Help banner

Modificar objeto – Canal de arquivo

O objeto Canal de arquivo armazena as informações que o Driver de arquivos necessita para gravar eventos no sistema de arquivos.

IMPORTANTE: Você deve reiniciar o servidor de registro para validar qualquer mudança na configuração do objeto Canal. Para obter mais informações sobre como reiniciar o servidor de registro, consulte o Novell Nsure Audit Administration Guide (Guia de administração do Novell Nsure Audit).

As informações a seguir fornecem uma descrição de cada atributo do objeto Canal:

Configuração

 

 

Arquivo de registro

O caminho para o arquivo de registro.

Os caminhos de registro padrão para cada sistema operacional são os seguintes:

  • sys:/etc/logdir (NetWare)

  • /Arquivos de programas/Novell/Nsure Audit/Logs (Windows)
  • /usr/naudit/logs (Linux)
  • /op/NOVLnaudit/logs (Solaris)

IMPORTANTE: Todos os armazenamentos de dados de arquivos são denominados “registro”. Portanto, se você tiver vários objetos Canal de arquivo, deverá indicá-los para caminhos diferentes.

 

 

Purgar arquivos de registro após _____ segundos

A vida útil dos arquivos de registro. O servidor de registro apaga todos os arquivos de registro anteriores ao período de tempo designado.

 

 

Rolar quando o arquivo de registro alcançar _____ bytes

O tamanho de arquivo máximo do arquivo de registro. Quando um arquivo de registro atinge o tamanho de arquivo designado, o lgdfile.* renomeia o arquivo e cria um novo arquivo de registro.

O nome do arquivo é uma combinação da data atual e de um número de seqüência hexadecimal (l/yy/mm/dd.###). Por exemplo, o primeiro arquivo de registro arquivado em 10 de julho de 2003 seria denominado l030710.001. Os arquivos de registro subseqüentes e arquivados no mesmo dia seriam denominados l030710.002, l030710.003 etc.

 

Formato de registro

O driver do Canal de arquivo pode registrar eventos no formato bruto ou convertido. Selecione Convertido ou Bruto para definir o modo de registro do objeto Canal atual.

 

 

Convertido

No modo Convertido, o driver do Canal de arquivo usa o ID de evento para pesquisar cada evento no esquema de registro do aplicativo e, em seguida, grava a descrição do evento para cada armazenamento de dados.

Se o esquema de registro não estiver disponível ou se não existir uma entrada descritiva para o evento atual, o Canal de arquivo usa como padrão o seguinte formato:

$DC $TC,$SO,$NI,$NL,$NG,$N1,$N2,$SS,$ST\n

(Marcação de data e horário do cliente, Componente, ID do evento, Nível de registro, ID do grupo, Valor1, Valor2, Texto1, Texto2) Para obter uma explicação sobre essas variáveis, consulte Variáveis de eventos.

OBSERVAÇÃO: Os arquivos do Esquema de registro (*.lsc) catalogam os eventos que podem ser registrados para um determinado aplicativo. Eles também podem fornecer etiquetas e descrições de eventos para os campos do evento. Para obter mais informações, consulte Arquivos do esquema de registro.

Embora um arquivo de registro convertido possa ser visualmente explorado para a localização de conteúdo, nenhuma consulta pode ser gerada a partir desse arquivo porque não há uma estrutura de campo consistente; ele apenas contém as descrições do evento.

 

 

Bruto

No modo Bruto, o driver do Canal de arquivo grava os eventos “como se apresentam” para o armazenamento de dados.

O arquivo de registro bruto não está em um formato humano-legível; contudo, é possível gerar consultas a partir desse arquivo usando o utilitário gerador de consultas baseado em texto – o LETrans.

OBSERVAÇÃO: Para obter mais informações sobre o LETrans, consulte “LETrans” no Novell Nsure Audit Administration Guide (Guia de administração do Novell Nsure Audit).

 

 

Idioma convertido

O idioma no qual os eventos são gravados no arquivo.

IMPORTANTE: Essa opção só é válida para os arquivos de registro Convertido.

Se os aplicativos de registro tiverem localizado os arquivos do Esquema de registro e se esses arquivos forem adicionados a seus respectivos objetos Aplicativo, o canal de arquivo poderá gravar os arquivos de registro Convertido no idioma selecionado. Se não existir um esquema de registro para o idioma selecionado, o canal usará como padrão o idioma inglês.

OBSERVAÇÃO: É possível criar registros paralelos em vários idiomas definindo vários objetos Canal de arquivo com idiomas diferentes e possuindo um filtro de notificação único que passe todos os eventos para esses canais. Para obter uma configuração de exemplo, consulte o Novell Nsure Audit Administration Guide (Guia de administração do Novell Nsure Audit).

 

Status

Por padrão, todos os objetos Canal estão habilitados. Isso significa que o servidor de registro carrega a configuração do objeto Canal na memória durante a inicialização.

Se o objeto Canal estiver desabilitado, o servidor de registro não carregará a configuração desse objeto na inicialização.

IMPORTANTE: O objeto Canal deve estar localizado em um container Channel suportado para que o servidor de registro o localize. Consulte Criando e configurando canais para obter mais informações.

Para obter mais informações sobre o Canal de arquivo, consulte Canal de arquivo.

Para obter informações gerais sobre a configuração de objetos Canal, consulte Criando e configurando objetos Canal.

Para obter mais informações sobre o uso do Nsure Audit, consulte a ajuda do Nsure Audit.

Um símbolo de marca registrada (®, TM, etc.) indica uma marca registrada da Novell. Um asterisco (*) indica uma marca registrada de terceiros. Para obter mais informações sobre marcas registradas, consulte Informações legais.