Champs spécifiques au journal « l_server »

Les champs décrits ci-dessous sont présentés au sein de l'interface Web d'administration du firewall dans le module Administration du menu Journaux d'audit > Journaux et dans les vues Tous les journaux du menu Journaux d'audit > Vues.

error

Numéro de code de retour de la commande

Exemple : « », « »…

Etat

Exemple : « ok », « Auth failed »…

user

Identifiant de l'administrateur ayant exécuté la commande.

Chaîne de caractères au format UTF-8. Exemple : « admin »

Peut être affiché de manière anonyme selon les droits d'accès de l'administrateur.

Utilisateur

address

Adresse IP du poste client ayant initié la connexion.

Format décimal. Exemple : « 192.168.0.2 »

Source

sessionid

Numéro d'identifiant de session permettant de différencier les connexions simultanées.

Exemple : « 18 »

Session

Exemple : « 01.0018 »

msg

Commande exécutée accompagnée éventuellement de ses paramètres.

Chaîne de caractères au format UTF-8. Exemple: « CONFIG FILTER ACTIVATE »

Message

domain

Méthode d'authentification utilisée ou annuaire LDAP auquel appartient l'utilisateur authentifié par le Firewall.

Chaîne de caractères au format UTF-8.

Exemple : domain=« documentation.stormshield.eu »

Méthode ou annuaire