Управление журналом аудита

Эта функция позволяет с помощью Удаленного ИП собирать журналы, хранящиеся в аппарате, и управлять ими. Администратор может проверять собранные журналы для обзора данных об использовании аппарата.

Типы журналов

Эта функция позволяет управлять следующими журналами:
Журнал аутентификации пользователей
Этот журнал содержит сведения, касающиеся состояния аутентификации пользователей и регистрации/изменения/удаления сведений о пользователях.
Вход в систему/Выход из системы
Журнал успешной/неудавшейся аутентификации пользователей
Журнал заданий
Этот журнал содержит сведения, касающиеся завершения заданий на копирование/сканирование/отправку/печать.
Журнал операций с документами в почтовом ящике
Этот журнал содержит сведения, связанные с операциями, которые выполняются с данными в почтовом ящике.
Журнал аутентификации почтового ящика
Этот журнал содержит сведения, касающиеся состояния аутентификации почтового ящика.
Журнал сетевого подключения
Этот журнал содержит сведения, касающиеся сбоев связи по протоколу IPSec.
Журнал управления аппаратом
Этот журнал содержит сведения, касающиеся запуска/завершения работы аппарата и следующих операций управления:
Нажатие клавиши для изменения настроек параметров аппарата
Использование режима Параметры вывода сведений об устройстве для изменения настроек параметров аппарата
Задание/изменение настройки времени аппарата
Журнал функции Экспортировать/Импортировать все
Этот журнал содержит сведения, касающиеся импорта/экспорта параметров с помощью функции Импортировать/Экспортировать все. (См. "Функция импорта/экспорта".)
Журнал для управления журналами аудита
Этот журнал содержит сведения, касающиеся экспорт/удаления журналов с помощью этой функции.

Управление журналами

Удаленный ИП можно использовать для управления журналами, полученными от аппарата.
ВАЖНО
Обратите внимание, что компания Canon не несет ответственности за любой ущерб, вызванный использованием функции Управление журналами аудита или невозможностью использования этой функции.
Данная функция обеспечивает управление не более чем 20 000 журналов, независимо от типа журналов. При достижении этого максимального количества самые старые журналы стираются и перезаписываются новыми журналами.
Если для параметра Потребление энергии в спящем режиме задано значение [High], сбор журналов не производится, когда аппарат переходит в спящий режим.
Сбор журналов, описание которых приводится в этом разделе, может производиться системными процессами аппарата несколько раз во время работы пользователей.
Для управления журналами необходимо войти в систему удаленного ИП в качестве администратора.
ПРИМЕЧАНИЕ
Собранные и экспортированные журналы содержат такие сведения, как дата и время, имя пользователя, тип операции и результат (OK/NG). Журналы заданий содержат также сведения, касающиеся типа заданий.
Чтобы генерировать Журнал сетевого подключения, Журнал аутентификации почтового ящика, Журнал операций с документами в почтовом ящике/ячейке, Журнал управления системой, выберите вариант [Save Audit Log] в пункте [Save Audit Log] раздела [Device Management] меню [Management Settings] (Параметры/Регистрация) → нажмите кнопку [OK].

Запуск/остановка сбора журналов

Можно запустить или остановить сбор журналов. Собранные журналы сохраняются в виде единого файла журнала аудита.
1.
Нажмите кнопки [Settings/Registration] → [Device Management] → [Export/Clear Audit Log] → [Информация журнала аудита] → [Пуск] в пункте <Сбор журнала аудита>.
ПРИМЕЧАНИЕ
Сохраненные журналы могут отображаться не в том порядке, в котором они собираются.
По умолчанию сбор журналов остановлен.
При запуске или остановке сбора журналов эта настройка сохраняется до тех пор, пока не будет изменена. Эта настройка не изменяется при перезапуске аппарата.
Если остановить сбор журналов во время их сбора, при последующем запуске сбора журналов журналы за период, в который сбор был остановлен, не собираются.

Проверка количества сохраненных журналов и даты/времени их сбора/сохранения

Можно проверить количество собранных из аппарата журналов, которые были сохранены, и даты/времени их сбора/сохранения
1.
Нажмите кнопки [Settings/Registration] → [Device Management] → [Export/Clear Audit Log] → [Информация журнала аудита].
Текущее число сохраненных журналов:
отображается число журналов, сохраненных на настоящий момент.
Дата и время последнего сбора журналов:
отображаются дата/время последнего сбора журнала из аппарата.
Дата и время последнего сохранения журналов:
отображаются дата/время последнего сохранения журнала, собранного из аппарата.

Экспорт собранных журналов

Различные журналы, собранные из аппарата, можно сохранить все сразу в компьютере в формате CSV.
Номера типов журналов, указанные в журналах, которые подлежат экспорту, соответствуют следующим типам:
4098
Журнал аутентификации пользователей
1001/8193
Журнал заданий
8197
Журнал операций с документами в почтовом ящике
8199
Журнал аутентификации почтового ящика
8202
Журнал функции Экспортировать/Импортировать все
8200
Журнал сетевого подключения
8198
Журнал управления аппаратом
3001
Журнал для управления журналами аудита
1.
Нажмите кнопки [Settings/Registration] → [Device Management] → [Export/Clear Audit Log].
2.
Нажмите кнопку [Экспорт] в пункте <Экспорт журналов аудита>.
Для автоматического удаления журналов после их экспорта выберите вариант [Удалить журналы с устройства после экспорта].
ВАЖНО
Если выбран вариант [Удалить журналы с устройства после экспорта], не забудьте выбрать вариант [Store] после нажатия кнопки [Экспорт]. Если выбран вариант [Cancel], журналы удаляются без сохранения.
3.
Следуйте выводимым на экран указаниям и назначьте местоположение для сохранения файла.
ПРИМЕЧАНИЕ
Для экспорта различных журналов, собранных из аппарата, используйте протокол TSL или IPSec. Для использования TSL задайте значение «Вкл.» для параметра [Use TLS] в пункте [Remote UI] меню [Management Settings] (Параметры/Регистрация). Если требуется использовать IPSec, см. руководство по эксплуатации модуля imagePRESS Server.
Во время выполнения экспорта сбор журналов останавливается.
Если настройка языка дисплейных сообщений аппарата отличается от настройки во время сбора журналов, при экспорте журналов файл может содержать неправильные символы.

Удаление собранных журналов

Все журналы, собранные из аппарата, можно удалить.
1.
Нажмите кнопки [Settings/Registration] → [Device Management] → [Export/Clear Audit Log].
2.
Нажмите кнопку [Удалить] в пункте <Удалить журналы аудита>.
3.
Нажмите кнопку [OK].

При отображении ошибки

Если экспорт или удаление журналов выполняется при возникновении ошибки на жестком диске, управляемом этой функцией, на удаленном ИП отображается сообщение <Область управления журналов аудита могла оказаться поврежденной из-за возникшей ошибки. Будет выполнена инициализация системы.>.
Нажмите кнопку [Initialize], чтобы инициализировать функцию.
ВАЖНО
Если выполняется инициализация, сбор журналов останавливается и все журналы, которые были собраны, удаляются. Для продолжения сбора журналов запустите его заново.
6Y5L-16U