Как включить ведение журнала событий и правил ACS на компьютерах AIX и Solaris
Применимо к:System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
В этом разделе не применяется на компьютерах с Windows.
По умолчанию компьютеры Solaris и AIX не журнал событий аудита. Файл, расположенный в /etc/syslog.conf управляет конфигурации ведения журнала. Необходимо внести изменения в этот файл, а затем включите правила ACS.
Чтобы настроить Solaris Syslog
-
Добавьте следующий код в файл syslog.conf:
auth.info;local2.info /var/log/authlog
Примечание Используйте клавишу TAB для разделения компонентов журнала из имен файлов журнала. Пробелы не работают.
-
Перезапустите управляющая программа Syslog.
-
Solaris 5.8 и 5.9 введите следующие команды:
/etc/init.d/syslog stop
/etc/init.d/syslog start
На 5.10 Solaris введите следующие команды:
svcadm refresh svc:/system/system-log
Теперь необходимо включить правила ACS.
Чтобы настроить AIX Syslog
-
Добавьте следующий код в файл syslog.conf:
*.info /var/log/syslog.log rotate size 1m files 10
Файл системного журнала поворота, когда он становится больше 1 мегабайт (МБ) и число файлов, повернутый ограничено до 10.
Примечание Используйте клавишу TAB для разделения компонентов журнала из имен файлов журнала. Пробелы не работают.
-
Введите следующую команду, чтобы обновить конфигурацию компьютера:
# refresh –s syslogd
Теперь необходимо включить правила ACS.
Чтобы включить правила ACS
-
В операции щелкните Разработка.
-
В области навигации щелкните Разработка, щелкните объекты пакета управления, и нажмите кнопку правила.
-
В области «правила» найдите правило должно быть включено. Если Искать панель доступна не выше правило перейдите из представление меню, а затем нажмите Найти.
-
Щелкните правой кнопкой мыши имя правила для правила, которое нужно включить, перейдите в каталог переопределяет , щелкните переопределить правило, и нажмите кнопку для всех объектов класса для класса объектов для отслеживания правилом.
-
Задайте включено параметра True, изменить значение переопределения для True, и нажмите кнопку ОК.
См. также
Сбор событий безопасности с помощью служб ACS в Operations Manager
Как настроить сертификаты для пересылки и сбора ACS
Планирование загрузки служб ACS
Счетчики производительности служб ACS
Как включить сбор аудита службы пересылки (ACS)
Безопасность служб ACS
Инструкции по фильтрации событий ACS для UNIX и Linux компьютеров
Мониторинг производительности служб ACS
Удаление службы сбора аудита (ACS)
Администрирование служб ACS (AdtAdmin.exe)