Auditoria
Acesse Auditoria no painel do RMM.
O que fica registrado
Toda ação que muda alguma coisa vira uma linha, com quem, o quê, quando e de onde (endereço IP e navegador):
| Categoria | Exemplos |
|---|---|
| Acesso | Login, login recusado (com o motivo: senha ou MFA), logout, troca de cliente |
| Conta | Ativar e desativar MFA, trocar senha, redefinir senha de outro |
| Instalação | Criar e revogar chave de site |
| Execução | Disparar comando ou script, com parâmetros e resultado |
| Configuração | Criar e alterar regra de alerta, gerenciar usuário, provisionar cliente |
Login em um e-mail que não existe não vira linha — não há a quem pertencer. Fica no log do servidor.
Duas trilhas diferentes
| Onde | Responde |
|---|---|
| Auditoria | Quem mandou fazer isso? |
| Jobs (na máquina) | O que o comando devolveu? |
Um comando aparece nas duas: quem pediu fica na auditoria, o que saiu fica no job.
A trilha não pode ser apagada
O registro é somente inserção. A aplicação tem permissão de gravar e de ler, e não tem permissão de alterar nem de apagar — a restrição está no banco de dados, não no código.
Um defeito no sistema, ou alguém de posse da credencial da aplicação, não consegue apagar o próprio rastro.
Filtros
Filtre por período, por usuário, por tipo de ação e por máquina. A lista é paginada — auditoria que não dá para consultar não serve como auditoria.
Quando um técnico troca para o cliente Acme, o registro fica na auditoria da Acme. A pergunta que a auditoria de um cliente precisa responder é "quem entrou aqui", não "para onde meu técnico foi".