W celu sprawdzenia który z administratorów usunął lub dodał użytkownika, możemy to sprawdzić w logach (do miesiąca wstecz w bezpłatnej wersji EDU) AzureAD w następujący sposób:

  1. Logujemy się na portal AzureAD – https://portal.azure.com
  2. W naszej domenie (lub przy użytkowniku) wybieramy Dzienniki Inspekcji
  3. Dodajemy dodatkowe Kolumny np. Zainicjowane przez, itp.

Jeśli użytkownik ma nie posiadać dostępu do root`a a chcielibyśmy mu nadać uprawnienia wyższe np. do aktualizacji systemu, możemy uczynić jak poniżej:

  1. jeśli nie mamy zainstalowanej komendy sudo wykonujemy następujące polecenie: apt install sudo
  2. uruchamiamy visudo i tam dodajemy następujący wpis:
    User_Alias GRUPAPIERWSZA = uzytkownik1
    GRUPAPIERWSZA ALL = /usr/bin/apt update, /usr/bin/apt upgrade, /usr/bin/apt autoremove

Po zainstalowaniu Grayloga nie były widoczne logi z serwera AD. W logach Grayloga zauważyłem błąd:

WARN [AbstractTcpTransport] receiveBufferSize (SO_RCVBUF) for input Beats2Input{title=Beats-5044-TCP Beats, type=org.graylog.plugins.beats.Beats2Input, nodeId=null} (channel [id: 0xd0cef10c, L:/[0:0:0:0:0:0:0:0]:5044]) should be >= 1048576 but is 425984.

Na serwerze zmieniłem wartości komendą:

sysctl –write net.core.rmem_max=524288

i logi zaczęły pojawiać się

Po instalacji vCenter w celu uzyskania dostępu do vcsa przez przeglądarkę WWW, np. vcsa.mojadomena.local w systemie Debian/Ubuntu należy dodać w /etc/hosts następujący wpis (poniżej przykładowy wpis):

192.168.10.x mojadomena.local

192.168.10.xx vcsa.mojadomena.local