故障排除指南 › 收集审核记录 › 收集服务器未接收到任何审核日志消息
在 UNIX 上有效
症状:
我已将 CA ControlMinder 安装中的端点配置为将其本地审核日志路由到中央日志收集服务器,但服务器没有接收到任何审核日志。 我已将 selogrd 配置为发送审核记录并将 selogrcd 配置为收集审核记录。
解决方案:
验证 selogrcd 是否正在日志收集服务器上运行。
注意:如果 selogrcd 在很长一段时间内不运行,端点可能会放弃审核事件。
更多信息:
selogrcd 后台进程-收集审核记录