Добавление нового правила сбора информации о событиях¶
Для добавления нового правила необходимо нажать на кнопку [+ Новое правило], будет выполнен переход на карточку нового правила.
В карточке на вкладке Основное заполнить обязательные поля Имя правила, Тип логов, Сервер сбора логов.
В поле Тип логов задается тип событий, информация о которых будет собираться. Доступны следующие значения:
Логи авторизации Fly — сбор информации о входе пользователей в графический интерфейс клиентов домена;
Логи удаленного подключения — сбор информации обо всех удаленных подключениях к клиентам домена по протоколу ssh;
Логи состояния подключения к сети — сбор информации о состоянии подключения к сети всех клиентов домена.
Важно
Создание двух правил с типом логов, например, Логи авторизации Fly на одном сервере сбора логов запрещено.
Также можно заполнить поле Описание.
Для включения или выключения правила, соответственно, установить флаг Включено или Выключено.
Для сохранения правила нажать на кнопку сохранения в правом верхнем углу.
Важно
Создание правила занимает некоторое время. Отслеживать процесс создания можно одним из следующих вариантов:
через всплывающие сообщения, которые появляются по мере наступления очередного события;
на вкладке Журнал заданий (Автоматизация→Задания автоматизации) по названию add_rule.