Creazione di un audit di sistema

Il file di audit di sistema include tutti i record presenti nel log di audit tra gli indicatori orari definiti dall'amministratore del servizio. Per impostazione predefinita, il campo Da visualizza l'indicatore orario meno recente nel log di audit e non può essere modificato. L'amministratore del servizio può selezionare l'indicatore orario A per controllare l'intervallo dell'audit di sistema.

Attenzione:

Durante la creazione del file di audit di sistema, è possibile selezionare l'opzione per rimuovere tutte le voci del file di audit di sistema selezionato dai log di audit dopo che questi ultimi sono stati estratti. Poiché le voci sono state rimosse, il nuovo indicatore orario Da di tutte le voci viene impostato sul primo indicatore orario. Ad esempio, se si rimuovono tutte le voci fino al 16 marzo, il nuovo indicatore orario Da diventa 17 marzo.

Per creare un log di audit di sistema, eseguire le operazioni riportate di seguito.

  1. Nella home page, utilizzare una delle seguenti opzioni:
    • Nel pannello di benvenuto, selezionare CreaIcona Crea, quindi selezionare File di audit di sistema. Pannello di benvenuto

    • Nella libreria, selezionare Log di audit nel riquadro sinistro, fare clic su CreaIcona Crea nel riquadro destro, quindi selezionare Audit di sistema.


    Selezionare Audit di sistema nella cartella Log di audit nella libreria.
  2. Nella finestra di dialogo Crea file di audit di sistema, utilizzare l'icona Calendario Icona Calendario per selezionare l'indicatore orario A e impostare la fine dell'intervallo del file di audit.

    Nota:

    Per impostazione predefinita, il campo Da visualizza l'indicatore orario meno recente nel log di audit e non può essere modificato.


    Selezionare l'indicatore orario di fine per l'audit di sistema.
  3. Immettere il nome del file di audit che verrà archiviato automaticamente nella cartella Log di audit all'interno della libreria.
  4. Facoltativo: selezionare Rimuovi le voci estratte dal log di audit di sistema attivo per cancellare le voci presenti nel log di audit una volta creato il file di audit.

    Attenzione:

    Se si rimuovono le voci estratte, la voce Da nel file di audit di sistema viene impostata sull'indicatore orario successivo. Ad esempio, se l'intervallo delle voci estratte e rimosse del log di audit copriva il periodo dal 15 al 31 marzo, il nuovo indicatore orario Da sarà 1 aprile.

  5. Fare clic su OK per creare il file di audit.
  6. Fare clic su OK per chiudere il messaggio di conferma. Il file di audit viene creato in background. Al completamento del file di audit viene inviata una notifica.
  7. Facoltativo: nella home page, selezionare Messaggi per verificare il completamento dell'audit.

    In Messaggi, confermare che l'audit è completato.
  8. Nella libreria, selezionare Log di audit.
  9. Selezionare il log di audit che si desidera visualizzare, fare clic su Azioni, quindi selezionare Scarica per salvare il file di audit nel file system locale.

    Potrebbe essere necessario scorrere verso l'estrema destra sullo schermo per visualizzare il menu Azioni. Prendere nota della posizione in cui si intende salvare il file di audit.

  10. Andare al file di audit nel file system locale per rivedere i risultati.

    Il log di audit di sistema contiene le informazioni di ciascuna transazione, incluse le seguenti:

    • Indicatore orario

    • Utente e indirizzo IP

      Nota:

      Nella maggior parte delle istanze, è possibile che l'indirizzo IP visualizzato non corrisponda all'indirizzo IP effettivo dell'utente.

    • Categoria, tipo e stato dell'evento

    • ID, nome e posizione dell'artifact

    • Azioni e valori modificati


    Revisione dei risultati dell'audit di sistema.
  11. Facoltativo: fare clic su Azioni per eseguire i seguenti task aggiuntivi:
    • Selezionare Ispeziona per rivedere la cronologia e le proprietà del file di log di audit.

    • Selezionare Elimina per rimuovere il file di audit di sistema. Viene visualizzata una finestra di dialogo di conferma dell'eliminazione.

    • Fare clic su Rinomina per immettere un nuovo nome per il file di log di audit.