This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Log file for Failed Authentication Attempts?

I'm transitioning over from Microsoft TMG and one thing I can do in the TMG is look at any and all traffic coming from a host and see if it's authenticated or not.  It looks like the UTM only logs traffic after it's been authenticated (if it's required).  Is there anyway to have it log traffic when the authentication fails?  The "User Authentication Daemon" only shows authentication of the UTM WebAdmin or Portal itself, not against web filtering requests.  Is there another log I'm missing?  Thx!


This thread was automatically locked due to age.
Parents
  • Regarding extra auth logging (does not apply for AD SSO).


    If the information in aua.log is insufficient for identifying the error, debug mode can be activated. This is performed on the command line with the command [removed]
    Very detailed information is recorded in the log file. Invoking the command [removed] again deactivates debug mode.

    Attention: when using debug mode, passwords can be displayed in clear text.

    Note: If authentication problems are incurred in relation to the Web filter/HTTP proxy, it is possible to activate the debug mode here as well.
Reply
  • Regarding extra auth logging (does not apply for AD SSO).


    If the information in aua.log is insufficient for identifying the error, debug mode can be activated. This is performed on the command line with the command [removed]
    Very detailed information is recorded in the log file. Invoking the command [removed] again deactivates debug mode.

    Attention: when using debug mode, passwords can be displayed in clear text.

    Note: If authentication problems are incurred in relation to the Web filter/HTTP proxy, it is possible to activate the debug mode here as well.
Children
No Data