NetWorker. Как отправлять сообщения журнала аудита безопасности на сервер syslog

Сводка: Отправка сообщений журнала аудита безопасности на сервер syslog.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Ведение журнала аудита безопасности

ПРИМЕЧАНИЕ. Дополнительные сведения о контроле NetWorker подробно описаны в Руководстве по настройке безопасности для конкретной версии NetWorker. Документацию по NetWorker можно найти по адресу: Поддержка NetWorker | Руководства и документы

Местоположение журнала аудита безопасности по умолчанию:

Для изменения параметров журнала аудита NetWorker используйте один из следующих вариантов:

  • Консоль управления NetWorker Management Console (NMC) —> сервер —> журнал аудита безопасности —> hostname_sec_audit.raw -> Файл -> Свойства

Журнал аудита безопасности NMC 

  • Пользовательский веб-интерфейс NetWorker (NWUI) —> сервер —> журнал аудита безопасности —> hostname_sec_audit.raw -> Редактировать

Журнал аудита безопасности NWUI

  • Запрос nsradmin сервера NetWorker:
  1.  Откройте запрос с повышенными привилегиями на сервере NetWorker и выполните команду: nsradmin
  2. Из nsradmin Prompt, выполните: . type: nsr auditlog
  3. Чтобы получить имя журнала аудита, выполните команду: print
  4. Задайте запрос к журналу аудита безопасности, используя имя журнала из шага 3: . type: nsr auditlog; name: hostname_sec_audit.raw
  5. Используйте команду update для изменения параметров журнала аудита. Синтаксис обновления: update setting: new_value
  6. Появится запрос на подтверждение изменений, введите y или n.
  7. По завершении введите quit Чтобы выйти из меню nsradmin Строке.

Пример:

[root@nsr ~]# nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr auditlog; name: nsr.amer.lan_sec_audit.raw
Current query set
nsradmin> update auditlog rendered service: syslog
   auditlog rendered service: syslog;
Update? y
updated resource id 5.0.90.20.0.0.0.0.196.80.99.102.192.168.9.150(2)
nsradmin> quit

 Параметры:

  • Hostname. Укажите разрешаемое имя хоста сервера, на который должны отправляться журналы. Убедитесь, что указано имя хоста клиента, определенное на сервере NetWorker 
  • File Path. Укажите действительный путь к файловой системе на сервере журнала аудита.
  • (Дополнительный) Измените максимальный размер файла в Мбайт.
  • (Дополнительный) Измените максимальное количество копий журналов аудита, которые должны храниться после обновления журнала.
  • (Дополнительный) Измените уровень серьезности журнала: Информация, ошибка, уведомление, предупреждение, серьезный, критический
  • (Дополнительный) Измените языковой стандарт Rendered. Для отправки сообщений журнала аудита безопасности используется сторонняя служба ведения журналов:
    Параметр Значение
    None
    Локально
    • Записывает отрисованные сообщения журнала аудита безопасности в hostname_sec_audit.log .
    • Записывает необработанные сообщения журнала аудита безопасности в hostname_sec_audit.raw .
    syslog
    • Записывает отрисованные сообщения журнала аудита безопасности в системный журнал Linux.
    • Записывает необработанные сообщения журнала аудита безопасности в hostname_sec_audit.raw .
    eventlog
    • Записывает отрисованные сообщения журнала аудита безопасности в журнал событий Windows.
    • Записывает необработанные сообщения журнала аудита безопасности в hostname_sec_audit.raw .

Дополнительная информация

Затронутые продукты

NetWorker

Продукты

NetWorker
Свойства статьи
Номер статьи: 000012361
Тип статьи: How To
Последнее изменение: 06 Feb 2026
Версия:  6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.