跟踪事件流用例

要了解“跟踪事件流”行为,有两个示例可以说明在 Active Directory (AD) 界面中执行的操作如何反映在“跟踪事件流”页面中。

每个示例都会将管理员端(在 AD 界面中)的数据与最终用户端(在 Tenable Identity Exposure 中)的数据进行比较。无论使用应用程序、API 还是服务对 AD 执行操作,“跟踪事件流”上的结果均相同。

注意:这些示例并非详尽无遗,无法涵盖所有可能的情况。

创建新的 AD 用户帐户时,跟踪事件流中会发生什么情况?

  • 在管理员端,输入有关新用户帐户的各种信息。

  • 在最终用户端,Tenable Identity Exposure 可更新“跟踪事件流”页面。请参阅指示新对象的“类型”列。

  • 事件详细信息”页面也会反映此更改。属性名称左侧的蓝点表示发生了更新。

    有关属性的更多详细信息,请参阅查看事件详细信息

更改 AD 用户的密码时,跟踪事件流中会发生什么情况?

  • 在管理员端,输入用于重置用户密码的各种信息。

  • 在最终用户端,Tenable Identity Exposure 可更新“跟踪事件流”页面。请参阅指示“密码已更改”的“类型”列。

  • 事件详细信息”页面还通过 whenchanged 属性左侧的蓝点反映此更改。

    有关“属性”的更多详细信息,请参阅 事件详细信息

另请参阅