上一主题: 系统审核员下一主题: 文件通知


设置日志传递工具

设置日志传递

  1. 创建日志传递配置文件。

    除非您使用 seos.ini 文件中的 RouteFile 标记另行指定,否则 CA ControlMinder 会将日志传递配置文件命名为 ACInstallDir/log/selogrd.cfg,

    其中 ACInstallDir 为 CA ControlMinder 的安装目录,默认为 /opt/CA/AccessControl。

    您可以在目录 ACInstallDir/samples/selogrd.init 中找到日志传递配置示例文件。 您也可以创建由以下三行组成的文件,作为非常简单的日志传递配置文件:

    规则
    host destination
    。
    

    对于 destination,输入应接收审核记录的主机的名称。 系统将记录所有类、资源、访问者和结果。

    注意:有关配置文件语法的详细信息,请参阅《实用程序指南》中的 selogrd 实用程序。

  2. 在要传递审核信息的所有主机上启动发射器后台程序 (selogrd),并在要收集审核信息的所有主机上执行收集器后台程序 (selogrcd)。

    注意:有关使用这些后台程序的详细信息,请参阅《参考指南》