Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

監査可能なONTAP CLIの変更イベントについて学習します

共同作成者 netapp-aaron-holt netapp-thomi netapp-sumathi netapp-ahibbard netapp-aherbin

ONTAPでは、SMB共有イベント、監査ポリシー イベント、ローカル セキュリティ グループ イベント、ローカル ユーザ グループ イベント、認証ポリシー イベントなどのCLI変更イベントを監査できます。どのような変更イベントを監査できるか理解しておくと、イベント ログの結果を解釈するときに役立ちます。

Storage Virtual Machine(SVM)で監査するCLI変更イベントの管理作業として、手動での監査ログのローテーション、監査の有効化と無効化、監査対象変更イベントに関する情報の表示、監査対象変更イベントの変更、監査対象変更イベントの削除が可能です。

管理者がSMB共有、ローカル ユーザ グループ、ローカル セキュリティ グループ、認証ポリシー、および監査ポリシーのイベントに関連する設定を変更するコマンドを実行すると、レコードが生成され、対応するイベントが監査されます。

監査カテゴリ

イベント

イベント ID

このコマンドを実行します…​

Mhostの監査

policy-change

[4719] 監査設定が変更されました

`vserver audit disable

enable

modify`

ファイル共有

[5142] ネットワーク共有が追加されました

vserver cifs share create

[5143] ネットワーク共有が変更されました

vserver cifs share modify `vserver cifs share create

modify

delete` `vserver cifs share add

remove`

[5144] ネットワーク共有が削除されました

vserver cifs share delete

監査

ユーザーアカウント

[4720] ローカルユーザーが作成されました

vserver cifs users-and-groups local-user create vserver services name-service unix-user create

[4722] ローカルユーザーが有効

`vserver cifs users-and-groups local-user create

modify`

[4724] ローカルユーザーのパスワードリセット

vserver cifs users-and-groups local-user set-password

[4725] ローカルユーザーが無効になっています

`vserver cifs users-and-groups local-user create

modify`

[4726] ローカルユーザーが削除されました

vserver cifs users-and-groups local-user delete vserver services name-service unix-user delete

[4738] ローカルユーザーの変更

vserver cifs users-and-groups local-user modify vserver services name-service unix-user modify

[4781] ローカルユーザーの名前変更

vserver cifs users-and-groups local-user rename

セキュリティグループ

[4731] ローカルセキュリティグループが作成されました

vserver cifs users-and-groups local-group create vserver services name-service unix-group create

[4734] ローカルセキュリティグループが削除されました

vserver cifs users-and-groups local-group delete vserver services name-service unix-group delete

[4735] ローカルセキュリティグループが変更されました

`vserver cifs users-and-groups local-group rename

modify` vserver services name-service unix-group modify

[4732] ユーザーがローカルグループに追加されました

vserver cifs users-and-groups local-group add-members vserver services name-service unix-group adduser

[4733] ユーザーがローカル グループから削除されました

vserver cifs users-and-groups local-group remove-members vserver services name-service unix-group deluser

承認ポリシーの変更

[4704] ユーザー権限が割り当てられました

vserver cifs users-and-groups privilege add-privilege

[4705] ユーザー権限が削除されました

`vserver cifs users-and-groups privilege remove-privilege

reset-privilege`

関連情報