Bericht für alle Passwörter, die einem Benutzer bekannt sind
Alle Passwörter werden bei uns mit einem Sichtschutz versehen und Offline-Clients sind deaktiviert.
Nun wollen wir einen Mitarbeiter kündigen, aber auch erfahren, welche Passwörter er selbst gesetzt hat, welche Passwörter er jemals aufgedeckt hat und ihm damit bekannt sind, weil wir diese Passwörter nun evtl. ändern wollen.
Ja, man kann Berichte erstellen, bei denen mir aufgelistet wird, wo ein Benutzer "Lesen/Berechtigen" auf Sichtgeschützen Passwörtern hat. Aber das heißt ja nicht, dass wir weiß, welche er jemals aufgedeckt hat. Oder welche er selbst angelegt hat.
Wie können wir im Worst-Case-Szenario nur jene Passwörter ändern, die ein Benutzer aufgedeckt oder selbst erstellt hat? Sollten wir einen Syslog-Server aufsetzen, und das dort filtern?

Funktion bereits vorhanden, siehe Kommentar.
-
AdminMATESO GmbH (Admin, Netwrix Password Secure) kommentierte
Nicht im Logbuch danach suchen, sondern im Passwort Modul den Logbuch Filter benutzen. Dort kann man den User auswählen und das Ereignis setzen. Das Ergebnis ist dann, dass die Liste die Passwörter anzeigt, die auch von dem Benutzer angezeigt wurden. Diesen Filter kann man auch in einem Report benutzen.
-
anonym kommentierte
Ich gebe gerne noch eine Beispiel: Ein Benutzer hat im Laufe von sechs Monaten ca. 100 Passwörter aufgedeckt. Und das pro Passwort ca. drei Mal. Ein anderer Benutzer hat aber von diesen 100 Passwörtern schon ca. 90 geändert. D.h. der Benutzer, der nun nach sechs Monaten seine Probezeit nicht bestanden hat, kennt nur 10 Passwörter. Im Logbuch haben wird 300 zu überprüfende Einträge.
-
anonym kommentierte
Hallo, im Logbuch zu filtern hat den Nachteil, dass man 1. keinen Benutzer auswählen kann (mit Filter bearbeiten ist das nicht möglich, und bitte nicht mit Objekttyp verwechseln, hier würde man ja "Passwort" auswählen.) und 2. wenn der Benutzer 15 mal ein und dasselbe Passwort sich hat anzeigen lassen, dann sehen wir 15 Treffer.
-
AdminMATESO GmbH (Admin, Netwrix Password Secure) kommentierte
Guten Tag,
diese Funktion gibt es bereits. Einfach im Filter den Logbuch Filter hinzufügen, Benutzer auswählen um den es geht und bei Ereignis auf "Anzeigen" filtern.