Infinityの監査トレイルコード
このセクションの監査証跡コードはNexthink Infinityに適用されます。
監査トレイルコード Engine (クラシック)および監査トレイルコード Portal (クラシック)のドキュメントをケースに応じて参照してください。
監査トレイルコードのクエリを行う方法を学ぶには、監査ログのエクスポートを参照してください。
以下は、監査関連のクエリを作成し、その後サードパーティとのIntegrationを通じて監査ログのエクスポート結果を出力するために必要なすべての監査トレイルコードです。
90211
ユーザーのログイン。
ユーザーがログインしました, id=ユーザーid, name=ユーザー名, session_id=セッションid
90212
ユーザーのログアウト(手動でのログアウトのみが監査されます)
システムは次の内容を報告します: ユーザーがログアウトしました, id=ユーザー ID, name=ユーザー名, session_id=セッション ID
90213
ユーザーのログイン試行が失敗しました。
システムの報告: ユーザーのログイン試行が失敗しました。id=ユーザーID、name=ユーザー名、エラー="無効なユーザー名、パスワード、またはMFAが提供されました"
90214
ユーザーがロックされています。
システムは報告します: ユーザー {0} がロックされました
91011
ユーザーの更新。
システムは報告します: ユーザーを更新しました, id=ユーザーuid, name=ユーザー名
91012
ユーザーの作成。
システムは報告します: ユーザーを作成しました, id=ユーザーuid, name=ユーザー名
91013
ユーザーの削除。
システムは報告します: ユーザーを削除しました, id=ユーザーuid, name=ユーザー名
91021
役割の更新。
システムは報告します:
更新された役割, id={0}, name="{1}", permissions_granted="{2}", permissions_revoked="{3}", [data_privacy_visibility], [data_model_visibility], [view_domain]
91022
役割の作成。
システムは報告します:
追加された役割, id={0}, name="{1}", permissions_granted="{2}", [data_privacy_visibility], [data_model_visibility], [view_domain]
91023
ロールの削除。
システムは報告します: ロールを削除しました, id=ロールuid, name=ロール名
91031
API認証情報の更新。
システムは報告します: API認証情報を更新しました, id=API認証情報uid, name=API認証情報名
91032
API認証情報の作成。
システムは報告します: API認証情報を追加しました, id=API認証情報uid, name=API認証情報名
91033
API認証情報の削除。
システムは報告します: API認証情報を削除しました, id=API認証情報uid, name=API認証情報名
91041
サポートアクセスが許可されました。
システムの報告: Nexthinkアクセスが許可されました。許可対象="{0}"、期限="{1}"、メイン役割="{2}"、追加役割="{3}"
91042
サポートアクセスが更新されました。
システムの報告: Nexthinkアクセスが更新されました。許可対象="{0}"、期限="{1}"、メイン役割="{2}"、追加役割="{3}"
91043
サポートアクセスが取り消されました。
システムの報告: Nexthinkアクセスが取り消されました。許可対象="{0}"
91181
アクセス許可。
システムは報告します: コンテンツへのアクセスを許可しました, ID=コンテンツuid, name=コンテンツ名, role_id=ロールuid, role_name=ロール名, permission=付与された許可の種類
91182
アクセスの更新。
システムは報告します: コンテンツへのアクセスを更新しました, ID=コンテンツuid, name=コンテンツ名, role_id=ロールuid, role_name=ロール名, permission=更新された許可の種類
91183
アクセスの取り消し。
システムは報告します: コンテンツへのアクセスを取り消しました, ID=コンテンツuid, name=コンテンツ名, role_id=ロールuid, role_name=ロール名
92011
リモートアクションの更新。
システムは報告します: リモートアクションを更新しました, ID=リモートアクションuid, name=リモートアクション名
92012
リモートアクションの作成。
システムは報告します: リモートアクションを作成しました, ID=リモートアクションuid, name=リモートアクション名
92013
リモートアクションの削除。
システムは報告します: リモートアクションを削除しました, ID=リモートアクションuid, name=リモートアクション名
92021
チェックリストの更新。
システムは報告します: チェックリストを更新しました, ID=チェックリストuid, name=チェックリスト名
92022
チェックリストの作成。
システムは報告します: チェックリストを作成しました, ID=チェックリストuid, name=チェックリスト名
92023
チェックリストの削除。
システムは報告します: 削除しました ID=チェックリストuid, name=チェックリスト名
92031
キャンペーンの更新。
システムは報告します: 更新されたキャンペーン, ID=キャンペーンuid, name=キャンペーン名
92032
キャンペーンの作成。
システムは報告します: キャンペーンを作成しました, ID=キャンペーンuid, name=キャンペーン名
92033
キャンペーンの削除。
システムは報告します: キャンペーンを削除しました, ID=キャンペーンuid, name=キャンペーン名
92041
ダッシュボードの更新。
システムは報告します: ダッシュボードを更新しました, ID=ダッシュボードuid, name=ダッシュボード名
92042
ダッシュボードの作成。
システムは報告します: ダッシュボードを作成しました, ID=ダッシュボードuid, name=ダッシュボード名
92043
ダッシュボードの削除。
システムは報告します: ダッシュボードを削除しました, ID=ダッシュボードuid, name=ダッシュボード名
92051
モニターの更新。
システムは報告します: モニターを更新しました, ID=モニターuid, name=モニター名
92052
モニターの作成。
システムは報告します: モニターを作成しました, ID=モニターuid, name=モニター名
92053
モニターの削除。
システムは報告します: モニターを削除しました, ID=モニターuid, name=モニター名
92061
アプリケーションの更新。
システムは報告します: アプリケーションを更新しました, ID=アプリケーションuid, name=アプリケーション名
92062
アプリケーションの作成。
システムは報告します: アプリケーションを作成しました, ID=アプリケーションuid, name=アプリケーション名
92063
アプリケーションの削除。
システムは報告します: アプリケーションを削除しました, ID=アプリケーションuid, name=アプリケーション名
92071
バルクエクスポートの更新。
システムは報告します: 更新されたバルクエクスポート, ID=バルクエクスポートuid, name=バルクエクスポート名
92072
バルクエクスポートの作成。
システムは報告します: 作成されたバルクエクスポート, ID=バルクエクスポートuid, name=バルクエクスポート名
92073
バルクエクスポートの削除。
システムは報告します: 削除されたバルクエクスポート, ID=バルクエクスポートuid, name=バルクエクスポート名
92081
Webhookの更新。
システムは報告します: 更新されたWebhook, ID=Webhook uid, name=Webhook名
92082
Webhookの作成。
システムは報告します: 作成されたWebhook, ID=Webhook uid, name=Webhook名
92083
Webhookの削除。
システムは報告します: 削除されたWebhook, ID=Webhook uid, name=Webhook名
92092
Dexスコア定義の作成。
システムは報告します: Dexを作成しました, ID=Dexuid, name=Dex名
92093
Dexスコア定義の削除。
システムは報告します: Dexを削除しました, ID=Dexuid, name=Dex名
92101
Dexスコア定義の更新。
システムは報告します: Dexを更新しました, ID=Dexuid, name=Dex名
92111
Azureコネクタの更新。
システムは報告します: 更新されたAzureコネクタ, ID=コネクタuid, name=コネクタ名
92112
Azureコネクタの作成。
システムは報告します: 作成されたAzureコネクタ, ID=コネクタuid, name=コネクタ名
92113
Azureコネクタの削除。
システムは報告します: 削除されたAzureコネクタ, ID=コネクタuid, name=コネクタ名
92121
Teamsコネクタの更新。
システムは報告します: 更新されたTeamsコネクタ, ID=コネクタuid, name=コネクタ名
92122
Teamsコネクタの作成。
システムは報告します: 作成されたTeamsコネクタ, ID=コネクタuid, name=コネクタ名
92123
Teamsコネクタの削除。
システムは報告します: 削除されたTeamsコネクタ, ID=コネクタuid, name=コネクタ名
92131
ワークフローの更新。
システムの報告: ワークフローが更新されました。ID=#workflow_name、name=Workflow_name
92132
ワークフローの作成。
システムの報告: ワークフローが作成されました。ID=#workflow_name、name=Workflow_name
92133
ワークフローの削除。
システムの報告: ワークフローが削除されました。ID=#workflow_name、name=Workflow_name
92141
Zoomコネクタの更新。
システムは報告します: 更新されたZoomコネクタ, ID=コネクタuid, name=コネクタ名
92142
Zoomコネクタの作成。
システムは報告します: 作成されたZoomコネクタ, ID=コネクタuid, name=コネクタ名
92143
Zoomコネクタの削除。
システムは報告します: 削除されたZoomコネクタ, ID=コネクタuid, name=コネクタ名
92151
調査の保存更新。
システムは報告します: 保存された調査の更新, ID=調査uid, name=調査名
92152
保存された調査の作成。
システムからの報告: 調査を保存しました。ID=調査uid、名前=調査名
92153
保存された調査の削除。
システムからの報告: 保存された調査を削除しました。ID=調査uid、名前=調査名
92171
コネクタの資格情報の更新。
システムからの報告: コネクタの資格情報を更新しました。ID=コネクタuid、名前=コネクタ名
92172
コネクタの資格情報の作成。
システムからの報告: コネクタの資格情報を作成しました。ID=コネクタuid、名前=コネクタ名
92173
コネクタの資格情報の削除。
システムからの報告: コネクタの資格情報を削除しました。ID=コネクタuid、名前=コネクタ名
92191
Amplify設定の更新。
システムからの報告: Amplify設定を更新しました。ID=設定uid、名前=設定名
92192
Amplify設定の作成。
システムからの報告: Amplify設定を作成しました。ID=設定uid、名前=設定名
92193
Amplify設定の削除。
システムからの報告: Amplify設定を削除しました。ID=設定uid、名前=設定名
92201
Ms Avdコネクタの更新。
システムからの報告: Ms Avdコネクタを更新しました。ID=Ms Avdコネクタuid、名前=Ms Avdコネクタ名
92202
Ms Avdコネクタの作成。
システムからの報告: Ms Avdコネクタを作成しました。ID=Ms Avdコネクタuid、名前=Ms Avdコネクタ名
92203
Ms Avdコネクタの削除。
システムからの報告: Ms Avdコネクタを削除しました。ID=Ms Avdコネクタuid、名前=Ms Avdコネクタ名
92221
ロケーションタイプの更新。
システムからの報告: ロケーションタイプを更新しました。ID=ロケーションタイプuid、名前=ロケーションタイプ名
92222
ロケーションタイプの作成。
システムからの報告: ロケーションタイプを作成しました。ID=ロケーションタイプuid、名前=ロケーションタイプ名
92231
NQL API の更新。
システムが報告します: NQL API を更新しました, ID=nql api uid, name=nql api name
92232
NQL API の作成。
システムが報告します: NQL API を作成しました, ID=nql api uid, name=nql api name
92233
NQL API の削除。
システムが報告します: NQL API を削除しました, ID=nql api uid, name=nql api name
92241
製品構成の更新。
システムからの報告: 製品構成を更新しました。ID=構成uid、名前=構成名
92242
製品構成の作成。
システムからの報告: 製品構成を作成しました。ID=構成uid、名前=構成名
92243
製品構成の削除。
システムからの報告: 製品構成を削除しました。ID=構成uid、名前=構成名
92251
組織の更新。
システムからの報告: 組織を更新しました。ID=組織uid、名前=組織名
92252
組織の作成。
システムからの報告: 組織を作成しました。ID=組織uid、名前=組織名
92261
カスタムフィールドの更新。
システムからの報告: カスタムフィールドを更新しました。ID=カスタムフィールドuid、名前=カスタムフィールド名(タイプ)
92262
カスタムフィールドの作成。
システムからの報告: カスタムフィールドを作成しました。ID=カスタムフィールドuid、名前=カスタムフィールド名(タイプ)
92263
カスタムフィールドの削除。
システムからの報告: カスタムフィールドを削除しました。ID=カスタムフィールドuid、名前=カスタムフィールド名(タイプ)
92271
Collector の更新。
システムが報告します: Collector アップデーター設定を更新しました, ID=collector uid, name=collector name
92272
Collector の作成。
システムが報告します: Collector アップデーター設定を作成しました, ID=collector uid, name=collector name
92273
Collector の削除。
システムが報告します: Collector アップデーター設定を削除しました, ID=collector uid, name=collector name
92311
カスタムトレンドの更新。
システムの報告: カスタムトレンドが更新されました。ID=d627929d-f70f-4b01-8319-e8b21df6e88c、name=trend-name
92312
カスタムトレンドの作成。
システムの報告: カスタムトレンドが作成されました。ID=fc52162c-228d-47a4-ba39-c2ca3e395160、name=trends-snapshot-definition
92313
カスタムトレンドの削除。
システムの報告: カスタムトレンドが削除されました。ID=e583df14-f05f-4dd2-a389-24a9491547f0、name=trends-snapshot-definition
92321
評価の更新。
システムの報告: 評価が更新されました。ID=rating uid、name=field name
92322
評価の作成。
システムの報告: 評価が作成されました。ID=rating uid、name=field name
92323
評価の削除。
システムの報告: 評価が削除されました。ID=rating uid、name=field name
93011
API を介したリモートアクションの外部実行。
システムが報告します: API リクエストでリモートアクションを手動実行, source=ソースはリモートアクションがトリガーされた場所, ID=remote action uid, name=remote action on n devices with uids devices uids
93031
APIを通じたキャンペーンの外部トリガー。
システムの報告: キャンペーンの手動トリガーがAPIにより要求されました。ID=nql_id_of_campaign、name=キャンペーン名 on n ユーザー with SIDs
93131
APIを通じたワークフローの外部実行。
システムの報告: ID=、デバイス=[<デバイスIDがカンマで区切られている>]、ユーザー=[<ユーザーIDがカンマで区切られている>]
93262
API を介したカスタムフィールドの手動更新。
システムが報告します: 値 {object_type}/{object_type}/#custom_field_name が更新されました timestamp に、 request_id request ID によって、 API user ID API user ID が 1 {object_type} を API 経由で更新しました。
94011
web を介したリモートアクションの手動実行。
システムが報告します: web リクエストでリモートアクションを手動実行, source=ソースはリモートアクションがトリガーされた場所, ID=remote action uid, name=remote action on n devices with uids devices uids
94031
web を介したキャンペーンの手動トリガー。
システムが報告します: web を介したキャンペーンの手動トリガー, ID=nql_id_of_campaign, name=Campaign Name on n users with SIDs または Investigation からのすべてのユーザー
94131
Webを通じたワークフローの手動実行。
システムの報告: ID=、デバイス数<数>、UID=<デバイスがカンマで区切られている>
94162
Infinity プラットフォームでの GDPR データ取得。
システムが報告します: ユーザー 'username' に対するデータ取得リクエスト, データ={TYPE OF DATA}
94163
GDPRによるユーザー/デバイスのデータ匿名化。
システムからの報告: ユーザー「ユーザー名」を匿名化しました / [ポータル
94262
UIを介した手動のカスタムフィールド更新。
システムからの報告: {object_type}/{object_type}/#カスタムフィールド名の値がタイムスタンプで更新されましたユーザーIDによって1{object_type} に対して、UIを介して行われました。
94301
デバイス削除のスケジュール。
システムの報告: 以下のデバイス名で2つのデバイスが削除のために正常にスケジュールされました:ABC-XYZ123456、XYZ-ABC123456
94303
ユーザー削除がスケジュールされました(ユーザー SID によって)。
システムが報告します: 次の SID で 1 名のユーザーが削除のためにスケジュールされました: S-1-12-1-123456789
94341
データ保持の更新。
システムの報告: データ保持が更新されました: インベントリ保持を{日数}日間に、オペレーショナル保持を{日数}日間に。
Last updated
Was this helpful?