Size: a a a

MaxPatrol SIEM & VM

2021 June 24

К

Кац in MaxPatrol SIEM & VM
UAC escalated?
источник

ES

Eugene Sentemov in MaxPatrol SIEM & VM
На данный момент без запроса подтверждения, если правильно понял
источник

i

int 0x80 in MaxPatrol SIEM & VM
UAC вообще отключен? если нет, то запускать ps и по правой кнопке крысы "запустить от администратора"
хотя инсталлятор будет работать и так
источник

ES

Eugene Sentemov in MaxPatrol SIEM & VM
Список то выводится полный, админский.
Вопрос где и как редачить эти привилегии.
источник

ES

Eugene Sentemov in MaxPatrol SIEM & VM
И правда ли они так нужны? Сейчас ставим 23 версию.
До этого ставил 19, там такого не было
источник

К

Кац in MaxPatrol SIEM & VM
да, нужны
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
ЕМНИП, это связано с установкой mssql
источник

ES

Eugene Sentemov in MaxPatrol SIEM & VM
Вроде на mssql досточно привилегии на дебаг.
Она как раз таки включена.
Или я неправ и бэкап и секьюрити тоже нужны?
источник

m

max in MaxPatrol SIEM & VM
нужны были все 3. Если запустить интерактивно инсталлятор, он об этом говорит, если не может их получить.
источник

К

Кац in MaxPatrol SIEM & VM
тут необходимо уточнение, с какой версии он об этом говорит
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
Добрый день. Подскажите. Можно ли удалить из сием 21 версии сразу 100 индексов? В руководстве указанно как удалять по одному.
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Батником. Примеры тут были даже
источник

К

Капибара in MaxPatrol SIEM & VM
Через курл по маске. Или через плагин для браузера, например servistate. Например -DELETE http://192.168.xx.xx:9200/siem_events_2021-06-*
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
А как через курл?  Пример можно?
источник

К

Капибара in MaxPatrol SIEM & VM
ну curl -XDELETE http://192.168.xx.xx:9200/siem_events_2021-06-* например
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
Выдаёт acknowledged : true
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
И не удаляет
источник

К

Капибара in MaxPatrol SIEM & VM
По фотографии трудно лечить, да и курл сейчас не с руки лезть проверять. Поставьте servistate для Хрома, там всё проще простого
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
На машине нет инета и не могу ничего передать на неё
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
в 21 версии индексы вроде ещё иначе назывались или я путаю?
источник