監査トレイルコード Infinity
このセクションの監査履歴コードはNexthink Infinityに適用されます。
監査トレイルコード Engine (クラシック)および監査トレイルコード Portal (クラシック)のドキュメントをケースに応じて参照してください。
監査トレイルコードのクエリを行う方法を学ぶには、監査ログのエクスポートを参照してください。
以下は、監査関連のクエリを作成し、その後サードパーティとのIntegrationを通じて監査ログのエクスポート結果を出力するために必要なすべての監査トレイルコードです。
90211
ユーザーのログイン。
ユーザーがログインしました, id=ユーザーid, name=ユーザー名, session_id=セッションid
90212
ユーザーのログアウト(手動でのログアウトのみが監査されます)
システムは次の内容を報告します: ユーザーがログアウトしました, id=ユーザー ID, name=ユーザー名, session_id=セッション ID
90213
ユーザーのログイン試行が失敗しました。
システムの報告: ユーザーのログイン試行が失敗しました。id=ユーザーID、name=ユーザー名、エラー="無効なユーザー名、パスワード、またはMFAが提供されました"
90214
ユーザーがロックされています。
システムは報告します: ユーザー {0} がロックされました
91011
ユーザーの更新。
システムは報告します: ユーザーを更新しました, id=ユーザーuid, name=ユーザー名
91012
ユーザーの作成。
システムは報告します: ユーザーを作成しました, id=ユーザーuid, name=ユーザー名
91013
ユーザーの削除。
システムは報告します: ユーザーを削除しました, id=ユーザーuid, name=ユーザー名
91021
ロールの更新。
システムは報告します: ロールを更新しました, id=ロールuid, name=ロール名
91022
ロールの作成。
システムは報告します: ロールを追加しました, id=ロールuid, name=ロール名
91023
ロールの削除。
システムは報告します: ロールを削除しました, id=ロールuid, name=ロール名
91031
API認証情報の更新。
システムは報告します: API認証情報を更新しました, id=API認証情報uid, name=API認証情報名
91032
API認証情報の作成。
システムは報告します: API認証情報を追加しました, id=API認証情報uid, name=API認証情報名
91033
API認証情報の削除。
システムは報告します: API認証情報を削除しました, id=API認証情報uid, name=API認証情報名
91041
サポートアクセスが許可されました。
システムの報告: Nexthinkアクセスが許可されました。許可対象="{0}"、期限="{1}"、メイン役割="{2}"、追加役割="{3}"
91042
サポートアクセスが更新されました。
システムの報告: Nexthinkアクセスが更新されました。許可対象="{0}"、期限="{1}"、メイン役割="{2}"、追加役割="{3}"
91043
サポートアクセスが取り消されました。
システムの報告: Nexthinkアクセスが取り消されました。許可対象="{0}"
91181
アクセス許可。
システムは報告します: コンテンツへのアクセスを許可しました, ID=コンテンツuid, name=コンテンツ名, role_id=ロールuid, role_name=ロール名, permission=付与された許可の種類
91182
アクセスの更新。
システムは報告します: コンテンツへのアクセスを更新しました, ID=コンテンツuid, name=コンテンツ名, role_id=ロールuid, role_name=ロール名, permission=更新された許可の種類
91183
アクセスの取り消し。
システムは報告します: コンテンツへのアクセスを取り消しました, ID=コンテンツuid, name=コンテンツ名, role_id=ロールuid, role_name=ロール名
92011
リモートアクションの更新。
システムは報告します: リモートアクションを更新しました, ID=リモートアクションuid, name=リモートアクション名
92012
リモートアクションの作成。
システムは報告します: リモートアクションを作成しました, ID=リモートアクションuid, name=リモートアクション名
92013
リモートアクションの削除。
システムは報告します: リモートアクションを削除しました, ID=リモートアクションuid, name=リモートアクション名
92021
チェックリストの更新。
システムは報告します: チェックリストを更新しました, ID=チェックリストuid, name=チェックリスト名
92022
チェックリストの作成。
システムは報告します: チェックリストを作成しました, ID=チェックリストuid, name=チェックリスト名
92023
チェックリストの削除。
システムは報告します: 削除しました ID=チェックリストuid, name=チェックリスト名
92031
キャンペーンの更新。
システムは報告します: キャンペーンを更新しました, ID=キャンペーンuid, name=キャンペーン名
92032
キャンペーンの作成。
システムは報告します: キャンペーンを作成しました, ID=キャンペーンuid, name=キャンペーン名
92033
キャンペーンの削除。
システムは報告します: キャンペーンを削除しました, ID=キャンペーンuid, name=キャンペーン名
92041
ダッシュボードの更新。
システムは報告します: ダッシュボードを更新しました, ID=ダッシュボードuid, name=ダッシュボード名
92042
ダッシュボードの作成。
システムは報告します: ダッシュボードを作成しました, ID=ダッシュボードuid, name=ダッシュボード名
92043
ダッシュボードの削除。
システムは報告します: ダッシュボードを削除しました, ID=ダッシュボードuid, name=ダッシュボード名
92051
モニターの更新。
システムは報告します: モニターを更新しました, ID=モニターuid, name=モニター名
92052
モニターの作成。
システムは報告します: モニターを作成しました, ID=モニターuid, name=モニター名
92053
モニターの削除。
システムは報告します: モニターを削除しました, ID=モニターuid, name=モニター名
92061
アプリケーションの更新。
システムは報告します: アプリケーションを更新しました, ID=アプリケーションuid, name=アプリケーション名
92062
アプリケーションの作成。
システムは報告します: アプリケーションを作成しました, ID=アプリケーションuid, name=アプリケーション名
92063
アプリケーションの削除。
システムは報告します: アプリケーションを削除しました, ID=アプリケーションuid, name=アプリケーション名
92071
一括エクスポートの更新。
システムは報告します: 一括エクスポートを更新しました, ID=一括エクスポートuid, name=一括エクスポート名
92072
一括エクスポートの作成。
システムは報告します: 一括エクスポートを作成しました, ID=一括エクスポートuid, name=一括エクスポート名
92073
一括エクスポートの削除。
システムは報告します: 一括エクスポートを削除しました, ID=一括エクスポートuid, name=一括エクスポート名
92081
Webhookの更新。
システムは報告します: Webhookを更新しました, ID=Webhookuid, name=Webhook名
92082
Webhookの作成。
システムは報告します: Webhookを作成しました, ID=Webhookuid, name=Webhook名
92083
Webhookの削除。
システムは報告します: Webhookを削除しました, ID=Webhookuid, name=Webhook名
92092
Dexスコア定義の作成。
システムは報告します: Dexを作成しました, ID=Dexuid, name=Dex名
92093
Dexスコア定義の削除。
システムは報告します: Dexを削除しました, ID=Dexuid, name=Dex名
92101
Dexスコア定義の更新。
システムは報告します: Dexを更新しました, ID=Dexuid, name=Dex名
92111
Azureコネクタの更新。
システムは報告します: Azureコネクタを更新しました, ID=コネクタuid, name=コネクタ名
92112
Azureコネクタの作成。
システムは報告します: Azureコネクタを作成しました, ID=コネクタuid, name=コネクタ名
92113
Azureコネクタの削除。
システムは報告します: Azureコネクタを削除しました, ID=コネクタuid, name=コネクタ名
92121
Teamsコネクタの更新。
システムは報告します: Teamsコネクタを更新しました, ID=コネクタuid, name=コネクタ名
92122
Teamsコネクタの作成。
システムは報告します: Teamsコネクタを作成しました, ID=コネクタuid, name=コネクタ名
92123
Teamsコネクタの削除。
システムは報告します: Teamsコネクタを削除しました, ID=コネクタuid, name=コネクタ名
92131
ワークフローの更新。
システムの報告: ワークフローが更新されました。ID=#workflow_name、name=Workflow_name
92132
ワークフローの作成。
システムの報告: ワークフローが作成されました。ID=#workflow_name、name=Workflow_name
92133
ワークフローの削除。
システムの報告: ワークフローが削除されました。ID=#workflow_name、name=Workflow_name
92141
Zoomコネクタの更新。
システムは報告します: Zoomコネクタを更新しました, ID=コネクタuid, name=コネクタ名
92142
Zoomコネクタの作成。
システムは報告します: Zoomコネクタを作成しました, ID=コネクタuid, name=コネクタ名
92143
Zoomコネクタの削除。
システムは報告します: Zoomコネクタを削除しました, ID=コネクタuid, name=コネクタ名
92151
保存された調査の更新。
システムは報告します: 保存された調査を更新しました, ID=調査uid, name=調査名
92152
保存された調査の作成。
システムは報告します: 保存された調査を作成しました, ID=調査uid, name=調査名
92153
保存された調査の削除。
システムは報告します: 保存された調査を削除しました, ID=調査uid, name=調査名
92171
コネクタ認証情報の更新。
システムは報告します: コネクタ認証情報を更新しました, ID=コネクタuid, name=コネクタ名
92172
コネクタ認証情報の作成。
システムは報告します: コネクタ認証情報を作成しました, ID=コネクタuid, name=コネクタ名
92173
コネクタ認証情報の削除。
システムは報告します: コネクタ認証情報を削除しました, ID=コネクタuid, name=コネクタ名
92191
Amplify設定の更新。
システムは報告します: Amplify設定を更新しました, ID=設定uid, name=設定名
92192
Amplify設定の作成。
システムは報告します: Amplify設定を作成しました, ID=設定uid, name=設定名
92193
Amplify設定の削除。
システムは報告します: Amplify設定を削除しました, ID=設定uid, name=設定名
92201
Ms Avdコネクタの更新。
システムは報告します: Ms Avdコネクタを更新しました, ID=ms avdコネクタuid, name=ms avdコネクタ名
92202
Ms Avdコネクタの作成。
システムは報告します: Ms Avdコネクタを作成しました, ID=ms avdコネクタuid, name=ms avdコネクタ名
92203
Ms Avd コネクタの削除。
システムが報告します: Ms Avd コネクタを削除しました, ID=ms avd connector uid, name=ms avd connector name
92221
ロケーションタイプの更新。
システムが報告します: ロケーションタイプを更新しました, ID=location type uid, name=location type name
92222
ロケーションタイプの作成。
システムが報告します: ロケーションタイプを作成しました, ID=location type uid, name=location type name
92231
NQL API の更新。
システムが報告します: NQL API を更新しました, ID=nql api uid, name=nql api name
92232
NQL API の作成。
システムが報告します: NQL API を作成しました, ID=nql api uid, name=nql api name
92233
NQL API の削除。
システムが報告します: NQL API を削除しました, ID=nql api uid, name=nql api name
92241
製品構成の更新。
システムが報告します: 製品構成を更新しました, ID=configuration uid, name=configuration name
92242
製品構成の作成。
システムが報告します: 製品構成を作成しました, ID=configuration uid, name=configuration name
92243
製品構成の削除。
システムが報告します: 製品構成を削除しました, ID=configuration uid, name=configuration name
92251
組織の更新。
システムが報告します: 組織を更新しました, ID=organization uid, name=organization name
92252
組織の作成。
システムが報告します: 組織を作成しました, ID=organization uid, name=organization name
92261
カスタムフィールドの更新。
システムが報告します: カスタムフィールドを更新しました, ID=custom field uid, name=custom field name (TYPE)
92262
カスタムフィールドの作成。
システムが報告します: カスタムフィールドを作成しました, ID=custom field uid, name=custom field name (TYPE)
92263
カスタムフィールドの削除。
システムが報告します: カスタムフィールドを削除しました, ID=custom field uid, name=custom field name (TYPE)
92271
Collector の更新。
システムが報告します: Collector アップデーター設定を更新しました, ID=collector uid, name=collector name
92272
Collector の作成。
システムが報告します: Collector アップデーター設定を作成しました, ID=collector uid, name=collector name
92273
Collector の削除。
システムが報告します: Collector アップデーター設定を削除しました, ID=collector uid, name=collector name
92311
カスタムトレンドの更新。
システムの報告: カスタムトレンドが更新されました。ID=d627929d-f70f-4b01-8319-e8b21df6e88c、name=trend-name
92312
カスタムトレンドの作成。
システムの報告: カスタムトレンドが作成されました。ID=fc52162c-228d-47a4-ba39-c2ca3e395160、name=trends-snapshot-definition
92313
カスタムトレンドの削除。
システムの報告: カスタムトレンドが削除されました。ID=e583df14-f05f-4dd2-a389-24a9491547f0、name=trends-snapshot-definition
92321
評価の更新。
システムの報告: 評価が更新されました。ID=rating uid、name=field name
92322
評価の作成。
システムの報告: 評価が作成されました。ID=rating uid、name=field name
92323
評価の削除。
システムの報告: 評価が削除されました。ID=rating uid、name=field name
93011
API を介したリモートアクションの外部実行。
システムが報告します: API リクエストでリモートアクションを手動実行, source=ソースはリモートアクションがトリガーされた場所, ID=remote action uid, name=remote action on n devices with uids devices uids
93031
APIを通じたキャンペーンの外部トリガー。
システムの報告: キャンペーンの手動トリガーがAPIにより要求されました。ID=nql_id_of_campaign、name=キャンペーン名 on n ユーザー with SIDs
93131
APIを通じたワークフローの外部実行。
システムの報告: ID=、デバイス=[<デバイスIDがカンマで区切られている>]、ユーザー=[<ユーザーIDがカンマで区切られている>]
93262
API を介したカスタムフィールドの手動更新。
システムが報告します: 値 {object_type}/{object_type}/#custom_field_name が更新されました timestamp に、 request_id request ID によって、 API user ID API user ID が 1 {object_type} を API 経由で更新しました。
94011
web を介したリモートアクションの手動実行。
システムが報告します: web リクエストでリモートアクションを手動実行, source=ソースはリモートアクションがトリガーされた場所, ID=remote action uid, name=remote action on n devices with uids devices uids
94031
web を介したキャンペーンの手動トリガー。
システムが報告します: web を介したキャンペーンの手動トリガー, ID=nql_id_of_campaign, name=Campaign Name on n users with SIDs または Investigation からのすべてのユーザー
94131
Webを通じたワークフローの手動実行。
システムの報告: ID=、デバイス数<数>、UID=<デバイスがカンマで区切られている>
94162
Infinity プラットフォームでの GDPR データ取得。
システムが報告します: ユーザー 'username' に対するデータ取得リクエスト, データ={TYPE OF DATA}
94163
ユーザー/デバイスの GDPR データ匿名化。
システムが報告します: ユーザー 'username' を匿名化 / [Portal
UI
94163
アカウント] デバイス 'device name' を匿名化しました
94262
UI を介したカスタムフィールドの手動更新。
システムが報告します: 値 {object_type}/{object_type}/#custom_field_name が更新されました timestamp に、 user ID user ID によって、 1 {object_type} が UI を通じて更新されました。
94301
デバイス削除のスケジュール。
システムの報告: 以下のデバイス名で2つのデバイスが削除のために正常にスケジュールされました:ABC-XYZ123456、XYZ-ABC123456
94303
ユーザー削除がスケジュールされました(ユーザー SID によって)。
システムが報告します: 次の SID で 1 名のユーザーが削除のためにスケジュールされました: S-1-12-1-123456789
94341
データ保持の更新。
システムの報告: データ保持が更新されました: インベントリ保持を{日数}日間に、オペレーショナル保持を{日数}日間に。
Last updated
Was this helpful?