Входы в систему

Входы в систему — на данной странице отображены события о входах в веб-интерфейс сервера RuDesktop

Подсказка

Страница «Входы в систему» доступна только при использовании локального сервера Управление конфигурациями (UEM)

Как это работает

Сервер фиксирует событие при каждой попытке входа в административную панель RuDesktop — как успешной, так и неудачной. Каждая запись содержит:

  • момент времени и тип события (вход / неуспешная попытка / выход)

  • учётную запись, под которой выполнялась попытка (включая случаи, когда учётная запись не существует или неактивна)

  • хост и IP-адрес источника

  • системные факты сессии

Страница используется для:

  • расследования инцидентов с подозрительной активностью (множественные неудачные попытки, входы из необычных мест)

  • сверки реальных входов с ожидаемыми (особенно для технических и доменных учёток)

  • доказательной базы при разборе обращений в Поддержку

Примечание

Здесь регистрируются именно входы в веб-интерфейс. События входа в клиентское приложение RuDesktop на устройствах фиксируются отдельно — см. Объекты и Логи исполнения

Описание страницы

На странице «Входы в систему» отображено:

  1. Фильтр даты

  2. Фильтр

  3. Массовые действия

  4. Таблица с возможностью настройки отображаемых столбцов

Фильтр даты

Позволяет выбрать год, месяц и число с возможностью отображения событий за определённую дату

Фильтр

Можно формировать таблицу для получения определённых данных, используя фильтр:

  1. Тип события — тип события (Вход, Выход, Ошибка входа)

  2. Дата и время — позволяет выбрать период

  3. Поле поиска — поиск по ключевому слову

Для выполнения поиска необходимо заполнить поля или часть полей и нажать на кнопку Найти

Массовые действия

Доступные действия:

  1. Экспортировать выбранные входы в систему — экспорт выбранных событий

    Примечание

    После выбора данного действия нужно выбрать необходимый формат файла

Важно

В зависимости от прав действия могут отсутствовать

Для выполнения действия необходимо нажать на кнопку Выполнить

Экспорт событий

Для массового экспорта событий необходимо:

  1. Отметить необходимые события в таблице

  2. Выбрать действие Экспортировать выбранные входы в систему

  3. Выбрать необходимый формат файла

  4. Нажать на кнопку Выполнить

  5. Файл будет загружен на устройство

Таблица

Таблица разбита по столбцам:

  1. Дата и время — дата и время события

  2. Тип события — тип события (Вход, Выход, Ошибка входа)

  3. Пользователь — имя пользователя

    Подсказка

    При отображении в данном столбце означает, что действие выполнялось от имени системы

  4. Имя пользователя источника — идентификация пользователя по имени, под которым выполнялась попытка входа (заполняется в том числе для несуществующих или неактивных учётных записей)

  5. Адрес источника — IP-адрес источника, с которого выполнялась попытка входа

Операции

При нажатии на кнопку с правого края таблицы открывается контекстное меню

Доступные действия:

  1. Редактировать — при выборе этого пункта откроются свойства события

Свойства события

Редактирование

Страница содержит вкладки:

  1. Основная информация:

    1. Дата и время — дата и время создания события

    2. Уровень — уровень логирования

    3. Источник — источник события

    4. Тип события — тип события, которое произошло

    5. Тип объекта — тип объекта, с которым выполнялись действия

    6. Пользователь — пользователь, выполнивший действия

    7. Устройство — устройство, на котором выполнялась задача/политика

    8. Задача — наименование задачи

    9. Политика — наименование политики

    10. Подзадача — системное имя подзадачи

  2. Дополнительно

    1. Производитель — имя вендора

    2. Продукт — название продукта

    3. Версия — версия ПО

    4. Хост — определение источника, на который ссылается событие в IP-сети

      Подсказка

      Формат должен представлять собой полное доменное имя, связанное с исходным узлом, когда узел доступен

      Примеры: «host.domain.com» или «хост»

    5. Имя пользователя — идентификация исходного пользователя по имени

      Подсказка

      • Адреса электронной почты также сопоставляются с полями UserName

      • Отправитель является кандидатом для помещения в sourceUserName

  3. Объект

    На данной вкладке отображаются системные факты события