ADAP-文件重命名报表已经支持显示旧文件名(Since7050Build)

ADAP-文件重命名报表已经支持显示旧文件名(Since7050Build)

Before 7050 Build:
ADAudit Plus是(如Windows文件服务器:eventviewer)通过获取日志审计文件活动,所以日志本身记录了什么,ADAudit Plus的报表就包含什么字段值;由于日志本身只记录变更事件,即修改文件后的文件名称等,而不包含修改前的文件名,所以ADAudit Plus产品的报表中也并不包含旧文件(夹)名。Windows文件服务器、NetApp等都是基于日志审核的,报表都不完全体现‘旧’名称。


7050版本已开始支持,当安装代理后可以实现显示旧名称(不安装代理如上描述,7050Build的代理也更新了):




另外,对于Windows文件服务器,DataSecurity Plus产品也可以实现新旧文件名显示,必须安装代理,通过代理获取用户文件操作(而非像ADAudit Plus获取event方式)获取文件(夹)的旧值,如下:


    • Related Articles

    • ADAP-应用正式许可报错或界面卡住不动了

      产品已过30天试用期,在浏览器界面应用正式许可提示Invalid或者Applying不动了,如何解决? ->请先确认许可中的uniqueid是否正确(尤其是小写的L和大写的i); ->请打开浏览器隐私模式应用许可(或者清理浏览器缓存); ->请在安装产品的本机的浏览器中应用许可。 如果还是不行,请按照如下步骤应用许可: 【首先从 https://downloads.zohocorp.com/dnd/ADAudit_Plus/CjmGcM7eMBlnn1o/petinfo_4.zip下载好文件】 ...
    • ADAP-可以审计到用户组织和职位等的更改记录吗?

      当AD用户的组织(属性:department)、职位(属性:title)等发生更改时,会产生event(eventID:5136),所以如果ADAudit Plus产品中配置了相应的审核策略(如域控制器审核策略),会抓取到这样的event,然后同步到产品报表中。 比如下面这个AD变更概览报表(报表位置:报表->账户管理->所有的AD变更): 或者直接查看用户属性更改的详细报表(报表位置:报表->用户管理->用户属性的新旧值): ...
    • DSP(文件服务器审核)是否可以集成到Log360里?

      目前的Log360Build支持DSP集成到Log360里。 但是Log360里的文件服务器的许可是应用在ADAP产品上的,虽然DSP可以集成到Log360里来,但是DSP的文件服务器审核的许可还是单独的; 也就是说,如果用户购买了ADAP的文件服务器许可,就算把DSP集成到了Log360里面,那DSP也需要单独许可,同时对于继续用还是不用ADAP/Log360里文件服务器许可,用户可以根据实际情况进行决定。
    • EventLog Analyzer同步什么信息到ADAudit Plus?

      在Log360中,EventLog Analyzer同步所有工作站(Workstations)的信息到ADAudit Plus。
    • adap能否审计到本地用户登陆操作?

      可以。我在计算机08r125上新建一个本地账户local1,然后使用local1登陆到本地,就是通过08r125\local1方式登陆,adap的本地登陆报表完全可以审计到。