Avamar: Tipps zum Auditing von Nutzeraktivitäten und Konfigurationsverlauf
요약: Dieser Artikel enthält Informationen über verschiedene Tools und Protokolle, die ein Administrator verwenden kann, um in einem Avamar-Raster durchgeführte Änderungen zu überprüfen.
지침
Dieser Artikel richtet sich an Leser, die Avamar administrieren und unterstützen und mehr darüber erfahren möchten, wo sie nachvollziehen können, welche Änderungsaktivität stattgefunden hat.
Da Avamar kein zentrales Protokoll vom Typ "Changemanagement" hat, müssen Sie an verschiedenen Stellen nachsehen, welche Konfigurationen und Änderungen je nach Art der gewünschten Aktivität aufgetreten sind.
Nachfolgend finden Sie eine Übersicht über verschiedene Tools und Protokolle, die Ihnen dabei helfen, dies zu erreichen.
Das Auditprotokoll:
-
Anmeldeereignisfehler
-
Änderungen, die Objekte in der Avamar MC-Datenbank ändern, z. B. Bearbeitungen, Erstellungen, Entfernen.
(Weitere Informationen zum Auditprotokoll finden Sie im Avamar-Administratorhandbuch.)
- Administration, Ereignismanagement (Registerkarte oben auf dem Bildschirm), Auditprotokoll (Registerkarte unten auf dem Bildschirm).
(Screenshots unten.)


Weitere Informationen finden Sie im zugehörigen Artikel: Avamar: Identifizieren eines Nutzers oder einer IP-Adresse, der sich bei der Administrator-UI angemeldet hat
Die internen Avamar-Konten:
Die internen Avamar-Konten werden unter Administration, Account Management (Registerkarte), Users (Registerkarte) aufgeführt.
Diese Konten sind für interne Authentifizierungszwecke mit MCUser, root (Avamar-Superuser) und replonly und repluser Dies sind Konten, mit denen ein Kunde normalerweise interagiert.
Wenn diese Konten für den Zugriff verwendet werden, werden sie in den entsprechenden Protokollen angezeigt.
Bei allen Konten, die zu Replikationszwecken verwendet werden, zeigt das Replikationsprotokoll an, welcher Nutzer avtar Wird verwendet, um sich bei der GSAN:
Sun Oct 12 07:54:50 IST 2025 [avreplscript] Info: Parsed flags: --sysdir="/usr/local/avamar/etc/client" --bindir="/usr/local/avamar/bin"
--vardir="/usr/local/avamar/var/client" --include="/AVI_BACKUPS,/EM_BACKUPS,/MC_BACKUPS,/EBR_BACKUPS,/10.n.b.220,/.avamar_metadata" --wid
="Default_Replication_Schedule-ttttt-1760252069733" --logfile="/usr/local/avamar/var/client/Default_Replication_Schedule-ttttt-1760252069
733-1008-Replicate-avreplscript.log" --repldebug="false" --hfsaddr="avamar.company.com" --id="root" --password=***** --dpnname="avamar.co
mpany.com" --encrypt="tls-sa" --encrypt-strength="high" --dstaddr="10.n.n.120" --dstport="27000" --dstid="repluser" --dstap=***** --dst
encrypt="tls-sa" --dstencrypt-strength="high" --dstavmgr="--sysdir=/usr/local/avamar/etc/client" --dstavmaint="--sysdir=/usr/local/avamar
/etc/client" --timeout="0"
Regulär avtar Backups und Wiederherstellungen protokollieren das userID die für die Authentifizierung verwendet wurde:
<flag type="string" value="backuponly" name="id" />
Avamar-Installationsprogramm:
Die Avamar Installer (AVI)-Datenbank zeichnet Änderungen auf, die durch die Installation von Paketen, Hotfixes und Sicherheitsaktualisierungen im Avamar-Grid vorgenommen werden.
Informationen zum Anzeigen der installierten Pakete finden Sie unter Avamar: So überprüfen Sie, ob ein AVP-Paket installiert wurde