Strona tytułowa pomocy

Modyfikowanie obiektu — kanał plików

W obiekcie kanału plików są przechowywane dane wymagane przez program obsługi plików do zapisywania zdarzeń w systemie plików.

WAŻNE: Aby zmiany w konfiguracji obiektów kanałów zostały wprowadzone, należy ponownie uruchomić serwer gromadzenia dzienników. Więcej informacji na temat ponownego uruchamiania serwera gromadzenia dzienników można znaleźć w podręczniku „Novell Nsure Audit — podręcznik administracji”.

Poniżej przedstawiono opisy atrybutów tego obiektu kanału:

Konfiguracja

 

 

Plik dziennika

Ścieżka do pliku dziennika.

Domyślne ścieżki do dzienników dla poszczególnych systemów operacyjnych:

  • sys:/etc/logdir (NetWare)

  • /Program Files/Novell/Nsure Audit/Logs (Windows)
  • /usr/naudit/logs (Linux)
  • /op/NOVLnaudit/logs (Solaris)

WAŻNE: Wszystkie składnice danych plików noszą nazwę „log”. Jeśli więc istnieje wiele obiektów kanałów plików, należy dla nich wskazać różne ścieżki.

 

 

Likwiduj plik dziennika po _____ s

Okres ważności plików dziennika. Wszystkie pliki dziennika, dla których upłynął wyznaczony okres, są usuwane z serwera gromadzenia dzienników.

 

 

Zawiń, gdy plik dziennika osiągnie _____ b

Maksymalna wielkość pliku dziennika. Po osiągnięciu przez plik wyznaczonej wielkości nazwa pliku jest zmieniana (lgdfile.*) i tworzony jest nowy plik dziennika.

Nazwa pliku archiwum stanowi kombinację bieżącej daty i liczby porządkowej w systemie szesnastkowym (l/rr/mm/dd.###). Na przykład, nazwa pierwszego pliku dziennika zarchiwizowanego 10 lipca 2003 r. wyglądałaby następująco: l030710.001. Natomiast nazwy kolejnych plików dziennika zarchiwizowanych tego samego dnia: l030710.002, l030710.003 itd.

 

Format dziennika

Zdarzenia mogą być zapisywane w dzienniku przez program obsługi kanału plików w formacie tłumaczonym lub surowym. Aby ustawić tryb zapisywania bieżącego obiektu kanału w dzienniku, należy wybrać opcję Tłumaczony lub Surowy.

 

 

Tłumaczony

W trybie tłumaczonym program obsługi wyszukuje zdarzenia w schemacie dziennika aplikacji według identyfikatora, a następnie w pliku danych zapisuje opisy zdarzeń.

Jeśli schemat dziennika jest niedostępny lub jeśli dla bieżącego zdarzenia nie istnieje opis, stosowany jest format domyślny kanału plików:

$DC $TC,$SO,$NI,$NL,$NG,$N1,$N2,$SS,$ST\n

(znacznik daty i godziny klienta, składnik, identyfikator zdarzenia, poziom dziennika, identyfikator grupy, wartość 1, wartość 2, tekst 1, tekst 2). Objaśnienia tych zmiennych można znaleźć w części Zmienne zdarzeń.

UWAGA: W plikach schematu dziennika (*.lsc) są katalogowane zdarzenia, które mogą być zapisywane w dzienniku dla danej aplikacji. Pliki te mogą również zawierać opisy zdarzeń i etykiety pól zdarzeń. Więcej informacji na ten temat można znaleźć w części Pliki schematu dziennika.

Pliki dziennika w formacie tłumaczonym mogą być przeglądane wzrokowo, ale na ich podstawie nie można generować zapytań ze względu na brak jednolitej struktury pól — pliki zawierają tylko opisy zdarzeń.

 

 

Surowy

W trybie surowym zdarzenia są zapisywane w składnicy danych w formie niezmienionej.

Odczytanie pliku dziennika w formacie surowym przez użytkownika jest niemożliwe. Można natomiast generować z tego pliku zapytania, korzystając z narzędzia do generowania zapytań tekstowych, LETrans.

UWAGA: Więcej informacji na temat narzędzia LETrans można znaleźć w części „LETrans” w podręczniku „Novell Nsure Audit — podręcznik administracji”.

 

 

Język tłumaczenia

Język, w jakim zdarzenia są zapisywane do pliku.

WAŻNE: Opcja ta działa tylko w przypadku plików dziennika w trybie tłumaczonym.

Jeśli aplikacje dokonujące zapisów w dzienniku mają dostęp do przetłumaczonych plików schematu dziennika i pliki te zostaną dodane do odpowiednich obiektów aplikacji, tłumaczone pliki dziennika mogą być zapisywane przez kanał plików w wybranym języku. Jeśli dla wybranego języka nie istnieje schemat dziennika, pliki są domyślnie zapisywane w języku angielskim.

UWAGA: Można równolegle tworzyć dzienniki w wielu językach. W tym celu należy zdefiniować wiele obiektów kanału plików dla różnych języków i skonfigurować jeden filtr powiadomień do przekazywania wszystkich zdarzeń do tych kanałów. Przykładową konfigurację można znaleźć w podręczniku „Novell Nsure Audit — podręcznik administracji”.

 

Status

Domyślnie wszystkie obiekty kanału są włączone. Oznacza to, że serwer gromadzenia dzienników ładuje konfigurację danego obiektu kanału do pamięci podczas startu.

Jeśli obiekt kanału jest wyłączony, jego konfiguracja nie jest ładowana do pamięci podczas startu serwera gromadzenia dzienników.

WAŻNE: Aby obiekt kanału mógł zostać znaleziony przez serwer, obiekt ten musi znajdować się w obsługiwanym kontenerze kanałów. Więcej informacji na ten temat można znaleźć w części Tworzenie i konfigurowanie obiektów kanałów.

Więcej informacji na temat kanału plików można znaleźć w części Kanał plików.

Ogólne informacje na temat konfigurowania obiektów kanałów można znaleźć w części Tworzenie i konfigurowanie obiektów kanałów.

Więcej informacji na temat korzystania z programu Nsure Audit można znaleźć w pomocy do programu Nsure Audit.

Symbol znaku towarowego (® TM itp.) oznacza znak towarowy firmy Novell. Gwiazdka (*) oznacza znak towarowy innej firmy. Aby uzyskać więcej informacji o znakach towarowych, patrz Informacje prawne.