Chaque événement indique des informations sur deux acteurs : la source et la destination.
L'acteur source peut ĂȘtre un utilisateur, source_username ou un processus, source_processname.
L'acteur de destination peut ĂȘtre un utilisateur, dest_username ou un objet, dest_objectname.
Les requĂȘtes de l'invite HĂŽte pour les Ă©vĂ©nements dont le nom d'hĂŽte a Ă©tĂ© spĂ©cifiĂ© apparaissent dans les champs CEG sĂ©lectionnĂ©s de l'Ă©vĂ©nement ajustĂ©. Envisagez ce scĂ©nario :
Pour utiliser l'invite Utilisateur, procédez comme suit :
Cette liste de requĂȘtes affiche le dossier Invites, ainsi qu'un ou plusieurs dossiers pour les autres requĂȘtes.
L'invite Utilisateur apparaĂźt.
Représente le nom de l'utilisateur qui a initié l'action d'événement.
Représente le nom de l'utilisateur ciblé par l'action.
Désigne le nom de l'objet impliqué dans l'action figurant dans les informations sur l'événement.
Représente le nom de l'objet ciblé par l'action.
Les rĂ©sultats de la requĂȘte de l'invite Utilisateur s'affichent.
Indique la sévérité de l'événement, dans laquelle les valeurs dans l'ordre croissant de la sévérité incluent les éléments suivants : informations, avertissement, impact mineur, impact majeur, critique et irrécupérable.
Date à laquelle l'événement a eu lieu.
Identifie le nom de l'hÎte avec l'utilisateur qui était la cible de l'action d'événement.
SpĂ©cifie un code pour le rĂ©sultat d'Ă©vĂ©nement de l'action correspondante, oĂč S signifie RĂ©ussi, E signifie Ă©chec, A signifie AcceptĂ©, D signifie IgnorĂ©, R signifie RejetĂ© et U signifie Inconnu.
Identifie l'utilisateur qui a initié l'action d'événement.
Identifie l'objet sur l'hÎte source qui était impliqué dans l'événement d'action.
Identifie l'utilisateur qui était la cible de l'action d'événement.
Identifie l'objet sur l'hÎte de destination qui était impliqué dans l'événement d'action.
Identifie la catégorie de niveau supérieur de l'action d'événement correspondante. Par exemple, AccÚs au systÚme est la catégorie de l'action d'authentification.
Identifie l'action d'événement.
Identifie le nom du journal utilisé par le connecteur qui a collecté l'événement.
| Copyright © 2010 CA. Tous droits rĂ©servĂ©s. | Envoyer un courriel Ă CA Technologies sur cette rubrique |