Перейти к содержимому

5.3.4. Раздел "Журнал событий"

Aladdin Enterprise CAАдминистрированиеAladdin Enterprise CA

Перечень событий с их кодами, категориями и подробным описанием приведён в разделе Фиксируемые события.

Время хранения записей в журнале событий по умолчанию составлять 180 дней с момента регистрации. Время хранения регулируется с помощью параметра archive_millis_ago конфигурационного файла. Записи со сроком давности большим или равным времени хранения архивируются и удаляются из журнала событий. Режим архивации событий по умолчанию включён (параметр archive_enabled - флаг управления режимом архивации).

Периодичность запуска архивации регулируется параметром archive_cron конфигурационного файла. значение указывается в формате CRON‑выражения (значение по умолчанию - ‘0 0 0 1 * *’). По умолчанию процесс архивации запускается при наступлении первого числа каждого месяца.

Архив в формате .zip, содержащий .csv файл, с именем logs‑<дата создания архива>.zip будет сохранён в каталог, указанный в параметре archive_path конфигурационного файла (по умолчанию /opt/aecaVa/dist/archive).

События запуска/остановки служб и применения параметров конфигурационного файла

Заголовок раздела «События запуска/остановки служб и применения параметров конфигурационного файла»

События запуска/остановки служб и применения параметров конфигурационного файла описаны в таблице ниже.

События запуска/остановки служб и применения параметров конфигурационного файла

Заголовок раздела «События запуска/остановки служб и применения параметров конфигурационного файла»
Причина, вызвавшая запись в журналКод событияКатегория событияОписание в журнале
Запуск службыVAENV0000INFOКраткое описание: Запуск службы
Атрибуты:
- Название службы
Остановка службыVAENV0001INFOКраткое описание: Остановка службы
Атрибуты:
- Название службы
Применение параметров конфигурационного файлаVAENV0002INFOОписание: Применение параметров конфигурационного файла
Атрибуты:
- Наличие изменений в конфигурационном файле;
- Параметры конфигурационного файла. В данном атрибуте присутствуют все параметры и значения параметров применённого конфигурационного файла в формате “ключ=значение”, кроме параметров “database_password”, “aeca_ca_auth_password” и “certificate_raw_server_password”

События аутентификации пользователей описаны в таблице ниже.

Причина, вызвавшая запись в журналКод событияКатегория событияОписание в журнале
Аутентификация пользователяVAENV0100INFOКраткое описание: “Аутентификация пользователя”.
Атрибуты:
- Id пользователя.
- Отображаемое имя пользователя.
- Роль пользователя.
- Аутентификатор.
- Тип аутентификации.
- IP адрес
Ошибка аутентификации пользователяVAENV0101ERRORКраткое описание: “Ошибка аутентификации пользователя”.
Атрибуты:
- Id пользователя (может отсутствовать).
- Отображаемое имя пользователя (может отсутствовать).
- Роль пользователя (может отсутствовать).
- Аутентификатор (может отсутствовать).
- Тип аутентификации.
- IP адрес.
- Причина ошибки
Выход пользователяVAENV0102INFOКраткое описание: “Выход пользователя”
Атрибуты:
- Id пользователя.
- Отображаемое имя пользователя.
- Роль пользователя.
- Аутентификатор.
- Тип аутентификации.
- IP адрес

События работы с Центрами валидации описаны в таблице ниже.

Причина, вызвавшая запись в журналКод событияКатегория событияОписание в журнале
Создание центра валидацииVAENV0200INFOКраткое описание: “Создание центра валидации”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- Статус CRL.
- Статус Delta CRL.
- Статус OCSP
Ошибка создания центра валидацииVAENV0201ERRORКраткое описание: “Ошибка создания центра валидации”.
Атрибуты:
- ID центра валидации (может отсутствовать).
- ID обслуживаемого центра сертификации (может отсутствовать).
- Причина ошибки
Создание службы OCSPVAENV0202INFOКраткое описание: “Создание службы OCSP”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- ID сертификата.
- Алгоритм ключа.
- Длина ключа.
- Алгоритм хэш-суммы ответа.
- Автоматическое обновление сертификата службы.
- Статус неизвестных сертификатов GOOD.
- Включать цепочку сертификатов в ответ.
- Включать сертификат подписи в ответ
Ошибка создания службы OCSPVAENV0203ERRORКраткое описание: “Ошибка создания службы OCSP”.
Атрибуты:
- ID центра валидации (может отсутствовать).
- ID обслуживаемого центра сертификации (может отсутствовать).
- ID сертификата (может отсутствовать).
- Алгоритм ключа (может отсутствовать).
- Длина ключа (может отсутствовать).
- Алгоритм хэш-суммы ответа (может отсутствовать).
- Автоматическое обновление сертификата службы (может отсутствовать).
- Статус неизвестных сертификатов GOOD (может отсутствовать).
- Включать цепочку сертификатов в ответ (может отсутствовать)
- Включать сертификат подписи в ответ (может отсутствовать).
- Причина ошибки
Запуск службы OCSPVAENV0204INFOКраткое описание: “Запуск службы OCSP”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- Статус OCSP
Ошибка запуска службы OCSPVAENV0205ERRORКраткое описание: “Ошибка запуска службы OCSP”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- Статус OCSP.
- Причина ошибки
Остановка службы OCSPVAENV0206INFOКраткое описание: “Остановка службы OCSP”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- Статус OCSP
Ошибка остановки службы OCSPVAENV0207ERRORКраткое описание: “Ошибка остановки службы OCSP”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- Статус OCSP.
- Причина ошибки
Изменение параметров службы OCSPVAENV0208INFOКраткое описание: “Изменение параметров службы OCSP”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- Алгоритм хэш-суммы ответа.
- Автоматическое обновление сертификата службы.
- Статус неизвестных сертификатов GOOD.
- Включать цепочку сертификатов в ответ.
- Включать сертификат подписи в ответ
Ошибка изменения параметров службы OCSPVAENV0209ERRORКраткое описание: “Ошибка изменения параметров службы OCSP”.
Атрибуты:
- ID центра валидации (может отсутствовать).
- ID обслуживаемого центра сертификации (может отсутствовать).
- Алгоритм хэш-суммы ответа (может отсутствовать).
- Автоматическое обновление сертификата службы (может отсутствовать).
- Статус неизвестных сертификатов GOOD (может отсутствовать).
- Включать цепочку сертификатов в ответ (может отсутствовать).
- Включать сертификат подписи в ответ (может отсутствовать).
- Причина ошибки
Обновление сертификата службы OCSPVAENV0210INFOКраткое описание: “Обновление сертификата службы OCSP”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- ID сертификата.
- Алгоритм ключа.
- Длина ключа
Ошибка обновления сертификата службы OCSPVAENV0211ERRORКраткое описание: “Ошибка обновления сертификата службы OCSP”.
Атрибуты:
- ID центра валидации (может отсутствовать).
- ID обслуживаемого центра сертификации (может отсутствовать).
- ID сертификата (может отсутствовать).
- Алгоритм ключа (может отсутствовать).
- Длина ключа (может отсутствовать).
- Причина ошибки
Удаление службы OCSPVAENV0212INFOКраткое описание: “Удаление службы OCSP”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации
Ошибка удаления службы OCSPVAENV0213ERRORКраткое описание: “Ошибка удаления службы OCSP”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- Причина ошибки
Переподключение центра валидацииVAENV0214INFOКраткое описание: “Переподключение центра валидации”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации
Ошибка переподключения центра валидацииVAENV0215ERRORКраткое описание: “Ошибка переподключения центра валидации”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- Причина ошибки
Удаление центра валидацииVAENV0216INFOКраткое описание: “Удаление центра валидации”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации
Ошибка удаления центра валидацииVAENV0217ERRORКраткое описание: “Ошибка удаления центра валидации”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- Причина ошибки
Обновление CRLVAENV0218INFOКраткое описание: “Обновление CRL”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации
Ошибка обновления CRLVAENV0219ERRORКраткое описание: “Ошибка обновления CRL”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- Причина ошибки
Обновление Delta CRLVAENV0220INFOКраткое описание: “Обновление Delta CRL”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации
Ошибка обновления Delta CRLVAENV0221ERRORКраткое описание: “Ошибка обновления Delta CRL”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- Причина ошибки
Служба OCSP вернула ошибкуVAENV0222ERRORКраткое описание: “Служба OCSP вернула ошибку”.
Атрибуты:
- ID центра валидации.
- ID обслуживаемого центра сертификации.
- Причина ошибки

События экспорта описаны в таблице ниже.

Причина, вызвавшая запись в журналКод событияКатегория событияОписание в журнале
Экспорт файлаVAENV0500INFOКраткое описание: “Экспорт файла”.
Атрибуты:
- ID центра валидации.
- Тип файла
Ошибка экспорта файлаVAENV0501ERRORКраткое описание: “Ошибка экспорта файла”.
Атрибуты:
- ID центра валидации.
- Тип файла.
- Причина ошибки
Экспорт журнала событийVAENV0502INFOКраткое описание: “Экспорт журнала событий”.
Атрибут: Параметры фильтрации
Ошибка экспорта журнала событийVAENV0503ERRORКраткое описание: “Ошибка экспорта журнала событий”.
Атрибуты:
- Параметры фильтрации.
- Причина ошибки

События работы с веб-сервером и издателями

Заголовок раздела «События работы с веб-сервером и издателями»

События работы с веб-сервером и издателями описаны в таблице ниже.

События работы с веб-сервером и издателями

Заголовок раздела «События работы с веб-сервером и издателями»
Причина, вызвавшая запись в журналКод событияКатегория событияОписание в журнале
Изменение сертификата веб-сервераVAENV0700INFOКраткое описание: “Изменение сертификата веб-сервера”.
Атрибуты:
- Серийный номер.
- Отпечаток.
- CN в сертификате.
- SDN издателя.
- Действует с.
- Действует по
Ошибка изменения сертификата веб-сервераVAENV0701ERRORКраткое описание: “Ошибка изменения сертификата веб-сервера”.
Атрибуты:
- Серийный номер (может отсутствовать).
- Отпечаток (может отсутствовать).
- CN в сертификате (может отсутствовать).
- Действует с (может отсутствовать).
- Действует по (может отсутствовать).
- Причина ошибки
Изменение списка разрешённых издателейVAENV0702INFOКраткое описание: “Изменение списка разрешённых издателей”.
Атрибут: Обновленный список разрешенных издателей
Ошибка изменения списка разрешённых издателейVAENV0703ERRORКраткое описание: “Ошибка изменения списка разрешенных издателей”.
Атрибуты:
- Обновленный список разрешенных издателей (может отсутствовать).
- Причина ошибки

События работы с резервными копиями описаны в таблице ниже.

Причина, вызвавшая запись в журналКод событияКатегория событияОписание в журнале
Успешное создание резервной копииVAENV0900INFOКраткое описание: “Успешное создание резервной копии”.
Атрибуты:
- Абсолютное имя файла резервной копии.
- Наличие БД в резервной копии
Ошибка создания резервной копииVAENV0901ERRORКраткое описание: “Ошибка создания резервной копии”.
Атрибуты:
- Абсолютное имя файла резервной копии (может отсутствовать).
- Причина ошибки
Успешное восстановление из резервной копииVAENV0902INFOКраткое описание: “Успешное восстановление из резервной копии”.
Атрибуты:
- Абсолютное имя файла резервной копии.
- Восстановление БД
Ошибка восстановления из резервной копииVAENV0903ERRORКраткое описание: “Ошибка восстановления из резервной копии”.
Атрибуты:
- Абсолютное имя файла резервной копии (может отсутствовать).
- Причина ошибки

События контроля целостности описаны в таблице ниже.

Причина, вызвавшая запись в журналКод событияКатегория событияОписание в журнале
Успешная проверка контрольных суммVAENV1000INFOКраткое описание: “Успешная проверка контрольных сумм”
Неуспешная проверка контрольных суммVAENV1001ERRORКраткое описание: “Неуспешная проверка контрольных сумм”.
Атрибут: Причина ошибки (может отсутствовать)

События архивации и очистки записей аудита

Заголовок раздела «События архивации и очистки записей аудита»

События архивации и очистки записей аудита описаны в таблице ниже.

События архивации и очистки записей аудита

Заголовок раздела «События архивации и очистки записей аудита»
Причина, вызвавшая запись в журналКод событияКатегория событияОписание в журнале
Начало очистки записей аудитаVAENV1100INFOКраткое описание: “Начало очистки записей аудита”
Завершение очистки записей аудитаVAENV1101INFOКраткое описание: “Завершение очистки записей аудита”
Ошибка очистки записей аудитаVAENV1102ERRORКраткое описание: “Ошибка очистки записей аудита”.
Атрибут: Причина ошибки
Начало архивации записей аудитаVAENV1103INFOКраткое описание: “Начало архивации записей аудита”
Завершение архивации записей аудитаVAENV1104INFOКраткое описание: “Завершение архивации записей аудита”
Ошибка архивации записей аудитаVAENV1105ERRORКраткое описание: “Ошибка архивации записей аудита”.
Атрибут: Причина ошибки

События работы с Syslog описаны в таблице ниже.

Причина, вызвавшая запись в журналКод событияКатегория событияОписание в журнале
Добавление Syslog-сервераVAENV1200INFOКраткое описание: Добавление Syslog-сервера
Атрибуты:
- Адрес хоста.
- Порт.
- Протокол.
- Флаг отправки сообщений
Ошибка добавления Syslog-сервераVAENV1201ERRORКраткое описание: Ошибка добавления Syslog-сервера
Атрибуты:
- Адрес хоста (может отсутствовать).
- Порт (может отсутствовать).
- Протокол (может отсутствовать).
- Флаг отправки сообщений (может отсутствовать).
- Причина ошибки
Изменение параметров Syslog-сервераVAENV1202INFOКраткое описание: Изменение параметров Syslog-сервера
Атрибуты:
- Адрес хоста.
- Порт.
- Протокол.
- Флаг отправки сообщений
Ошибка изменения параметров Syslog-сервераVAENV1203ERRORКраткое описание: Ошибка изменения параметров Syslog-сервера
Атрибуты:
- Адрес хоста (может отсутствовать).
- Порт (может отсутствовать).
- Протокол (может отсутствовать).
- Флаг отправки сообщений (может отсутствовать).
- Причина ошибки
Удаление Syslog-сервераVAENV1204INFOКраткое описание: Удаление Syslog-сервера
Атрибуты:
- Адрес хоста.
- Порт.
- Протокол.
- Флаг отправки сообщений
Ошибка удаления Syslog-сервераVAENV1205ERRORКраткое описание: Ошибка удаления Syslog-сервера
Атрибуты:
- Адрес хоста.
- Порт.
- Протокол.
- Флаг отправки сообщений.
- Причина ошибки

События работы с подключениями к eCA-CA описаны в таблице ниже.

Причина, вызвавшая запись в журналКод событияКатегория событияОписание в журнале
Создание подключения к eCA-CAVAENV1300INFOКраткое описание: Создание подключения к eCA-CA
Атрибуты:
- Отображаемое имя
- Адрес хоста
- Порт
- Серийный номер сертификата
- CN в сертификате
Ошибка создания подключения к eCA-CAVAENV1301ERRORКраткое описание: Ошибка создания подключения к eCA-CA
Атрибуты:
- Отображаемое имя (может отсутствовать)
- Адрес хоста (может отсутствовать)
- Порт (может отсутствовать)
- Серийный номер сертификата (может отсутствовать)
- CN в сертификате (может отсутствовать)
- Причина ошибки
Удаление подключения к eCA-CAVAENV1302INFOКраткое описание: Удаление подключения к eCA-CA
Атрибуты:
- Отображаемое имя
- Адрес хоста
- Порт
- Серийный номер сертификата
- CN в сертификате
Ошибка удаления подключения к eCA-CAVAENV1303ERRORКраткое описание: Ошибка удаления подключения к eCA-CA
Атрибуты:
- Отображаемое имя
- Адрес хоста
- Порт
- Серийный номер сертификата
- CN в сертификате
- Причина ошибки

Для пользователя с ролью “Администратор” в разделе “Журнал событий” для просмотра доступны только события, ассоциированные с подключением к eCA-CA, которому принадлежит данный “Администратор”.

Просмотр записей журнала событий доступен пользователям с ролью “Администратор” и “Администратор инициализации”. Пользователю с ролью “Администратор” доступен просмотр событий журнала, ассоциированных с подключением к eCA-CA, которому принадлежит данный пользователь.

Для просмотра записей журнала событий подключитесь к веб-интерфейсу eCA-VA и перейдите в раздел Элемент интерфейса раздела "Просмотр записей журнала событий" Журнал событий:

Просмотр журнала событий

Записи о событиях выводятся постранично. Для перемещения по страницам списка используйте инструменты навигации: Инструменты навигации

Описание инструментов навигации:

  • Элемент интерфейса раздела "Просмотр записей журнала событий" - переход на следующую страницу списка.

  • Элемент интерфейса раздела "Просмотр записей журнала событий" - переход на предыдущую страницу списка.

  • Элемент интерфейса раздела "Просмотр записей журнала событий" - выбор количества записей, отображаемых на одной странице списка.

Для удобства анализа записей в списке вы можете управлять видимостью колонок таблицы. Чтобы скрыть отображение выбранной колонки, щелкните в ее заголовке значок Элемент интерфейса раздела "Просмотр записей журнала событий" Действие колонки и в открывшемя списке 1 выберите Элемент интерфейса раздела "Просмотр записей журнала событий" Скрыть [название колонки] колонку: Список действий с колонкой [Код события] Чтобы вернуть в таблице отображение скрытых колонок, щелкните в заголовке любой колонки значок Элемент интерфейса раздела "Просмотр записей журнала событий" Действие колонки и в открывшемя списке выберите Элемент интерфейса раздела "Просмотр записей журнала событий" Показать все колонки.

Для поиска записей о событиях в списке вы можете выполнить сортировку (упорядочивание) записей по выбранному атрибуту, представленному в соответствующей колонке.

Сортировка (упорядочивание) записей о событиях возможна по следующим атрибутам (колонкам):

  • По дате и времени регистрации события в порядке убывания или возрастания временных меток.

  • По имени учетной записи инициатора события в алфавитном порядке.

  • По роли инициатора события в алфавитном порядке.

  • По коду события в порядке возрастания или убывания номера, содержащегося в коде.

По умолчанию сортировка записей в списке выполнена по дате и времени регистрации события (в порядке убывания временных меток).

Чтобы выполнить сортировку записей о событиях по выбранному атрибуту, щелкните в заголовке сооответсвующей колонки значок Элемент интерфейса раздела "Просмотр записей журнала событий" Действие колонки и в открывшемя списке 2 (см. рисунок выше) выберите:

  • Для упорядочивания по возрастанию - Элемент интерфейса раздела "Просмотр записей журнала событий" <Сортировать [название колонки] по возрастанию>.

  • Для упорядочивания по убыванию - Элемент интерфейса раздела "Просмотр записей журнала событий" <Сортировать [название колонки] по убыванию>.

Статусы выполненной сортировки отображаются в заголовках колонок следующими значками 3:

  • Элемент интерфейса раздела "Просмотр записей журнала событий" - сортировка выполнена в порядке возрастания.

  • Элемент интерфейса раздела "Просмотр записей журнала событий" - сортировка выполнена в порядке убывания.

  • Элемент интерфейса раздела "Просмотр записей журнала событий" - сортировка не выполнена.

Чтобы отменить сортировку записей по выбранному атрибуту, щелкните в заголовке сооответсвующей колонки значок Элемент интерфейса раздела "Просмотр записей журнала событий" Действие колонки и в открывшемя списке выберите Элемент интерфейса раздела "Просмотр записей журнала событий" Очистить сортировку.

Для поиска событий в списке вы можете выполнить выборку записей с помощью фильтров, расположенных в заголовках колонок. Каждый фильтр предназначен для выборки информации по атрибуту события, представленному в данной колонке. Возможно выполнить выборку информации, применив одновременно несколько фильтров.

Выборку записей о событиях возможно выполнить с помощью фильтров по следующим атрибутам:

  • По дате события.

  • По имени учетной записи.

  • По роли.

  • По категории события.

  • По коду события.

По умолчанию фильтры скрыты. Чтобы использовать фильтры, нажмите на панели инструментов кнопку Кнопка в разделе "Просмотр записей журнала событий" Фильтр или щелкните в заголовке колонок Сценарий, Дата обработки или Статус значок Кнопка в разделе "Просмотр записей журнала событий" Действие колонки и в открывшемя списке выберите Кнопка в разделе "Просмотр записей журнала событий" Отфильтровать по [название колонки].

Чтобы скрыть фильтры, нажмите на панели инструментов кнопку Кнопка в разделе "Просмотр записей журнала событий" Фильтр. При этом выборка записей, выполненная с помощью фильтров, сохраняется.

Чтобы выполнить выборку информации с помощью фильтра (открыть окно фильтра), щелкните название фильтра в заголовке колонки.

Фильтры по атрибутам событий, представленный в колонках Учетная запись (см. рисунок “а” ниже), Роль (см. рисунок “б” ниже), Категория события (см. рисунок “в” ниже) и Код события (см. рисунок “г” ниже) обеспечивают выборку информации по выбранным атрибутам. Выбор атрибутов выполняется установкой флажков для соответствующих значений атрибутов. Фильтр по атрибуту события, представленном в колонке Дата события (см. рисунок “д” ниже), обеспечивает выборку информации за указанный временной интервал. Начало и конец временного интервала (дата и время) задаются с помощью календарей и списков. а) Элемент интерфейса раздела "Просмотр записей журнала событий" б) Элемент интерфейса раздела "Просмотр записей журнала событий" в) Элемент интерфейса раздела "Просмотр записей журнала событий" г) Элемент интерфейса раздела "Просмотр записей журнала событий" д) Элемент интерфейса раздела "Просмотр записей журнала событий"

Заданные фильтрами критерии выборки отображаются в заголовках соответствующих колонок. Признаком применения фильтра является значок Элемент интерфейса раздела "Просмотр записей журнала событий" в заголовке соответствующей колонки.

Чтобы отменить действие определенного фильтра, щелкните в заголовке колоноки значок Элемент интерфейса раздела "Просмотр записей журнала событий" Действие колонки и в открывшемя списке выберите Элемент интерфейса раздела "Просмотр записей журнала событий" Очистить фильтр или щелкните в заголовке колонки значок Элемент интерфейса раздела "Просмотр записей журнала событий".

Чтобы отменить действие всех фильтров, нажмите на панели инструментов кнопку Кнопка в разделе "Просмотр записей журнала событий".

Чтобы выполнить выборку событий по их описанию (в том числе и подробному) и причинам, введите в поисковой строке, расположенной на панели инструментов, ключевое слово, содержащееся в описании или причине события: Выборка событий по описанию с помощью поисковой строки

Для отмены выборки щелкните в поисковой строке значок Элемент интерфейса раздела "Просмотр записей журнала событий".

Карточка события содержит подробную информацию о событии:

  • В полях раздела “Общие сведения”:

    • “Идентификатор события”;

    • “Дата и время события”;

    • “Учётная запись” - инициатор события, логин учётной записи, действия которой повлекли событие (имя пользователя eCA-VA или “SYSTEM” для системных событий);

    • “Роль” - роль инициатора события. Для системных событий должна быть указана роль “ADMINISTRATOR”;

    • “IP-адрес источника” - IP-адрес инициатора события. Для системных событий значение в данном поле может отсутствовать;

    • “Категория события” - “INFO” для информационных событий или “ERROR” для ошибок;

    • “Код События” - (см. Фиксируемые события);

    • “Описание” - описание события с атрибутами (см. Фиксируемые события).

  • В разделе “Подробности”. Состав полей раздела “Подробности” соответствует составу полей списка “Атрибуты” в столбце “Описание в журнале” таблиц, представленных в Фиксируемые события.

Чтобы открыть карточку события:

  • Подключитесь к веб-интерфейсу eCA-CA и перейдите в раздел Элемент интерфейса раздела "Просмотр карточки события"  Журнал событий.

  • Найдите нужное событие и щёлкните запись о нем в списке.

Окно "Свойства события" (карточка события)

Для копирования информации о событии в буфер обмена нажмите кнопку: Кнопка в разделе "Просмотр карточки события".

Вы можете выгрузить записи журнала событий в файл формата .csv (кодировка UTF-8 с разделителем ”;”), помещенный в архив в формате .zip. Записи списка экспортируются в файл в объеме выборки, сделанной с помощью фильтров и строки поиска.

Порядок экспорта журнала событий:

  • Подключитесь к веб-интерфейсу eCA-CA и перейдите в раздел Элемент интерфейса раздела "Экспорт записей журнала событий"  Журнал событий.

  • Запустите процесс подготовки файла с событиями, нажав на панели инструментов кнопку Кнопка в разделе "Экспорт записей журнала событий". В результате кнопка меняет свое состояние на Кнопка в разделе "Экспорт записей журнала событий" (начинается подготовка файла, содержащего записи журнала событий).

  • После подготовки файла для экспорта журнала нажмите кнопку Кнопка в разделе "Экспорт записей журнала событий".

  1.  Набор действий колонок отличается в зависимости от атрибута события, представленного в данной колонке.

  2.  Набор действий колонок отличается в зависимости от атрибута события, представленного в данной колонке.

  3.  Менять порядок сортировки, а также отменять сортировку можно, последовательно щелкая на значок статуса сортировки по колонке.