Все логи¶
Все логи — на данной странице отображены события всех действий, выполненных на сервере RuDesktop
Подсказка
Страница «Все логи» доступна только при использовании локального сервера Управление конфигурациями (UEM)
Как это работает¶
Страница объединяет в одну таблицу все события, попадающие в журналы сервера, — независимо от их источника:
выполнения задач и политик (как на Логи исполнения)
изменения объектов сервера (как на Объекты)
входов в веб-интерфейс (как на Входы в систему)
HTTP-запросов к серверу (как на HTTP запросы)
В отличие от специализированных страниц, здесь видно всё подряд — это удобно для общего разбора инцидента, когда заранее неизвестно, в каком журнале искать. Каждая запись помимо общих полей содержит контент — структурированную информацию, специфичную для типа события
Важно
Кнопка Очистить все логи доступна только суперпользователю и удаляет события сразу из всех журналов аудита. Удалённые записи восстановить нельзя
Подсказка
Часть HTTP-запросов можно исключать из журналов ещё до их регистрации. Для этого в настройках сервера заполните поле Исключения из логирования — указанные URL-адреса (через запятую, например: /peers/get_peer_statuses/, /audit/requestevent/) не попадут ни в «HTTP запросы», ни в «Все логи». Удобно для отсева частых служебных запросов, чтобы они не засоряли журналы
Описание страницы¶
На странице «Все логи» отображено:
Кнопка Очистить все логи
Фильтр даты
Фильтр
Массовые действия
Таблица с возможностью настройки отображаемых столбцов
Очистка всех логов¶
При нажатии на кнопку Очистить все логи произойдет удаление всех событий
Важно
Кнопка доступна только суперпользователю
Фильтр даты¶
Позволяет выбрать год, месяц и число с возможностью отображения событий за определённую дату
Фильтр¶
Можно формировать таблицу для получения определенных данных, используя фильтр:
Тип события— тип, который произошел с событием
Тип объекта— тип, с которым выполнялись действия
Дата и время— позволяет выбрать период
Поле поиска— поиск по ключевому слову
Для выполнения поиска необходимо заполнить поля или часть полей и нажать на кнопку Найти
Массовые действия¶
Доступные действия:
Экспортировать выбранные все логи — экспорт выбранных событий
Примечание
После выбора данного действия нужно выбрать необходимый формат файла
Важно
В зависимости от прав действия могут отсутствовать
Для выполнения действия необходимо нажать на кнопку Выполнить
Экспорт событий¶
Для массового экспорта событий необходимо:
Отметить необходимые события в таблице
Выбрать действие Экспортировать выбранные все логи
Выбрать необходимый формат файла
Нажать на кнопку Выполнить
Файл будет загружен на устройство
Таблица¶
Таблица разбита по столбцам:
Дата и время— дата и время события
Уровень— уровень логирования
Источник— источник события
Тип события— тип, который произошел с событием
Пользователь— имя пользователяПодсказка
При отображении в данном столбце — означает, что действие выполнялось от имени системы
Устройство— устройство, на котором выполнялось действие
Контент— информация о событии, на основании выполнения которого был выполнен лог
Операции¶
При нажатии на кнопку с правого края таблицы открывается контекстное меню
Доступные действия:
Редактировать— при выборе этого пункта откроются свойства события
Свойства события¶
Редактирование¶
Страница содержит вкладки:
Основная информация:Дата и время — дата и время создания события
Уровень — уровень логирования
Источник — источник события
Тип события — тип, который произошел с событием
Тип объекта — тип, с которым выполнялись действия
Пользователь — пользователь, выполнивший действия
Устройство — устройство, на котором выполнялась задача/политика
Задача — наименование задачи
Политика — наименование политики
Подзадача — системное имя подзадачи
ДополнительноПроизводитель — имя вендора
Продукт — название продукта
Версия — версия ПО
Примечание
Остальные поля отличаются от типа события
ОбъектНа данной вкладке отображаются системные факты события
ЛогНа данной вкладке отображается полный текст лога события (поле заполняется при наличии расширенной информации)