Users Guide

Table Of Contents
Surveillance des journaux d’audit
OpenManage Enterprise > Surveiller > Journaux d’audit répertorie les données des fichiers log pour vous aider ou les équipes de
support Dell EMC lors du dépannage et de l’analyse. Un journal d'audit est enregistré lorsque :
Un groupe est attribué ou une autorisation d'accès est modifiée.
Le rôle d'utilisateur est modifié.
Actions exécutées sur les périphériques surveillés par OpenManage Enterprise.
Les fichiers des journaux d'audit peuvent être exportés au format CSV. Voir Exportation de toutes les données ou des données
sélectionnées , page 69.
REMARQUE :
Pour exécuter des tâches sur OpenManage Enterprise, vous devez disposer des droits d’utilisateur nécessaires. Voir Contrôle
d’accès basé sur les rôles et le périmètre dans OpenManage Enterprise , page 16.
Les restrictions basées sur le périmètre ne sont pas applicables aux journaux d’audit.
1. Pour afficher les journaux d’audit, sélectionnez Surveillance > Journaux d’audit.
Les journaux d'audit stockés et affichés par OpenManage Enterprise sur les tâches effectuées en utilisant l'appliance s'affichent. Par
exemple, les tentatives de connexion d'utilisateurs, la création de stratégies d'alerte et l'exécution de différentes tâches.
2. Pour trier les données dans l'une des colonnes, cliquez sur le titre de la colonne.
3. Pour rechercher rapidement des informations sur un journal d'audit, cliquez sur Filtres avancés.
Les champs suivants s'affichent, et agissent comme des filtres pour rechercher des données rapidement.
4. Saisissez ou sélectionnez les données dans les champs suivants :
Gravité : sélectionnez le niveau de gravité des données des fichiers log. Les options possibles sont Info, Avertissement et Critique.
Critique : un événement inhabituel s’est produit. Une action immédiate est requise.
Attention : l’événement est significatif, mais ne requiert pas une action immédiate.
Info : tout événement exécuté avec succès.
Heure de début et Heure de fin : pour afficher les journaux d’audit d’une période donnée.
Utilisateur : pour afficher les journaux d’audit d’un utilisateur donné. Par exemple, Admin, Système, Gestionnaire de périphériques
ou Observateur.
Adresse source : pour afficher les journaux d’audit d’un système donné. Par exemple, le système où vous vous êtes connecté à
OpenManage Enterprise.
Catégorie : pour afficher les journaux d’audit du type audit ou configuration.
Audit : entrée générée lorsqu’un utilisateur se connecte ou se déconnecte de l’appliance OpenManage Enterprise.
Configuration : entrée générée lorsqu’une action est exécutée sur un appareil cible.
La description contient : saisissez le texte ou une expression contenu(e) dans les données des fichiers log que vous recherchez.
Tous les journaux contenant le texte sélectionné s'affichent. Par exemple, si vous saisissez warningSizeLimit, tous les
journaux avec ce texte s’affichent.
ID de message : saisissez l'ID de message. Si les critères de recherche correspondent, seuls les éléments qui correspondent à l'ID
de message s'affichent.
5. Pour supprimer le filtre, cliquez sur Effacer tous les filtres.
6. Pour exporter un journal d’audit ou tous les journaux d’audit, sélectionnez Exporter > Exporter la sélection ou Exporter > Tout
exporter respectivement. Pour en savoir plus sur l'exportation des journaux d'audit, voir la section Exportation de toutes les données
ou des données sélectionnées , page 69.
7. Pour exporter les journaux de la console au format .ZIP, cliquez sur Exporter > Exporter les journaux de la console.
REMARQUE :
actuellement, pour tout châssis M1000e découvert avec un firmware de châssis version 5.1x ou antérieure, la date de la
colonne HORODATAGE sous Journaux du matériel s’affiche comme suit : 12 JAN 2013. Toutefois, pour toutes les versions de
châssis VRTX et FX2, la bonne date s'affiche.
Le fichier ne sera pas immédiatement prêt à être téléchargé, en particulier dans les cas où un grand nombre de journaux sont
collectés. Le processus de collecte s’effectue en arrière-plan et une invite d’enregistrement du fichier s’affiche lorsque l’opération
est terminée.
15
Surveillance des journaux d’audit 127