PowerScale: OneFS: Fouten in protocolcontrole voorkomen toegang tot delen
Summary: Gebruikers wordt de toegang tot shares ontzegd waartoe ze anders toegang zouden moeten hebben en krijgen het volgende bericht te zien: {Audit failed} Een poging om een beveiligingsaudit uit te voeren is mislukt. ...
Symptoms
Gebruikers die toegang proberen te krijgen tot shares krijgen het volgende foutbericht te zien:
Een poging om een beveiligingsaudit uit te voeren is mislukt.
STATUS_AUDIT_FAILED fouten worden weergegeven in pakketopnamen:
Cause
Dit gebeurt wanneer protocolcontrole is ingeschakeld en geconfigureerd, maar niet werkt.
Dit werkt zoals ontworpen. Protocolcontrole wordt gebruikt om gebruikersactiviteit op het bestandssysteem vast te leggen. Als auditing niet werkt, wordt gebruikers de toegang geweigerd om te voorkomen dat er wijzigingen worden aangebracht zonder logboekregistratie.
Resolution
Controleer of de auditingservices zijn ingeschakeld en of alle gerelateerde processen op alle knooppunten worden uitgevoerd.
Controleer of de auditingservices zijn ingeschakeld:
isilon-1# isi services -a | grep audit
isi_audit_cee Audit Log Forwarder to CEE Enabled
isi_audit_d Audit Log Server Enabled
isi_audit_syslog Audit Log Forwarder to Syslog Enabled
Controleer of alle controleprocessen op alle knooppunten worden uitgevoerd:
isilon-1# isi_for_array -s 'ps auwxx | grep audit | grep -v grep'
isilon-1: root 2269 0.0 0.5 66128 9696 ?? Ss 12:31PM 0:00.36 /usr/sbin/isi_audit_d -d
isilon-1: root 2274 0.0 1.2 153400 23828 ?? S 12:31PM 0:00.03 /usr/libexec/isilon/isi_audit_cee /usr/bin/isi_audit_cee -p /var/run
isilon-1: root 2340 0.0 1.4 196656 29584 ?? I 12:31PM 0:00.06 /usr/libexec/isilon/isi_audit_syslog /usr/bin/isi_audit_syslog
Als processen niet worden uitgevoerd of niet meer reageren, start u de bijbehorende service opnieuw. Het wordt aangeraden om dit tijdens een onderhoudsvenster te doen om de impact op eventuele workflows te minimaliseren.
OneFS audit inschakelen/uitschakelen:
- Controleer om te bevestigen dat protocolcontrole is ingeschakeld: # ISI Audit Settings Global view
- Als Protocolcontrole ingeschakeldJa is, schakelt u het uit:
# isi audit settings global modify --protocol-auditing-enabled=No - Als Protocolcontrole ingeschakeld Nee is, is dit probleem niet van toepassing.
- Als Protocolcontrole ingeschakeldJa is, schakelt u het uit:
- Schakel de service uit:
# isi services -a <service> disable - Controleer of het gerelateerde proces is gestopt:
# isi_for_array -s 'ps auwxx | grep audit | grep -v grep' - Schakel de service opnieuw in:
# isi services -a <service> enable - Controle opnieuw inschakelen:
# isi audit settings global modify --protocol-auditing-enabled=Yes