Remote Management監査セッションの管理

Remote Managementの監査機能を使用すると、管理対象ワークステーションで実行されているRemote Managementのセッションに関する情報をログファイルとして保存できます。

Remote Management監査セッションは、管理コンソールが管理対象ワークステーションについてRemote Managementセッションを開始するとすぐに自動的に起動されます。

Remote Managementセッションは監査記録として記録されます。Remote Management Agentがインストールされている管理対象ワークステーションは監査記録をauditlog.txtファイルに記録します。auditlog.txtファイルは、進行中のRemote Managementセッションがない場合にのみ作成および更新されます。監査セッションの情報はauditlog.txtファイルの4行目以降に記録されます。auditlog.txtファイルは次のパスで見つけることができます。

Windows 98の場合:install_drive:\winnt\system
Windows NT/2000の場合:install_drive:\winnt\system32
Windows XPの場合:instaldd_drive:\windows\system32

次の表に、Remote Managementセッション中に各イベントによって保存される情報を示します。

パラメータ 説明

Start Time

イベント発生時の開始時間

Duration

Remote Managementセッションの期間

Console DN

管理対象ワークステーションにリモートからアクセスするためにリモートオペレータが使用しているワークステーションの識別名

Console user DN

リモートオペレータの識別名

Operation Code

次に、管理コンソールのユーザが管理対象ワークステーション上で実行できる操作を示します。

  • リモートコントロール。この場合は1と表示されます。
  • リモートビュー。この場合は2と表示されます。
  • ファイル転送。この場合は3と表示されます。
  • リモート実行。この場合は5と表示されます。
  • リモート診断。この場合は6と表示されます。

Operation Status

イベント状態には、特定のイベントが成功または失敗のどちらであったかが示されます。1はRemote Management操作に成功したことを示し、0はRemote Management操作に失敗したことを示します。

たとえば、次のようなエントリが考えられます。

1005572546000 1000 rajwin2ktestpc admin.novell 1 0 

監査記録内では、各パラメータがスペースで区切られています。各記録は新しい行に記録されます。auditlog.txtファイルはシステムディレクトリに保存されていて、最大100の記録を保存することができます。


一元管理されたデータベースからの監査ログの表示

一元管理されたデータベースには、すべての管理対象ワークステーションの監査記録を保存できます。データベースにauditlog.txtファイルを保存するには、すべての管理対象ワークステーションにWorkstation Inventory Agentをインストールする必要があります。Workstation Inventory Agentのインストールの詳細については、『インストールガイド』を参照してください。

インベントリスキャナは監査記録を収集し、インベントリサーバのscanディレクトリ(scandir)にそれらをスキャンデータファイル(.str)として保存します。Inventory Storerはインベントリデータベースに.strファイルを保存します。

注:  インベントリサーバがスキャンデータをサーバにロールアップしている場合は、いったんデータが保存されると、監査記録がロールアップされなくなります。

[RM Audit]プロパティページを使用すると、インベントリデータベースに保存できるワークステーションあたりの監査記録数を設定することができます。

[RM Audit]プロパティページを設定する:

  1. ConsoleOneで、インベントリデータベースオブジェクトを右クリックし、[Properties]をクリックします。

  2. [RM Audit]タブをクリックします。

  3. インベントリデータベースに保存できるワークステーションあたりの最大記録数を指定します。

  4. 監査記録の保持期間を指定します。

新しい記録を保存できるだけの十分な容量がインベントリデータベースにある場合は、期限が来ても、監査記録がauditlog.txtファイルから削除されません。一方、新しい記録を保存するだけの十分な容量がインベントリデータベースにない場合は、期限が来る前でも、1番古い監査記録が削除されます。