Passwortzurücksetzung Und Passwortänderungsberichte und -Protokolle

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 3 Minuten Lesedauer
  • Die PasswortzurücksetzungDie Anwendung bietet mehrere Tools für die Überwachung und Fehlerbehebung von Aktivitäten zur Passwortzurücksetzung.

    Anwender mit der Rolle „password_reset_credential_manager“ oder „password_Reset_admin“ können den Status von Aktivitäten zur Passwortzurücksetzung anzeigen, potenzielle Sicherheitsbedrohungen identifizieren und die Compliance mit Passwortschutzrichtlinien überwachen.

    Die Anforderungen Zurücksetzen , Aktivitätsprotokoll , Und Blockierte Anwender Module sind nützlich für die Überwachung von Aktivitäten zur Passwortzurücksetzung und zur Behebung von Problemen mit der Passwortzurücksetzung. Sie bieten auch Zugriff auf detailliertere Informationen als im Modul „Übersicht“.

    Um Platz für neue Daten zu schaffen, löscht das System regelmäßig die Daten, die für die Überwachung und Berichterstellung zur Passwortzurücksetzung verwendet werden.

    Passwortzurücksetzung Übersichtsmodul

    Die zugehörigen Listen namens Passwortzurücksetzung > Übersicht Das Modul zeigt Berichte über Aktivitäten zum Zurücksetzen von Passwörtern und zum Ändern von Passwörtern an. Anwender mit der Rolle „password_Reset_admin“ können das Layout der Berichte anpassen, die im Modul „Übersicht“ angezeigt werden.

    Tabelle : 1. Berichte zur Passwortzurücksetzung
    Titel Beschreibung
    Passwortanforderungen (letzte 7 Tage) Anzahl der Anforderungen zur Passwortzurücksetzung nach Typ in den letzten 7 Tagen.
    Gesperrte Anwender (letzte 7 Tage) Anzahl der Anwender, die in den letzten 7 Tagen blockiert wurden.
    Passwortzurücksetzung Anforderungsstatus (letzte 7 Tage) Status aller Anforderungen zur Passwortzurücksetzung nach Prozess.
    Passwortzurücksetzung Anforderung nach Aktion (letzte 30 Tage) Anzahl der Anforderungen zur Passwortzurücksetzung nach Aktionstyp: Passwort Zurücksetzen , Entsperren Sie Den Account , Oder Zurücksetzen und entsperren .
    Passwortzurücksetzung Top-Anwender (letzte 30 Tage) Anzahl der Anforderungen zur Passwortzurücksetzung pro Anwender. Viele Anforderungen zur Passwortzurücksetzung von einem einzelnen Anwender können auf ein Sicherheitsproblem hinweisen.
    Passwortzurücksetzung Fehlgeschlagene Verifizierungen (letzte 7 Tage) Anzahl der fehlgeschlagenen Verifizierungsversuche nach Verifizierungsinstanz. Eine fehlgeschlagene Verifizierung tritt auf, wenn ein Anwender versucht, das Passwort zurückzusetzen, während der Identitätsverifizierung jedoch aus einem oder einem anderen Grund fehlschlägt. Viele fehlgeschlagene Verifizierungsversuche für einen bestimmten Verifizierungstyp können darauf hinweisen, dass der Prozess zu kompliziert oder unklar ist.
    Passwortzurücksetzung Registrierung Durch Verifizierung Anzahl der Anwender nach Verifizierungstyp, die sich für das Programm zur Passwortzurücksetzung registriert haben und sich nicht registriert haben. Eine große Anzahl von Anwendern, die sich nicht registriert haben, kann auf ein Compliance- oder Kommunikationsproblem innerhalb der Organisation hinweisen.
    Top-Anwender der Passwortänderung (letzte 30 Tage) Anzahl der Anforderungen zur Passwortänderung pro Anwender. Viele Passwortänderungsanforderungen eines einzelnen Anwenders können auf ein Sicherheitsproblem hinweisen.

    Passwortzurücksetzung Aktivitätsprotokoll

    Das Aktivitätsprotokoll (Passwortzurücksetzung > Aktivitätsprotokoll) Bietet detaillierte Informationen, die Sie zur Problembehandlung und zum Generieren von Berichten zu Metriken zur Passwortzurücksetzung verwenden können. Informationen im Aktivitätsprotokoll werden in gespeichert PasswortzurücksetzungAktivitätsprotokolltabelle [pwd_Reset_activity].

    Sie müssen über die Rolle „password_reset_credential_manager“ oder „password_Reset_admin“ verfügen, um das Protokoll anzuzeigen.

    Passwortzurücksetzung Ereignisprotokoll

    Das Ereignisprotokoll ist eine wertvolle Ressource für die Fehlerbehebung. Auf Starten Menü, klicken Sie auf Programme (oder alle Programme) > Verwaltungstools > Ereignisanzeigean.

    Wenn das Protokoll nicht angezeigt wird, dann auf Windows-Protokolle Menü, klicken Sie auf Anwendungen > Serviceprotokollean.

    Sie müssen über die Administratorrolle verfügen, um das Protokoll anzuzeigen.

    Um in zu schreiben PasswortzurücksetzungEreignisprotokoll

    Bearbeiten Sie DebugFlag Registrierungsschlüsseleintrag bei: Computer > HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows > CurrentVersion > Authentifizierung > Anmeldeinformationsanbieter > {B6EFF27D-C1C4-481F-B81B-F3547C47D58A}

    Standardmäßig ist der Schlüssel auf 0 festgelegt. Legen Sie den Schlüssel auf 1 fest, um Protokolleinträge in zu schreiben ServiceNowPwdZurücksetzen Ereignisprotokoll.

    Sie müssen über die Rolle „password_reset_credential_manager“ oder „password_Reset_admin“ verfügen, um in das Protokoll zu schreiben.

    Passwortzurücksetzung Anwenderbenachrichtigung blockiert

    Sie können E-Mail-Benachrichtigungen erhalten, wenn die Anzahl der blockierten oder gesperrten Anwender den Schwellenwert für „Passwortsperre“ überschreitet. Benachrichtigungen können Sie vor verdächtigen Aktivitäten warnen. Der Standardschwellenwert ist 10.

    Abonnieren: Fügen Sie ein E-Mail-Benachrichtigungsgerät hinzu, oder ändern Sie ein vorhandenes Gerät, und abonnieren Sie dann das Passwortzurücksetzung – Sperre Der Aktivitätsüberwachung Benachrichtigung.

    Sie müssen über die Rolle „password_reset_credential_manager“ oder „password_Reset_admin“ verfügen, um abonnieren zu können.

    Zeitplan für die Bereinigung PasswortzurücksetzungDaten

    Um Platz für neue Daten zu schaffen, löscht das System regelmäßig die Daten, die für die Überwachung und Berichterstellung zur Passwortzurücksetzung verwendet werden. Informationen, die in Berichten und Überwachungstools enthalten sind, können sich unmittelbar nach einer Datenbereinigung drastisch ändern.

    Anwender mit der Rolle „password_reset_credential_manager“ oder „password_Reset_admin“ können dieses Verfahren ausführen, um das Löschintervall zu ändern:
    1. In einer nicht-Produktionsinstanz: Navigieren Sie zu Automated Test Framework > Administration > Tabellenbereinigungan.
    2. Ändern Sie die angegebenen Tabellen.
    3. Testen Sie alle Changes auf der Instanz außerhalb der Produktion.
    4. Ändern Sie die Tabellen in Ihrer Produktionsinstanz, und testen Sie sie.
    Alternativ wenden Sie sich an ServiceNowTechnischer Support zum Ändern des Löschintervalls.
    Tabelle : 2. Löschintervalle für PasswortzurücksetzungTabellen
    Tabellenname Löschintervall
    [pwd_Reset_Request] 90 Tage (7.776.000 Sekunden).
    Abhängig von Ihren Anforderungen an die Datenüberwachung Ihrer Organisation können Sie die Regel so konfigurieren, dass:
    • Löschen Sie erfolgreiche Anforderungen nach 90 Tagen
    • Fehlgeschlagene Anforderungen 120 Tage lang beibehalten
    [pwd_user_Lockout] 90 Tage (7.776.000 Sekunden).
    Abhängig von Ihren Anforderungen an die Datenüberwachung Ihrer Organisation können Sie die Regel so konfigurieren, dass:
    • Löschen Sie erfolgreiche Anforderungen nach 90 Tagen
    • Fehlgeschlagene Anforderungen 120 Tage lang beibehalten
    [pwd_Reset_activity] 90 Tage (7.776.000 Sekunden).
    [pwd_activity_Monitor] 90 Tage (7.776.000 Sekunden).
    [pwd_dvc_enrollment_code] 1 Tag (86.400 Sekunden).
    [pwd_sms_Code] 1 Tag (86.400 Sekunden).