KB5044281 更新(Windows Server 2022)后,我们无法看到 SFTP 上传或任何其他命令的用户名。更新前,它列在 USER 字段中。现在,所有操作都只有 SYSTEM 作为用户。所有用户都配置为在 chroot jail 中操作。

我们有数百个 sftp 集成帐户,目前我们无法确定谁在做什么。我检查了 KB5044281 文件更改,所有与 OpenSSH 相关的文件都在列表中。所以微软对此做了一些改变。有没有人注意到这个变化,或者你知道如何让每个操作的用户名显示在事件日志中?

0