Просмотрщик журнала аудита (для сервера)
Консоль управления содержит встроенный просмотрщик записей аудита, хранимых на сервере DeviceLock Enterprise Server.
DeviceLock Enterprise Server собирает записи аудита с удаленного компьютера, только если у параметра
Тип журнала аудита в настройках сервиса DeviceLock на этом компьютере выбрана опция
Журнал DeviceLock. В противном случае, записи аудита хранятся в стандартном журнале Windows на локальном компьютере, и для их просмотра следует использовать
Просмотрщик журнала аудита (для компьютера).
Разница между просмотрщиком журнала аудита для сервера и для отдельных компьютеров незначительна, поэтому вначале рекомендуем ознакомится с разделом
Просмотрщик журнала аудита (для компьютера) данного руководства.
По сравнению с просмотрщиком журнала аудита для отдельных компьютеров, серверный просмотрщик имеет следующие дополнительные столбцы:
•Компьютер - Имя компьютера, на котором данное событие было зарегистрировано сервисом DeviceLock.
•Событие - Идентификационный номер события.
•Дата/Время сбора - Дата и время, когда событие было получено сервером DeviceLock Enterprise Server от сервиса DeviceLock.
•Сервер - Имя сервера DeviceLock Enterprise Server, получившего данное событие от сервиса DeviceLock.
•Дата/Время консолидации - Дата и время, когда событие было последний раз получено с удаленного сервера при консолидации журналов (см.
Консолидация журналов).
•Сервер консолидации - Имя удаленного сервера, с которого данное событие было последний раз получено при консолидации журналов (см.
Консолидация журналов).
В столбцах Причина, Имя и Информация могут отображаться дополнительные сведения об устройстве. Консоль извлекает эти сведения из поля “Описание” базы данных USB-устройств. Если не удается получить сведения из поля “Описание”, отображается идентификатор устройства, идентификатор VID и серийный номер или системный идентификатор.