Avamar: поради щодо аудиту діяльності користувачів та історії конфігурацій
요약: Ця стаття містить інформацію про різні інструменти та журнали, які адміністратор може використовувати для перегляду змін, виконаних на сітці Avamar.
지침
Ця стаття призначена для читачів, які адмініструють і підтримують Avamar і хочуть дізнатися більше про те, де шукати, щоб зрозуміти, які зміни відбуваються.
Avamar не має централізованого журналу типу «управління змінами», тому необхідно шукати в різних місцях, щоб побачити, які конфігурації та зміни відбулися залежно від типу діяльності, що цікавить.
Нижче наведено огляд різних інструментів і журналів, які допомагають це досягти.
Журнал аудиту:
-
Невдачі подій входу
-
Зміни, які змінюють об'єкти в базі даних Avamar MC, такі як редагування, створення, видалення.
(Див. Посібник адміністратора Avamar для детальнішої інформації про журнал аудиту.)
- Адміністрування, Управління подіями (вкладка у верхній частині екрана), Журнал аудиту (вкладка внизу екрана).
(Скріншоти нижче.)


Також зверніться до пов'язаної статті: Avamar: Як ідентифікувати користувача або IP-адресу, яка увійшла в інтерфейс адміністратора
Внутрішні звіти Avamar:
Внутрішні акаунти Avamar наведені у розділах Адміністрування, Управління обліковими записами (вкладка), Користувачі (вкладка).
Ці акаунти призначені для внутрішньої автентифікації MCUser, root (суперкористувач Avamar), та replonly та repluser це акаунти, з якими клієнт зазвичай взаємодіє.
Якщо ці акаунти використовуються для надання доступу, вони відображаються у відповідних журналах.
Наприклад, будь-які облікові записи, які використовуються для реплікації, журнал реплікації показує, який користувач avtar використовується для входу в GSAN:
Sun Oct 12 07:54:50 IST 2025 [avreplscript] Info: Parsed flags: --sysdir="/usr/local/avamar/etc/client" --bindir="/usr/local/avamar/bin"
--vardir="/usr/local/avamar/var/client" --include="/AVI_BACKUPS,/EM_BACKUPS,/MC_BACKUPS,/EBR_BACKUPS,/10.n.b.220,/.avamar_metadata" --wid
="Default_Replication_Schedule-ttttt-1760252069733" --logfile="/usr/local/avamar/var/client/Default_Replication_Schedule-ttttt-1760252069
733-1008-Replicate-avreplscript.log" --repldebug="false" --hfsaddr="avamar.company.com" --id="root" --password=***** --dpnname="avamar.co
mpany.com" --encrypt="tls-sa" --encrypt-strength="high" --dstaddr="10.n.n.120" --dstport="27000" --dstid="repluser" --dstap=***** --dst
encrypt="tls-sa" --dstencrypt-strength="high" --dstavmgr="--sysdir=/usr/local/avamar/etc/client" --dstavmaint="--sysdir=/usr/local/avamar
/etc/client" --timeout="0"
Регулярні avtar Резервні копії та відновлення ведуть журнал userID який використовувався для автентифікації:
<flag type="string" value="backuponly" name="id" />
Інсталятор Avamar:
База даних інсталятора Avamar (AVI) фіксує зміни, внесені під час встановлення пакетів, гарячих виправлень і оновлень безпеки на сітці Avamar.
Щоб переглянути встановлені пакети, дивіться розділ Avamar: Як перевірити, чи встановлено пакет avp