您可以按照桌面池、安全组或 AD 组查看服务器的所有入站活动。

图 1. 查看入站活动
服务器

可以通过单击搜索 (Search)使用默认搜索条件执行快速查询,或者根据您的要求自定义查询。

前提条件

  • 必须在环境中安装 Guest Introspection
  • 必须向 NSX Manager 注册一个域。有关域注册的信息,请参见在 NSX Manager 中注册 Windows 域
  • 必须在一个或多个虚拟机上启用数据收集。

过程

  1. 登录到 vSphere Web Client。
  2. 单击网络和安全 (Networking & Security),然后单击活动监控 (Activity Monitoring)
  3. 单击入站活动 (Inbound Activity)选项卡。
  4. 单击来源 (Originating from)旁边的链接。
  5. 选择要查看活动的用户组的类型。
  6. 筛选器类型 (Filter type)中,选择一个或多个组,然后单击“确定”。
  7. 目标虚拟机位置 (Where destination virtual machine)中,选择包括 (includes)排除 (excludes)以指示应在搜索中包括还是排除所选虚拟机。
  8. 单击目标虚拟机位置 (And where destination virtual machine)旁边的链接。
  9. 选择一个或多个虚拟机,然后单击确定 (OK)
  10. 目标应用程序位置 (And where destination application)中,选择包括 (includes)排除 (excludes)以指示应在搜索中包括还是排除所选应用程序。
  11. 单击目标应用程序位置 (And where destination application)旁边的链接。
  12. 选择一个或多个应用程序,然后单击确定 (OK)
  13. 单击期间 (During period) (“期间”图标) 图标,然后选择搜索的时间段。
  14. 单击搜索 (Search)

结果

此时将显示按指定条件筛选的搜索结果。单击结果表的任意位置,查看有关访问指定虚拟机和应用程序的用户的信息。

可以通过单击页面右下方的 导出 图标导出此页面上的特定记录或所有记录,将其以 .csv 格式保存到某个目录中。