EventLog Analyzer同步什么信息到ADAudit Plus?
在Log360中,EventLog Analyzer同步所有工作站(Workstations)的信息到ADAudit Plus。
Related Articles
NFA探针与中心数据不同步
问题描述: NFA或其他产品探针中的数据与中心数据不一致,应用映射总数等 解决办法: 在探针服务器访问以下链接,点击同步即可 http://localhost:8080/apiclient/ember/index.jsp#/Settings/NetflowConfig/SyncAllCSConfig
SDP AD同步用户时,已移动到其它未选中的OU的用户未被删除的解决方案
通常,如果用户被移动到未选择的其他OU,则不会删除用户,因为用于导入的用户凭据具有该OU的读取权限。 我们建议,通过在AD域中为用于导入的用户配置特定OU的拒绝读取权限,以更改该用户对该特定OU的权限。 请按照下面链接中给出的步骤进行操作: 假设在 Active Directory 中,将用户移动到了OU "dk"中。 假设用户"sample"是在SDP的域配置中配置的用户,则我们需要限制用户"sample"对OU"dk"的访问。 以下是 AD 中 OU 的视图: ...
ELA & ADAP提示“权限被拒”
运行wmimgmt.msc,右击WMI 控件(本地),选择属性,在安全标签下展开Root,选择CIMV2,点击右下角安全设置,查看所提供的账户允许的WMI Namespace Security权限: (1)如果在EventLog Analyzer中添加设备时,提供的账户凭证提示Access denied: 请确认提供的账户是否允许WMI Namespace Security的以下权限: Execute Methods/执行方法; Enable Account/启用账户; Remote ...
如果不小心在log360中同时安装了ADAP和ELA并且同步数据了怎么办?
在Log360中集成了ELA和ADAP,它们会互相同步设备。在有些情况下,这些设备可能在ELA中并不需要,但是在ADAP中时需要的。子啊ELA中又无法删除,因为这会报告一个错误:无法删除继承的设备。在此情况下我们可以在Log60中删除ELA和ADAP这两个软件的集成,然后再到各自软件中删除或添加设备即可。
EventLog Analyzer中内置的PGSQL数据库都存了什么数据?
ELA的数据库存的是以下信息的元数据:设备信息、报表配置文件、相关性等日志外的数据; ELA的日志数据不存在数据库中,产品中看到的日志(即online live logs)存在ES中,脱机的已被归档的日志存在指定的archives目录中。 请查看EventLog Analyzer安装目录文件夹的知识库文章了解更多信息。