本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。
管理安全性群組事件
貢獻者
建議變更
當儲存虛擬機器(SVM)的安全性群組事件設定為啟用稽核時、就會產生稽核事件。
從系統建立或刪除本機SMB或NFS群組、並從群組新增或移除本機使用者時、會產生事件ID為4731、4732、4733、4734和4735的安全性群組事件。當使用修改使用者帳戶時、就會產生安全性群組事件 vserver cifs users-and-groups <local-group>
和 vserver services name-service <unix-group>
命令。
下列範例顯示建立本機UNIX安全性群組時、產生ID 4731的安全性群組事件:
netapp-clus1::*> vserver services name-service unix-group create -name testunixgroup -id 20 - System - Provider [ Name] NetApp-Security-Auditing [ Guid] {3CB2A168-FE19-4A4E-BDAD-DCF422F13473} EventID 4731 EventName Local Unix Security Group Created ... ... SubjectUserName admin SubjectUserSid 65533-1001 SubjectDomainName ~ SubjectIP console SubjectPort TargetUserName testunixgroup TargetDomainName TargetGid 20 TargetType NFS PrivilegeList ~ GidHistory ~