域和账户
域和账户 页面列出由 EventLog Analyzer 发现的所有 Active Directory 域和工作组。它还列出添加到 Eventlog Analyzer 的所有云账户。您可以通过单击相应的图标来更新、重新加载或删除域、工作组或云账户。
设置 > 管理员设置 > 域和账户

添加域名
要添加新域名,请点击添加新域名按钮。这将打开添加域名窗口。

- 输入域名。
- 点击 Discover 链接以发现域控制器。或者,您也可以在 Domain Controllers 字段中输入域控制器的名称,多个名称用逗号分隔。
- 输入管理员凭据 (用户名 和 密码)
注意: 如果未提供凭据,将使用本地计算机的登录凭据。 - 单击添加按钮。
更新身份验证凭据
要更新域的身份验证凭据,请单击更新图标,该图标位于操作列中。

- 单击 发现 链接以自动发现域控制器。或者,您也可以在域控制器 字段中输入域控制器的名称,并用逗号分隔。
- 修改身份验证凭据。请注意,当未提供身份验证凭据时,将使用机器登录凭据。
- 点击更新按钮。
更新工作组的凭据
要更新工作组,请单击更新图标,该图标位于操作列中。

- 修改身份验证凭据。请注意,当未提供身份验证凭据时,将使用机器登录凭据。
- 点击更新按钮。
云账户
- 添加云账户
- 更新云账户
- 删除云账户
EventLog Analyzer 收集哪些日志?
EventLog Analyzer 可从 AWS 收集 CloudTrail 日志、S3 服务器访问日志和 ELB 访问日志。
EventLog Analyzer 能为您提供什么?
- 公有云的集中管理:支持主要的公有云平台,如 Amazon Web Services(AWS)。
- 适用于 AWS 云环境的详细报告:多个预定义报告提供有关在 Amazon S3、EC2、Route 53、Elastic IP、Elastic Network Interfaces、WAF、RDS、STS、VPC、ELB、S3 Bucket 流量日志以及 Auto Scaling 中发生的事件的详细信息。
添加云账户
要添加新的云账户,请按照以下步骤操作。
- 打开 EventLog Analyzer 并选择设置选项卡。然后,导航到管理设置下的域和账户。
- 选择配置云账户选项卡,并单击+ 添加云账户按钮。这将打开“添加云账户”窗口。
- 从下拉菜单中选择一种云账户类型。
- 输入 显示名称 和 访问密钥 ID。
- 输入秘密访问密钥的值。
- 按照 CloudTrail 配置说明进行操作
- 单击 保存。
更新云账户
要编辑云账户,请按照以下步骤操作。
- 打开 EventLog Analyzer,并选择设置选项卡。然后在管理员设置下,转到域和账户。
- 选择 配置云账户 选项卡,并单击与所需云账户对应的图标。
- 输入云账户的新凭证,例如 访问密钥 ID 和 秘密访问密钥,并单击 保存。
删除云账户
- 打开 EventLog Analyzer,并选择设置选项卡。然后,在管理设置下转到域和账户。
- 选择配置云账户选项卡,并单击与所需云账户对应的删除图标。
- 在提示您确认该操作的对话框中选择 是。