NetWorker : Envoi des messages d’audit de sécurité au serveur syslog

Résumé: Envoi des messages du journal d’audit de sécurité au serveur syslog.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Consignation de l’audit de sécurité

Remarque : Pour plus d’informations sur l’audit NetWorker, reportez-vous au Guide de configuration de la sécurité spécifique à la version de NetWorker. La documentation NetWorker est disponible ici : Prise en charge de NetWorker | Manuels et documents

Emplacement par défaut du journal d’audit de sécurité :

Utilisez l’une des options suivantes pour modifier les paramètres du journal d’audit NetWorker :

  • NetWorker Management Console (NMC) -> Server -> Security Audit Log -> hostname_sec_audit.raw -> Fichier -> Propriétés

Journal d’audit de sécurité NMC 

  • NetWorker Web User Interface (NWUI) -> Server -> Security Audit Log -> hostname_sec_audit.raw -> Modifier

Journal d’audit de sécurité NWUI

  • Invite nsradmin du serveur NetWorker :
  1.  Ouvrez une invite avec élévation de privilèges sur le serveur NetWorker, puis exécutez la commande suivante : nsradmin
  2. À partir de l' nsradmin Invite, exécutez : . type: nsr auditlog
  3. Pour obtenir le nom du journal d’audit, exécutez : print
  4. Définissez la requête sur le journal d’audit de sécurité à l’aide du nom du journal de l’étape 3 : . type: nsr auditlog; name: hostname_sec_audit.raw
  5. Utilisez la commande update pour modifier les paramètres du journal d’audit. La syntaxe de mise à jour est la suivante : update setting: new_value
  6. Vous êtes invité à confirmer les modifications, puis saisissez : y ou n.
  7. Lorsque vous avez terminé, saisissez quit pour quitter le nsradmin Invite.

Exemple :

[root@nsr ~]# nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr auditlog; name: nsr.amer.lan_sec_audit.raw
Current query set
nsradmin> update auditlog rendered service: syslog
   auditlog rendered service: syslog;
Update? y
updated resource id 5.0.90.20.0.0.0.0.196.80.99.102.192.168.9.150(2)
nsradmin> quit

 Options :

  • Hostname: Spécifiez le nom d’hôte pouvant être résolu du serveur auquel les logs doivent être envoyés. Assurez-vous de spécifier le nom d’hôte d’un client défini sur le NetWorker Server 
  • File Path: Spécifiez un chemin de système de fichiers valide sur le serveur de log d’audit.
  • (Facultatif) Modifiez la taille maximale du fichier en Mo.
  • (Facultatif) Modifiez le nombre maximal de copies des journaux d’audit à conserver après le transfert du journal.
  • (Facultatif) Modifiez la gravité du log : Informations, Erreur, Avis, Avertissement, Grave, Critique
  • (Facultatif) Modifiez les paramètres régionaux de rendu. Ce service utilise un service de journalisation tiers pour envoyer des messages de journal d’audit de sécurité :
    Option Valeur
    Aucune
    Local
    • Écrit les messages du journal d’audit de sécurité publiés dans le hostname_sec_audit.log .
    • Écrit des messages de journal d’audit de sécurité non restitués dans hostname_sec_audit.raw .
    syslog
    • Écrit les messages du journal d’audit de sécurité publiés dans le syslog Linux.
    • Écrit des messages de journal d’audit de sécurité non restitués dans hostname_sec_audit.raw .
    eventlog
    • Écrit les messages du journal d’audit de sécurité publiés dans le journal des événements Windows.
    • Écrit des messages de journal d’audit de sécurité non restitués dans hostname_sec_audit.raw .

Informations supplémentaires

Produits concernés

NetWorker

Produits

NetWorker
Propriétés de l’article
Numéro d’article: 000012361
Type d’article: How To
Dernière modification: 06 Feb 2026
Version:  6
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.