Belkin NIAP PP4.0 Secure KVM et KM Dépannage administrateur - Lecture des journaux de la console d'administration

Dernière mise à jour: 29/05/2024

Le menu Journaux et événements permet d'afficher tous les journaux système et critiques stockés sur votre SKVM/SKM. Jusqu'à 100 événements de journal par journal sont stockés et horodatés, les plus anciens étant écrasés à mesure que de nouveaux événements sont enregistrés. Ces journaux sont utiles pour l'audit, pour voir comment votre SKVM/SKM fonctionne ou pour afficher les tentatives d'accès et les modifications du système.

Les journaux KVM peuvent être consultés en vous connectant au terminal de configuration de l'administrateur et en choisissant l'option de menu 6. Après cela, vous pouvez choisir d'afficher les événements critiques OTP (option 1), les événements critiques du journal RAM (option 2) ou le journal RAM non critique. Événements (option 3). Tous les journaux ont un format similaire décrit ci-dessous.

Exemple d'événement de journal:
 

20 sur 64, heure/date [01h 23min, 25/07/23] [ 0 ] admin1234 autre connexion administrateur a échoué

Celui-ci peut être décomposé en 4 sections:
 
Log Entry
(Entrée de journal)
Timestamp
(Horodatage)
User
(Utilisateur)
Event
(Événement)
20 sur 6401h 23min, 25/07/23admin1234Échec de la connexion d'un autre administrateur
 
  • Log Entry (Entrée de journal): Affiche l'entrée de cet élément dans le journal système. Le système suit les 100 derniers événements, l'événement le plus récent retirant l'événement le plus ancien de la liste.
  • Timestamp (Horodatage): Affiche l'heure et la date auxquelles cet événement s'est produit en heure UDP.
  • User (Utilisateur): Il s'agit de l'utilisateur administrateur qui était utilisé lorsque cet événement s'est produit.
  • Event (Événement): Ce qui s'est passé et qui a provoqué l'enregistrement.
Cet exemple provient du journal Critical Ram. Cette entrée indique qu'il s'agit du 20e événement enregistré sur les 64 enregistrés actuellement dans ce journal. Il s'est produit le 25 juillet 2023 à 1:23 am UDP. Il s'agit d'une tentative de connexion de l'administrateur avec l'utilisateur admin1234 qui a échoué.

Est-ce que cet article a été utile ?

Vous avez d’autres questions pour le support ?
Nouvelle recherche