Auditoria
Acesse Auditoria no painel do RMM.
O que fica registrado
Toda ação que muda alguma coisa vira uma linha, com quem, o quê, quando e de onde (endereço IP e navegador):
| Categoria | Exemplos |
|---|---|
| Acesso | Login, login recusado (com o motivo: senha ou MFA), logout, troca de cliente |
| Conta | Ativar e desativar MFA, trocar senha, redefinir senha de outro |
| Instalação | Criar e revogar chave de site |
| Execução | Disparar comando ou script, com parâmetros e resultado |
| Configuração | Criar e alterar regra de alerta, gerenciar usuário, provisionar cliente |
Login em um e-mail que não existe não vira linha — não há a quem pertencer. Fica no log do servidor.
Duas trilhas diferentes
| Onde | Responde |
|---|---|
| Auditoria | Quem mandou fazer isso? |
| Jobs (na máquina) | O que o comando devolveu? |
Um comando aparece nas duas: quem pediu fica na auditoria, o que saiu fica no job.
A trilha não pode ser apagada
O registro é somente inserção. A aplicação tem permissão de gravar e de ler, e não tem permissão de alterar nem de apagar — a restrição está no banco de dados, não no código.
Um defeito no sistema, ou alguém de posse da credencial da aplicação, não consegue apagar o próprio rastro.
Filtros
Em Ações na plataforma, uma busca só procura ao mesmo tempo em quem fez, na
ação e no alvo — job.run, um e-mail ou um hostname funcionam igual. Ao lado,
o período. Nas trilhas de comando, software, configuração e portas, filtre por
estado, máquina e período.
A lista é paginada — auditoria que não dá para consultar não serve como auditoria — e o filtro fica no link, então dá para mandar a consulta pronta para quem vai investigar.
Quando um técnico troca para o cliente Acme, o registro fica na auditoria da Acme. A pergunta que a auditoria de um cliente precisa responder é "quem entrou aqui", não "para onde meu técnico foi".