Avamar: Sugerencias para auditar la actividad del usuario y el historial de configuración
요약: En este artículo, se proporciona información sobre diversas herramientas y registros que un administrador puede utilizar para revisar los cambios realizados en una cuadrícula de Avamar. ...
지침
Este artículo está dirigido a lectores que administran y dan soporte a Avamar, que desean obtener más información sobre dónde buscar para comprender qué actividad de cambio se ha producido.
Avamar no cuenta con un registro centralizado de tipo "administración de cambios", por lo que es necesario buscar en diferentes lugares para ver qué configuraciones y cambios se han producido según el tipo de actividad de interés.
A continuación, se presenta una descripción general de diversas herramientas y registros que ayudan a lograr esto.
El registro de auditoría:
-
Fallas de eventos de inicio de sesión
-
Cambios que alteran objetos en la base de datos de Avamar MC, como ediciones, creaciones y eliminaciones.
(Consulte la Guía de Avamar Administrator para obtener más detalles sobre el registro de auditoría).
- Administración, Administración de eventos (pestaña en la parte superior de la pantalla), Registro de auditoría (pestaña en la parte inferior de la pantalla).
(Capturas de pantalla a continuación).


Consulte también el artículo relacionado: Avamar: Cómo identificar a un usuario o una dirección IP que inició sesión en la interfaz de usuario del administrador
Las cuentas internas de Avamar:
Las cuentas internas de Avamar se enumeran en Administration, Account Management (pestaña) y Users (pestaña).
Estas cuentas están destinadas a fines de autenticación interna con MCUser, root (superusuario de Avamar) y replonly y repluser que son cuentas con las que un cliente suele interactuar.
Cuando estas cuentas se utilizan para proporcionar acceso, aparecen en los registros correspondientes.
Por ejemplo, en las cuentas que se utilizan con fines de replicación, el registro de replicación muestra qué usuario avtar Se utiliza para iniciar sesión en el GSAN:
Sun Oct 12 07:54:50 IST 2025 [avreplscript] Info: Parsed flags: --sysdir="/usr/local/avamar/etc/client" --bindir="/usr/local/avamar/bin"
--vardir="/usr/local/avamar/var/client" --include="/AVI_BACKUPS,/EM_BACKUPS,/MC_BACKUPS,/EBR_BACKUPS,/10.n.b.220,/.avamar_metadata" --wid
="Default_Replication_Schedule-ttttt-1760252069733" --logfile="/usr/local/avamar/var/client/Default_Replication_Schedule-ttttt-1760252069
733-1008-Replicate-avreplscript.log" --repldebug="false" --hfsaddr="avamar.company.com" --id="root" --password=***** --dpnname="avamar.co
mpany.com" --encrypt="tls-sa" --encrypt-strength="high" --dstaddr="10.n.n.120" --dstport="27000" --dstid="repluser" --dstap=***** --dst
encrypt="tls-sa" --dstencrypt-strength="high" --dstavmgr="--sysdir=/usr/local/avamar/etc/client" --dstavmaint="--sysdir=/usr/local/avamar
/etc/client" --timeout="0"
Regular avtar Los respaldos y las restauraciones registran el userID que se utilizó para la autenticación:
<flag type="string" value="backuponly" name="id" />
Instalador de Avamar:
La base de datos del instalador de Avamar (AVI) registra los cambios realizados mediante la instalación de paquetes, revisiones y actualizaciones de seguridad en Avamar Grid.
Para ver los paquetes que se han instalado, consulte Avamar: Cómo comprobar si se ha instalado un paquete avp