我发现一个帐户经常被锁定,我想将所有锁定事件汇总到一起,以便更好地了解发生锁定的时间。通常我会使用 来执行此操作EventCombMT.exe
,但目前我在 Novell 环境中。
Novell 是否有与 Microsoft 的 ALTools 或其他诊断实用程序等效的程序,我可以使用它们来帮助将锁定事件汇总到易于阅读的日志文件中?
答案1
如果在 Netware 上运行,入侵者锁定事件将记录到 sys:\etc\console.log 文件中(假设您已运行 CONLOG.NLM)。如果这是一台 OES2 Linux 服务器,那么我认为它将位于 /var/log/messages 中。
这是每个服务器的事情,因为每个可能的副本服务器都将负责锁定事件。
如果您有 Identity Manager,您可以让一个驱动程序捕获所有这些事件并根据需要对它们执行某些操作。
不幸的是,锁定的来源并不像您希望的那样清晰。用于登录的服务器进程(如 LDAP 或 CIFS 或 AFP)通常会显示无意义的值,并且没有帮助。Web 应用程序可能大致相同,因为它们通常会进行 LDAP 绑定。
如果有客户端机器通过 NCP 建立连接(比如说 Client32 或类似机器),则效果会更好。