Управление учётными записями
Раздел Управление учётными записями предназначен для мониторинга событий управления УЗ пользователей, групп и рабочих станций.
- Статистика по количеству созданных / измененных / удаленных УЗ
- Динамика по количеству созданных / измененных / удаленных УЗ
- Статистика по событиям с детализацией по УЗ пользователей
- Статистика по событиям с детализацией по УЗ групп
- Статистика по событиям с детализацией по УЗ рабочей станции
- Управление УЗ: Общие сведения
- Управление УЗ: Группы
- Управление УЗ: Компьютеры
- Управление УЗ: Пользователи
В разделе используются нижеописанные поля источников данных. Используемый алиас: sm_cs_iam_indexes.
| Имя поля | Значение | 
|---|
| event.kind | event | 
| event.category | iam | 
| event.type | creation | deletion | change | 
| event.outcome | success | failure | unknown | 
| event.action | Из исходного события. | 
| event.code | Код события Windows Security Event из исходного события. | 
| Имя поля | Значение | 
|---|
| event.module | Название модуля. | 
| event.dataset | Название набора данных. | 
| Имя поля | Значение | 
|---|
| user.name | Имя пользователя. | 
| user.domain | Домен пользователя. | 
| user.id | Идентификатор безопасности (SID) пользователя. | 
| Имя поля | Значение | 
|---|
| host.name | Имя хоста. | 
| Имя поля | Значение | 
|---|
| target.name | Имя пользователя. | 
| target.domain | Домен пользователя. | 
| target.id | Идентификатор безопасности (SID) пользователя. | 
| Имя поля | Значение | 
|---|
| event.original | Исходный текст события. | 
Ниже приведена таблица справочников используемых разделом.
| Название | Поля | Описание | 
|---|
| sm_cs_iam_privileged_users_lookup | account.name
 is_privileged | Справочник значений привилегированных УЗ. |