上一主题: audit.cfg 文件-登录和注销事件筛选语法下一主题: audit.cfg 文件-用户事件跟踪消息筛选语法


audit.cfg 文件-安全数据库管理事件筛选语法

属于安全数据库管理事件的审核记录具有以下筛选格式:

ADMIN;ClassName;ObjectName;UserName;EffectiveUserName;TerminalName;Command;CommandResult
ADMIN

指定该规则筛选由管理员执行的事件生成的审核记录。

ClassName

定义管理员执行命令的类。

对象名

定义管理员的命令更新的对象。

用户名

定义执行命令的用户的名称。

EffectiveUserName

(UNIX) 定义适用该规则的有效用户的名称。

(Windows) 定义适用该规则的本地用户的名称。

TerminalName

定义发生事件的终端。

命令

定义管理员执行的 selang 命令。

CommandResult

定义授权或命令结果。

值:S(命令已成功)、F(命令已失败)、D(命令已拒绝)、*

示例:筛选安全数据库管理事件

此示例可筛选由 admin01 使用的 FILE 管理命令成功时生成的所有审核记录:

ADMIN;FILE'*;admin01;*;*;*;S