Avamar: Tips for revisjon av brukeraktivitet og konfigurasjonslogg
요약: Denne artikkelen inneholder informasjon om ulike verktøy og logger som en administrator kan bruke til å se gjennom endringer som er utført på et Avamar-rutenett.
지침
Denne artikkelen er beregnet på lesere som administrerer og støtter Avamar, og som ønsker å finne ut mer om hvor de kan lete for å forstå hvilken endringsaktivitet som har oppstått.
Avamar har ikke en sentralisert logg av typen endringsadministrasjon, så det er nødvendig å lete på forskjellige steder for å se hvilke konfigurasjoner og endringer som har skjedd, basert på typen aktivitet av interesse.
Nedenfor er en oversikt over ulike verktøy og logger som bidrar til å oppnå dette.
Overvåkingsloggen:
-
Mislykkede påloggingshendelser
-
Endrer hvilke endringer objektene i Avamar MC-databasen, for eksempel redigeringer, opprettinger og fjerning.
(Se administratorveiledningen for Avamar hvis du vil ha mer informasjon i overvåkingsloggen.)
- Administrasjon, Hendelsesbehandling (fanen øverst på skjermen), Revisjonslogg (fanen nederst på skjermen).
(Skjermbilder nedenfor.)


Se også den relaterte artikkelen: Avamar: Identifisere en bruker eller IP-adresse som logget på administratorgrensesnittet
De interne Avamar-kontoene:
De interne Avamar-kontoene er oppført i Administrasjon, Kontobehandling (fane), Brukere (fane).
Disse kontoene er ment for intern godkjenning med MCUser, root (Avamar superbruker) og replonly og repluser å være kontoer som en kunde vanligvis samhandler med.
Når disse kontoene brukes til å gi tilgang, vises de i de riktige loggene.
Alle kontoer som for eksempel brukes til replikeringsformål, viser replikeringsloggen hvilken bruker avtar Brukes til å logge på GSAN:
Sun Oct 12 07:54:50 IST 2025 [avreplscript] Info: Parsed flags: --sysdir="/usr/local/avamar/etc/client" --bindir="/usr/local/avamar/bin"
--vardir="/usr/local/avamar/var/client" --include="/AVI_BACKUPS,/EM_BACKUPS,/MC_BACKUPS,/EBR_BACKUPS,/10.n.b.220,/.avamar_metadata" --wid
="Default_Replication_Schedule-ttttt-1760252069733" --logfile="/usr/local/avamar/var/client/Default_Replication_Schedule-ttttt-1760252069
733-1008-Replicate-avreplscript.log" --repldebug="false" --hfsaddr="avamar.company.com" --id="root" --password=***** --dpnname="avamar.co
mpany.com" --encrypt="tls-sa" --encrypt-strength="high" --dstaddr="10.n.n.120" --dstport="27000" --dstid="repluser" --dstap=***** --dst
encrypt="tls-sa" --dstencrypt-strength="high" --dstavmgr="--sysdir=/usr/local/avamar/etc/client" --dstavmaint="--sysdir=/usr/local/avamar
/etc/client" --timeout="0"
Vanlig avtar sikkerhetskopier og gjenopprettinger logg userID som ble brukt til autentisering:
<flag type="string" value="backuponly" name="id" />
Avamar Installer:
Avamar-installasjonsdatabasen (AVI) registrerer endringer som er gjort gjennom installasjon av pakker, hurtigreparasjoner og sikkerhetsoppdateringer i Avamar-rutenettet.
Hvis du vil vise pakkene som er installert, kan du se Avamar: Slik kontrollerer du om en avp-pakke er installert