檢視次數:

查看從 Linux 端點收集的帳號資訊類別中的資料和證據描述。

以下表格包含在帳號資訊類別中,收集證據任務趨勢科技事件回應工具包可能從Linux端點收集的證據資料描述。當檢查證據報告時,這些證據類型會在選擇證據類別後顯示在欄位中。

使用者

證據資料防護
說明
UID
使用者 ID
使用者名稱
使用者名稱
GID
與使用者相關聯的群組 ID
群組名稱
與使用者相關聯的群組名稱
主目錄
使用者的主目錄
Shell
與使用者相關聯的殼程式

使用者群組

證據資料防護
說明
GID
群組 ID
群組名稱
群組名稱
使用者
與該群組相關的使用者

陰影

證據資料防護
說明
登入名稱
用於登入系統的名稱
從到期到關閉的天數
密碼過期後多少天使用者帳號會被停用
帳戶到期
帳戶到期日期
最後更改
帳戶上次變更的日期
變更之間的最長時間
帳戶變更之間的最大天數
變更之間的最短時間
帳戶變更之間的最少天數