Vérification des ordinateurs de bureau

Utilisez la console d'administration Secure Desktops pour auditer un groupe d'ordinateurs de bureau ou un bureau individuel. Secure Desktops appelle le service Logging pour effectuer l'audit.

Vérification d'un groupe d'ordinateurs de bureau

Pour vérifier un groupe d'ordinateurs de bureau :

  1. Ouvrez le menu de navigation et sélectionnez Calcul. Sous Ordinateurs de bureau sécurisés, sélectionnez Groupes de bureaux.
  2. Sous Portée de la liste, sélectionnez le compartiment qui contient le groupe d'ordinateurs de bureau.
  3. Sélectionnez le nom du groupe d'ordinateurs de bureau.
  4. Dans la page Détails du groupe d'ordinateurs de bureau, sélectionnez Actions supplémentaires et Vérification.

    La page Rechercher du service de journalisation OCI s'affiche. Une interrogation est automatiquement filtrée pour l'instance de groupe d'ordinateurs de bureau sélectionnée et tous les événements disponibles sont répertoriés dans l'onglet Explorer. Pour plus d'informations, voir Recherche dans le service de journalisation.

  5. Ajustez la date de début et la date de fin filtrées selon les besoins, puis sélectionnez Appliquer.
    Note

    La période entre ces dates ne peut pas dépasser 14 jours.
  6. Faites défiler jusqu'à l'onglet Explorer où les événements de journal sont répertoriés.

    Par défaut, les informations suivantes sont présentées pour chaque événement :

    • Date et heure : date et heure de l'événement.
    • Data.identity.principalName : Nom convivial associé à l'OCID du principal.
    • Data.resourceid : OCID de la ressource émettant l'événement.
    • Type : Opération d'API ayant généré l'événement.
  7. Pour afficher les résultats d'un nom d'utilisateur spécifique, vous pouvez ajouter un qualificatif à l'interrogation afin de retourner les résultats d'un nom d'utilisateur spécifique :

    ET data.identity.principalName='<username>'

    Note

    Vous pouvez inclure un astérisque dans <username>.
  8. Pour personnaliser les colonnes qui apparaissent dans les résultats de recherche, sélectionnez Actions, puis Gérer les champs de journal. Sélectionnez ou effacez les colonnes, puis sélectionnez Appliquer.

Vérification d'un bureau individuel

Pour auditer un bureau individuel :

  1. Ouvrez le menu de navigation et sélectionnez Calcul. Sous Ordinateurs de bureau sécurisés, sélectionnez Groupes de bureaux.
  2. Sous Portée de la liste, sélectionnez le compartiment qui contient le groupe d'ordinateurs de bureau.
  3. Sélectionnez le nom du groupe d'ordinateurs de bureau.
  4. Dans la page Détails du groupe d'ordinateurs de bureau, faites défiler l'affichage jusqu'à la section Ordinateurs de bureau.
  5. Localisez le bureau que vous souhaitez auditer et sélectionnez l'icône d'action (trois points) affichée dans la ligne du bureau.
  6. Sélectionnez Vérification dans la liste déroulante. Cela démarre une vérification sur ordinateur de bureau dans le service Oracle Cloud Infrastructure Logging.

    La page Vérification du service de journalisation OCI s'affiche. Une interrogation est automatiquement filtrée pour l'instance de bureau sélectionnée et tous les événements disponibles sont répertoriés dans l'onglet Explorer les événements. Pour plus d'informations, voir Journaux de vérification.

  7. Ajustez la date de début et la date de fin filtrées selon les besoins, puis sélectionnez Appliquer.
    Note

    La période entre ces dates ne peut pas dépasser 14 jours.
  8. Faites défiler jusqu'à l'onglet Événements de l'explorateur.

    Par défaut, les informations suivantes sont présentées pour chaque événement :

    • Date de l'événement : date et heure de l'événement.
    • Utilisateur : Nom convivial associé à l'OCID du principal.
    • Ressource : OCID du bureau.
    • Action : Méthode HTTP de la demande.
    • Type : Type de demande.
    • Statut : Code de statut de la réponse.