Hvorfor lukker systemet brat ned med en revideret servicefejl?

Summary: Systemet starter ikke. Lukker automatisk ned under opstartssekvens med fejl for Security Auditing Service: [ *** ] Der kører et stopjob for Security Auditing Service (1 min/1 min. 30 sek.) Systemet stopper brat med Security Auditing Service-fejl. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Miljø

  • Red Hat Enterprise Linux (alle versioner)

Problem

  • Systemet starter ikke. Lukker automatisk ned under opstartssekvens med fejl for Security Auditing Service:
 [ ***  ] A stop job is running for Security Auditing Service (1min / 1min 30s)
  • Systemet stopper brat med Security Auditing Service fejl

Opløsning

  • Kontroller overvågningsindstillingerne i /etc/auditd/auditd.conf og markere felterne space_left_action,admin_space_left_action,disk_full_action, disk_error_action og overflow_action
  • Hvis en af dem er standset, skal du kontrollere, om den tilsvarende betingelse er opfyldt.
    Hvis /var/log/audit er fuld, og admin_space_left_action er indstillet til at stoppe, lukker revisionsdæmonen computersystemet med henvisning til lav diskplads.

Problem

  • admin_space_left definerer min. værdi (i megabyte) for ledig plads, under hvilken konfigureret handling vil blive udført af revisionsdæmonen.
    • admin_space_left_action definerer den handling, som overvågningsdæmonen udfører. De mulige værdier er ignore, syslog, rotate, email, exec, suspend, single og halt.
  • Ikonet halt får revisionsdæmonen til at lukke systemet ned.

Cause

  • admin_space_left definerer min. værdi (i megabyte) for ledig plads, under hvilken konfigureret handling udføres af revisionsdæmon.
    • admin_space_left_action definerer den handling, som overvågningsdæmonen udfører. De mulige værdier er ignore, syslog, rotate, email, exec, suspend, single og halt.
  • Ikonet halt får revisionsdæmonen til at lukke computersystemet ned.

Resolution

  • Kontroller overvågningsindstillingerne i /etc/auditd/auditd.conf og markere felterne space_left_action,admin_space_left_action,disk_full_action, disk_error_action og overflow_action
  • Hvis en af dem er standset, skal du kontrollere, om den tilsvarende betingelse er opfyldt.
    Hvis /var/log/audit er fuld, og admin_space_left_action er indstillet til at stoppe, lukker revisionsdæmonen computersystemet med henvisning til lav diskplads.

Additional Information

https://access.redhat.com/solutions/6616171

Affected Products

Red Hat Enterprise Linux Version 5, Red Hat Enterprise Linux Version 6, Red Hat Enterprise Linux Version 7, Red Hat Enterprise Linux Version 9, Red Hat Enterprise Linux Version 8
Article Properties
Article Number: 000228186
Article Type: Solution
Last Modified: 28 Jan 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.