Wenn in den Einstellungen des Ereignisprotokolls die Protokollierung von Audit-Ereignissen und geänderten Parametern aktiviert ist, werden bei der Erstellung, der Änderung und dem Löschen eines Wörterbuchs im Abschnitt der Regel Regeln → Wörterbücher detaillierte Informationen über die Änderungen im Protokoll der Audit-Ereignisse aufgenommen.
Änderungen im Block Verwendung der Wörterbücher werden nicht protokolliert.
Die folgende Tabelle gibt an, wie die Parameter eines Wörterbuchs in den Einträgen des Audit-Protokolls kodiert werden.
Parametercodes des Wörterbuchs im Eintrag eines Audit-Ereignisses
Parameter im Abschnitt Regeln → Wörterbücher |
Code im Eintrag des Audit-Protokolls |
Beispiele |
---|---|---|
Wörterbuch-ID |
Die Änderungen eines Parameters werden nur aufgezeichnet, wenn ein Wörterbuch erstellt oder gelöscht wird. |
Wörterbuch wurde erstellt:
Wörterbuch wurde geändert:
Wörterbuch wurde gelöscht:
|
Name |
|
|
Beschreibung |
|
|
Wörterbuchinhalt |
Mögliche Werte:
|
|
Text |
Nach dem Erstellen eines Wörterbuchs mit dem Inhaltstyp "String" enthält der Eintrag des Audit-Ereignisprotokolls auch einen Zeile für den Parameter Suchtypen in folgender Form:
Wenn die Datenkategorie eine Unterkategorie besitzt, wird der Eintrag wie folgt angezeigt: Die Codes von Kategorien und Unterkategorien und Dateitypen finden Sie im Abschnitt Codes von Kategorien und Dateitypen für Wörterbücher in den Audit-Ereignissen. |
Wörterbuch wurde erstellt:
Wörterbuch wurde geändert:
Wörterbuch wurde gelöscht:
|
Maske |
Nach dem Erstellen eines Wörterbuchs mit dem Inhaltstyp "String" enthält der Eintrag des Audit-Ereignisprotokolls auch einen Zeile für den Parameter Suchtypen in folgender Form:
|
Wörterbuch wurde erstellt:
Wörterbuch wurde geändert:
Wörterbuch wurde gelöscht:
|
Regulärer Ausdruck |
Nach dem Erstellen eines Wörterbuchs mit dem Inhaltstyp "String" enthält der Eintrag zu diesem Ereignis auch Einträge für den Parameter Suchtypen in folgender Form:
|
Wörterbuch wurde erstellt:
Wörterbuch wurde geändert:
Wörterbuch wurde gelöscht:
|
Suchtypen |
Beim Erstellen oder Löschen eines Wörterbuchs wird für jeden Dateityp eine Zeile folgender Form geschrieben:
Beim Ändern des Wörterbuchs für Dateitypen, deren Flag-Status sich geändert hat, wird eine Zeile in folgender Form geschrieben:
Nach dem Erstellen eines Wörterbuchs mit Inhaltstyp Dateitypen zeigt das Protokoll auch Einträge für Parameter Text, Maske undRegulärer Ausdruck in folgender Form an:
|
Das Wörterbuch wurde für die folgenden Dateitypen erstellt: 7Z*; ACE; ARJ; EXE; DLL; OCX; SCR; SWF.
Es erscheinen außerdem Zeilen für alle Dateitypen, die nicht ausgewählt wurden:
Wörterbuch wurde geändert:
Einträge für andere Dateitypen werden nicht hinzugefügt, da sich die anderen Dateitypen nicht geändert haben. Wörterbuch wurde gelöscht:
Für alle weiteren Dateitypen werden Einträge in folgender Form angezeigt:
|