Help banner

Canal de archivos

El canal de archivos permite al servidor de registro escribir eventos directamente en un archivo delimitado por comas o traducirlos en un archivo de registro legible.

Los archivos delimitados por comas sólo contienen los datos de los eventos en bruto. Por lo tanto, no se presentan en un formato legible. Sin embargo, es posible generar consultas a partir de dichos archivos mediante la utilidad de generación de consultas basadas en texto, LETrans.

NOTA: Si desea obtener más información acerca de LETrans, consulte “LETrans” en la publicación Novell Nsure Audit Administration Guide (Guía de administración de auditoría de Novell Nsure).

Por otro lado, el contenido de los archivos de registro traducido puede consultarse visualmente. Sin embargo, es difícil generar consultas a partir de dichos archivos porque no presentan una estructura de campos coherente, únicamente descripciones de eventos.

Además de ofrecer diversos formatos de registro, el canal de archivos puede crear registros localizados. Si las aplicaciones de registro presentan archivos de esquema de registro localizados y dichos archivos se añaden a su objeto Aplicación respectivo, el canal de archivos podrá escribir archivos de registro traducidos en el idioma designado en el objeto Canal de archivos.

NOTA: El esquema de registro cataloga los eventos que se pueden registrar para una aplicación determinada. Asimismo, también proporciona descripciones de eventos y etiquetas para los campos de éstos. Si desea obtener más información, consulte Archivos de esquema de registro.

El servidor de registro puede utilizar el canal de archivos para escribir el almacenamiento central de datos o crear archivos de registro filtrados. Si desea obtener ejemplos de configuraciones, consulte la publicación Novell Nsure Audit Administration Guide (Guía de administración de auditoría de Novell Nsure).

Controlador del canal de archivos

Al iniciarse, el controlador del canal de archivos, lgdfile.*, carga el esquema de registro de cada aplicación. Si una aplicación de registro presenta varias versiones de idioma de dicho esquema, el canal de archivos carga el correspondiente al idioma designado en el objeto Canal de archivos.

NOTA: La auditoría de Nsure almacena archivos del esquema de registro como atributos en los objetos Aplicación respectivos. Para obtener más información, consulte Archivos de esquema de registro.

NOTA: Si los objetos Archivo y Canal Syslog hacen referencia al mismo idioma, los controladores cargan independientemente el esquema de registro en su propia memoria. La única ocasión en que el esquema de registro se comparte es entre varias instancias del mismo controlador. Por ejemplo, si tiene dos canales de archivo configurados para escribir archivos de registro traducidos en inglés, el esquema de registro de cada aplicación correspondiente a este idioma sólo se carga una vez.

Cuando el controlador del canal de archivos crea un archivo de registro en bruto, se limita a escribir los eventos "tal cual" en el almacén de datos.

Cuando crea un archivo de registro traducido, el controlador de archivos utiliza la ID de evento para buscar cada evento en el esquema de registro de la aplicación correspondiente y escribe la descripción del mismo en el almacén de datos. Si el esquema de registro no está disponible o no existe una entrada descriptiva para el evento actual, el canal de archivos presenta por defecto el formato siguiente:

$DC $TC,$SO,$NI,$NL,$NG,$N1,$N2,$SS,$ST\n

(Fecha y marca horaria del cliente, Componente, ID de evento, Nivel del registro, ID del grupo, Value1, Value2, Text1, Text2) Si desea obtener una descripción de estas variables, consulte Variables de eventos.

Dado que utiliza el esquema de registro para escribir registros traducidos, el controlador de archivos también puede crear registros localizados. Si una aplicación de registro dispone de archivos localizados del esquema de registro y éstos se añaden a su objeto Aplicación respectivo, el controlador de archivos utilizará el esquema de registro del idioma designado en el objeto Canal de archivos para escribir las descripciones de los eventos. Si desea obtener más información acerca del atributo Idioma del canal de archivos, consulte Configuración del canal de archivos. Si desea obtener información sobre archivos de esquema de registro localizados, consulte Archivos de esquema de registro.

Si desea obtener información acerca de la configuración del objeto Canal de archivos, consulte Configuración del canal de archivos.

Para obtener información sobre la auditoría de Nsure, consulte Ayuda de la auditoría de Nsure.

Un símbolo de marca comercial (®, TM, etc.) indica una marca comercial de Novell. Un asterisco (*) indica una marca comercial de otro fabricante. Para obtener información sobre marcas comerciales, consulte Información legal.