可使用 Enterprise Manager 来查看审计日志中的条目。还可通过使用
IBM® Enterprise Records 应用程序的“历史记录”视图来查看实体的审计条目。
使用 Enterprise Manager
除了执行以下过程之外,还可通过使用
Enterprise Manager 中包括的与审计相关的“已保存的搜索”来检索、查看及操作审计日志条目。
如何查看审计日志条目:
- 以系统管理员身份登录到 Enterprise Manager。
- 展开包含要查看的审计日志的对象库节点。
- 右键单击搜索结果节点,然后从上下文菜单中选择新建搜索以打开查询构建器。
- 从从表中选择下拉列表框中选择 RMAudit 对象、事件对象,或特定事件类型对象(例如 FileEvent)。查询构建器会在“选择列”窗口中显示所选表中定义的所有列。
- 缺省情况下,“选择列”菜单中列示的所有属性都会显示在搜索结果中。(可选)您可仅选择要包括在搜索结果中的那些属性。
- 单击确定以开始搜索审计日志条目。
在查询构建器执行搜索查询后,详细信息窗格将显示与您指定的条件匹配的对象。
详细信息窗格将显示来自所选对象表的属性的列。您可双击显示的结果以查看审计日志。
要查看特定实体类型(例如“记录类别”)的条目,请打开该“实体”类的“属性”页面,单击属性选项卡,选择“主标识”属性的属性值 (GUID),然后右键单击并“复制”该值。在上面的第 5 步中,如下所示指定搜索条件:“SourceClassId”作为“列”、“等于”作为“条件”,而您复制的“GUID”作为“值”。以类似的方式,您可通过在 EM 中浏览至特定实体查看该实体的条目,然后复制其标识属性。您可选择性地打开实体的“属性”页面,然后单击审计历史记录选项卡。
使用
IBM Enterprise Records“历史记录”视图
只有记录管理员可以使用“历史记录”视图查看审计日志。
- 从 IBM Enterprise Records 应用程序中,浏览归档计划以访问要显示其审计历史记录的实体。
- 要显示实体的“信息”页面,请单击“获取信息”图标。
- 单击显示在页面左面板中的历史记录链接。
- 选中要为所选实体显示的事件类型的复选框。
- 指定条件:
- 单击日历图标,以输入要显示事件的期间。
- 选择 AND 或 OR 作为条件运算符。如果您选择“AND”,那么将仅显示与在事件日期和启动者字段中指定的条件同时匹配的那些事件。如果您选择“OR”,那么将显示与在事件日期或启动者字段中指定的条件匹配的那些事件。
- 单击选择用户以指定启动事件的用户。
- 为前两个条件的结果和事件状态选择 AND 或 OR。
- 从事件状态列表框中选择成功或失败,以显示成功或失败的事件。
- 在“最大结果数”文本框中指定一个数字。这是您要在页面中显示的事件的最大数量。
注意: 如果您指定零 (0) 作为最大结果值,那么将显示实体的审计历史记录中的所有可用事件。
- 单击搜索以基于指定条件搜索并显示事件,或单击清除以清除您在此页面上指定的搜索条件。
- 单击退出以关闭页面。