Anfang des Inhaltsbereichs

Vorgehensweisen Audit-Analysereport anzeigen Dokument im Navigationsbaum lokalisieren

Verwendung

Das Security-Audit-Log erzeugt einen Audit-Analysereport, der die verfolgten Aktivitäten enthält. Mit einem Audit-Analysereport können Sie Ereignisse analysieren, die auf einem lokalen, entfernten oder auf allen Servern des SAP-Systems eintraten und aufgezeichnet wurden.

Der vom Security-Audit-Log erstellte Audit-Analysereport ist genauso aufgebaut wie das Strukturlink Systemprotokoll.

Vorgehensweise

  1. Wählen Sie im SAP-Menü Werkzeuge ® Administration ® Monitor ® Security-Audit-Log ® Auswertung.
  2. Sie gelangen auf das Dialogfenster AuditLog: lokale Auswertung auf <Rechnername>; die lokale Auswertung ist standardmäßig eingestellt.

  3. Wenn Sie einen entfernten Server analysieren wollen, wählen Sie AuditLog ® Auswählen ® Entfernter AuditLog. Wenn Sie alle Server analysieren wollen, wählen Sie AuditLog ® Auswählen ® Alle AuditLogs.
  4. Ihre Wahl wird neben dem Feld Eingelesene AuditLog-Einträge angezeigt.

  5. Wenn Sie einen entfernten Server analysieren wollen, geben Sie den Namen des Anwendungsservers im Feld Instanzname ein.
  6. Geben Sie in den entsprechenden Feldern (z. B. von Datum / Uhrzeit, bis Datum / Uhrzeit, Benutzer, Transaktionscode, Audit-Klassen oder Auszuwählende Ereignisse) oder durch Auswählen der gewünschten Kennzeichen Eingrenzungen an, die Sie für den Audit-Analysereport verwenden wollen.
  7. Hinweis

    Ereignisse werden in drei Kategorien (kritische, schwerwiegende und unkritische Ereignisse) unterteilt, wobei kritische Ereignisse am wichtigsten sind. Sie können nur kritische, schwerwiegende und kritische oder alle Ereignisse anzeigen.

  8. Um bestimmte Meldungen des Reports auszulassen oder aufzunehmen,
    1. wählen Sie Bearbeiten ® Expertenmodus
    2. wählen Sie Meldungsfilter
    3. wählen Sie nur diese Meldungen oder alle außer diesen Meldungen
    4. geben Sie die Nummern der Meldungen an, die Sie aufnehmen oder auslassen wollen (Die Meldungsnummern entsprechen den Systemprotokollmeldungen AU<X>.)
    5. wählen Sie Benutzen
  1. Das Ausgabeformat können Sie mit der Auswahl in der Gruppe Aufbereitung ändern. Weitere Informationen finden Sie unter Anzeigeoptionen für das Audit-Log.
  2. Wählen Sie eine der folgenden Möglichkeiten, um das Security-Audit-Log zu lesen:

Hinweis

Das Feld Eingelesene AuditLog-Einträge gibt an, wie viele Protokolleinträge das System aus der Protokolldatei gelesen hat. Wenn Sie das Einstiegsbild AuditLog: lokale Auswertung auf <Rechnername> zum ersten Mal aufrufen, enthält das Feld den Wert "0".

Audit-Log-Anzeige sortieren

Um den Audit-Analysereport zu sortieren, wählen Sie AuditLog ® Sortieren ® <Sortieroption>.

Folgende Sortieroptionen stehen zur Verfügung:

Ergebnis

Als Ergebnis erhalten Sie den Audit-Analysereport mit den Meldungen, die Ihre Selektionskriterien erfüllen. Durch Auswahl einer einzelnen Meldung erhalten Sie detailliertere Informationen (siehe Audit-Analysereport lesen).

 

Ende des Inhaltsbereichs