Previous Topic

Next Topic

Book Contents

Book Index

Système - Audit

Ces paramètres sont modifiables par les administrateurs système.

Pour définir les paramètres du journal d'audit :

  1. Connectez-vous en tant qu'administrateur système. Cliquez sur SETTINGS > System > Auditing (PARAMÈTRES > Système > Audit).
  2. Sélectionnez une catégorie de fichier journal : Event Log (Journal des événements), Syslog, Error Display (Affichage des erreurs), Failed Signons (Échecs de connexion). Effectuez des sélections, puis cliquez sur Change Logging Settings (Modifier les paramètres de journalisation). For more information, see aux sous-sections ci-après.

Journal des événements

Connectez-vous en tant qu'administrateur système et cliquez sur SETTINGS > System > Auditing > Event Log (PARAMÈTRES > Système > Audit > Journal des événements). La page Configure Event Log Settings (Configurer les paramètres du journal des événements) s'affiche. Effectuez des sélections, puis cliquez sur Change Setting (Modifier les paramètres).

Options :

Les entrées de journal d'audit correspondant à des actions qui ont abouti sont consignées en tant qu'événements de type Information. Celles indiquant des échecs sont consignées en tant qu'événements de type Error (Erreur).

Exemple d'entrée consignée dans le journal des événements des applications Windows :

MOVEit Transfer Peut transmettre les entrées d'audit directement à un serveur Syslog distant, mais d'autres utilitaires sont disponibles pour l'envoi des journaux d'événements locaux vers des consoles de gestion Syslog ou SNMP. For more information, see Syslog et SNMP.

Syslog

Connectez-vous en tant qu'administrateur système et cliquez sur SETTINGS > System > Auditing > Syslog (PARAMÈTRES > Système > Audit > Syslog). La page Configure Syslog Settings (Configurer les paramètres Syslog) s'affiche. Effectuez des sélections, puis cliquez

Remarque : Outre la modification de ces paramètres, un administrateur système doit configurer un hôte Syslog et, au besoin, définir le port à utiliser pour la connexion (par défaut = 514), ainsi que le dispositif (Facility) sous l'identité duquel les messages d'audit s'afficheront dans la console de gestion Syslog (par défaut = FTP).

Options :

Syslog repose sur le protocole UDP (et utilise généralement le port 514). Par conséquent, le client et le serveur ne sont pas informés de la perte éventuelle de messages Syslog sur le réseau.

Les entrées de journal d'audit correspondant à des actions qui ont abouti sont consignées en tant qu'événements de type Information. Celles indiquant des échecs sont consignées en tant qu'événements de type Error (Erreur).

Exemple :

Si le test est concluant, un message similaire à celui indiqué ci-dessous s'affiche dans la console de gestion Syslog sur le serveur Syslog distant :

Error Display (Affichage des erreurs)

Connectez-vous en tant qu'administrateur système et cliquez sur SETTINGS > System > Auditing > Syslog (PARAMÈTRES > Système > Audit > Syslog). La page Set Error Display Settings (Définir les paramètres d'affichage des erreurs) s'ouvre. Effectuez une sélection, puis cliquez sur Change Setting (Modifier le paramètre).

Option :

For more information, see Gestion des exceptions.

Failed Signons (Échecs de connexion)

En principe, MOVEit Transfer consigne chaque échec de connexion au système dans le journal d'audit. Sur certains systèmes très sollicités, la présence d'un grand nombre de ces enregistrements peut compliquer la recherche d'autres problèmes et ralentir l'accès à l'ensemble des enregistrements du journal d'audit. Pour remédier à ce problème, vous pouvez choisir de ne pas enregistrer certains types d'échecs de connexion dans le journal.