Si el registro de eventos de auditoría y ajustes modificados está activado en los ajustes del Registro de eventos, cuando se crea, edita o elimina un diccionario en la sección Reglas →Diccionarios, la información detallada sobre los cambios se registra en un evento de Registro de auditoría.
Los cambios en el grupo de ajustes Uso del diccionario no se registran.
La siguiente tabla muestra cómo se codifican los ajustes del diccionario en un registro de auditoría.
Códigos de configuración del diccionario en un registro de eventos de auditoría
Ajuste en la sección Reglas →Diccionarios |
Código en el registro de eventos de auditoría |
Ejemplos |
|---|---|---|
Id. del diccionario |
Los cambios de configuración solo se registran cuando se crea o se elimina un diccionario. |
Diccionario creado:
Diccionario modificado:
Diccionario eliminado:
|
Nombre |
|
|
Descripción |
|
|
Contenido del diccionario |
Valores posibles:
|
|
Texto |
Después de crear un diccionario con contenido de tipo "cadena", el registro de eventos de auditoría incluirá también entradas para el parámetro Tipos de búsqueda en el siguiente formato:
If a data category has a subcategory, the record contains For category, subcategory, and file type codes, see Dictionary category and file type codes in audit events. |
Diccionario creado:
Diccionario modificado:
Diccionario eliminado:
|
Comodín |
Después de crear un diccionario con el tipo de contenido de cadena, el registro de auditoría también contendrá líneas para el ajuste Tipos de búsqueda de la siguiente forma:
|
Diccionario creado:
Diccionario modificado:
Diccionario eliminado:
|
Regex |
Después de crear un diccionario con contenido de tipo "cadena", el registro de eventos de auditoría incluirá también entradas para el parámetro Tipos de búsqueda en el siguiente formato:
|
Diccionario creado:
Diccionario modificado:
Diccionario eliminado:
|
Tipos de búsqueda |
Al crear o eliminar un diccionario para cada tipo de archivo, se registra una línea de la siguiente forma:
Al modificar el diccionario, para los tipos de archivos cuyo estado de casilla haya cambiado, se registra una línea del siguiente formato:
Después de crear un diccionario con el tipo de contenido Tipos de archivo, el registro también incluye entradas para los ajustes Texto ,Comodín y Regex de la siguiente forma:
|
El diccionario se crea para los siguientes tipos de archivos: 7Z*; ACE; ARJ; EXE; DLL; OCX; SCR; SWF.
También se añaden líneas para todos los tipos de archivo que no estaban seleccionados:
Diccionario modificado:
No se añaden registros para otros tipos de archivo porque los otros tipos de archivo no se modifican. Diccionario eliminado:
Para todos los demás tipos de archivos, se guardan registros como este:
|