上一主题: 如何执行系统维护下一主题: 跟踪记录筛选


监视访问控制活动

CA ControlMinder 跟踪是实时日志,可以显示 CA ControlMinder 执行的每项操作。 跟踪记录收集在 ACInstallDir\log\seosd.trace(其中 ACInstallDir 是您安装 CA ControlMinder 的目录)中。

或者汇集在指定为注册表子项中的 trace_file 值的任何文件中:

HKEY_LOCAL_MACHINE\SOFTWARE\ComputerAssociates\AccessControl\SeOSD\

尽管您可以从跟踪文件中筛选记录,但是跟踪机制是为系统监视而设计的,而不是为安全审核而设计的。

默认情况下,CA ControlMinder 仅在初始化期间生成跟踪消息。 CA ControlMinder 初始化之后,它将停止跟踪机制,而且不会生成跟踪消息。