Управление учётными записями
Раздел Управление учётными записями предназначен для мониторинга событий управления УЗ пользователей, групп и рабочих станций.
- Статистика по количеству созданных / изм ененных / удаленных УЗ
- Динамика по количеству созданных / измененных / удаленных УЗ
- Статистика по событиям с детализацией по УЗ пользователей
- Статистика по событиям с детализацией по УЗ групп
- Статистика по событиям с детализацией по УЗ рабочей станции
- Управление УЗ: Общие сведения
- Управление УЗ: Группы
- Управление УЗ: Компьютеры
- Управление УЗ: Пользователи
В разделе используются нижеописанные поля источников данных. Используемый алиас: sm_cs_iam_indexes
.
Имя поля | Значение |
---|
event.kind | event |
event.category | iam |
event.type | creation | deletion | change |
event.outcome | success | failure | unknown |
event.action | Из исходного события. |
event.code | Код события Windows Security Event из исходного события. |
Имя поля | Значение |
---|
event.module | Название модуля. |
event.dataset | Название набора данных. |
Имя поля | Значение |
---|
user.name | Имя пользователя. |
user.domain | Домен пользователя. |
user.id | Идентификатор безопасности (SID) пользователя. |
Имя поля | Значение |
---|
host.name | Имя хоста. |
Имя поля | Значение |
---|
target.name | Имя пользователя. |
target.domain | Домен пользователя. |
target.id | Идентификатор безопасности (SID) пользователя. |
Имя поля | Значение |
---|
event.original | Исходный текст события. |
Ниже приведена таблица справочников используемых разделом.
Название | Поля | Описание |
---|
sm_cs_iam_privileged_users_lookup | account.name
is_privileged | Справочник значений привилегированных УЗ. |