跳转至

审计日志

审计日志记录系统中的重要操作事件,包括系统事件和用户操作事件,用于排查系统问题和追溯操作历史。

进入"设置" → "维护":

维护界面

审计位于第一个组,点击"审计日志"弹出审计日志窗口:

审计日志界面

功能说明

审计日志分为两类:

  • 系统事件 ([sys]):记录系统级别的重要事件,包括网络配置变更、OTA 升级、恢复出厂设置、SSH 认证失败等
  • 用户事件 ([usr]):记录用户级别操作,包括登录/登出、账号管理、USB 设备控制、视频设置、网络配置、系统重启等

每条日志格式:[YYYY-MM-DD HH:MM:SS UTC] [sys|usr] 日志内容

查看日志

审计日志默认每页显示 50 条,支持分页浏览。窗口顶部显示总记录数、总页数和当前页条数。

点击"刷新"重新获取最新审计日志。

下载日志

点击"下载",选择保存目录:

下载界面

下载按钮下方显示进度条:

文件下载进度条

进度条到达 100% 且校验通过后,文件保存到所选目录。文件命名格式:audit-log-{ISO时间戳}.log

例如:audit-log-2026-05-19T09-33-10.log