Gestion des sessions d'audit à distance

Le mécanisme d'audit à distance permet de stocker sous forme de fichiers journaux des informations sur les sessions de gestion à distance des postes de travail.

La session d'audit à distance est lancée automatiquement dès que la console de gestion appelle un poste de travail géré.

Les sessions de gestion à distance sont consignées sous forme d'enregistrements d'audit. L'enregistrement d'audit est consigné dans le fichier AUDITLOG.TXT sur le poste de travail géré sur lequel l'agent de gestion à distance est installé. Le fichier AUDITLOG.TXT n'est créé et mis à jour qu'en dehors des sessions de gestion à distance. Les informations sur la session d'audit sont enregistrées à partir de la quatrième ligne du fichier AUDITLOG.TXT. Vous trouverez le fichier AUDITLOG.TXT dans les chemins suivants :

Sous Windows 98 - unité_installation:\WINNT\SYSTEM
Sous Windows NT/2000 - unité_installation:\WINNT\SYSTEM32
Sous Windows XP - unité_installation:\WINDOWS\SYSTEM32

Le tableau ci-dessous explique les informations stockées à l'occasion de chaque événement de session de gestion à distance :

Paramètre Description

Heure de début

Heure de début de l'événement.

Durée

Durée de la session de gestion à distance.

DN de la console

Nom distinctif du poste de travail utilisé par l'opérateur pour accéder à distance au poste de travail géré.

DN de l'utilisateur de la console

Nom distinctif de l'opérateur à distance.

Code de l'opération

Les différentes opérations que l'utilisateur de la console de gestion peut effectuer sur un poste de travail géré sont les suivantes :

  • Contrôle à distance, indiqué par 1
  • Affichage à distance, indiqué par 2
  • Transfert de fichiers, indiqué par 3
  • Exécution à distance, indiqué par 5
  • Diagnostics à distance, indiqué par 6

Opération État

L'état de l'événement précise s'il s'agit d'une réussite ou d'un échec. 1 indique que l'opération de gestion à distance a réussi et 0 indique qu'elle a échoué.

Voici un exemple :

1005572546000 1000 rajwin2ktestpc admin.novell 1 0 

Tous les paramètres des enregistrements d'audit sont séparés par un espace. Chaque enregistrement est consigné sur une nouvelle ligne. Le fichier AUDITLOG.TXT a une capacité de cent enregistrements et est enregistré dans le répertoire système.


Affichage des journaux d'audit dans une base de données centralisée

Vous pouvez stocker les enregistrements d'audit de tous les postes de travail gérés dans une base de données centrale. Pour stocker les fichiers AUDITLOG.TXT dans une base de données, vous devez installer l'agent d'inventaire des postes de travail sur chaque poste géré. Pour plus d'informations sur l'installation de l'agent d'inventaire des postes de travail, reportez-vous au Guide d'installation.

Le scanner d'inventaire collecte les enregistrements d'audit et les stocke sous forme de fichiers .STR dans le répertoire SCANDIR sur le serveur d'inventaire. C'est le dispositif de stockage d'inventaire qui place les fichiers .STR dans la base de données d'inventaire.

REMARQUE :  Si le serveur d'inventaire transfère les données d'analyse des différents serveurs en amont, les enregistrements d'audit ne sont pas transférés après le premier stockage des données.

Vous pouvez utiliser la page de propriétés Audit RM pour déterminer le nombre d'enregistrements d'audit par poste de travail qui peuvent être stockés dans la base de données d'inventaire.

Pour configurer la page de propriétés Audit RM :

  1. Dans ConsoleOne, cliquez à l'aide du bouton droit de la souris sur l'objet Base de données d'inventaire > cliquez sur Propriétés.

  2. Cliquez sur l'onglet Audit RM.

  3. Spécifiez le nombre maximum d'enregistrements d'audit par poste de travail qui doivent être stockés dans la base de données d'inventaire.

  4. Spécifiez la durée de vie des enregistrements d'audit.

Si la base de données d'inventaire dispose d'assez d'espace pour stocker de nouveaux enregistrements sans supprimer les anciens, ceux-ci sont conservés dans le fichier AUDITLOG.TXT même après leur date d'expiration. En revanche, s'il n'y a pas assez de place dans la base de données d'inventaire pour stocker les nouveaux enregistrements, les anciens sont supprimés même si leur date d'expiration n'est pas encore atteinte.