Security

如何在 Novell eDirectory 中匯總帳戶鎖定事件?

  • March 28, 2015

我看到一個帳戶經常被鎖定,我想將所有鎖定事件的匯總日誌匯總在一起,以便更好地了解它發生的時間。通常我會這樣做EventCombMT.exe,但我現在處於 Novell 環境中。

是否有與 Microsoft 的 ALTools 等效的 Novell 或其他診斷實用程序,我可以使用它來幫助將鎖定事件匯總到易於閱讀的日誌文件中?

如果在 Netware 上執行,入侵者鎖定事件將被記錄到 sys:\etc\console.log 文件(假設您執行 CONLOG.NLM)。如果這是一個 OES2 Linux 伺服器,那麼我認為它會在 /var/log/messages 中。

這是每個伺服器的事情,因為每個可能的副本伺服器都將負責鎖定事件。

如果您有 Identity Manager,您可以讓一個驅動程序擷取所有這些事件並根據需要對它們進行處理。

不幸的是,鎖定的來源不會像您希望的那樣清楚。用於登錄的伺服器程序(如 LDAP 或者可能是 CIFS 或 AFP)通常會顯示一個無意義的值,並且沒有幫助。Web 應用程序可以大致相同,因為它們通常會執行 LDAP 綁定。

如果有客戶端機器通過 NCP 建立連接(比如 Client32 等),這會更好。

引用自:https://serverfault.com/questions/218238