RedHat Enterprise Linux 8.x に Privileged Access Manager Server Control ( 以下、PAMSC) を導入し、GUI からログインを行った。
その後、ターミナルを起動しコマンドを入力後、キーボードロガー (KBL) のログを確認しても何も記録されていない。
ユーザの設定、seos.iniの設定等は問題が無かったが、 sewhoami コマンドを実行すると結果がログインユーザでなく、root と表示される。
# sewhoami
root
# seaudit -kbl -sd today
CA Privileged Access Manager Server Control seaudit v14.10.70.54 - 監査ログ一覧表示
Copyright (c) 2018 CA. All rights reserved.
表示されている合計レコード数 0
#
ssh クライアントから接続すると、正常にKBLが記録され、sewhoami コマンドもログインユーザを返す。
# sewhoami
<User>
# seaudit -kbl -sd today
CA Privileged Access Manager Server Control seaudit v14.10.70.54 - 監査ログ一覧表示
Copyright (c) 2018 CA. All rights reserved.
14 Aug 2025 11:09:20 P LOGIN <User> <KBL Session ID> 12 XX.XX.XX.XX cmdlog
表示されている合計レコード数 1
#
RedHat Enterprise Linux 8, 9
Privileged Access Manager Server Control: 14.10.70.54 以前
GUI関連のプロセス生成方法がOSのバージョンにより、異なる方法が使用されていました。
このため、プロセス生成に伴うログインユーザの追跡に失敗していました。
本不具合に対応するテストフィックスが作成されました。
必要な場合、問い合わせケースを作成し、テストフィックスを入手してください。