Gestion d'une session d'audit de gestion à distance

Le mécanisme d'audit de gestion à distance permet d'enregistrer dans des fichiers journaux des informations concernant des sessions de gestion à distance exécutées sur des postes de travail gérés.

La session d'audit de gestion à distance est lancée automatiquement dès que la console de la gestion ouvre une session de gestion à distance sur le poste de travail géré.

Les informations concernant les sessions de gestion à distance sont enregistrées sous la forme d'audits. Le poste de travail géré sur lequel l'agent de gestion à distance est installé enregistre les audits dans le fichier auditlog.txt. Ce fichier est créé et mis à jour une fois que plus aucune session de gestion à distance n'est en cours. Les informations de session d'audit sont enregistrées à partir de la quatrième ligne dans le fichier auditlog.txt. Le fichier auditlog.txt se trouve dans le répertoire système du poste de travail géré :

Le tableau suivant décrit les informations enregistrées pendant une session de gestion à distance pour chaque événement :

Paramètre Description

Heure du démarrage

Heure de démarrage de l'événement.

Durée

Durée de la session de gestion à distance.

DN de la console

Nom distinct du poste de travail qu'utilise l'opérateur distant pour accéder à distance au poste de travail géré.

DN de l'utilisateur de la console

Nom distinctif de l'opérateur à distance.

Code de l'opération

Les opérations qu'un utilisateur de la console de gestion peut réaliser sur le poste de travail géré sont :

  • Contrôle à distance, indiqué par 1
  • Affichage à distance, indiqué par 2
  • Transfert de fichiers, indiqué par 3
  • Exécution à distance, indiqué par 5
  • Diagnostic à distance, indiqué par 6

État de l'opération

L'état de l'événement indique si l'événement particulier était un succès ou un échec. 1 indique que l'opération de gestion à distance a abouti et 0 indique que l'opération de gestion à distance a échoué.

Une entrée simple se présente comme suit :

1005572546000 1000 rajwin2ktestpc admin.novell 1 0 

Tous les paramètres contenus dans un audit sont séparés par des espaces. Chaque enregistrement est inséré dans une nouvelle ligne. Le fichier peut stocker un maximum de 100 enregistrements et est enregistré dans le répertoire système.


Affichage des journaux d'audit à partir d'une base de données centralisée

Vous pouvez enregistrer les audits de tous les postes de travail gérés dans une base de données située dans un emplacement commun. Pour enregistrer les fichiers auditlog.txt dans une base de données, vous devez installer l'agent d'inventaire de poste de travail sur chaque poste de travail géré. Pour plus d'informations sur l'installation de l'agent d'inventaire de poste de travail, reportez-vous au manuel Novell ZENworks 6.5 Desktop Management Installation Guide (Guide d'installation de Novell ZENWorks 6.5 Desktop Management).

Le scanneur d'inventaire rassemble les audits et les enregistre comme des fichiers de données d'analyse dans le répertoire d'analyse sur le serveur d'inventaire. Le dispositif de stockage d'inventaire enregistre les fichiers dans la base de données d'inventaire.

REMARQUE :  Si le serveur d'inventaire transfère en amont les données vers les serveurs, les audits ne sont pas transférés en amont après le premier enregistrement des données.

Vous pouvez configurer le nombre d'enregistrements d'audit par poste de travail qui peuvent être stockés dans la base de données d'inventaire en utilisant la page de propriétés Audit RM.

Pour configurer la page de propriétés de l'audit de gestion à distance :

  1. Dans ConsoleOne, Cliquez avec le bouton droit de la souris sur l'objet Base de données d'inventaire, cliquez ensuite sur Propriétés.

  2. Cliquez sur l'onglet Audit de la gestion à distance.

  3. Spécifiez le nombre maximum d'enregistrements par poste de travail qui peuvent être stockés dans la base de données d'inventaire.

  4. Spécifiez la durée de vie des audits.

Si la base de données d'inventaire dispose de suffisamment d'espace pour stocker de nouveaux enregistrements, les enregistrements d'audit ne sont pas supprimés du fichier auditlog.txt même après leur date d'expiration. Mais si la base de données d'inventaire ne dispose pas de suffisamment d'espace pour stocker les nouveaux enregistrements, les enregistrements d'audit les plus anciens sont supprimés même avant leur date d'expiration.