Перейти к содержанию

ПРИЛОЖЕНИЕ 3#

Список событий, регистрируемых в журнале#

Код события Мнемоника Уровень критичности Описание события
0x0002 HEVENT_USER_LOGIN 6/3 Информация (info)     Ошибка (error) Авторизация пользователя, событие заносится в журнал при каждой   попытке авторизации с результатом «успех» или «ошибка» в зависимости от   результата прохождения авторизации
0x0003 HEVENT_ADD_NEW_USER 6/3 Информация (info) Создание (добавление) нового пользователя, заносится в журнал при   каждой записи во флеш новой карточки пользователя
0x0004 HEVENT_DELETE_USER 6/3 Информация (info) Удаление пользователя из системы БСВВ, заносится в журнал при   удалении карточки пользователя
0x0005 HEVENT_LOAD_CA 6 Информация (info) Загрузка сертификата удостоверяющего центра, заносится при записи   во флеш данных сертификата
0x0006 HEVENT_LOAD_CRL 6 Информация (info) Загрузка списка отозванных сертификатов, заносится при записи во   флеш данных сертификата
0x0009 HEVENT_FORCE_CHECK_INTEGRITY 6/3 Информация (info)    Ошибка (error) Принудительный контроль целостности, заносится в журнал при   выполнении контроля целостности из меню
0x000A HEVENT_START_TO_LOAD_OS 6/3 Информация (info)    Ошибка (error) Старт запуска ОС, событие заносится в журнал перед каждой   загрузкой ОС с результатом «успех» и в случае если загрузка ОС не прошла, т.   е. вернулись из загрузчика в БСВВ с результатом «Ошибка»
0x000B HEVENT_REGULAR_LOADING_MODE 7 Отладочная (debug) Выбран режим штатной загрузки, заносится при выборе в «Главном   меню» профиля загрузки
0x000C HEVENT_ADMIN_MODE 7 Отладочная (debug) Вход в меню режима администрирования, заносится при входе в меню   «Панель управления»
0x000D HEVENT_USER_UPDATE_DATA 6/3 Информация (info)    Ошибка (error) Обновление данных учетной записи пользователя
0x000E HEVENT_CHECK_MODULE 3 Ошибка (error) Проверка целостности модуля перед загрузкой ОС, заносится при   проверке списка контроля целостности для выбранного способа загрузки   (например, «Загрузка профиля» в Главном меню)
0x000F HEVENT_EXPORT_USERS 6/3 Информация (info)    Ошибка (error) Экспорт учетных записей пользователей на USB носитель
0x0010 HEVENT_ADMIN_MODE_EXIT 7 Отладочная (debug) Выход из  меню “Панель   управления”,    заносится в журнал при нажатии ESC в меню администрирования
0x0011 HEVENT_CERT_MODE_ENTER 7 Отладочная (debug) Вход в меню управления сертификатами
0x0012 HEVENT_CERT_MODE_EXIT 7 Отладочная (debug) Выход из меню управления сертификатами
0x0013 HEVENT_USR_CTRL_MODE_ENTER 7 Отладочная (debug) Вход в меню управления пользователями
0x0014 HEVENT_USR_CTRL_MODE_EXIT 7 Отладочная (debug) Выход из меню управления пользователями
0x0015 HEVENT_DATE_TIME_MODE_ENTER 7 Отладочная (debug) Вход в меню дата/время
0x0016 HEVENT_DATE_TIME_MODE_EXIT 7 Отладочная (debug) Выход из меню дата/время
0x0017 HEVENT_RESET_SYSTEM 7 Отладочная (debug) Перезагрузка системы
0x0019 HEVENT_ADM_MODE_EXIT 5 Уведомление (notice) Завершение режима администрирования
0x001A HEVENT_TOKEN_EJECTED 5 Уведомление (notice) Уведомление об извлечении токена
0x001B HEVENT_BIOS_UPDATE_MODE_ENTER 7 Отладочная (debug) Вход в пункт меню «ВерсияПО\обновление БСВВ»
0x001С HEVENT_BIOS_UPDATE_MODE_EXIT 7 Отладочная (debug) Выход в пункт меню «ВерсияПО\обновление БСВВ»
0x001F HEVENT_HISTORY_MENU_ENTER 7 Отладочная (debug) Вход в меню «Управления журналом аудита»
0x0020 HEVENT_HISTORY_MENU_EXIT 7 Отладочная (debug) Выход из меню «Управления журналом аудита»
0x0021 HEVENT_USR_PASS_CHANGE 6 Информация (info) Смена пароля пользователя
0x0022 HEVENT_TOKEN_INSERT_NOTIFY 5 Уведомление (notice) Подключен токен
0x0023 HEVENT_USER_NAME_FAIL 3 Ошибка (error) Неверное имя пользователя, заносится в журнал при вводе неверного   имени пользователя
0x0024 HEVENT_WRONG_PIN 3 Ошибка (error) Введен неверный PIN -код, заносится в журнал при вводе неверного   PIN-кода, при авторизации по токену
0x0026 HEVENT_DEV_MANAGER_MODE_ENTER 7 Отладочная (debug) Вход в меню «Драйверы устройств»
0x0027 HEVENT_DEV_MANAGER_MODE_EXIT 7 Отладочная (debug) Выход из меню «Драйверы устройств»
0x003C HEVENT_LDAP_START_TLS 3 Ошибка (error) Ошибка инициализации TLS соединения
0x003D HEVENT_LDAP_ERROR_TO_GET_PERMIT 3 Ошибка (error) Ошибка определения прав пользователя для рабочей станции
0x003F HEVENT_UNKNOWN_FORMAT_OF_CRL 3 Ошибка (error) Неизвестный формат CRL
0x0040 HEVENT_UNKNOWN_FORMAT_OF_CERT 3 Ошибка (error) Неизвестный формат сертификата
0x0041 HEVENT_UNKNOWN_KEY_FORMAT 3 Ошибка (error) Неизвестный формат ключа
0x0042 HEVENT_ERR_CA_SIGN 3 Ошибка (error) Ошибка при проверке подписи CA
0x0043 HEVENT_ERR_CERT_REVOKED 3 Ошибка (error) Сертификат отозван
0x0044 HEVENT_ERR_GET_CA_PUBKEY 3 Ошибка (error) Ошибка при извлечении открытого ключа СА
0x0045 HEVENT_ERR_CRL_VERIFY 3 Ошибка (error) Ошибка при проверке подписи CRL
0x0046 HEVENT_PKCS7_NOT_SIGNED 3 Ошибка (error) PKCS7 цепочка CA не подписана
0x0047 HEVENT_VERIFY_ERROR 3 Ошибка (error) Ошибка верификации структуры данных
0x0048 HEVENT_ERROR_TO_LOAD_CRL 3 Ошибка (error) CRL не загружен
0x0049 HEVENT_ERROR_TO_LOAD_ISSUER_CERT 3 Ошибка (error) Цепочка CA не полная. Не найден сертификат Issuer
0x004A HEVENT_ERROR_TO_LOAD_ISSUER_CERT_LOCALLY 3 Ошибка (error) Отсутствует сертификат CA, подписавший сертификат пользователя
0x004B HEVENT_CANT_GET_TRUSTED_CERTS 3 Ошибка (error) Не могу найти цепочку CA в структуре PKCS7
0x004C HEVENT_CERT_NOT_YET_VALID 3 Ошибка (error) Сертификат еще не вступил в действие
0x004D HEVENT_CERT_HAS_EXPIRED 3 Ошибка (error) Срок действия сертификата истек
0x004E HEVENT_CRL_HAS_EXPIRED 3 Ошибка (error) Срок действия CRL истек
0x004F HEVENT_UNABLE_TO_GET_CRL 3 Ошибка (error) Не найден CRL для проверки сертификата/цепочки CA
0x0050 HEVENT_BOOT_CFG_CHANGE 6/3 Информация (info)    Ошибка (error) Изменение состава профилей загрузки
0x0051 HEVENT_BOOT_ICFL_CHANGE 6/3 Информация (info)    Ошибка (error) Изменение списка контроля целостности для профиля загрузки
0x0052 HEVENT_PRIMARY_VIDEO_CHANGE 6/3 Информация (info)    Ошибка (error) Изменение конфигурации чипсета: изменен первичный видеоадаптер
0x0053 HEVENT_USB_LEGACY_SUPPORT_CHANGE 6/3 Информация (info)    Ошибка (error) Изменение конфигурации чипсета: изменен параметр поддержки   USB-legacy
0x005B HEVENT_HISTORY_SEVERITY_LVL_CHANGE 1 Тревога (alert) Изменение уровня записи в лог
0x005C HEVENT_HISTORY_AUTO_CLR_CHANGE 6 Информация (info) Изменение параметра «автоматическая очистка» в меню «Управления   журналом аудита»
0x005D HEVENT_QUICK_BOOT_START 6 Информация (info) Выполнение загрузки из «Быстрая загрузка»
0x005E HEVENT_QUICK_BOOT_END 6/3 Информация (info)    Ошибка (error) Результат выполнения (завершения) загрузки из меню «Быстрая   загрузка»
0x005F HEVENT_REGULAR_BOOT 6 Информация (info) Выбран режим штатной загрузки
0x0060 HEVENT_ADMIN_BOOT 6 Информация (info) Выбран режим административной загрузки
0x0061 HEVENT_RECOVER_BOOT 6 Информация (info) Выбран режим загрузки с восстановлением
0x0062 HEVENT_INSTALL_BOOT 6 Информация (info) Выбран режим инсталляции комплекса
0x0063 HEVENT_BOOT_MNGR_IMPORT_OPT 6 Информация (info) Выбран пункт меню Конфигуратор - «Загрузка с USB»
0x0064 HEVENT_BOOT_MNGR_EXPORT_OPT 6 Информация (info) Выбран пункт меню Конфигуратор -  «Сохранить на USB»
0x0065 HEVENT_REVOKE_CERTS_CFG_CHANGED 6/3 Информация (info)    Ошибка (error) Изменение конфигурации настройки отзыва сертификатов
0x0066 HEVENT_AUTH_MODE_CFG_CHANGED 6/3 Информация (info)    Ошибка (error) Изменение конфигурации настройки режима авторизации
0x0068 HEVENT_OCPS_URL_ERROR 3 Ошибка (error) Проверьте OCSP URL
0x0069 HEVENT_OCSP_RESPONSE_VERIFICATION 3 Ошибка (error) Ошибка верификации OCSP ответа
0x006A HEVENT_OCSP_RESPONDER_QUERY_FAILED 3 Ошибка (error) Ошибка отправки OCSP запроса
0x006B HEVENT_OCSP_CERT_UNKNOWN 3 Ошибка (error) Неизвестный сертификат – информация о выдаче отсутствует
0x006C HEVENT_CDP_ERROR 3 Ошибка (error) Ошибка CDP
0x006D HEVENT_ERR_INTERNAL 3 Ошибка (error) Внутренняя ошибка, обратитесь к разработчику
0x006E HEVENT_UNKNOWN_FORMAT_OF_CHAIN 3 Ошибка (error) Неизвестный формат PKCS7 цепочки CA
0x006F HEVENT_MULTIBOOT_START 5 Уведомление (notice) Запуск модуля доверенной загрузки
0x0070 HEVENT_RESET_BIOS_TO_MII 0 Ошибка системы    (emergency) Сброс настроек БСВВ
0x0071 HEVENT_PCI_DEVS_MONITOR_FAIL 3 Ошибка (error) Нарушена целостность оборудования
0x0076 HEVENT_PASSWD_GUESSING 1 Тревога (alert) Подбор пароля
0x007C HEVENT_BIOS_UPDATE 6 информация (info) Обновление БСВВ с USB-носителя
0x0083 HEVENT_CRL_REFRESH_START 6 Информация (info) Запуск процедуры обновления CRL
0x0084 HEVENT_CRL_REFRESH_RESULT 6/3 Информация (info)    Ошибка (error) Результат обновления CRL
0x008A HEVENT_PCI_DEVS_MONITORING_ON 6 информация (info) Включен контроль оборудования
0x008B HEVENT_PCI_DEVS_MONITORING_OFF 6 информация (info) Контроль оборудования отключена
0x008C HEVENT_DISABLE_SERIAL_CON_CHANGE 6/3 Информация (info)    Ошибка (error) Изменена настройка разрешения вывода в serial-консоль
0x0090 HEVENT_ERR_SAVING_TO_CERT_STORAGE 3 Ошибка (error) Ошибка записи сертификата в хранилище
0x0091 HEVENT_USER_BLOCKED 3 Ошибка (error) Пользователь был заблокирован, заносится в журнал при   блокировании пользователя
0x00A1 HEVENT_CANT_VERIFY_USER_WITH_PKEY 3 Ошибка (error) Закрытый ключ, находящийся на токене, не соответствует открытому   ключу из сертификата пользователя
0x00A2 HEVENT_ERR_RUTOKEN_SUPPORT_ERR 3 Ошибка (error) Токен аппаратно не поддерживает заданный алгоритм шифрования
0x00A3 HEVENT_LANGUAGE_CHANGE 6/3 Информация (info)    Ошибка (error) Переключение языка интерфейса Русский/English
0x00AD HEVENT_WINDOWS_REGISTRY_CONTROL_FAIL 3 Ошибка (error) Нарушена целостность реестра Windows
0x00AE HEVENT_WINDOWS_REGISTRY_CONTROL_CHANGE 6/3 Информация (info)    Ошибка (error) Изменение списка контроля целостности для реестра Windows
0x00AF HEVENT_SECURITY_MANAGER_MENU_ENTER 7 Отладочная (debug) Вход в меню ‘Параметры безопасности’
0x00B0 HEVENT_SECURITY_MANAGER_MENU_EXIT 7 Отладочная (debug) Выход из меню ‘Параметры безопасности’
0x00B1 HEVENT_EXT4_JOURNAL_RECOVERY_CHANGED 6/3 Информация (info)    Ошибка (error) Параметры безопасности: изменен параметр контроль транзакций Ext4
0x00B2 HEVENT_NTFS_LOGFILE_CHECK_CHANGED 6/3 Информация (info)    Ошибка (error) Параметры безопасности: изменен параметр контроль транзакций NTFS
0x00B3 HEVENT_FS_TRANSACTION_JOURNAL_NOT_EMPTY 3 Ошибка (error) Журнал транзакций ФС не пуст
0x00B4 HEVENT_HISTORY_UNLOADED 5 Уведомление (notice) Выгрузка журнала аудита
0x00B5 HEVENT_HISTORY_DELETED 5 Уведомление (notice) Очистка раздела журнала аудита
0x00B6 HEVENT_TIME_SHIFTED 4 Предупреждение (warning) Обнаружено несанкционированное изменение времени
0x00B7 HEVENT_FORCE_CHECK_MODULE 3 Ошибка (error) Принудительный контроль целостности модуля
0x00B9 HEVENT_PLATFORM_TEST_SUCCESS 6 Информация (info) Проверка платформы прошла успешно
0x00BA HEVENT_PLATFORM_TEST_CPU_ERROR 3 Ошибка (error) Обнаружена ошибка CPU
0x00BC HEVENT_PLATFORM_TEST_MEMORY_ERROR 3 Ошибка (error) Обнаружена ошибка памяти