bmonlog

Journaux de surveillance des comportements

Les clients consignent dans des journaux les accès à des programmes non autorisés et envoient ces journaux au serveur. Un client qui s'exécute en permanence regroupe les journaux et les envoie à un intervalle spécifié, qui est de 60 minutes par défaut.

Pour éviter que les journaux n'occupent trop d'espace sur votre disque dur, vous pouvez les supprimer manuellement ou configurer leur suppression programmée. Pour plus d'informations sur la gestion des journaux, reportez-vous à Gestion des journaux.

  1. Dans l'arborescence client, cliquez sur l'icône du domaine racine pour intégrer tous les clients ou sélectionner des domaines ou des clients spécifiques.

  2. Cliquez sur Journaux > Journaux de surveillance des comportements ou Afficher les journaux > Journaux de surveillance des comportements.

  3. Spécifiez les critères de journaux, puis cliquez sur Afficher les journaux.

  4. Affichez les journaux. Les journaux contiennent les informations suivantes :

  5. Pour sauvegarder les journaux dans un fichier CSV (valeurs séparées par des virgules), cliquez sur Exporter vers fichier CSV. Ouvrez le fichier ou enregistrez-le à un emplacement donné.

  1. Accédez à <Dossier d'installation du serveur>\PCCSRV.

  2. Ouvrez le fichier ofcscan.ini à l'aide d'un éditeur de texte comme le Bloc-notes.

  3. Recherchez la chaîne "SendBMLogPeriod" puis vérifiez la valeur en regard de cette chaîne. La valeur par défaut est 3 600 secondes et la chaîne a l'aspect suivant : SendBMLogPeriod=3600.

  4. Spécifiez la valeur en secondes. Par exemple, pour faire passer la période d'envoi des journaux à 2 heures, indiquez 7200 comme valeur.

  5. Enregistrez le fichier.

  6. Accédez à Ordinateurs en réseau > Paramètres clients généraux.

  7. Cliquez sur Enregistrer sans changer aucun paramètre.

  8. Redémarrez l'ordinateur client.

Consultez aussi: