben ein.
Gibt-Höhlen-Vom-Connector, der das Ereignis erfasst-Hut, verwendeten Protokollnamen ein.
| Copyright © 2010 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |