Help banner

Canale File

Il canale File consente al server di registrazione di scrivere gli eventi direttamente in un file delimitato da virgole o di convertirli in un file di log leggibile da parte degli utenti.

I file di log delimitati da virgole contengono dati grezzi, in formato non leggibile. È tuttavia possibile generare interrogazioni da questi file mediante LETrans, un'apposita utility basata su testo.

NOTA: per ulteriori informazioni su LETrans, vedere la sezione relativa a LETrans in Novell Nsure Audit Administration Guide (in lingua inglese).

A differenza dei file di log delimitati da virgole, quelli convertiti possono essere esaminati per individuare il contenuto desiderato. È tuttavia difficile generare interrogazioni da questi file poiché non contengono una struttura di campi coerente ma semplicemente le descrizioni degli eventi.

Oltre a fornire formati di log differenti, il canale File è in grado di creare log localizzati. Se alle applicazioni di registrazione sono associati file dello schema di log localizzati e tali file vengono aggiunti al rispettivo oggetto Application, il canale File può scrivere file di log nella lingua designata nell'oggetto File Channel.

NOTA: nello schema di log sono catalogati gli eventi che possono essere registrati per una determinata applicazione. Lo schema può inoltre contenere le descrizioni degli eventi e le etichette dei campi di evento. Per ulteriori informazioni, vedere File dello schema di log.

Il server di registrazione può utilizzare il canale File per scrivere le informazioni nell'archivio dati centrale o creare file di log filtrati. Per alcune configurazioni di esempio, consultare Novell Nsure Audit Administration Guide (in lingua inglese).

Driver del canale File

All'avvio del sistema, il driver del canale File (lgdfile.*) carica lo schema di log di ciascuna applicazione. Se per lo schema di log di un'applicazione di registrazione sono disponibili più versioni di lingua, il canale File carica lo schema relativo alla lingua designata nell'oggetto File Channel.

NOTA: Nsure Audit memorizza i file dello schema di log come attributi nel relativo oggetto Application. Per ulteriori informazioni, vedere File dello schema di log.

NOTA: se gli oggetti File Channel e Syslog Channel fanno riferimento alla stessa lingua, i driver caricano lo schema di log in modo indipendente nella rispettiva memoria. Lo schema di log viene condiviso solo in caso di più istanze dello stesso driver. Se ad esempio due canali File sono configurati per la scrittura dei file di log in inglese, lo schema di log inglese per ciascuna applicazione viene caricato una sola volta.

Quando crea un file di log grezzo, il driver del canale File scrive semplicemente gli eventi nell'archivio dati, senza apportare alcuna modifica.

Quando crea un file di log convertito, il driver del canale File utilizza l'ID evento per individuare ciascun evento nello schema di log dell'applicazione corrispondente e scrive la descrizione dell'evento nell'archivio dati. Se lo schema di log non è disponibile o non esiste una descrizione per l'evento attuale, viene utilizzato il seguente formato di default:

$DC $TC,$SO,$NI,$NL,$NG,$N1,$N2,$SS,$ST\n

(Data e ora del client, Componente, ID evento, Gravità, ID gruppo, Valore1, Valore2, Testo1, Testo2). Per la descrizione di queste variabili, vedere Variabili di evento.

Poiché utilizza lo schema di log per la scrittura di log convertiti, il driver del canale File è anche in grado di creare log localizzati. Se a un'applicazione di registrazione sono associati file dello schema di log localizzati e tali file vengono aggiunti al rispettivo oggetto Application, per la scrittura delle descrizioni di evento il driver del canale File utilizzerà lo schema di log per la lingua designata nell'oggetto File Channel. Per ulteriori informazioni sull'attributo del canale File relativo alla lingua, vedere Modifica oggetto - Canale File. Per ulteriori informazioni sui file dello schema di log localizzati, vedere File dello schema di log.

Per informazioni sulla configurazione di un oggetto File Channel, vedere Modifica oggetto - Canale File.

Per ulteriori informazioni sull'uso di Nsure Audit, vedere Guida di Nsure Audit.

Un simbolo di marchio di fabbrica (®, TM e così via) indica un marchio di fabbrica Novell. Un asterisco (*) indica un marchio di fabbrica di terze parti. Per informazioni sui marchi di fabbrica, vedere Note legali.