Протоколируемые операции

В протоколе доступа для разных типов объектов могут отображаться типы запротоколированных операций. Для некоторых операций в протоколе доступа будет заполнено поле «Примечание».

Настройка протоколируемых операций осуществляется при выборе операций аудита и истории для каждого типа объектов.

Операции создания, чтения, редактирования, изменения прав, удаления могут протоколироваться для всех классов объектов.

Операции, доступные только для определенных объектов, настраиваются с помощью специфических операций.

Операция Класс объекта Содержание поля «Примечание»
Вход и выход из системы Действие классифицируется как административное. В случае неудачной попытки входа в систему будет указан текст сообщения об ошибке, полученный от СУБД.
Подключение/Отключение от системы контроля версий Действие классифицируется как административное.  
Изменение настроек системы контроля версий Действие классифицируется как административное.  
Изменен пароль служебному пользователю подсистемы безопасности <имя служебного пользователя> Действие классифицируется как административное.  
Чтение Все  
Изменение Все  
Изменение прав Все Указывается информация о предыдущих и назначенных правах (были/стали).
Информация об изменении состояния флажка «Наследовать разрешения от родительского объекта».
Удаление Все  
Чтение дескриптора Все  
Изменение дескриптора Все  
Чтение параметров Все  
Изменение параметров Все  
Чтение метаданных Все  
Изменение метаданных Все  
Печать Типы объектов, для которых доступна операция печати.

Примечание. При печати регламентного отчета или экспресс-отчета из веб-приложения в протоколе доступа фиксируется две операции: экспорт в формат PDF и печать.

Могут быть указаны имя устройства, драйвер, порт, количество копий, количество страниц, результат отправления на печать.
Если включен режим сопоставления пользователя с устройством вывода, указывается информация о добавленных и удаленных принтерах, очистке списка доступных для печати принтеров, изменении уровня доступа для принтера и добавлении принтера определенному субъекту.
К системному примечанию может быть добавлен пользовательский комментарий.
Экспорт Типы объектов, для которых доступна операция экспорта.

Примечание. При печати регламентного отчета или экспресс-отчета из веб-приложения в протоколе доступа фиксируется две операции: экспорт в формат PDF и печать.

Могут быть указаны данные об экспорте: экспорт списка пользователей, экспорт настроек политики безопасности и аудита, экспорт прав, путь и имя экспортируемого файла, формат экспорта, количество копий, результат.
При включенном режиме протоколирования операций с буфером обмена, будет записан текст о сохранении информации из объекта.
К системному примечанию может быть добавлен пользовательский комментарий.
Импорт Типы объектов, для которых доступна операция импорта.  
Создание Все  
Чтение обновления Обновление Будет указан путь к файлу, который был использован для открытия обновления.
Запись обновления Обновление Будет указан путь к файлу, в который было произведено сохранение обновления.
Применение обновления Обновление Будет указан путь к файлу, который был использован для обновления.
Открытие соединения База данных  
Извлечение данных Таблица, Представление, Журнал, Присоединенная таблица, Стандартный куб, Вычисляемый куб, Представление-куб, Виртуальный куб, Куб ADOMD, Автоматический куб, Загрузчик в куб, База данных временных рядов, Показатель  
Вставка данных Таблица, Представление, Журнал, Присоединенная таблица.  
Изменение данных Таблица, Представление, Журнал, Присоединенная таблица.  
Удаление данных Таблица, Представление, Журнал, Присоединенная таблица.  
Передача прав на данные Таблица, Представление, Журнал, Присоединенная таблица.  
Изменение структуры таблицы Таблица, Представление, Журнал, Присоединенная таблица.  
Сохранение данных Стандартный куб, Вычисляемый куб, Представление-куб, Виртуальный куб, Куб ADOMD, Автоматический куб, Загрузчик в куб, База данных временных рядов, Показатель.  
Чтение формул Вычисляемый куб  
Сохранение формул Вычисляемый куб  
Выполнение Процедура, Загрузчик в куб, Многомерный расчет на сервере БД, Задача моделирования, Группа валидации, Правило валидации, Расчет задачи моделирования, Выполнение задачи ELT, Выполнение модуля, Вычисление отчета, Расчет куба.  
Изменение текста Процедура  
Передача прав Процедура  
Чтение элементов справочника Табличный НСИ, Составной справочник НСИ.  
Изменение элементов справочника Табличный НСИ, Составной справочник НСИ.  
Добавление элементов в справочник Табличный НСИ, Составной справочник НСИ.  
Удаление элементов из справочника Табличный НСИ, Составной справочник НСИ.  
Изменение прав на элементы Табличный НСИ, Составной справочник НСИ. Будет указано, на какие элементы и для какого пользователя/группы были изменены права.
Чтение политики Политика безопасности  
Изменение политики Политика безопасности Добавление, удаление, изменение групп (включение пользователей в группу).
Добавление, удаление, изменение пользователей (изменение наименования, смена пароля, и пр.).
Выдача или отзыв (аннулирование) привилегий.
Изменение мандатной политики: удаление/добавление/изменение категорий доступа, удаление/добавление/изменение уровней категорий доступа.
Изменение политик в редакторе политик: включение/отключение АИБа, включение/отключение дискреционного/мандатного контроля доступа, изменение в парольной политике, объекта по умолчанию.
Изменение аудита объектов.
При включенном режиме сопоставления пользователя с устройством вывода указывается информация о добавлении, удалении доступных для печати принтеров, очистке списка принтеров, изменении уровня доступа для принтера, добавлении субъекта принтеру.
Сохранение контура политики безопасности Политика безопасности Будет указан путь к файлу, в который была сохранена политика.
Применение контура политики безопасности Политика безопасности Будет указан путь к файлу, из которого была восстановлена политика.
Сохранение Протокол доступа Будет указан путь к файлу, в который был сохранен протокол.
Экспорт в веб Регламентный отчет
Операция протоколируется, когда отчет открывается в веб-приложении.
Будут указаны формат экспорта, количество копий, количество страниц, результат.
К системному примечанию может быть добавлен пользовательский комментарий.

См. также:

Протокол доступа | Информация о событии | Настройка аудита действий пользователя