如何排查用户活动报告

如何排查用户活动报告

34788
Created On 09/25/18 19:36 PM - Last Modified 06/07/23 20:36 PM


Resolution


概述

用户活动报告包含与用户活动相关的信息。  该报告包含四节, 显示来自不同日志数据库的数据:

  • 应用程序使用情况 (通信摘要数据库)
  • 按类别浏览摘要 (交通摘要数据库)
  • 按网站浏览摘要 (网址数据库)
  • 详细的 Web 浏览活动 (URL 数据库)

前两个报表节 (按类别划分的应用程序用法和浏览摘要) 基于汇总的日志数据。  这两个部分中的数据可能会根据完整的通信量 (非汇总) 数据库生成来自自定义报表的不同结果。

最后两个报告部分 (按网站浏览摘要和详细的 Web 浏览活动) 基于 URL 数据库。  此数据库包含非汇总数据, 可用于详细报告。

问题

  1. 用户活动报告不显示所有用户的 web 浏览活动。
    • 要使报表显示最后三节 (按类别浏览摘要、按网站浏览摘要和详细的 Web 浏览活动), 必须使用所需类别中的 "警报类别" 操作创建 URL 筛选配置文件。此 URL 筛选配置文件应用于用户的安全策略。
    • 用户活动报告是根据通信日志和 URL 日志生成的。  url 筛选配置文件可以设置为基于 url 类别采取不同的操作。
    • 例如, 当用户访问社交网络网站时, 可能会设置警报, 如果用户访问 facebook.com (通知为社交网站), 则会在 URL 日志中显示并在用户中显示 "允许" 选项。活动报告。  由于 bankofamerica.com 是设置为允许的金融服务站点, 因此它不会出现在日志中, 也不会显示在用户活动报告中。
  2. 在 "应用程序使用情况" 和 "按类别浏览摘要" 部分中, "用户活动报告" 报表不会返回所有已记录的用户活动。
    • 使用 "用户活动" 报表的 "类别" 部分的 "应用程序使用情况" 和 "浏览摘要" 将针对通信汇总数据库运行。  这些报告部分的结果将反映汇总数据。
    • 要报告此类型的所有用户活动, 我们的建议是使用与非汇总通信数据库相同的报告参数运行自定义报表。

业主: sdurga/bvandivier



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClZxCAK&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language