Help banner

Modifier l'objet - Canal de fichier

L'objet Canal de fichier stocke les informations nécessaires au pilote du canal de fichier pour écrire des événements dans le système de fichiers.

IMPORTANT : vous devez redémarrer le serveur de consignation pour que les modifications apportées à la configuration de l'objet Canal soient appliquées. Pour plus d'informations sur le redémarrage du serveur de consignation, reportez-vous au guide d'administration de Novell Nsure Audit.

Vous trouverez ci-après la description de chaque attribut de l'objet Canal :

Configuration

 

 

Fichier journal

Chemin d'accès au fichier journal.

Les chemins par défaut pour chaque système d'exploitation sont les suivants :

  • sys:/etc/logdir (NetWare)

  • /Program Files/Novell/Nsure Audit/Logs (Windows)
  • /usr/naudit/logs (Linux)
  • /op/NOVLnaudit/logs (Solaris)

IMPORTANT : toutes les banques de données de fichiers sont appelées “ log ”. Donc, s'il existe plusieurs objets Canal de fichier, leurs chemins d'accès doivent être différents.

 

 

Purger les fichiers journaux après _____ secondes

Durée de vie des fichiers journaux. Le serveur de consignation supprime tous les fichiers journaux créés depuis une période supérieure à celle indiquée.

 

 

Déclenchement lorsque le fichier journal atteint _____ octets

Taille maximale du fichier journal. Lorsqu'un fichier journal atteint la taille indiquée, lgdfile.* le renomme et crée un nouveau fichier journal.

Le nom du fichier d'archivage est composé de la date du jour et d'un numéro de séquence hexadécimal (l/aa/mm/jj.###). Par exemple, un premier fichier journal archivé le 10 juillet 2003 portera le nom l030710.001. Les fichiers journaux suivants archivés le même jour porteront les noms l030710.002, l030710.003, etc.

 

Format de journal

Le pilote du canal de fichier peut consigner des événements au format Traduit ou Brut. Sélectionnez Traduit ou Brut pour définir le mode de consignation de l'objet Canal de fichier actuel.

 

 

Traduit

En mode Traduit, le pilote du canal de fichier utilise EventID pour rechercher chaque événement dans le fichier LSC (Log Schema) de l'application, puis écrit la description des événements dans la banque de données.

Si le schéma de journaux n'est pas disponible ou si aucune entrée ne décrit l'événement courant, le canal de fichiers adopte par défaut le format suivant :

$DC $TC,$SO,$NI,$NL,$NG,$N1,$N2,$SS,$ST\n

(Tampon horaire et date du client, Composant, ID d'événement, Niveau de consignation, ID de groupe, valeur1, valeur2, texte1, texte2). Pour accéder à une explication de ces variables, reportez-vous à Variables d'événement.

REMARQUE : les fichiers *.lsc répertorient les événements qui peuvent être consignés pour une application donnée. Ils peuvent aussi fournir des descriptions d'événements et des étiquettes pour les champs d'événements. Pour plus d'informations, reportez-vous à Fichiers LSC (Log Schema).

Il est possible de parcourir visuellement un fichier journal traduit, cependant aucune requête ne peut être générée à partir de ce fichier car il n'existe pas de structure de champ cohérente. Le fichier contient uniquement les descriptions d'événements.

 

 

Brut

En mode Brut, le pilote du canal de fichier écrit les événements tels quels dans la banque de données.

Le format du fichier journal brut n'est pas lisible, mais il est possible de générer des requêtes à partir de ce fichier à l'aide de l'utilitaire de génération de requêtes sous forme de texte, LETrans.

REMARQUE : pour plus d'informations sur LETrans, reportez-vous à LETrans dans le guide d'administration de Novell Nsure Audit.

 

 

Langue de traduction

Langue dans laquelle les événements sont écrits dans le fichier.

IMPORTANT : cette option n'est valide que pour les fichiers journaux traduits.

Si les applications de consignation possèdent des fichiers journaux localisés et si ces fichiers sont ajoutés à leur objet Application respectif, le pilote du canal de fichier peut écrire les fichiers journaux traduits dans la langue sélectionnée. En l'absence de fichier LSC pour la langue sélectionnée, l'anglais est utilisé par défaut.

REMARQUE : vous pouvez créer des fichiers journaux parallèles en plusieurs langues. Pour cela, définissez plusieurs objets Canal de fichier avec des langues différentes et utilisez un filtre de notification sur tous les événements vers ces canaux. Si vous voulez consulter un exemple de configuration, reportez-vous au guide d'administration de Novell Nsure Audit.

 

État

Par défaut, tous les objets Canal sont activés. Le serveur de consignation charge donc la configuration de l'objet Canal dans la mémoire au démarrage.

Si l'objet Canal est désactivé, le serveur de consignation ne chargera pas la configuration de cet objet au démarrage.

IMPORTANT : l'objet Canal doit se trouver dans un conteneur de canal pris en charge pour que le serveur de consignation puisse le trouver. Pour plus d'informations, reportez-vous à Création et configuration de canaux.

Pour plus d'informations sur le canal de fichier, reportez-vous à Canal de fichier.

Pour des informations générales sur la configuration des objets Canal, reportez-vous à Création et configuration d'objets Canal.

Pour plus d'informations sur l'utilisation de Nsure Audit, reportez-vous à l'aide de Nsure Audit.

Les symboles de marque commerciale (®, TM, etc.) signalent une marque de Novell. L'astérisque (*) indique qu'il s'agit d'une marque commerciale de fabricant tiers. Pour plus d'informations sur les marques commerciales, reportez-vous à la rubrique Mentions légales.