前のトピック: 一部の監査ログ メッセージを収集サーバが受信しない

次のトピック: SID の解決に失敗する(イベント ビューア警告)

監査ログ メッセージを収集サーバが受信しない

UNIX で該当

症状:

CA Access Control にエンドポイントを設定して、それらのローカル監査ログをセントラル ログ収集サーバにルーティングしていますが、サーバが監査ログをまったく受信しません。 selogrd は監査レコードを送出するように設定し、selogrcd は監査レコードを収集するように設定してあります。

解決方法:

selogrcd がログ収集サーバ上で実行中であることを確認します。

注: selogrcd が長期間にわたって実行されない場合、監査イベントがエンドポイントによって破棄されることがあります。

詳細情報:

selogrcd デーモン - 監査レコードの収集