SmartAuditor 录像灵异事件的解决

简介: SmartAuditor 录像灵异事件的解决

一、背景

最近一段时间(MD,3个月了),由于公司的运维人员走了,公司暂时未有运维人员,我帮忙管理,由于很少接触运维,很多都是不懂。

最近遇到一个灵异事件,堡垒机上的录像软件SmartAuditor竟然没有保存到,已经有一个月了,,我艹,头痛,赶紧跟领导报告,领导说赶紧解决。

二、机器现状

先说说这个录像的机器组图,其实很简单
image.png

一台机器装了SmartAuditor服务,另外一台机器装了SmartAuditor Agent(客户机),在Agent上面配置连接Smartauditor Broker的IP及端口。

三、问题现象

通过我的观察,发现只要有人登录到Citrix XenApp的客户端,在SmartAuditor服务器的存储目录下会有录像文件,但如果从客户端注销后,录像文件就被删除了。

登录堡垒机会有录像,但是退出登录,录像数据就会自动被删除。

这时从citrix XenApp的windows的应用程序日志中,可以查看到如下的信息:
image.png

SmartAuditor没有配置“录像策略”,不可能呀,于是打开smartauditor的策略管理器,发现配置的是“记录但不通知”,配置没问题呀,网上搜来搜去也没发现问题。

正在发晕的时候,发现又有新的一条错误信息:
image.png

401未经授权?也就是从Citrix XenApp的服务器,去访问SmartAuditor的服务器上的Broker时,没有权限?(问了以前的运维,他说不记得当时怎么配置了)。

于是又去搜索了一遍,很多都是说确认有没有开通MSMQ服务呀,或者其他乱七八遭的,偶然看到一遍说去修改IIS站点的“身份验证”,开启“匿名身份访问”就可以,好吧,那就去启用试试。在SmartAuditor的服务器上,打开IIS管理器,找到站点,如下图启用。
image.png

设置好后,重新启动IIS站点。
image.png

本来以为好了,但重新在登录citrix xenapp,然后退出,发现还是不行。

又是找window中的日志记录,发现现在变成了:
image.png
然后在SmartAuditor服务器上的日志是:

image.png

奇怪,单从信息上看,是要求请求这个需要要有PolicyQuery的角色,于是想起“SmartAuditor 授权控制台”,打开来看,发现里面有3种角色,有一个叫PolicyQuery的角色,下面可以配置用户/组,好了把组/用户配置上。
image.png

可以,把所有的用户/或组都加上去了,还是不能访问,头痛。
这个问题都搞了2,3天了,问了.net的开发大佬,他也不知是什么原因,window的机制真是复杂呀,有时又是改这里的配置,有时又有那里加权限。
那怎么办呢?继续查找资料各种试,最后,找到了一个说是要修改注册表的,
image.png

好吧,死马当活马医,改一改试一下,改完之后,重新启动服务器,登录Citrix XenApp 客户端,然后退出,发现录像没有被清除。

我靠,困扰几天的问题总算解决了。

本文权当记录,以备后需。

目录
相关文章
|
虚拟化 Windows
Windows 7 / Windows Server 2008 R2 完美激活工具 Windows Loader 2.1.7
Windows 7 / Windows Server 2008 R2 完美激活工具 Windows Loader 2.1.7   Windows Loader 激活原理:预装OEM版Windows 7的品牌电脑是这样激活 Windows 7的:三个条件:1、BIOS mod 存在可激活系统的SLIC2.1;2、key;3、证书。
21930 0
|
Python
ChatGPT 调教指南:从 PDF 提取标题并保存
ChatGPT 调教指南:从 PDF 提取标题并保存
312 0
|
Java Maven
MapStruct - Couldn‘t retrieve @Mapper annotation
MapStruct - Couldn‘t retrieve @Mapper annotation
2909 0
|
云安全 监控 安全
出海合规云安全,AWS Landing Zone解决方案建立安全着陆区
出海合规云安全,AWS Landing Zone解决方案建立安全着陆区
|
数据安全/隐私保护 Docker 容器
ElasticStack----使用Docker方式安装单节点的8.1.3版本的ElasticSearch
ElasticStack----使用Docker方式安装单节点的8.1.3版本的ElasticSearch
1734 0
ElasticStack----使用Docker方式安装单节点的8.1.3版本的ElasticSearch
|
11月前
|
前端开发 NoSQL Java
【Java若依框架】RuoYi-Vue的前端和后端配置步骤和启动步骤
本文介绍了如何配置和启动基于Java的若依(RuoYi)项目,涵盖后端和前端的详细步骤。首先,准备Redis、MySQL以及IDE(如Idea和VS)。接着,通过GitHub获取代码并导入到IDE中,执行必要的SQL文件和配置数据库密码。然后,启动Redis并进行相关配置。最后,按照前端配置步骤克隆前端代码库,打开终端执行命令完成前端配置。整个过程详细记录了每一步的操作,帮助开发者顺利部署若依项目。 如果你觉得有帮助,请点赞、关注和收藏,这将是我持续分享的动力!
5706 4
|
安全 Cloud Native 数据安全/隐私保护
带你读《2022龙蜥社区全景白皮书》——5.1.5 AMD安全虚拟化的增强
带你读《2022龙蜥社区全景白皮书》——5.1.5 AMD安全虚拟化的增强
458 98
|
SQL 存储 关系型数据库
SQL文件导入MySQL数据库的详细指南
数据库中的数据转移是一项常规任务,无论是在数据迁移过程中,还是在数据备份、还原场景中,导入导出SQL文件显得尤为重要。特别是在使用MySQL数据库时,如何将SQL文件导入数据库是一项基本技能。本文将详细介绍如何将SQL文件导入MySQL数据库,并提供一个清晰、完整的步骤指南。这篇文章的内容字数大约在
1403 1
|
机器学习/深度学习 算法 计算机视觉
【博士每天一篇文献-算法】持续学习经典算法之LwF: Learning without forgetting
LwF(Learning without Forgetting)是一种机器学习方法,通过知识蒸馏损失来在训练新任务时保留旧任务的知识,无需旧任务数据,有效解决了神经网络学习新任务时可能发生的灾难性遗忘问题。
1188 9
|
JavaScript
Vue 路由切换时页面刷新页面重新渲染
在Vue中,路由切换并不自动重新渲染页面,这可能导致传递参数到子组件时出现问题。使用`this.$route.replace('地址')`或`this.$route.push({name:'地址',params:{key:value}})`进行跳转,但子组件不会响应变化。为解决此问题,需监听`$route`对象的变化,如图所示,通过`watch: {$route}`确保页面更新。
787 5