사용자 및 엔터프라이즈 사용자의 기본 감사 모드
사용자(USER 개체)를 생성할 때 은 개체에 기본 AUDIT_MODE를 할당합니다. AUDIT_MODE 속성의 기본값은 Failure, SuccessLogin, SuccessFailure입니다.
cminder12902kr
사용자(USER 개체)를 생성할 때
Privileged Identity Manager
은 개체에 기본 AUDIT_MODE를 할당합니다. AUDIT_MODE 속성의 기본값은 Failure, SuccessLogin, SuccessFailure입니다.
엔터프라이즈 사용자(XUSER 개체)를 생성할 때는 기본적으로
Privileged Identity Manager
이 개체에 기본 AUDIT_MODE 값을 할당하지 않습니다.참고:
(UNIX) USER 개체에 대한 AUDIT_MODE 속성의 기본값을 변경하려면 lang.ini 파일의 [newusr] 섹션에 있는 DefaultAudit 값을 편집하십시오.일부 사용자에 대해 기본 감사 값으로 변경
r12.0 SP1 CR1 이전 버전에서는 다음 접근자에 대한 기본 감사 모드가 'None'이었습니다.
- 해당 USER 클래스 레코드에 정의된 AUDIT 값이 없는 사용자 및 정의된 AUDIT 값이 있는 프로필 그룹에 연결되지 않은 사용자
- 데이터베이스에 정의되지 않은 모든 사용자(_undefined 사용자 레코드로 표시됨)참고:엔터프라이즈 사용자를 사용하는 경우Privileged Identity Manager은 어떠한 사용자도 정의되지 않은 사용자로 간주하지 않습니다. _undefined 사용자의 속성은 이 경우 관련이 없습니다.
r12.0 SP1 CR1부터 이러한 접근자에 대한 기본 감사 모드는 Failure, LoginSuccess, LoginFailure입니다. 이전 방식을 사용하려면 이러한 사용자에 대해 AUDIT 속성의 값을 'None'으로 지정하십시오.
GROUP 레코드에 대한 AUDIT 속성 값 변경
다음의 두 가지 기능이 있는 GROUP 레코드가 있는 경우:
- 한 세트의 사용자에 대한 감사 정책을 정의하는 프로필
- 두 번째 사용자 세트에 대한 컨테이너
r12.0 SP1 CR1부터 GROUP 레코드도 두 번째 사용자 세트에 대한 감사 정책을 정의합니다. 이 방식 변경에 따른 잠재적인 문제를 방지하려면 두 번째 사용자 세트에 대한 별도의 GROUP을 만드십시오.