Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Zeigen Sie die Aktivität des Prüfprotokolls an

Beitragende

Durch die Anzeige von Prüfprotokollen können Benutzer mit Sicherheitsadministratorberechtigungen Benutzeraktionen, Authentifizierungsfehler, ungültige Anmeldeversuche und die Lebensdauer der Benutzersitzung überwachen.

Bevor Sie beginnen

Sie müssen mit einem Benutzerprofil angemeldet sein, das Sicherheitsadministratorberechtigungen enthält. Andernfalls werden die Zugriffsverwaltungsfunktionen nicht angezeigt.

Schritte
  1. Wählen Sie Menü:Einstellungen[Zugriffsverwaltung].

  2. Wählen Sie die Registerkarte Überwachungsprotokoll aus.

    Die Aktivität des Überwachungsprotokolls wird im Tabellenformat angezeigt, das die folgenden Informationspalten enthält:

    • Datum/Uhrzeit — Zeitstempel, wann das Speicherarray das Ereignis erkannt hat (in GMT).

    • Benutzername — der Benutzername, der dem Ereignis zugeordnet ist. Bei nicht authentifizierten Aktionen im Speicher-Array wird „N/A“ als Benutzername angezeigt. Nicht authentifizierte Aktionen können vom internen Proxy oder einem anderen Mechanismus ausgelöst werden.

    • Statuscode — HTTP-Statuscode der Operation (200, 400 usw.) und beschreibenden Text, der dem Ereignis zugeordnet ist.

    • URL abgerufen — vollständige URL (einschließlich Host) und Abfragezeichenfolge.

    • Client-IP-Adresse — IP-Adresse des Clients, der dem Ereignis zugeordnet ist.

    • Quelle — Logging-Quelle, die mit dem Ereignis verknüpft ist, kann System Manager, CLI, Web Services oder Support Shell sein.

    • Beschreibung — zusätzliche Informationen über die Veranstaltung, falls zutreffend.

  3. Verwenden Sie die Auswahl auf der Seite „Überwachungsprotokoll“, um Ereignisse anzuzeigen und zu verwalten.

    Auswahldetails
    Auswahl Beschreibung

    Zeigt Ereignisse aus dem…​

    Grenzwerte für Ereignisse, die nach Datumsbereich angezeigt werden (letzte 24 Stunden, letzte 7 Tage, letzte 30 Tage oder ein benutzerdefinierter Datumsbereich).

    Filtern

    Begrenzungsereignisse, die durch die in das Feld eingegebenen Zeichen angezeigt werden. Verwenden Sie Anführungszeichen (") für eine genaue Wortabgleiche, geben Sie ein OR Um ein oder mehrere Wörter zurückzugeben, oder geben Sie einen Strich ( — ) ein, um Wörter auszulassen.

    Aktualisierung

    Wählen Sie Aktualisieren, um die Seite auf die aktuellen Ereignisse zu aktualisieren.

    Einstellungen Anzeigen/Bearbeiten

    Wählen Sie Einstellungen anzeigen/bearbeiten aus, um ein Dialogfeld zu öffnen, in dem Sie eine vollständige Protokollrichtlinie und eine Ebene der zu protokollierenden Aktionen festlegen können.

    Löschen von Ereignissen

    Wählen Sie Löschen aus, um ein Dialogfeld zu öffnen, in dem Sie alte Ereignisse von der Seite entfernen können.

    Spalten ein-/ausblenden

    Klicken Sie auf das Spaltensymbol *ein/Ausblenden*Spalte ein-/ausblenden, um zusätzliche Spalten für die Anzeige in der Tabelle auszuwählen. Weitere Spalten sind:

    • Methode — die HTTP-Methode (z. B. POST, GET, DELETE usw.).

    • CLI Befehl ausgeführt — der CLI-Befehl (Grammatik) ausgeführt für Secure CLI Anfragen.

    • CLI Rückgabestatus — Ein CLI-Statuscode oder eine Anforderung für Eingabedateien vom Client.

    • Symbol-Verfahren — das Symbol-Verfahren ausgeführt.

    • SSH Event Type — Secure Shell (SSH) Ereignistyp, wie Login, Logout und Login_fail.

    • SSH Session PID — Prozess-ID-Nummer der SSH-Sitzung.

    • SSH Sitzungsdauer(en) — die Anzahl der Sekunden, die der Benutzer angemeldet war.

    • Authentifizierungstyp — Typen können lokalen Benutzer, LDAP, SAML und Access Token enthalten.

    • Authentifizierungs-ID — ID der authentifizierten Sitzung.

    Spaltenfilter ein- oder ausschalten

    Klicken Sie auf das Symbol *Umschalten*Umschalten, um Filterfelder für jede Spalte zu öffnen. Geben Sie in ein Spaltenfeld Zeichen ein, um die durch diese Zeichen angezeigten Ereignisse einzuschränken. Klicken Sie erneut auf das Symbol, um die Filterfelder zu schließen.

    Änderungen rückgängig machen

    Klicken Sie auf das Symbol *Rückgängig*Rückgängig Machen, um die Tabelle auf die Standardkonfiguration zurückzusenden.

    Exportieren

    Klicken Sie auf Exportieren, um die Tabellendaten in einer kommagetrennten Datei (CSV) zu speichern.