Gestión de una sesión de auditoría de Gestión remota

El mecanismo de auditoría de Gestión remota permite almacenar información sobre las sesiones de Gestión remota que se están ejecutando en las estaciones de trabajo gestionadas como archivos de registro.

La sesión de auditoría de Gestión remota se lanza automáticamente cuando la consola de gestión inicia una sesión de Gestión remota con la estación de trabajo gestionada.

Las sesiones de Gestión remota se registran como registros de auditoría. La estación de trabajo gestionada en la que se instala el Agente de gestión remota registra los registros de auditoría en el archivo AUDITLOG.TXT. Este archivo se crea y actualiza únicamente cuando no hay sesiones de Gestión remota en curso. La información de la sesión de auditoría se registra desde la cuarta línea del archivo AUDITLOG.TXT. Es posible encontrar el archivo AUDITLOG.TXT en las siguientes vías:

En Windows 98 - unidad_instalación:\WINNT\SYSTEM
En Windows NT/2000 - unidad_instalación:\WINNT\SYSTEM32
En Windows XP - unidad_instalación:\WINDOWS\SYSTEM32

La siguiente tabla explica la información almacenada por cada evento durante una sesión de Gestión remota:

Parámetro Descripción

Hora de inicio

Hora de inicio a la que se produjo el evento.

Duración

Duración de la sesión de Gestión remota.

DN de consola

Nombre completo de la estación de trabajo que utiliza el operador remoto para acceder de forma remota a la estación de trabajo gestionada.

DN de usuario de consola

Nombre completo del operador remoto.

Código de operación

Las distintas operaciones que puede realizar un usuario de una consola de gestión en la estación de trabajo gestionada son:

  • Control remoto, indicado por 1
  • Vista remota, indicada por 2
  • Transferencia de archivos, indicada por 3
  • Ejecución remota, indicada por 5
  • Diagnóstico remoto, indicado por 6

Estado de la operación

El estado del evento indica si el evento concreto fue un éxito o un fracaso. 1 indica que la operación de Gestión remota fue un éxito y 0 indica que fue un fracaso.

A continuación aparece una entrada de ejemplo:

1005572546000 1000 rajwin2ktestpc admin.novell 1 0 

Todos los parámetros de un registro de auditoría se separan mediante espacios. Cada registro se registra en una línea nueva. El archivo AUDITLOG.TXT puede almacenar un máximo de cien registros y se guarda en el directorio del sistema.


Visualización de los registros de auditoría desde una base de datos centralizada

Es posible almacenar los registros de auditoría de todas las estaciones de trabajo gestionadas en una base de datos de una ubicación centralizada. Para almacenar los archivos AUDITLOG.TXT en una base de datos, es necesario instalar el Agente de inventario de la estación de trabajo en cada estación de trabajo gestionada. Para obtener información sobre este Agente, consulte la guía de Instalación.

El escáner de inventario recogerá los registros de auditoría y los almacenará como archivos de datos de exploración (.STR) en el directorio de exploración (SCANDIR) del servidor de inventario. El almacenador de inventario almacena los archivos .STR en la base de datos de inventario.

NOTA:  Si el servidor de inventario transfiere de forma ascendente los datos de exploración a los otros servidores, los registros de auditoría no se transferirán después de los datos almacenados por vez primera.

Utilice la página de propiedades RM Audit para configurar el número de registros de auditoría por estación de trabajo que se pueden almacenar en la base de datos de inventario.

Para configurar la página de propiedades RM Audit:

  1. En ConsoleOne, haga clic con el botón derecho del ratón en el objeto de base de datos de inventario > haga clic en Propiedades.

  2. Haga clic en la pestaña RM Audit.

  3. Especifique el número máximo de registros por estación de trabajo que se pueden almacenar en la base de datos de inventario.

  4. Especifique la longevidad de los registros de auditoría.

Si la base de datos de inventario tiene espacio suficiente para almacenar nuevos registros, los registros de auditoría no se suprimirán del archivo AUDITLOG.TXT incluso después de su fecha de caducidad. Sin embargo, si la base de datos de inventario no tiene suficiente espacio para almacenar los nuevos registros, los registros de auditoría más antiguos se suprimirán aun antes de su fecha de caducidad.