Avamar : conseils pour l’audit de l’activité des utilisateurs et de l’historique de configuration
요약: Cet article fournit des informations sur les différents outils et journaux qu’un administrateur peut utiliser pour examiner les modifications apportées à une grille Avamar.
지침
Cet article s’adresse aux lecteurs qui administrent et assurent le support Avamar et qui souhaitent savoir où chercher pour comprendre quelle activité de modification s’est produite.
Avamar ne disposant pas d’un journal centralisé de type « gestion des changements », il est nécessaire d’effectuer des recherches à différents endroits pour identifier les configurations et les modifications qui ont eu lieu en fonction du type d’activité qui vous intéresse.
Vous trouverez ci-dessous une vue d’ensemble des différents outils et journaux qui vous aideront à y parvenir.
Le journal d’audit :
-
Échecs des événements de connexion
-
Modifications qui modifient les objets de la base de données Avamar MC, telles que les modifications, les créations et les suppressions.
(Reportez-vous au Avamar Administrator Guide pour plus de détails sur le journal d’audit.)
- Administration, Gestion des événements (onglet en haut de l’écran), Journal d’audit (onglet en bas de l’écran).
(Captures d’écran ci-dessous.)


Voir aussi l’article connexe : Avamar : Comment identifier un utilisateur ou une adresse IP qui s’est connecté à l’interface utilisateur de l’administrateur
Les comptes Avamar internes :
Les comptes Avamar internes sont répertoriés dans Administration, Account Management (tab), Users (tab).
Ces comptes sont destinés à des fins d’authentification interne auprès de MCUser, root (superutilisateur Avamar) et replonly et repluser étant des comptes avec lesquels un client interagit généralement.
Lorsque ces comptes sont utilisés pour fournir un accès, ils apparaissent dans les journaux appropriés.
Par exemple, pour tous les comptes utilisés à des fins de réplication, le journal de réplication indique quel utilisateur avtar utilisé pour se connecter à l' GSAN:
Sun Oct 12 07:54:50 IST 2025 [avreplscript] Info: Parsed flags: --sysdir="/usr/local/avamar/etc/client" --bindir="/usr/local/avamar/bin"
--vardir="/usr/local/avamar/var/client" --include="/AVI_BACKUPS,/EM_BACKUPS,/MC_BACKUPS,/EBR_BACKUPS,/10.n.b.220,/.avamar_metadata" --wid
="Default_Replication_Schedule-ttttt-1760252069733" --logfile="/usr/local/avamar/var/client/Default_Replication_Schedule-ttttt-1760252069
733-1008-Replicate-avreplscript.log" --repldebug="false" --hfsaddr="avamar.company.com" --id="root" --password=***** --dpnname="avamar.co
mpany.com" --encrypt="tls-sa" --encrypt-strength="high" --dstaddr="10.n.n.120" --dstport="27000" --dstid="repluser" --dstap=***** --dst
encrypt="tls-sa" --dstencrypt-strength="high" --dstavmgr="--sysdir=/usr/local/avamar/etc/client" --dstavmaint="--sysdir=/usr/local/avamar
/etc/client" --timeout="0"
Régulier avtar Les sauvegardes et restaurations consignent le fichier userID Utilisé pour l’authentification :
<flag type="string" value="backuponly" name="id" />
Programme d’installation d’Avamar :
La base de données du programme d’installation Avamar (AVI) enregistre les modifications apportées lors de l’installation de packages, de correctifs et de mises à jour de sécurité sur la grille Avamar.
Pour afficher les packages qui ont été installés, consultez Avamar : Comment vérifier si un package avp a été installé