Общие ключи событий аудита

В теле syslog-сообщений классов событий аудита используются ключи, перечисленные в таблице ниже.

Допустимые значения полей для общих ключей событий аудита

Ключ

Значение

event-guid

Уникальный глобальный идентификатор события (GUID).

event-part

Номер части с информацией о событии.

event-total-parts

Общее количество частей с информацией о событии.

user-ip

IP-адрес компьютера, с которого было инициировано событие. Может быть в формате IPv4 или IPv6.

user-login

Логин пользователя, инициировавшего событие, или имя пользователя, инициировавшего событие, из внешнего Active Directory или LDAP.

В случае неуспешной аутентификации записывается только логин локального пользователя. Для SSO-пользователей ключ записывается с пустым значением.

user-roles

Список ролей пользователя, инициировавшего событие.

Если ролей несколько, они перечисляются через запятую.

Пустое значение, если у пользователя отсутствуют роли.

user-account-type

Тип учетной записи пользователя KSMG, инициировавшего событие.

event-result

Результат события. Возможные значения: success, fail.

В начало