Strona tytułowa pomocy

Modyfikowanie obiektu — kanał Syslog

W obiekcie kanału Syslog przechowywane są dane wymagane przez program obsługi Syslog do zapisywania zdarzeń w dzienniku systemowym.

WAŻNE: Aby zmiany w konfiguracji obiektów kanałów zostały wprowadzone, należy ponownie uruchomić serwer gromadzenia dzienników. Więcej informacji na temat ponownego uruchamiania serwera gromadzenia dzienników można znaleźć w podręczniku „Novell Nsure Audit — podręcznik administracji”.

Poniżej przedstawiono opisy atrybutów tego obiektu kanału:

Konfiguracja

 

 

Host Syslog

Nazwa hosta lub adres IP serwera Syslog.

W razie określenia nazwy hosta używany będzie tylko pierwszy adres skojarzony z tą nazwą.

WAŻNE: Na serwerze Syslog musi działać demon Syslog, umożliwiający nawiązywanie zdalnych połączeń w celu wykonywania zrzutów dziennika. W przypadku demonów systemu UNIX połączenia zdalne są akceptowane domyślnie, ale w przypadku demonów systemu Linux — nie. Dlatego skrypt startu dla demonów systemu Linux musi zostać zmodyfikowany, tak aby zezwalał na połączenia zdalne. Służy do tego przełącznik -r w wywołaniu polecenia syslogd.

 

 

Element

Element Syslog, do którego serwer gromadzenia dzienników zapisuje zdarzenia.

 

 

Język dziennika

Język, w jakim zdarzenia są zapisywane do dziennika systemowego.

Jeśli aplikacje dokonujące zapisów w dzienniku mają dostęp do przetłumaczonych plików schematu dziennika i pliki te zostaną dodane do odpowiednich obiektów aplikacji, tłumaczone pliki dziennika mogą być zapisywane przez kanał Syslog w wybranym języku. Jeśli dla wybranego języka nie istnieje schemat dziennika, pliki są domyślnie zapisywane w języku angielskim.

UWAGA: W plikach schematu dziennika (*.lsc) są katalogowane zdarzenia, które mogą być zapisywane w dzienniku dla danej aplikacji. Pliki te mogą również zawierać opisy zdarzeń i etykiety pól zdarzeń. Więcej informacji na ten temat można znaleźć w części Pliki schematu dziennika.

Jeśli schemat dziennika jest niedostępny lub jeśli dla bieżącego zdarzenia nie istnieje opis, stosowany jest format domyślny kanału Syslog:

$DC $TC,$SO,$NI,$NL,$NG,$N1,$N2,$SS,$ST\n

(znacznik daty i godziny klienta, składnik, identyfikator zdarzenia, poziom dziennika, identyfikator grupy, wartość 1, wartość 2, tekst 1, tekst 2). Objaśnienia tych zmiennych można znaleźć w części Zmienne zdarzeń.

Ze względu na możliwości techniczne (protokół 7-bitowy) dozwolony jest tylko język angielski. W większości implementacji dziennika systemowego obsługiwany jest jednak protokół 8-bitowy, więc można wybierać również wszystkie języki 8-bitowe. Niektóre języki 8-bitowe (np. rosyjski) nie wydają się jednak w tym przypadku zbyt przydatne. Języki 16-bitowe nie są dozwolone.

UWAGA: Można równolegle tworzyć dzienniki w wielu językach. W tym celu należy zdefiniować wiele obiektów kanału Syslog dla różnych języków i skonfigurować jeden filtr powiadomień do przekazywania wszystkich zdarzeń do tych kanałów. Przykładową konfigurację można znaleźć w podręczniku „Novell Nsure Audit — podręcznik administracji”.

 

Status

Domyślnie wszystkie obiekty kanałów są włączone. Oznacza to, że serwer gromadzenia dzienników ładuje konfigurację danego obiektu kanału do pamięci podczas startu.

Jeśli obiekt kanału jest wyłączony, jego konfiguracja nie jest ładowana do pamięci podczas startu serwera gromadzenia dzienników.

WAŻNE: Aby obiekt kanału mógł zostać znaleziony przez serwer, obiekt ten musi znajdować się w obsługiwanym kontenerze kanałów. Więcej informacji na ten temat można znaleźć w części Tworzenie i konfigurowanie obiektów kanałów.

Więcej informacji na temat kanału Syslog można znaleźć w części Kanał Syslog.

Ogólne informacje na temat konfigurowania obiektów kanałów można znaleźć w części Tworzenie i konfigurowanie obiektów kanałów.

Więcej informacji na temat korzystania z programu Nsure Audit można znaleźć w pomocy do programu Nsure Audit.

Symbol znaku towarowego (® TM itp.) oznacza znak towarowy firmy Novell. Gwiazdka (*) oznacza znak towarowy innej firmy. Aby uzyskać więcej informacji o znakach towarowych, patrz Informacje prawne.