NetWorker : Envoi des messages d’audit de sécurité au serveur syslog
Résumé: Envoi des messages du journal d’audit de sécurité au serveur syslog.
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Instructions
Consignation de l’audit de sécurité
Remarque : Pour plus d’informations sur l’audit NetWorker, reportez-vous au Guide de configuration de la sécurité spécifique à la version de NetWorker. La documentation NetWorker est disponible ici : Prise en charge de NetWorker | Manuels et documents
Emplacement par défaut du journal d’audit de sécurité :
- Linux :
/nsr/logs/hostname_sec_audit.raw - Windows (par défaut) :
C:\Program Files\EMC NetWorker\nsr\logs\hostname_sec_audit.raw - NetWorker : Utilisation de nsr_render_log pour afficher .raw fichiers journaux
Utilisez l’une des options suivantes pour modifier les paramètres du journal d’audit NetWorker :
- NetWorker Management Console (NMC) -> Server -> Security Audit Log ->
hostname_sec_audit.raw-> Fichier -> Propriétés
- NetWorker Web User Interface (NWUI) -> Server -> Security Audit Log ->
hostname_sec_audit.raw-> Modifier

- Invite nsradmin du serveur NetWorker :
- Ouvrez une invite avec élévation de privilèges sur le serveur NetWorker, puis exécutez la commande suivante :
nsradmin - À partir de l'
nsradminInvite, exécutez :. type: nsr auditlog - Pour obtenir le nom du journal d’audit, exécutez :
print - Définissez la requête sur le journal d’audit de sécurité à l’aide du nom du journal de l’étape 3 :
. type: nsr auditlog; name: hostname_sec_audit.raw - Utilisez la commande update pour modifier les paramètres du journal d’audit. La syntaxe de mise à jour est la suivante :
update setting: new_value - Vous êtes invité à confirmer les modifications, puis saisissez :
youn. - Lorsque vous avez terminé, saisissez
quitpour quitter lensradminInvite.
Exemple :
[root@nsr ~]# nsradmin NetWorker administration program. Use the "help" command for help, "visual" for full-screen mode. nsradmin> . type: nsr auditlog; name: nsr.amer.lan_sec_audit.raw Current query set nsradmin> update auditlog rendered service: syslog auditlog rendered service: syslog; Update? y updated resource id 5.0.90.20.0.0.0.0.196.80.99.102.192.168.9.150(2) nsradmin> quit
Options :
Hostname: Spécifiez le nom d’hôte pouvant être résolu du serveur auquel les logs doivent être envoyés. Assurez-vous de spécifier le nom d’hôte d’un client défini sur le NetWorker ServerFile Path: Spécifiez un chemin de système de fichiers valide sur le serveur de log d’audit.- (Facultatif) Modifiez la taille maximale du fichier en Mo.
- (Facultatif) Modifiez le nombre maximal de copies des journaux d’audit à conserver après le transfert du journal.
- (Facultatif) Modifiez la gravité du log : Informations, Erreur, Avis, Avertissement, Grave, Critique
- (Facultatif) Modifiez les paramètres régionaux de rendu. Ce service utilise un service de journalisation tiers pour envoyer des messages de journal d’audit de sécurité :
Option Valeur Aucune - Default
- Écrit des messages de journal d’audit de sécurité non restitués dans
hostname_sec_audit.rawFichier uniquement.
Networker: Utilisation de nsr_render_log pour afficher .raw fichiers journaux
Local - Écrit les messages du journal d’audit de sécurité publiés dans le
hostname_sec_audit.log. - Écrit des messages de journal d’audit de sécurité non restitués dans
hostname_sec_audit.raw.
syslog- Écrit les messages du journal d’audit de sécurité publiés dans le syslog Linux.
- Écrit des messages de journal d’audit de sécurité non restitués dans
hostname_sec_audit.raw.
eventlog- Écrit les messages du journal d’audit de sécurité publiés dans le journal des événements Windows.
- Écrit des messages de journal d’audit de sécurité non restitués dans
hostname_sec_audit.raw.
Informations supplémentaires
Produits concernés
NetWorkerProduits
NetWorkerPropriétés de l’article
Numéro d’article: 000012361
Type d’article: How To
Dernière modification: 06 févr. 2026
Version: 6
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.