Windows Server 2008 のみで有効
監査イベントを Windows イベント ログ チャネルにルーティングするように CA ControlMinder を設定すると、seosd が監査イベントを CA ControlMinder 監査ログに書き込むたびに、対応するイベントがイベント ログに送信されます。 CA ControlMinder イベント ログ チャネルの名前は、CA-AccessControl-AuthorizationEngine/Audit です。
また、Policy Model 監査イベントをイベント ログ チャネルに送信するように CA ControlMinder を設定することもできます。 Policy Model イベント ログ チャネルの名前は、CA-AccessControl-Policy Models/Audit です。
イベントをイベント ログ チャネルにルーティングする方法
secons -s
CA ControlMinder が停止します。
監査イベントが Windows イベント ログチャネルに送信されます。
Policy Model 監査イベントが Windows イベント ログ チャネルに送信されます。
seosd -start
CA ControlMinder が再起動します。
例: イベント ログ チャネルへの監査イベントのルーティング
以下の例では、監査イベントをイベント ログ チャネルにルーティングします。 このコマンドを使用するには、リモート設定環境(env config)を使用する必要があります。
er config ACROOT section(logmgr) token(SendAuditToNativeChannel) value(1)
例: イベント ログ チャネルへの Policy Model 監査イベントのルーティング
以下の例では、Policy Model 監査イベントをイベント ログ チャネルにルーティングします。 このコマンドを使用するには、リモート設定環境(env config)を使用する必要があります。
er config ACROOT section(Pmd) token(SendAuditToNativeChannel) value(1)
|
Copyright © 2013 CA.
All rights reserved.
|
|