Verwaltung von ONTAP Sicherheitsgruppen-Ereignissen
Wenn ein Sicherheitsgruppenereignis für eine Storage Virtual Machine (SVM) konfiguriert ist und eine Überwachung aktiviert ist, werden Überwachungsereignisse generiert.
Die Sicherheitsgruppenereignisse mit den Ereignis-IDs 4731, 4732, 4733, 4734 und 4735 werden generiert, wenn eine lokale SMB- oder NFS-Gruppe auf dem System erstellt oder gelöscht wird und ein lokaler Benutzer der Gruppe hinzugefügt oder daraus entfernt wird. Die Sicherheitsgruppenereignisse werden generiert, wenn ein Benutzerkonto mit vserver cifs users-and-groups <local-group>- und vserver services name-service <unix-group>-Befehlen geändert wird.
Das folgende Beispiel zeigt ein Sicherheitsgruppenereignis mit der ID 4731, das beim Erstellen einer lokalen UNIX-Sicherheitsgruppe generiert wird:
netapp-clus1::*> vserver services name-service unix-group create -name testunixgroup -id 20
- System
- Provider
[ Name] NetApp-Security-Auditing
[ Guid] {3CB2A168-FE19-4A4E-BDAD-DCF422F13473}
EventID 4731
EventName Local Unix Security Group Created
...
...
SubjectUserName admin
SubjectUserSid 65533-1001
SubjectDomainName ~
SubjectIP console
SubjectPort
TargetUserName testunixgroup
TargetDomainName
TargetGid 20
TargetType NFS
PrivilegeList ~
GidHistory ~