Входы в систему¶
Входы в систему — на данной странице отображены события о входах в веб-интерфейс сервера RuDesktop
Подсказка
Страница «Входы в систему» доступна только при использовании локального сервера Управление конфигурациями (UEM)
Как это работает¶
Сервер фиксирует событие при каждой попытке входа в административную панель RuDesktop — как успешной, так и неудачной. Каждая запись содержит:
момент времени и тип события (вход / неуспешная попытка / выход)
учётную запись, под которой выполнялась попытка (включая случаи, когда учётная запись не существует или неактивна)
хост и IP-адрес источника
системные факты сессии
Страница используется для:
расследования инцидентов с подозрительной активностью (множественные неудачные попытки, входы из необычных мест)
сверки реальных входов с ожидаемыми (особенно для технических и доменных учёток)
доказательной базы при разборе обращений в Поддержку
Примечание
Здесь регистрируются именно входы в веб-интерфейс. События входа в клиентское приложение RuDesktop на устройствах фиксируются отдельно — см. Объекты и Логи исполнения
Описание страницы¶
На странице «Входы в систему» отображено:
Фильтр даты
Фильтр
Массовые действия
Таблица с возможностью настройки отображаемых столбцов
Фильтр даты¶
Позволяет выбрать год, месяц и число с возможностью отображения событий за определённую дату
Фильтр¶
Можно формировать таблицу для получения определённых данных, используя фильтр:
Тип события— тип события (Вход, Выход, Ошибка входа)
Дата и время— позволяет выбрать период
Поле поиска— поиск по ключевому слову
Для выполнения поиска необходимо заполнить поля или часть полей и нажать на кнопку Найти
Массовые действия¶
Доступные действия:
Экспортировать выбранные входы в систему — экспорт выбранных событий
Примечание
После выбора данного действия нужно выбрать необходимый формат файла
Важно
В зависимости от прав действия могут отсутствовать
Для выполнения действия необходимо нажать на кнопку Выполнить
Экспорт событий¶
Для массового экспорта событий необходимо:
Отметить необходимые события в таблице
Выбрать действие Экспортировать выбранные входы в систему
Выбрать необходимый формат файла
Нажать на кнопку Выполнить
Файл будет загружен на устройство
Таблица¶
Таблица разбита по столбцам:
Дата и время— дата и время события
Тип события— тип события (Вход, Выход, Ошибка входа)
Пользователь— имя пользователяПодсказка
При отображении в данном столбце — означает, что действие выполнялось от имени системы
Имя пользователя источника— идентификация пользователя по имени, под которым выполнялась попытка входа (заполняется в том числе для несуществующих или неактивных учётных записей)
Адрес источника— IP-адрес источника, с которого выполнялась попытка входа
Операции¶
При нажатии на кнопку с правого края таблицы открывается контекстное меню
Доступные действия:
Редактировать— при выборе этого пункта откроются свойства события
Свойства события¶
Редактирование¶
Страница содержит вкладки:
Основная информация:Дата и время — дата и время создания события
Уровень — уровень логирования
Источник — источник события
Тип события — тип события, которое произошло
Тип объекта — тип объекта, с которым выполнялись действия
Пользователь — пользователь, выполнивший действия
Устройство — устройство, на котором выполнялась задача/политика
Задача — наименование задачи
Политика — наименование политики
Подзадача — системное имя подзадачи
ДополнительноПроизводитель — имя вендора
Продукт — название продукта
Версия — версия ПО
Хост — определение источника, на который ссылается событие в IP-сети
Подсказка
Формат должен представлять собой полное доменное имя, связанное с исходным узлом, когда узел доступен
Примеры: «host.domain.com» или «хост»
Имя пользователя — идентификация исходного пользователя по имени
Подсказка
Адреса электронной почты также сопоставляются с полями UserName
Отправитель является кандидатом для помещения в sourceUserName
ОбъектНа данной вкладке отображаются системные факты события