EventLog Analyzer ナレッジベース

Password Manager Proを経由しないWindowsログオンをアラート設定する手順


本ナレッジでは、Password Manager Proを経由しないWindowsログオン(リモートデスクトップ接続)をEventLog Analyzerのアラート機能で検知する設定手順を紹介します。

EventLog AnalyzerとPassword Manager Proを連携することで、Password Manager Pro経由でITリソースに接続した際のイベントログを取得できます。連携の概要および設定手順はこちらのナレッジをご参照ください。

製品がインストールされている環境および管理対象Windowsサーバーの環境によっては、本ナレッジで紹介しているアラートが想定通りに動作しない可能性があります。

設定手順

  1. [アラート]タブ → 画面右上の[アラート追加] をクリックします。
  2. [アラートを選択]より、[カスタムアラート]を選択します。
  3. 以下画像のように基準を設定後、[保存]をクリックします。

    「192.xxx.xxx.xxx」には、Password Manager ProサーバーのIPアドレスを指定します。
  4. [デバイスを選択]より、対象のWindowsデバイスを選択します。
  5. その他の設定項目(アラート名や重要度など)を設定します。
    ※アラート設定手順の詳細はこちらのナレッジをご参照ください。
  6. [プロファイルの保存]をクリックします。

以上です。