Systemwalker Centric Manager リファレンスマニュアル - Microsoft(R) Windows NT(R)/Microsoft(R) Windows(R) 2000/Microsoft(R) Windows Server(TM) 2003 - |
目次
索引
![]() ![]() |
第2章 ファイルの形式 | > 2.2 ログ情報 |
fwsec_audit_log.csv
バックアップ時のファイル名は、fwsec_audit_log.xxxxxxxx.csvです。(xxxxxxxxは、00000001〜0000000a)
Systemwalker Centric Managerでの認証、Systemwalkerコンソール、システム監視設定、資源配付、利用者のアクセス権設定画面の起動・表示およびSystemwalker Operation Managerのプロジェクトに対する操作のログです。監査情報を出力するには、mpsetauditコマンドで出力内容、出力条件を指定します。
Windows NT系 |
任意 |
項目名 |
出力情報 |
説明 |
成否種別 |
0 |
失敗 |
1 |
成功 |
|
対象種別 |
0 |
監査ログの操作 |
1 |
認証 |
|
2 |
ツリー、プロジェクト等の情報の取得 |
|
3 |
ツリー、プロジェクト等の情報の操作 |
|
4 |
ロール情報の操作 |
|
日時 |
曜日 月 日 時間 年 (例) Fri Oct 10 10:10:10 2000) |
|
対象 |
Login |
認証 |
Target |
ツリー、プロジェクト等の情報 |
|
Role |
ロール |
|
操作種別 |
Create |
作成 |
Remove |
削除 |
|
Modify |
変更 |
|
Get |
情報取得 |
|
Set |
情報設定 |
|
Check Access |
アクセス権チェック |
|
Get Access |
アクセス権取得 |
|
Set Access |
アクセス権設定 |
|
List |
一覧取得 |
|
Start |
監査ログ開始 |
|
End |
監査ログ終了 |
|
アカウント情報 |
(ホスト名:ドメイン名:ユーザ名) |
操作を実行したユーザの情報 |
成否 |
Success |
成功 |
Failure |
失敗 |
|
Access Allowed |
アクセスは許可されました |
|
Access Denied |
アクセスは拒否されました |
|
コメント |
任意 |
mpauditenv(監査環境設定コマンド) mplstaudit(監査設定表示コマンド) mpsetaudit(監査機能有効/無効設定コマンド)
監査ログファイルは、いっぱいになったところでバックアップファイルが採られ、ファイルの切り替えが発生します。ファイルの切り替え時には、イベントログに警告メッセージが出力されます。
種類 : 警告 ソース名 : ACL Manager メッセージ (日本語版) 監査ログファイルがいっぱいになりました。ファイルをバッ クアップしてください。(ファイル名: バックアップファイ ル名(※)) メッセージ (海外版) The audit log was full. Create a backup file. (file name: バックアップファイル名(※))
※fwsec_audit_log.xxxxxxxx.csv (xxxxxxxxは00000001〜0000000a)
1,0,"Tue Oct 2 11:51:26 2001","root","start audit." 1,1,"Tue Oct 2 14:29:08 2001","Login","Success","(hostname::user)" 1,2,"Tue Oct 2 14:59:35 2001","Target","Create","target1","Success","(hostname::root) " 1,2,"Tue Oct 2 15:02:47 2001","Target","Set Access","target1","Success","(hostname::root) account = user (User) execute rights" 1,2,"Tue Oct 2 15:03:39 2001","Target","Create","DN999999999999_888_777","Success","(hostname::root) tree" 1,2,"Tue Oct 2 15:04:09 2001","Target","Remove","DN999999999999_888_777","Success","(hostname::root) Tree" 1,2,"Tue Oct 2 15:04:22 2001","Target","Remove","project","Success","(hostname::root) " 1,0,"Tue Oct 2 15:05:17 2001","root","end audit."
目次
索引
![]() ![]() |