Логирование событий LAPS

При использовании функциональности Local Administrator Password Solution (LAPS), предназначенной для управления паролями локальных администраторов на компьютерах, на клиентских машинах и контроллерах домена «Эллес» формируются и фиксируются информационные сообщения и предупреждения в соответствии с настройками логирования.

Они помогают администратору выявлять проблемы, указывая на их возможные причины, и регистрировать значимые события для контроля изменения паролей, выявления аномалий и других задач аудита.

Подробнее о функциональности LAPS и ее настройке в «Эллес» см. в рзделе «Настройка LAPS».

Классы логирования

Для удобства анализа записи, связанные с LAPS, могут выделяться из общего массива информации, фиксируемой в логах «Эллес», с помощью следующих классов логирования:

  • laps_audit — события аудита LAPS в стандартном формате логирования «Эллес»;

  • laps — сообщения о внутренних ошибках подсистемы LAPS в составе «Эллес».

Пример настройки сохранения сообщений, связанных с LAPS, в отдельный лог-файл на контроллере домена «Эллес»:

log level = 0 laps_audit:5@/app/log/elles/laps_audit.log laps:5@/app/log/elles/laps_debug.log

В примере записи для аудита LAPS с классом логирования laps_audit сохраняются в файл /app/log/elles/laps_audit.log с уровнем логирования 5, а записи для контроля внутренних ошибок подсистемы LAPS с классом логирования laps сохраняются в файл /app/log/elles/laps_debug.log с уровнем логирования 5.

Подробнее о настройке уровня и места логирования с использованием классов в разделе «Логирование Эллес»).

События

Сообщения, предназначенные для фиксации событий LAPS, имеют следующий формат:

<префикс LAPSAU> (<внутренний идентификатор события>): <описание события>

Пример сообщения:

[2026/02/26 12:48:07.335830,  0] ../../lib/param/util.c:441(load_laps_params_impl)
  load_laps_params_impl: LAPSAU (10300): LAPS failed to open group policy database.
[2026/02/26 12:48:07.335876,  3] ../../libcli/laps/cli-laps.c:370(laps_get_action)
  laps_get_action: LAPSAU (10305): The current policy is not configured to backup the password to Active Directory. Skipping LAPS processing.
Табл. 1. События LAPS
Уровень логирования Идентификатор события Событие Описание

1

10300

LAPS failed to open group policy database

LAPS не удалось открыть базу данных групповых политик

1

10301

Unable to modify LAPS related attributes. Details: %s

Не удалось изменить атрибуты, связанные с LAPS

1

10302

Can not load smb.conf

Не удалось загрузить smb.conf

1

10303

smb.conf does not contain domain name

В smb.conf отсутствует имя домена

1

10304

This host must be a domain member to use LAPS

Компьютер должен быть включен в домен, чтобы на нем можно было использовать LAPS

3

10305

The current policy is not configured to backup the password to Active Directory. Skipping LAPS processing

В текущей политике не настроено резервное копирование пароля в Active Directory. Обработка LAPS пропускается

1

10306

LAPS failed to read system credentials

LAPS не удалось прочитать системные учетные данные

1

10307

LAPS failed to locate a writable domain controller

LAPS не удалось найти доступный для записи контроллер домена

1

10308

LAPS was unable to bind over LDAP to a domain controller

LAPS не удалось подключиться по LDAP к контроллеру домена

1

10309

Unable to read LAPS related attributes for the %s

Не удалось прочитать атрибуты, связанные с LAPS, для указанной сущности

5

10310

The managed account password does not need to be updated at this time

Пароль управляемой учетной записи не требует обновления в данный момент

5

10311

The managed account password needs to be updated due to one or more reasons

Пароль управляемой учетной записи требует обновления по одной или нескольким причинам

5

10312

Password encryption is disabled. Password history will be cleared

Шифрование паролей отключено. История паролей будет очищена

5

10313

Password history size is equal to zero. Password history will be cleared

Размер истории паролей равен нулю. История паролей будет очищена

1

10314

SID for the decryptor principal %s not found. Skipping LAPS processing

Идентификатор безопасности (SID) для указанного расшифровывающего субъекта не найден. Обработка LAPS пропускается

1

10315

A KDS service is unavalable. Skipping LAPS processing

Сервис KDS недоступен. Обработка LAPS пропускается

1

10316

Request for a encryption key has failed. Skipping LAPS processing

Не удалось выполнить запрос на получение ключа шифрования. Обработка LAPS пропускается

5

10317

Manual password changing is not allowed for the LAPS managed account '%s'

Для указанной управляемой учетной записи LAPS запрещено изменять пароль вручную

5

10318

Changing password for local '%s' was approved

Изменение пароля одобрено для указанной локальной учетной записи

5

10319

LAPS failed to update the local admin account with the new password. Account name: %s

LAPS не удалось обновить пароль учетной записи локального администратора с указанным именем

5

10320

Successfully updated the local admin account with the new password. Account name: %s

Для учетной записи локального администратора с указанным именем успешно обновлен пароль

5

10321

LAPS policy processing is now starting

Начинается обработка политики LAPS

1

10322

LAPS policy processing failed. Details: %s

Не удалось обработать политику LAPS

5

10323

LAPS policy processing succeeded

Обработка политики LAPS завершена успешно

5

10324

LAPS is configured to backup passwords to Active Directory

Для LAPS настроено резервное копирование паролей в Active Directory

2

10325

LAPS is configured to backup passwords to Azure Active Directory. Not supported

Для LAPS настроено резервное копирование паролей в Azure Active Directory. Данный вариант хранения паролей не поддерживается

1

10326

LAPS policy is configured as disabled

Политика LAPS отключена

Уровни 1 и 2 указывают на проблемы, требующие внимания, а 3 и 5 — на информационные или отладочные данные.

Обновлено: