Isilon: Protokol Denetimi günlükleri yanlış istemci IP'si gösteriyor "denetleme olayları doğru istemci IP'lerini gösteriyor"

Сводка: Protokol Denetimi günlükleri yanlış istemci IP'si gösteriyor "denetleme olayları doğru istemci IP'lerini gösteriyor"

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

Protokol Denetimi günlükleri yanlış istemci IP'sini gösteriyor "denetleme olayları doğru istemci IP'sini gösterilmiyor"
Windows'dan (SMB'den işlem), NFS yanlış istemci IP'sini gösteriyor.
Örnek:
Deletion of file from Windows Client 10.226.14.14x
File Delete operation on - /ifs/logs/Logs_ESXi/test-l4-013170_BAK/test-13170-vmkwarning.6

Audit logs the IP shown is different - 10.228.234.19x

[1019: Fri Jun 9 08:32:51 2023] {"id":"bfd202ad-06c1-11ee-ad51-0060486e3a9c","timestamp":1686313971173038,"payloadType":"c411a642-c139-4c7a-be58-93680bc20b41","payload":{"protocol":"SMB2","zoneID":4,"zoneName":"xxx","eventType":"close","detailType":"close-file-unmodified","isDirectory":false,"clientIPAddr":"10.228.234.19x","fileName":\\ifs\\logs\\Logs_ESXi\\test-l4-013170_BAK\\test-13170-vmkwarning.6 ,"userSID":"S-1-22-1-0","userID":0,"bytesRead":0,"bytesWritten":0,"numberOfReads":0,"numberOfWrites":0,"ntStatus":0,"fsId":1,"partialPath":"Logs_ESXi\\test-l4-013170_BAK\\vmkwarning.1_040621","rootInode":4454154241,"inode":4457763462}}

Причина

Kurulum/yapılandırma denetimi ayarından sonra yapılandırma doğru şekilde yenilanmıyor ve bölgeden gelen olaylar olması gerektiği gibi ileri geçilmiyor.

Разрешение

Denetim ayarları aşağıdaki gibi değişti:
Aşağıdaki ayarı örnek olarak (veya diğer denetlenen olay) değiştirme:
# isi audit settings modify --remove-audit-success open_file
# isi audit settings modify --add-audit-success open_file
Denetlenen olayların listesini, değişikliğin ardından orijinal listeye geri döndürebilirsiniz. Bazı durumlarda bu, yapılandırmayı yeniler ve doğru şekilde göndermeye başlamak için olay bölgesinden edinebilir.

Isilon'da bildirilen
benzer sorun: Protokol denetim olaylarının syslog iletmesi için yapılandırılan Sistem dışı erişim bölgeleri, olayları gerektiği gibi iletmez

Затронутые продукты

Isilon, PowerScale OneFS
Свойства статьи
Номер статьи: 000215225
Тип статьи: Solution
Последнее изменение: 16 Nov 2023
Версия:  1
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.