Rubrique précédente: Utilisation de l'invite Port

Rubrique suivante: CrĂ©ation d'une requĂȘte

Utilisation de l'invite Utilisateur

Chaque événement indique des informations sur deux acteurs : la source et la destination.

Les requĂȘtes de l'invite HĂŽte pour les Ă©vĂ©nements dont le nom d'hĂŽte a Ă©tĂ© spĂ©cifiĂ© apparaissent dans les champs CEG sĂ©lectionnĂ©s de l'Ă©vĂ©nement ajustĂ©. Envisagez ce scĂ©nario :

  1. L'acteur source, source_usernamer ou source_processname tente une action sur l'acteur cible, destination_username ou destination_objectname.
  2. Cet événement est enregistré dans un référentiel de la source d'événement.
  3. Un agent CA Enterprise Log Manager effectue une copie de l'événement enregistré sur la source d'événement et la transmet à un serveur CA Enterprise Log Manager.

Pour utiliser l'invite Utilisateur, procédez comme suit :

  1. Cliquez sur RequĂȘtes et rapports.

    Cette liste de requĂȘtes affiche le dossier Invites, ainsi qu'un ou plusieurs dossiers pour les autres requĂȘtes.

  2. Développez le dossier Invites et sélectionnez Utilisateur.

    L'invite Utilisateur apparaĂźt.

  3. Saisissez le nom de l'utilisateur sur lequel cette requĂȘte sera fondĂ©e.
  4. SĂ©lectionnez les champs sur lesquels fonder la requĂȘte de donnĂ©es qui correspond Ă  votre saisie du nom d'utilisateur.
    source_username

    Représente le nom de l'utilisateur qui a initié l'action d'événement.

    dest_username

    Représente le nom de l'utilisateur ciblé par l'action.

    source_objectname

    Désigne le nom de l'objet impliqué dans l'action figurant dans les informations sur l'événement.

    dest_objectname

    Représente le nom de l'objet ciblé par l'action.

  5. Cliquez sur OK.

    Les rĂ©sultats de la requĂȘte de l'invite Utilisateur s'affichent.

  6. Utilisez les descriptions suivantes pour interprĂ©ter les rĂ©sultats de la requĂȘte :
    Sévérité CA

    Indique la sévérité de l'événement, dans laquelle les valeurs dans l'ordre croissant de la sévérité incluent les éléments suivants : informations, avertissement, impact mineur, impact majeur, critique et irrécupérable.

    Date

    Date à laquelle l'événement a eu lieu.

    HĂŽte de destination

    Identifie le nom de l'hÎte avec l'utilisateur qui était la cible de l'action d'événement.

    Résultat

    SpĂ©cifie un code pour le rĂ©sultat d'Ă©vĂ©nement de l'action correspondante, oĂč S signifie RĂ©ussi, E signifie Ă©chec, A signifie AcceptĂ©, D signifie IgnorĂ©, R signifie RejetĂ© et U signifie Inconnu.

    Utilisateur de la source

    Identifie l'utilisateur qui a initié l'action d'événement.

    Objet de la source

    Identifie l'objet sur l'hÎte source qui était impliqué dans l'événement d'action.

    Utilisateur de destination

    Identifie l'utilisateur qui était la cible de l'action d'événement.

    Objet de destination

    Identifie l'objet sur l'hÎte de destination qui était impliqué dans l'événement d'action.

    Catégorie

    Identifie la catégorie de niveau supérieur de l'action d'événement correspondante. Par exemple, AccÚs au systÚme est la catégorie de l'action d'authentification.

    Action

    Identifie l'action d'événement.

    Nom du journal

    Identifie le nom du journal utilisé par le connecteur qui a collecté l'événement.