|
|
Se a Recolha de registos de auditoria estiver ativada e ocorrer um erro na zona de memória gerida por esta função, a inicialização é efetuada automaticamente e é apresentado um ecrã de erro.
Se conseguir obter o registo de auditoria antes do erro ter ocorrido, clique em [Transferir registo de auditoria] para obter o registo e, em seguida, clique em [OK].
Se não conseguir obter o registo de auditoria antes do erro ter ocorrido, clique em [OK].
Quando a inicialização está concluída, a Recolha de registos de auditoria é retomada e o processo de inicialização automática é registado.
|
[Programações/Grav.]
[Gestão do dispositivo]
[Exportar/Apagar reg. audit.]
[Audit Log Information]
Clique em [Iniciar] para [Audit Log Collection]
|
|
Se programar Utilização de energia no modo Sleep para [Baixo], os registos não são recolhidos quando a máquina entra no modo Sleep.
Quando pretender gerar um registo de ligação de rede, um registo de autenticação de caixa de correio, um registo de operações em documentos na caixa de correio ou um registo de gestão da máquina, clique em [Gestão do dispositivo]
[Guardar registo auditoria] selecione a caixa de verificação de [Guardar registo auditoria] clique em [OK] [Aplicar alterações às programações].Se a máquina for desligada durante a recolha de registos devido a uma falha de energia, etc., a recolha recomeça quando a máquina for reiniciada, a partir do registo que estava a ser recolhido quando a máquina foi desligada.
Se parar uma recolha de registos em curso, a máquina não volta a recolher os registos relativos ao período em que a recolha foi interrompida, quando esta for reiniciada.
|
[Exportar/Apagar reg. audit.]
[Programações para exportação automática de registos de auditoria].
[Nome de utilizador:] / [Password:]
[Nome do servidor SMB:]
[Caminho da pasta de destino:]
[Efetuar em:]
|
|
Após a conclusão bem-sucedida da exportação automática dos registos de auditoria, os registos de auditoria recolhidos são apagados automaticamente. Não é possível apagar registos de auditoria manualmente.
Após a conclusão bem-sucedida da exportação automática e eliminação dos registos de auditoria, cada registo é gerado. Se não ocorrerem outras recolhas de registos até à altura da próxima exportação automática, o registo de auditoria não será exportado automaticamente.
Também pode exportar registos de auditoria manualmente a partir da UI remota. Exportar um registo como ficheiro
Em caso de falha na exportação automática, a máquina faz novas tentativas várias vezes. Aparece uma mensagem de erro no painel de controlo da máquina se a exportação automática falhar uma vez.
Especifique um servidor SMB para Windows Server 2012 ou posterior, ou Windows 10 ou posterior.
Se a máquina estiver desligada, a exportação não é efetuada, mesmo na hora especificada. Além disso, não é efetuada quando a máquina recuperar.
Se a máquina estiver no modo Sleep, recupera automaticamente e efetua a exportação à hora especificada.
Se estiver a utilizar um servidor que não seja compatível com comunicação codificada SMB 3.0/3.1, os dados de registos de auditoria são transmitidos sem encriptação pelas vias de comunicação enquanto estão a ser exportados automaticamente.
Dependendo do ambiente utilizado, é possível que a exportação automática de registos seja efetuada após a hora especificada.
|
|
|
Ao exportar registos como ficheiros, utilize TLS ou IPSec. Configurar programações IPSec
|
[Programações/Grav.]
[Gestão do dispositivo]
[Exportar/Apagar reg. audit.]
[Export Audit Logs]
[Exportar]
Siga as instruções no ecrã para guardar o ficheiro
[Programações/Grav.]
[Gestão do dispositivo]
[Exportar/Apagar reg. audit.]
[Delete Audit Logs]
[Apagar]
[Sim]
|
|
Se o item [Programações para exportação automática de registos de auditoria] estiver ativado, não é possível apagar registos de auditoria manualmente.
|
[Exportar/Apagar reg. audit.]
[Programações de syslog].
[Endereço do servidor syslog:]
[Número da porta do servidor syslog:]
[Instalações:]
[Tipo de ligação:]
[Usar TLS]
[Confirmar certificado TLS]/[Adicionar CN a Itens de Verificação]
|
|
Ocorre um ligeiro atraso de tempo depois do erro para alguns registos de auditoria, porque a transmissão de Syslog é efetuada após o polling, a cada 30 segundos.
Os RFCs suportados são 5424 (formato Syslog), 5425 (TLS) e 5426 (UDP).
|