Users Guide

Table Of Contents
Überwachen von Auditprotokollen
Auf der Seite OpenManage Enterprise > Überwachen > Auditprotokolle sind die Protokolldaten aufgelistet, die für Sie oder die Dell
EMC Support Teams beim Troubleshooting und bei der Analyse hilfreich sind. Ein Auditprotokoll wird aufgezeichnet, wenn:
Eine Gruppe zugeordnet oder eine Zugangsberechtigung geändert wird.
Eine Nutzerrolle geändert wird.
Aktionen, die auf den Geräten ausgeführt wurden, die von OpenManage Enterprise überwacht werden.
Die Dateien der Auditprotokolle können in CSV-Dateiformat exportiert werden. Informationen dazu finden Sie unter Alle oder ausgewählte
Daten exportieren auf Seite 68.
ANMERKUNG:
Zum Ausführen beliebiger Aufgaben auf OpenManage Enterprise müssen Sie über die erforderlichen Nutzerberechtigungen
verfügen. Informationen dazu finden Sie unter Rollen- und bereichsbasierte Zugriffskontrolle in OpenManage Enterprise auf Seite
16.
Bereichsbasierte Einschränkungen gelten nicht für die Auditprotokolle.
1. Um die Auditprotokolle anzuzeigen, wählen Sie Audit > Auditprotokolle aus.
Die Auditprotokolle, die OpenManage Enterprise speichert und zu den mit der Appliance durchgeführten Aufgaben anzeigt, werden
angezeigt. Zum Beispiel: Anmeldeversuche von Nutzern, Erstellung von Warnungsrichtlinien und Ausführung verschiedener Jobs.
2. Um Daten in einer beliebigen Spalte zu sortieren, klicken Sie auf den Spaltentitel.
3. Um Informationen zu einem Auditprotokoll schnell zu suchen, klicken Sie auf Erweiterte Filter.
Die folgenden Felder werden angezeigt, die als Filter für die schnelle Suche nach Daten fungieren.
4. Geben Sie Daten in die folgenden Felder ein oder wählen Sie diese aus:
Schweregrad: Wählen Sie den Schweregrad eines Protokolldatensatzes aus. Die verfügbaren Optionen lauten „Info“, „Warnung“
und „Kritisch“.
Kritisch: Eine ungewöhnliche Aktion hat stattgefunden. Sofortige Maßnahmen sind erforderlich.
Warnung: Das Ereignis ist wichtig, es sind jedoch keine sofortigen Maßnahmen erforderlich.
Info: Eine Aktion wurde erfolgreich durchgeführt.
Startzeit und Endzeit: Zum Anzeigen der Auditprotokolle eines bestimmten Zeitraums.
Nutzer: Zum Anzeigen von Auditprotokollen für einen bestimmten Nutzer. Zum Beispiel Administrator, System, Device Manager
und Betrachter.
Quelladresse: Zum Anzeigen der Auditprotokolle für ein bestimmtes System. Zum Beispiel das System, auf dem Sie sich bei
OpenManage Enterprise angemeldet haben.
Kategorie: Zum Anzeigen der Auditprotokolle für einen bestimmen Audit- oder Konfigurationstyp.
Audit: Wird erzeugt, wenn sich ein Nutzer bei der OpenManage Enterprise-Appliance an- oder davon abmeldet.
Konfiguration: Wird erzeugt, wenn eine Aktion auf einem Zielgerät durchgeführt wird.
Beschreibung enthält: Geben Sie den Text oder eine in den Protokolldaten enthaltene Phrase ein, die Sie suchen. Alle Protokolle
mit dem ausgewählten Text werden angezeigt. Wenn Sie z. B. warningSizeLimit eingeben, werden alle Protokolle mit diesem
Text angezeigt.
Meldungs-ID: Geben Sie die Meldungs-ID ein. Wenn die Suchkriterien übereinstimmen, werden nur die Elemente mit der
entsprechenden Nachrichten-ID angezeigt.
5. Um den Filter zu entfernen, klicken Sie auf Alle Filter löschen.
6. Um ein Auditprotokoll oder alle Auditprotokolle zu exportieren, wählen Sie Exportieren > Ausgewählte exportieren bzw.
Exportieren > Alle exportieren aus. Weitere Informationen zum Exportieren der Auditprotokolle finden Sie unter Alle oder
ausgewählte Daten exportieren auf Seite 68.
7. Um die neuesten Konsolen-Protokolle abzurufen und ein Archiv zu erstellen, das zum Download zur Verfügung steht, klicken Sie auf
Troubleshooting > Konsolenprotokollarchiv erstellen.
8. Um die Konsolenprotokollarchive herunterzuladen, klicken Sie auf Troubleshooting > Archivierte Konsolenprotokolle
herunterladen.
ANMERKUNG:
15
Überwachen von Auditprotokollen 127