Files
21pages 8597f1d1bb update audit logs doc
Signed-off-by: 21pages <sunboeasy@gmail.com>
2026-07-16 16:23:30 +08:00

166 lines
10 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: Journaux daudit
weight: 19
description: "Utilisez les journaux daudit dans la console web RustDesk Server Pro pour consulter les événements de connexion, de transfert de fichiers, dopérations de console et dalarme."
keywords: ["rustdesk audit logs", "rustdesk server pro logs", "rustdesk connection logs", "rustdesk file transfer logs", "rustdesk alarm logs", "rustdesk console audit"]
---
Les journaux daudit dans la console web RustDesk Server Pro aident les administrateurs à consulter lactivité daccès à distance, les transferts de fichiers, les changements administratifs et les alarmes de sécurité.
Ouvrez la console web, puis allez dans **Journaux** dans le menu de gauche. La section Journaux contient :
- **Connexion**
- **Fichier**
- **Console**
- **Alarme**
## Journaux des connexions
Allez dans **Journaux > Connexion** pour consulter les sessions distantes et les types de connexion associés.
Les journaux des connexions affichent :
- **Type** : Bureau à distance, Transfert de fichiers, Transfert de port, Voir la caméra, Terminal ou Non connecté. **Non connecté** signifie que lauthentification na pas réussi.
- **Appareil contrôlé** : lID et le nom de lappareil cible.
- **Côté contrôleur** : lutilisateur contrôleur lorsque le côté contrôleur est connecté, ainsi que lappareil contrôleur, le nom de lappareil et ladresse IP.
- **Heure de début**, **Heure de fin** et **Durée**.
- **Authentification** : méthode dauthentification principale, éventuellement suivie dinformations 2FA.
- **Note**.
![Page des journaux des connexions](/docs/en/self-host/rustdesk-server-pro/audit-logs/images/connection-log-page.png)
Les valeurs dauthentification principale prises en charge incluent :
- Confirmation par clic
- Mot de passe à usage unique
- Mot de passe permanent
- Inverser les côtés
Les valeurs 2FA prises en charge incluent :
- Code 2FA
- Appareil de confiance
### Notes de connexion
Le côté contrôleur peut ajouter une note à une connexion de deux façons :
- Pendant une session distante, utilisez laction **Note** dans le menu distant pour ajouter ou modifier la note de connexion.
![Zone de note de connexion](/docs/en/self-host/rustdesk-server-pro/audit-logs/images/note-box.png)
- À la fin dune session distante, activez **Paramètres > Général > Autre > Demander une note à la fin de la connexion** côté contrôleur si vous voulez que RustDesk demande une note lorsque la session se termine.
![Zone de note de fin de connexion](/docs/en/self-host/rustdesk-server-pro/audit-logs/images/close-conn-note-box.png)
La note est affichée dans la colonne **Note** de **Journaux > Connexion**. Les utilisateurs qui peuvent consulter le journal de connexion peuvent aussi utiliser le bouton de modification dans la colonne **Note** pour mettre à jour la note depuis la console web.
### Déconnecter une connexion en cours
Si une connexion est encore active et que votre compte a lautorisation de modifier cet élément daudit, la colonne **Action** affiche **Déconnecter**. Cliquez dessus et confirmez lopération pour terminer la connexion en cours.
![Confirmation de déconnexion](/docs/en/self-host/rustdesk-server-pro/audit-logs/images/disconnect-confirm.png)
Après la déconnexion depuis la console web, le côté contrôleur voit un message indiquant que la connexion a été déconnectée depuis la console web.
![Message déconnecté par la console](/docs/en/self-host/rustdesk-server-pro/audit-logs/images/disconnected-by-console.png)
## Journaux des transferts de fichiers
Allez dans **Journaux > Fichier** pour consulter lactivité de transfert de fichiers.
![Page des journaux de transfert de fichiers](/docs/en/self-host/rustdesk-server-pro/audit-logs/images/file-transfer-logs.png)
Les journaux de transfert de fichiers incluent les opérations de fichiers issues des sessions dédiées de **Transfert de fichiers** ainsi que le copier/coller de fichiers pendant les sessions de **Bureau à distance**.
Les journaux de transfert de fichiers affichent :
- **Appareil contrôlé**.
- **Côté contrôleur** : lappareil contrôleur et, si disponible, lutilisateur contrôleur.
- **Temps**.
- **Direction** :
- Appareil contrôlé -> Côté contrôleur
- Côté contrôleur -> Appareil contrôlé
- **Fichier** : le chemin sur lappareil contrôlé.
- **Détails** : taille du fichier pour un seul fichier, ou nombre de fichiers pour les transferts de plusieurs fichiers.
Pour les transferts de plusieurs fichiers, cliquez sur le nombre de fichiers dans la colonne **Détails** pour ouvrir le panneau de détails. Lorsque le transfert contient plus de fichiers que le panneau nen liste, le panneau affiche les 10 plus gros fichiers par taille.
![Détails du transfert de fichiers](/docs/en/self-host/rustdesk-server-pro/audit-logs/images/file-transfer-details.png)
## Journaux dalarme
Allez dans **Journaux > Alarme** pour consulter les événements liés à la sécurité.
![Page des journaux dalarme](/docs/en/self-host/rustdesk-server-pro/audit-logs/images/alarm-logs.png)
Les journaux dalarme affichent :
- **Type**.
- **Depuis** : pour les alarmes de compte de connexion, il sagit de lappareil de connexion. Pour les alarmes de connexion distante, il sagit du côté contrôleur.
- **Cible** : pour les alarmes de compte de connexion, il sagit du compte de connexion. Pour les alarmes de connexion distante, il sagit de lappareil contrôlé.
- **Heure de l’événement**.
Les types dalarme de connexion distante incluent :
- Tentative daccès depuis une IP hors liste blanche
- Plus de 30 tentatives daccès consécutives
- Plusieurs tentatives daccès en une minute
- Trop de tentatives daccès consécutives depuis un seul préfixe IPv6
- Plusieurs échecs de connexion au Terminal (Exécuter en tant quadministrateur) (nom dutilisateur/mot de passe incorrect)
- Plusieurs tentatives de connexion simultanées au Terminal (Exécuter en tant quadministrateur)
- Violation du périmètre de session
Les types dalarme de compte de connexion incluent :
- Plus de 30 tentatives de connexion consécutives
- Plusieurs tentatives de connexion en une minute
- Plusieurs tentatives de connexion en une heure
## Journaux des opérations de console
Allez dans **Journaux > Console** pour consulter les actions effectuées dans la console web.
![Page des journaux des opérations de console](/docs/en/self-host/rustdesk-server-pro/audit-logs/images/console-logs.png)
Les journaux de console affichent :
- **Type**.
- **Utilisateur** : lutilisateur de la console web qui a effectué lopération.
- **Opération** : laction spécifique.
- **Temps**.
- **Détails** : champs supplémentaires enregistrés pour lopération.
Les types incluent :
- Gestion des groupes
- Gestion des utilisateurs
- Gestion des appareils
- Gestion des carnets dadresses
- Gestion des rôles admin
- Gestion des rôles de contrôle
Les opérations suivies incluent la connexion utilisateur, les changements dutilisateur et dappareil, la déconnexion dun appareil, les changements de carnet dadresses, les changements 2FA, la réinitialisation de mot de passe, les changements de rôle admin/contrôle, etc.
## Visibilité et conservation des journaux
La visibilité des journaux dépend du fait que lutilisateur soit administrateur, quil ait un [rôle admin](/docs/fr/self-host/rustdesk-server-pro/admin-role/) avec des autorisations de journaux daudit, et du réglage dans **Paramètres > Autre**.
| Type dutilisateur ou réglage | Visibilité des journaux |
| --- | --- |
| Administrateur | Peut voir tous les journaux daudit. |
| Rôle admin avec **Global > Audit Logs-View** | Peut voir tous les journaux daudit, même lorsque **Seul ladministrateur peut accéder aux journaux** est activé. |
| Rôle admin avec **Individual > Audit Logs-View** | Peut voir les journaux daudit personnels, même lorsque **Seul ladministrateur peut accéder aux journaux** est activé. Cela donne le même périmètre de journaux personnels quun utilisateur non administrateur normal, mais il nest pas bloqué par ce réglage. |
| Utilisateur non administrateur sans autorisations de journaux daudit | Peut voir les journaux daudit personnels uniquement lorsque **Seul ladministrateur peut accéder aux journaux** est désactivé. |
| **Paramètres > Autre > Seul ladministrateur peut accéder aux journaux** activé | Les utilisateurs non administrateurs sans autorisations de journaux daudit ne peuvent pas accéder aux journaux daudit. |
Les journaux personnels incluent les enregistrements de connexion et de transfert de fichiers où un appareil actuellement attribué à lutilisateur est lappareil contrôlé ou contrôleur, ainsi que les enregistrements où lutilisateur est le contrôleur. Pour les journaux dalarme, les journaux personnels incluent les enregistrements des appareils attribués à lutilisateur ou du compte de connexion de lutilisateur. Pour les journaux des opérations de console, les journaux personnels incluent les enregistrements où lutilisateur est lopérateur.
Utilisez **Paramètres > Autre > Conservation des journaux (jours)** pour contrôler la durée de conservation des journaux daudit. Saisissez `0` pour conserver tous les journaux indéfiniment. Saisissez un nombre supérieur à `0` pour supprimer automatiquement les journaux plus anciens que le nombre de jours spécifié. Le nettoyage sexécute une fois par heure.
## Exporter les journaux daudit
Chaque page de journaux contient **Exporter en CSV** dans la barre doutils. Le fichier exporté respecte les filtres actuels de la page et utilise les mêmes valeurs de temps que celles affichées dans la console web. Chaque export inclut jusqu’à 1000 enregistrements, mais vous pouvez utiliser le filtre **Heure de début** pour exporter tous les journaux par lots.
Vous pouvez aussi utiliser un [jeton dAPI](/docs/fr/self-host/rustdesk-server-pro/console/#audits-auditspy) avec `audits.py` pour interroger les journaux daudit.