上一主题: 收集服务器未接收到某些审核日志消息下一主题: SID 解析失败(事件查看器警告)


收集服务器未接收到任何审核日志消息

在 UNIX 上有效

症状:

我已将 CA ControlMinder 安装中的端点配置为将其本地审核日志路由到中央日志收集服务器,但服务器没有接收到任何审核日志。 我已将 selogrd 配置为发送审核记录并将 selogrcd 配置为收集审核记录。

解决方案:

验证 selogrcd 是否正在日志收集服务器上运行。

注意:如果 selogrcd 在很长一段时间内不运行,端点可能会放弃审核事件。

更多信息:

selogrcd 后台进程-收集审核记录