過濾稽核事件

您可以按一個或多個條件篩選稽核記錄中的事件。

要在稽核記錄中篩選應用程式事件:

  1. 在應用程式網頁介面的視窗中,開啟管理主控台樹狀目錄,然後選擇“事件”部分。
  2. 選擇稽核頁簽。

    事件資訊顯示為表格。

  3. 點擊 篩選。

    這將開啟新增篩選器視窗。

  4. 點擊新增
  5. 在出現的欄位中,設定想要的篩選條件。為此,根據以下表格填充篩選欄位。

    a.選擇條件:

    b.選擇邏輯運算子:

    c.輸入值:

    GUID

    • =

    事件的唯一全域 ID。

    使用者 IP 位址

    • =

    從其發起事件的電腦的 IP 位址。

    節點

    • =

    處理事件之節點的 IP 位址和連接埠。

    使用者登入

    • =

    發起事件的使用者的登入名稱。

    帳戶類型

    • 本機使用者
    • SSO 使用者

    發起事件的 KSMG 使用者的帳戶類型。

    事件類型

    • =

    選擇事件類型:

    • 身分驗證
    • 規則
    • 字典
    • 備份區
    • 設定

    事件

    • =

    選擇事件:

    • 身分驗證已嘗試
    • 規則已建立
    • 規則已修改
    • 規則已刪除
    • 字典已建立
    • 字典已修改
    • 字典已刪除
    • 已開始從備份傳送
    • 已從備份區傳送
    • 已開始從備份下載
    • 已從備份下載
    • 已開始從備份中刪除
    • 已從備份中刪除
    • 防護設定已變更

    日期和時間

    • 自從
    • 截止

    事件發生的時間段。

    事件部分

    包含事件資訊的部分的編號。

    結果

    • =

    事件結果。

  6. 要再新增一個條件,請點擊 新增

    使用「AND」邏輯運算子組合篩選條件。

  7. 點擊套用
  8. 關閉新增篩選器視窗。

事件表根據篩選條件顯示。

頁面頂端