В теле syslog-сообщений классов событий аудита используются ключи, перечисленные в таблице ниже.
Допустимые значения полей для общих ключей событий аудита
Ключ |
Значение |
|---|---|
event-guid |
Уникальный глобальный идентификатор события (GUID). |
event-part |
Номер части с информацией о событии. |
event-total-parts |
Общее количество частей с информацией о событии. |
user-ip |
IP-адрес компьютера, с которого было инициировано событие. Может быть в формате IPv4 или IPv6. |
user-login |
Логин пользователя, инициировавшего событие, или имя пользователя, инициировавшего событие, из внешнего Active Directory или LDAP. В случае неуспешной аутентификации записывается только логин локального пользователя. Для SSO-пользователей ключ записывается с пустым значением. |
user-roles |
Список ролей пользователя, инициировавшего событие. Если ролей несколько, они перечисляются через запятую. Пустое значение, если у пользователя отсутствуют роли. |
user-account-type |
Тип учетной записи пользователя KSMG, инициировавшего событие. |
event-result |
Результат события. Возможные значения: |