前のトピック: CA Access Control iRecorder のダウンロードとインストール

次のトピック: CA Audit コレクタ データベースから CA Access Control イベントをインポートする方法

スタンドアロンの CA Access Control iRecorder の設定

CA User Activity Reporting Module に CA Access Control イベントを送信するように iRecorder を設定するには、次の手順を使用します。

重要: スタンド アロンの iRecorder は、1 つの宛先のみにイベントを送信することができます。 次の手順を使用して iRecorder を設定すると、このシステムにインストールされたすべての iRecorder が指定された CA User Activity Reporting Module イベント ログ ストアのみにイベントを送信します。

CA Audit クライアントと同じコンピュータにインストールされる iRecorder は、クライアントにイベントを直接送信します。 それらのサーバでは、CA User Activity Reporting Module SAPI コレクタまたはルータ アダプタを設定後に、既存の CA Audit ポリシーを変更してルール アクションを追加する必要があります。

CA User Activity Reporting Module にイベントを送信するように iRecorder を設定する方法

  1. 管理者または root の権限を持つユーザとして、iRecorder をホストするサーバにログインします。
  2. オペレーティング システムの次のディレクトリに移動します。
  3. 次のコマンドを使用して、iGateway デーモンまたはサービスを停止します。
  4. iControl.conf ファイルを編集します。

    変更する必要のあるセクションを太字で示した iControl のサンプル ファイルを次に示します。

    <?xml version='1.0' encoding='UTF-8' standalone='no'?>
    <iSponsor>
    	<Name>iControl</Name>
    	<ImageName>iControl</ImageName>
    	<Version>4.5.0.2</Version>
    	<DispatchEP>iDispatch</DispatchEP>
    	<ISType>DSP</ISType>
    	<Gated>false</Gated>
    	<PreLoad>true</PreLoad>
    	<RouteEvent>false</RouteEvent>
    	<RouteEventHost>localhost</RouteEventHost>
    	<EventsToCache>100</EventsToCache>
    	<EventUseHttps>true</EventUseHttps>
    	<EventUsePersistentConnections>true</EventUsePersistentConnections>
    	<EventUsePipeline>false</EventUsePipeline>
    	<StoreEventHost max="10000">localhost</StoreEventHost>
    	<RetrieveEventHost interval="60">localhost</RetrieveEventHost>
    	<UID>ef1f44ef-r8sp1cr3596a1052-abcd28-2</UID>
    	<PublicKey>Public_Key_Value</PublicKey>
    	<PrivateKey>Private_Key_Value</PrivateKey>
    	<EventsToQueue>10</EventsToQueue>
    </iSponsor>
    
  5. RouteEvent の値を次のように指定します。
    <RouteEvent>true</RouteEvent>
    

    このエントリは、すべての iRecorder イベントを含むイベントを、RouteEventHost タグのペアで指定されたホストに送信するよう iGateway に指示します。

  6. RouteEventHost の値を次のように指定します。
    <RouteEventHost>Your_CA_Enterprise_Log_Manager_hostname</RouteEventHost>
    

    このエントリは、DNS 名を使用して CA User Activity Reporting Module サーバにイベントを送信するように iGateway に指示します。

  7. ファイルを保存して閉じます。
  8. 次のコマンドを使用して、iGateway デーモンまたはサービスを再起動します。

    このアクションによって iRecorder は強制的に新しい設定を使用し、iRecorder から CA User Activity Reporting Module サーバへのイベント フローを開始します。