Argomento precedente: Personalizzare i valori con chiave relativi a Critical_Processes

Argomento successivo: Personalizzare i valori con chiave relativi a ELM_System_Lognames

Personalizzare i valori con chiave relativi a Default_Accounts

È possibile utilizzare una query predefinita per creare un avviso quando un account predefinito esegue l'accesso. È possibile utilizzare solo l'elenco con chiave predefinito oppure aggiungere valori personalizzati. I valori predefiniti comprendono bin, cisco, daemon, DBSNMP, Guest, helpdesk, Imnadm, invscout, IUSR_ComputerName, mail, Nobody, root, sa, sshd, sys, SYSMAN, system ed Uucp.

Per personalizzare l'elenco, identificare gli account predefiniti creati in fase di installazione del sistema operativo, del database o delle applicazioni come valori dell'elenco di valori chiave di Default_Accounts. La query che utilizza i valori specificati dall'utente è denominata Accessi riusciti da parte degli account predefiniti nelle ultime 24 ore.

Se si crea una query personalizzata che utilizza questa chiave, definire il filtro come segue:

Colonna

Operatore

Valore

dest_username

Con chiave

Default_Accounts

Per personalizzare i valori con chiave relativi a Default_Accounts

  1. Fare clic sulla scheda Amministrazione, quindi sulla sottoscheda Servizi.
  2. Fare clic su Server di rapporto.

    In fondo al riquadro principale verrà visualizzato un elenco delle chiavi a cui è possibile aggiungere valori definiti dall'utente.

  3. Selezionare la chiave Default_Accounts.

    Vengono visualizzati i valori predefiniti.

  4. Per aggiornare questo elenco, effettuare una o più delle seguenti operazioni:
  5. Fare clic su Salva.

    Se è già stato pianificato un avviso per la query Accessi riusciti da parte degli account predefiniti nelle ultime 24 ore, tale avviso verrà generato in base alla stima di tutti i valori nell'elenco delle chiavi modificate per Default_Accounts.

Ulteriori informazioni:

Esempio: inviare un avviso che esegue un processo IT PAM per riga