Группа Active Directory, из которой или в которую необходимо переместить учетную запись. В обязательном для заполнения поле Distinguished name необходимо указать полный путь к группе. Например, CN=HQ Team,OU=Groups,OU=ExchangeObjects,DC=avp,DC=ru. В рамках одной операции можно указать только одну группу.
Группа Active Directory, из которой или в которую необходимо переместить учетную запись. В обязательном для заполнения поле Distinguished name необходимо указать полный путь к группе. Например, CN=HQ Team,OU=Groups,OU=ExchangeObjects,DC=avp,DC=ru. В рамках одной операции можно указать только одну группу.
Сбросить пароль учетной записи
Блокировать учетную запись
Нажмите Применить.
При необходимости создайте на основе алерта инцидент:
Нажмите Создать инцидент.
Откроется окно создания инцидента. В качестве названия инцидента используется название алерта.
Измените нужны параметры инцидента и нажмите Сохранить.
Инцидент создан, статус алерта изменен на Эскалирован. Алерт можно отвязать от инцидента, выбрав его и нажав Отвязать.
Закройте алерт:
Нажмите Закрыть алерт.
Откроется окно подтверждения.
Укажите причину закрытия алерта:
Отработан. Это означает, что были приняты необходимые меры по устранению угрозы безопасности.
Неверные данные. Это означает, что алерт был ложным, а полученные события не указывают на угрозу безопасности.
Неверное правило корреляции. Это означает, что алерт был ложным, а полученные события не указывают на угрозу безопасности. Возможно, требуется коррекция правила корреляции.
Нажмите ОК.
Статус алерта изменен на Закрыт. Алерты с таким статусом не обновляются новыми корреляционными событиями и отображаются в таблице алертов, только если в раскрывающемся списке Статус установлен флажок Закрыт. Изменить статус закрытого алерта или назначить его другому пользователю невозможно.