Логирование событий LAPS
При использовании функциональности Local Administrator Password Solution (LAPS), предназначенной для управления паролями локальных администраторов на компьютерах, на клиентских машинах и контроллерах домена Эллес формируются и фиксируются информационные сообщения и предупреждения в соответствии с настройками логирования.
Они помогают администратору выявлять проблемы, указывая на их возможные причины, и регистрировать значимые события для контроля изменения паролей, выявления аномалий и других задач аудита.
| Подробнее о функциональности LAPS и ее настройке в Эллес см. в рзделе «Настройка LAPS». |
Классы логирования
Для удобства анализа записи, связанные с LAPS, могут выделяться из общего массива информации, фиксируемой в логах Эллес, с помощью следующих классов логирования:
-
laps_audit— события аудита LAPS в стандартном формате логирования Эллес; -
laps— сообщения о внутренних ошибках подсистемы LAPS в составе Эллес.
Пример настройки сохранения сообщений, связанных с LAPS, в отдельный лог-файл на контроллере домена Эллес:
log level = 0 laps_audit:5@/app/log/elles/laps_audit.log laps:5@/app/log/elles/laps_debug.log
В примере записи для аудита LAPS с классом логирования laps_audit сохраняются в файл /app/log/elles/laps_audit.log с уровнем логирования 5, а записи для контроля внутренних ошибок подсистемы LAPS с классом логирования laps сохраняются в файл /app/log/elles/laps_debug.log с уровнем логирования 5.
| Подробнее о настройке уровня и места логирования с использованием классов в разделе «Логирование Эллес»). |
События
Сообщения, предназначенные для фиксации событий LAPS, имеют следующий формат:
<префикс LAPSAU> (<внутренний идентификатор события>): <описание события>
Пример сообщения:
[2026/02/26 12:48:07.335830, 0] ../../lib/param/util.c:441(load_laps_params_impl) load_laps_params_impl: LAPSAU (10300): LAPS failed to open group policy database. [2026/02/26 12:48:07.335876, 3] ../../libcli/laps/cli-laps.c:370(laps_get_action) laps_get_action: LAPSAU (10305): The current policy is not configured to backup the password to Active Directory. Skipping LAPS processing.
| Уровень логирования | Идентификатор события | Событие | Описание |
|---|---|---|---|
1 |
10300 |
LAPS failed to open group policy database |
LAPS не удалось открыть базу данных групповых политик |
1 |
10301 |
Unable to modify LAPS related attributes. Details: %s |
Не удалось изменить атрибуты, связанные с LAPS |
1 |
10302 |
Can not load smb.conf |
Не удалось загрузить smb.conf |
1 |
10303 |
smb.conf does not contain domain name |
В smb.conf отсутствует имя домена |
1 |
10304 |
This host must be a domain member to use LAPS |
Компьютер должен быть включен в домен, чтобы на нем можно было использовать LAPS |
3 |
10305 |
The current policy is not configured to backup the password to Active Directory. Skipping LAPS processing |
В текущей политике не настроено резервное копирование пароля в Active Directory. Обработка LAPS пропускается |
1 |
10306 |
LAPS failed to read system credentials |
LAPS не удалось прочитать системные учетные данные |
1 |
10307 |
LAPS failed to locate a writable domain controller |
LAPS не удалось найти доступный для записи контроллер домена |
1 |
10308 |
LAPS was unable to bind over LDAP to a domain controller |
LAPS не удалось подключиться по LDAP к контроллеру домена |
1 |
10309 |
Unable to read LAPS related attributes for the %s |
Не удалось прочитать атрибуты, связанные с LAPS, для указанной сущности |
5 |
10310 |
The managed account password does not need to be updated at this time |
Пароль управляемой учетной записи не требует обновления в данный момент |
5 |
10311 |
The managed account password needs to be updated due to one or more reasons |
Пароль управляемой учетной записи требует обновления по одной или нескольким причинам |
5 |
10312 |
Password encryption is disabled. Password history will be cleared |
Шифрование паролей отключено. История паролей будет очищена |
5 |
10313 |
Password history size is equal to zero. Password history will be cleared |
Размер истории паролей равен нулю. История паролей будет очищена |
1 |
10314 |
SID for the decryptor principal %s not found. Skipping LAPS processing |
Идентификатор безопасности (SID) для указанного расшифровывающего субъекта не найден. Обработка LAPS пропускается |
1 |
10315 |
A KDS service is unavalable. Skipping LAPS processing |
Сервис KDS недоступен. Обработка LAPS пропускается |
1 |
10316 |
Request for a encryption key has failed. Skipping LAPS processing |
Не удалось выполнить запрос на получение ключа шифрования. Обработка LAPS пропускается |
5 |
10317 |
Manual password changing is not allowed for the LAPS managed account '%s' |
Для указанной управляемой учетной записи LAPS запрещено изменять пароль вручную |
5 |
10318 |
Changing password for local '%s' was approved |
Изменение пароля одобрено для указанной локальной учетной записи |
5 |
10319 |
LAPS failed to update the local admin account with the new password. Account name: %s |
LAPS не удалось обновить пароль учетной записи локального администратора с указанным именем |
5 |
10320 |
Successfully updated the local admin account with the new password. Account name: %s |
Для учетной записи локального администратора с указанным именем успешно обновлен пароль |
5 |
10321 |
LAPS policy processing is now starting |
Начинается обработка политики LAPS |
1 |
10322 |
LAPS policy processing failed. Details: %s |
Не удалось обработать политику LAPS |
5 |
10323 |
LAPS policy processing succeeded |
Обработка политики LAPS завершена успешно |
5 |
10324 |
LAPS is configured to backup passwords to Active Directory |
Для LAPS настроено резервное копирование паролей в Active Directory |
2 |
10325 |
LAPS is configured to backup passwords to Azure Active Directory. Not supported |
Для LAPS настроено резервное копирование паролей в Azure Active Directory. Данный вариант хранения паролей не поддерживается |
1 |
10326 |
LAPS policy is configured as disabled |
Политика LAPS отключена |
| Уровни 1 и 2 указывают на проблемы, требующие внимания, а 3 и 5 — на информационные или отладочные данные. |