|
Пользователи и устройства
ОписаниеПредназначены для определения круга устройств UserGate, на которые отправляется информация о найденных агентом UserID пользователях. Для добавления профиля необходимо нажать кнопку Добавить и настроить профиль.
Примечание По умолчанию создан профиль Share with all UserGate sensors, при выборе которого информация о пользователях будет отправлена на все сенсоры LogAn.
UserID-агент для AD- и WEC-серверов — это программный компонент, который устанавливается на сервере-контроллере домена или на сервере WEC (Windows Event Collector). Агент считывает необходимую для идентификации пользователя информацию из журналов безопасности Windows и пересылает ее в формате syslog в коллектор UserID на устройствах UserGate Log Anаlyzer или UserGate NGFW. Основные свойстваОсновные функции UserID-агента для AD- и WEC-серверов:
УстановкаUserID-агент для AD- и WEC-серверов поставляется в формате установочного файла. Для установки агента: 1. Скачайте последнюю версию агента с официального сайта UserGate. 2. Распакуйте архив и запустите установочный файл *.msi. 3. После завершения инсталляции перейдите в рабочую папку агента (по умолчанию: C:\Program Files (x86)\UserGate\useridagent) и отредактируйте файл конфигурации useridagent.cfg, добавив параметры вашей сети. Подробнее о параметрах и формате файла конфигурации — в разделе «Настройка». 4. Перезапустите сервис UserIDAgent через встроенное приложение Services (Службы Windows). Удалить агент можно через панель управления: 1. Нажмите комбинацию клавиш Win + R и выполните команду control. 2. В панели управления перейдите в раздел Программы ➜ Программы и компоненты. 3. Найдите в списке нужное приложение и нажмите Удалить. НастройкаВы можете настроить следующие параметры конфигурационного файла:
Синтаксис конфигурационного файла:
Пример конфигурации:
Пример минимальной конфигурации:
ЖурналированиеUserID-агент записывает информацию о событиях в файл uidagent.log, размер которого контролируется параметром MaxLogSize. При достижении лимита:
Для хранения всех записей работы сервиса рекомендуется настроить внешнее копирование файлов журнала с помощью специализированных сервисов. |