AUE_SESSION_END - Jamf Protect Dokumentation

Jamf Protect Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Ende einer Sitzung
Dieses Ereignis wird generiert, wenn sich ein Benutzer von einer Sitzung abmeldet oder wenn ein Prozess eine Sitzung beendet. Dies kann durch einen Neustart oder Herunterfahren geschehen.
Log Level (Protokollstufe)
1
Erfordert die Einstellung „Verbose (Ausführlich)“
Nein

Beispiel für AUE_SESSION_END

Dies ist ein Beispiel eines Telemetrieprotokolls für ein „Ende einer Sitzung“-Ereignis.

{
  "arguments": {
    "am_success": 0,
    "am_failure": 0,
    "sflags": 0
  },
  "exec_chain": {
    "uuid": "79997063-82EE-49EA-A394-9CE6D66C2771"
  },
  "exec_chain_child": {
    "parent_path": "",
    "parent_pid": -1,
    "parent_uuid": ""
  },
  "header": {
    "time_seconds_epoch": 1657906405,
    "time_milliseconds_offset": 558,
    "version": 11,
    "event_modifier": 0,
    "event_id": 44903,
    "event_name": "AUE_SESSION_END"
  },
  "host_info": {
    "serial_number": "C03WG0H4HDTS",
    "host_name": "Test_MacBook_Pro",
    "osversion": "Version 12.4 (Build 21F79)",
    "host_uuid": "8891C1E2-0AC0-4E4A-844B-EA491B14D115"
  },
  "key": "AAD04E7B-99A0-4BFC-8774-2D5D6F846F4E",
  "return": {
    "error": 0,
    "description": "success",
    "return_value": 0
  },
  "subject": {
    "session_id": 100140,
    "group_id": 0,
    "process_name": "",
    "effective_user_name": "root",
    "user_id": 0,
    "group_name": "wheel",
    "parent_uuid": "",
    "uuid": "79997063-82EE-49EA-A394-9CE6D66C2771",
    "effective_group_id": 0,
    "process_hash": "",
    "audit_id": 4294967295,
    "responsible_process_id": 0,
    "process_id": 0,
    "parent_path": "",
    "effective_group_name": "wheel",
    "audit_user_name": "",
    "effective_user_id": 0,
    "terminal_id": {
      "type": 4,
      "ip_address": "0.0.0.0",
      "port": 0
    },
    "responsible_process_name": "",
    "user_name": "root"
  }
}