Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Gérer l'événement de groupe de sécurité

Contributeurs

Lorsqu'un événement de groupe de sécurité est configuré pour une machine virtuelle de stockage (SVM) et qu'un audit est activé, des événements d'audit sont générés.

Les événements du groupe de sécurité avec les id-événements 4731, 4732, 4733, 4734 et 4735 sont générés lorsqu'un groupe SMB ou NFS local est créé ou supprimé du système et que l'utilisateur local est ajouté ou supprimé du groupe. Les événements groupe-sécurité sont générés lorsqu'un compte utilisateur est modifié à l'aide de vserver cifs users-and-groups <local-group> et vserver services name-service <unix-group> commandes.

L'exemple suivant montre un événement de groupe de sécurité avec l'ID 4731 généré lors de la création d'un groupe de sécurité UNIX local :

netapp-clus1::*> vserver services name-service unix-group create -name testunixgroup -id 20
- System
  - Provider
   [ Name]  NetApp-Security-Auditing
   [ Guid]  {3CB2A168-FE19-4A4E-BDAD-DCF422F13473}
   EventID 4731
   EventName Local Unix Security Group Created
   ...
   ...
  SubjectUserName admin
  SubjectUserSid 65533-1001
  SubjectDomainName ~
  SubjectIP console
  SubjectPort
  TargetUserName testunixgroup
  TargetDomainName
  TargetGid 20
  TargetType NFS
  PrivilegeList ~
  GidHistory ~