Einleitung
In diesem Dokument wird beschrieben, wie in den Überwachungsprotokollen von Secure Endpoint beim Löschen leerer Gruppen sowohl Aktualisierungs- als auch Löschereignisse aufgezeichnet wurden.
Problem
Die Aktualisierungsereignisse in diesem Bild zeigen eine neue Gruppen-ID für Computer oder Workstations an, obwohl diese Workstations auf der Seite des AMP-Konsolencomputers nicht angezeigt werden. Diese Aktualisierungsereignisse stehen in Zusammenhang mit der Benutzer-E-Mail der Person, die sich zum Durchführen des Löschvorgangs angemeldet hat. Dies kann zu einer Client-Verwirrung darüber führen, was geschehen ist. In einigen Fällen können nach dem Löschen einer leeren Gruppe 30 bis 40 Aktualisierungsereignisse generiert werden.
Lösung
Dies ist ein erwartungsgemäßes Verhalten. Die Computer- oder Computer-Hostnamen, die bei der Aktualisierung des Überwachungsprotokolls beim Löschen leerer Gruppen angezeigt werden, gehören zu Geräten, die einst Teil dieser Gruppen waren, jetzt aber inaktiv sind. Diese Computer wurden nach 90 Tagen Inaktivität automatisch aus der Konsole entfernt, blieben jedoch Teil der Gruppe im Backend.
Wenn die Gruppe gelöscht wird, werden diese inaktiven Computer in die Standardgruppe verschoben, wodurch die Aktualisierungsereignisse ausgelöst werden. Da diese Computer inaktiv sind, werden sie leider nicht in der Konsole angezeigt, weshalb sie nicht unter Computern gefunden werden können.
Um eine vollständige Liste der inaktiven Computer zu erhalten, die noch einer Gruppe zugewiesen sind, müssen Sie sich an das TAC wenden, da diese Informationen nicht über das Secure Endpoint-Portal abgerufen werden können.