Änderungsereignisse in der CLI, die geprüft werden können, Übersicht
ONTAP kann bestimmte CLI-Änderungsereignisse prüfen, darunter bestimmte SMB-Share-Ereignisse, bestimmte Audit-Richtlinienereignisse, bestimmte lokale Ereignisse von Sicherheitsgruppen, Ereignisse lokaler Benutzergruppen und Autorisierungsrichtlinien. Das Verständnis, welche Änderungsereignisse überprüft werden können, ist hilfreich bei der Interpretation der Ergebnisse aus den Ereignisprotokollen.
Sie können die Ereignisse, die auf einer Storage Virtual Machine (SVM) stattfinden, verwalten, indem Sie die Überwachungsprotokolle manuell drehen, die Prüfung aktivieren oder deaktivieren, Informationen über das Auditing von Änderungsereignissen anzeigen, Änderungsereignisse für das Auditing ändern und Änderungsereignisse für das Auditing löschen.
Wenn Sie als Administrator einen beliebigen Befehl zum Ändern der Konfiguration in Bezug auf SMB-Share, lokale Benutzergruppe, lokale Sicherheitsgruppe, Autorisierungsrichtlinie und Ereignis für Prüfrichtlinien ausführen, Ein Datensatz erzeugt und das entsprechende Ereignis wird auditiert:
Kategorie „Audits“ |
Veranstaltungen |
Ereignis-IDs |
Führen Sie diesen Befehl aus… |
Mhost Auditing |
Richtlinienänderung |
[4719] Audit-Konfiguration geändert |
`vserver audit disable |
enable |
modify` |
Dateifreigabe |
[5142] Netzwerkfreigabe wurde hinzugefügt |
|
[5143] Netzwerkfreigabe wurde geändert |
|
modify |
delete` `vserver cifs share add |
remove` |
[5144] Netzwerkfreigabe gelöscht |
|
Prüfung |
Benutzerkonto |
[4720] lokaler Benutzer erstellt |
|
[4722] lokaler Benutzer aktiviert |
`vserver cifs users-and-groups local-user create |
modify` |
[4724] Zurücksetzen des lokalen Benutzerpassworts |
|
[4725] lokaler Benutzer deaktiviert |
`vserver cifs users-and-groups local-user create |
modify` |
[4726] lokaler Benutzer gelöscht |
|
[4738] Lokale Benutzeränderung |
|
[4781] lokaler Benutzer umbenennen |
|
Sicherheitsgruppe |
[4731] Lokale Sicherheitsgruppe erstellt |
|
[4734] Lokale Sicherheitsgruppe gelöscht |
|
[4735] Lokale Sicherheitsgruppe Geändert |
`vserver cifs users-and-groups local-group rename |
modify` |
[4732] Benutzer zur lokalen Gruppe hinzugefügt |
|
[4733] Benutzer aus der lokalen Gruppe entfernt |
|
Änderung der Autorisierungsrichtlinie |
[4704] Benutzerrechte Zugewiesen |
|
[4705] Benutzerrechte Entfernt |
`vserver cifs users-and-groups privilege remove-privilege |
reset-privilege` |