이벤트 로깅 및 Solaris와 AIX 컴퓨터에서 ACS 규칙을 설정 하는 방법
적용 대상: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
이 항목은 Windows 컴퓨터에 적용 되지 않습니다.
기본적으로, Solaris 및 AIX 컴퓨터는 감사 이벤트를 기록 하지 않습니다. 로깅 구성은 /etc/syslog.conf에 있는 파일에 의해 제어 됩니다. 이 파일을 편집 하 고 ACS 규칙을 사용 하도록 설정 해야 합니다.
Solaris Syslog를 구성 하려면
-
Syslog.conf 파일에 다음 코드를 추가 합니다.
auth.info;local2.info /var/log/authlog
참고
TAB 키를 사용 하 여 로그 파일 이름에서 로그 구성 요소를 구분 합니다. 공백을 작동 하지 않습니다.
-
Syslog 데몬을 다시 시작 합니다.
-
Solaris 5.8 및 5.9에서 다음 명령을 입력 합니다.
/etc/init.d/syslog stop
/etc/init.d/syslog start
Solaris 5.10에서 다음 명령을 입력 합니다.
svcadm refresh svc:/system/system-log
이제 ACS 규칙을 활성화 해야 합니다.
AIX Syslog를 구성 하려면
-
Syslog.conf 파일에 다음 코드를 추가 합니다.
*.info /var/log/syslog.log rotate size 1m files 10
Syslog 파일 1 메가바이트 (MB) 보다 큰 막대로 바뀌고 회전 된 파일의 수는 10으로 제한 하는 경우 회전 합니다.
참고
TAB 키를 사용 하 여 로그 파일 이름에서 로그 구성 요소를 구분 합니다. 공백을 작동 하지 않습니다.
-
컴퓨터의 구성을 새로 고칠 다음 명령을 입력 합니다.
# refresh –s syslogd
이제 ACS 규칙을 활성화 해야 합니다.
ACS 규칙을 활성화 하려면
-
에 작업 콘솔에서 클릭 하 여 제작.
-
탐색 창에서 클릭 제작, 를 클릭 하 여 관리 팩 개체, 클릭 하 고 규칙.
-
규칙 창에서 사용하도록 설정할 규칙을 검색합니다. 하는 경우는 찾아보십시오 막대 위에 표시 됩니다.는 규칙 목록에서 이동 합니다는 보기 메뉴를 클릭 한 다음 찾기.
-
탐색을 활성화 하려면 원하는 규칙에 대 한 규칙 이름을 마우스 오른쪽 단추로 클릭 재정의 , 를 클릭 하 여 규칙 재정의, 클릭 하 고 클래스의 모든 개체에 대 한 규칙으로 모니터링할 개체의 클래스에 대 한 합니다.
-
설정의 Enabled 매개 변수를 True, 수정는 재정의 값 를 True, 를 클릭 하 고 확인.
참고 항목
Operations Manager에서 ACS(Audit Collection Services)를 사용하여 보안 이벤트 수집
전달자와 ACS 수집기에 인증서를 구성 하는 방법
Audit Collection Services 용량 계획
Audit Collection Services 성능 카운터
감사 수집 사용 하는 방법 서비스 (ACS) 전달자
Audit Collection Services 보안
UNIX 및 Linux 컴퓨터에 대 한 ACS 이벤트를 필터링 하는 방법
Audit Collection Services 성능 모니터링
감사 수집 서비스 (ACS)를 제거 하는 방법
Audit Collection Services 관리(AdtAdmin.exe)