Belkin NIAP PP4.0 Secure KVM y KM Solución de problemas del administrador - Lectura de los registros de la consola del administrador

Última actualización: 29/05/2024

El menú Registros y eventos permite ver todos los registros críticos y del sistema almacenados en su SKVM/SKM. Se almacenan hasta 100 eventos de registro por registro y se les marca la hora, y el más antiguo se sobrescribe a medida que se registran nuevos eventos. Estos registros son útiles para realizar auditorías, para ver cómo está funcionando su SKVM/SKM o para ver intentos de acceso y cambios en el sistema.

Los registros de KVM se pueden ver iniciando sesión en la Terminal de configuración del administrador y eligiendo la opción 6 del menú. Después de eso, puede elegir ver los OTP Critical Events (Eventos críticos de OTP)(opción 1), los Critical Ram Log Events (Eventos de registro de RAM críticos) (opción 2) o Non-Critical Ram Log Events (Eventos de registro de RAM no críticos) (opción 3). Todos los registros tienen un formato similar que se describe a continuación.

Ejemplo de evento de registro:
 

20 from 64, time/date [01h 23min, 25/07/23] [ 0 ] admin1234      other admin login failed (20 de 64, hora/fecha [01h 23min, 25/07/23] [ 0 ] admin1234 otro administrador falló al iniciar sesión)

Esto se puede dividir en 4 secciones:
 
Log Entry
(Entrada de registro)
Timestamp
(Marca de tiempo)
User
(Usuario)
Event
(Evento)
20 de 6401h 23min, 25/07/23admin1234Otro inicio de sesión de administrador falló
 
  • Log Entry (Entrada de registro): Muestra la entrada de este elemento en el registro del sistema. El sistema rastrea los últimos 100 eventos, y el evento más nuevo elimina al evento más antiguo de la lista.
  • Timestamp (Marca de tiempo): Muestra la hora y fecha en que ocurrió este evento en tiempo UDP.
  • User (Usuario): Este es el usuario administrador que se estaba utilizando cuando ocurrió este evento
  • Event (Evento): Lo que sucedió que causó el registro.
Este ejemplo es del Critical Ram Log. En esta entrada, vemos que es el vigésimo evento registrado de un total de 64 almacenados actualmente en ese registro. Ocurrió el 25 de julio de 2023 a las 1:23 am UDP. El evento fue un intento fallido de inicio de sesión de administrador utilizando el usuario admin1234.

¿Te ha sido de utilidad este artículo del servicio técnico?

¿Tienes más preguntas para el servicio técnico?
Repetir la búsqueda