Avamar: советы по аудиту действий пользователей и истории конфигурации
요약: В этой статье содержится информация о различных инструментах и журналах, которые администратор может использовать для просмотра изменений, выполненных в сети Avamar.
지침
Эта статья предназначена для читателей, которые занимаются администрированием и поддержкой Avamar и хотят узнать больше о том, где искать информацию о произошедших изменениях.
В Avamar нет централизованного журнала типа «управление изменениями», поэтому необходимо искать в разных местах, чтобы увидеть, какие конфигурации и изменения произошли в зависимости от интересующего типа деятельности.
Ниже приведен обзор различных инструментов и журналов, которые помогут добиться этого.
Журнал аудита:
-
Сбои событий входа в систему
-
Изменения, которые изменяют объекты в базе данных Avamar MC, такие как правки, создания, удаление.
(Дополнительные сведения о журнале аудита см. в руководстве администратора Avamar).
- «Администрирование», «Управление событиями » (вкладка в верхней части экрана), «Журнал аудита » (вкладка в нижней части экрана).
(Скриншоты ниже.)


Также см. связанную статью: Avamar: как определить пользователя или IP-адрес, вошедший в пользовательский интерфейс администратора
Внутренние учетные записи Avamar:
Внутренние учетные записи Avamar перечислены в разделах Administration, Account Management (вкладка), Users (вкладка).
Эти учетные записи предназначены для целей внутренней аутентификации с MCUser, root (суперпользователь Avamar) и replonly и repluser Это учетные записи, с которыми обычно взаимодействует клиент.
Если эти учетные записи используются для предоставления доступа, они отображаются в соответствующих журналах.
Например, для всех учетных записей, которые используются для целей репликации, в журнале репликации отображается пользователь. avtar используется для входа в GSAN:
Sun Oct 12 07:54:50 IST 2025 [avreplscript] Info: Parsed flags: --sysdir="/usr/local/avamar/etc/client" --bindir="/usr/local/avamar/bin"
--vardir="/usr/local/avamar/var/client" --include="/AVI_BACKUPS,/EM_BACKUPS,/MC_BACKUPS,/EBR_BACKUPS,/10.n.b.220,/.avamar_metadata" --wid
="Default_Replication_Schedule-ttttt-1760252069733" --logfile="/usr/local/avamar/var/client/Default_Replication_Schedule-ttttt-1760252069
733-1008-Replicate-avreplscript.log" --repldebug="false" --hfsaddr="avamar.company.com" --id="root" --password=***** --dpnname="avamar.co
mpany.com" --encrypt="tls-sa" --encrypt-strength="high" --dstaddr="10.n.n.120" --dstport="27000" --dstid="repluser" --dstap=***** --dst
encrypt="tls-sa" --dstencrypt-strength="high" --dstavmgr="--sysdir=/usr/local/avamar/etc/client" --dstavmaint="--sysdir=/usr/local/avamar
/etc/client" --timeout="0"
Обычный avtar Резервное копирование и восстановление регистрируют userID который использовался для аутентификации:
<flag type="string" value="backuponly" name="id" />
Установщик Avamar:
В базе данных установщика Avamar (AVI) записываются изменения, внесенные путем установки пакетов, исправлений и обновлений системы безопасности в сети Avamar.
Чтобы просмотреть установленные пакеты, см . раздел Avamar: как проверить, установлен ли пакет avp