- •Оглавление
- •Введение
- •Системные журналы
- •Права доступа к системным журналам
- •Регистрируемая информация
- •Журнал событий
- •Журнал НСД
- •Системный журнал
- •Журнал аудита
- •Журнал конфликтов обратной синхронизации
- •Классификация событий
- •Категории событий
- •Источники событий
- •Программа просмотра журналов
- •Запуск программы
- •Запуск из программы Администратор
- •Запуск из программы мониторинга
- •Запуск из командной строки
- •Интерфейс программы
- •Управление дополнительным окном
- •Настройка отображения панели инструментов и строки сообщений
- •Настройка отображения записей
- •Выборка записей
- •Настройка параметров выборки
- •Настройка основных параметров
- •Настройка дополнительных параметров
- •Повторная выборка записей журнала
- •Обновление выборки
- •Выборка с другими параметрами
- •Вызов нового окна для выборки записей
- •Выбор журнала для просмотра записей
- •Использование шаблонов настройки
- •Сохранение шаблона
- •Настройка параметров по шаблону
- •Принудительная остановка процесса выборки
- •Работа с записями
- •Управление колонками таблицы записей
- •Оперативное управление
- •Настройка параметров просмотра
- •Сортировка записей
- •Оперативная сортировка
- •Настройка параметров сортировки
- •Поиск записей в выборке
- •Оперативный поиск
- •Настройка параметров поиска
- •Повтор поиска
- •Печать записей
- •Сохранение записей в файл
- •Удаление записей
- •Семантическое сжатие Журнала событий
- •Принципы действия и основные понятия семантического сжатия
- •Программа редактирования правил сжатия
- •Запуск программы
- •Интерфейс программы
- •Список правил
- •Список прототипов
- •Основные принципы работы с правилами сжатия
- •Создание правила сжатия
- •Создание правила с автоматическим добавлением прототипов
- •Создание правила, не содержащего прототипы
- •Редактирование списка прототипов правила
- •Добавление прототипа
- •Настройка параметров прототипа
- •Удаление прототипа
- •Объединение нескольких прототипов в один
- •Подготовка правила к использованию
- •Настройка параметров правила
- •Активирование правила
- •Удаление правила
- •Сохранение сделанных изменений
- •Обновление списка правил
- •Запуск процесса семантического сжатия
- •Настройка параметров расписания запуска
- •Немедленный запуск
- •Обработка конфликтов обратной синхронизации
- •Автоматическое устранение конфликтов
- •Программа обработки конфликтов
- •Запуск программы
- •Интерфейс программы
- •Сведения о конфликтах
- •Устранение конфликтов
- •Обновление списка конфликтов
- •Приложение
- •Поля записей журналов
- •Категории регистрируемых событий
- •Источники событий
- •Объекты для контекстной выборки записей
- •Элементы интерфейса и приемы работы
- •Перемещение границы между внутренними окнами
- •Диалог "Календарь"
- •Диалог "Расписание"
- •Предметный указатель
Система Secret Net. Руководство по администрированию. Книга третья
Источники событий
Табл. 15. Перечень названий источников
Источник |
Соответствует компоненту |
ACS |
Сервер безопасности. |
SecretNet |
Клиент Secret Net для Windows 9x. |
SecretNet (UNIX) |
Клиент Secret Net для MP-RAS. |
Security |
Клиент Secret Net для Windows NT: относится только к событиям, регистрируемым |
|
средствами ОС Windows NT. |
Security2 |
Клиент Secret Net для Windows 2000: относится только к событиям, регистрируе- |
|
мым средствами ОС Windows 2000 (в текущей реализации не используется). |
SemanticCompression |
Процесс семантического сжатия. Данный источник указывается для записей Жур- |
|
нала событий, добавленныхпосле семантического сжатия. |
SnMonitor |
Программа оперативного управления и мониторинга SnMonitor. |
SnSecurity |
Клиент Secret Net для Windows NT: относится только к событиям, регистрируемым |
|
средствами клиента. |
SNSS Audit |
Компонент регистрации событий в Журнале аудита. |
68
Приложение
Объекты для контекстной выборки записей
Табл. 16. Перечень объектов
Объект |
Контекст выборки |
Пример объекта |
Пользователь |
Выборка записей, относящихся к работе данного |
|
|
пользователя на всехдоступныхему компьютерах. |
|
Компьютер |
Выборка записей о событиях, произошедшихна дан- |
|
|
ном компьютере. |
|
Сотрудник |
Выборка записей, относящихся к работе данного со- |
|
|
трудника на всехдоступныхему компьютерах. |
|
ярлык-ссылка на объект |
Выборка записей, относящихся к работе данного |
|
Пользователь |
пользователя. Если ярлык-ссылка символизирует |
|
|
связь пользователя с компьютером, выборка осущест- |
|
|
вляется и по имени пользователя, и по имени компью- |
|
|
тера. |
|
ярлык-ссылка на объект |
Выборка записей о событиях, произошедшихна дан- |
|
Компьютер |
ном компьютере. Если ярлык-ссылка символизирует |
|
|
связь компьютера с пользователем, выборка осущест- |
|
|
вляется и по имени компьютера, и по имени пользова- |
|
|
теля. |
|
ярлык-ссылка на объект |
Выборка записей, относящихся к работе данного со- |
|
Сотрудник |
трудника на всехдоступныхему компьютерах. |
|
69