NetWorker:如何将安全审核日志消息发送到系统日志服务器

摘要: 如何将安全审核日志消息发送到系统日志服务器。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

安全审核日志记录

提醒:NetWorker 特定于版本 的安全配置指南中详细介绍了有关 NetWorker 审核的其他信息。NetWorker 文档可通过以下方式获得:适用于NetWorker的支持 |手册和文档

默认安全审核日志位置:

使用以下选项之一修改 NetWorker 审核日志设置:

  • NetWorker Management Console (NMC) -> 服务器 -> 安全审核日志 -> hostname_sec_audit.raw -> 文件 -> 属性

NMC 安全审核日志 

  • NetWorker Web 用户界面 (NWUI) -> 服务器 -> 安全审核日志 -> hostname_sec_audit.raw -> 编辑

NWUI 安全审核日志

  • NetWorker 服务器 nsradmin 提示符:
  1.  在 NetWorker 服务器上打开提升的提示符,运行: nsradmin
  2. nsradmin 提示符、运行: . type: nsr auditlog
  3. 要获取审核日志的名称,请运行: print
  4. 使用步骤 3 中的日志名称将查询设置为安全审核日志: . type: nsr auditlog; name: hostname_sec_audit.raw
  5. 使用 update 命令更改审核日志设置。更新语法为: update setting: new_value
  6. 系统会提示您确认更改,请输入 yn
  7. 完成后,输入 quit 要退出 nsradmin 提示。

示例:

[root@nsr ~]# nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr auditlog; name: nsr.amer.lan_sec_audit.raw
Current query set
nsradmin> update auditlog rendered service: syslog
   auditlog rendered service: syslog;
Update? y
updated resource id 5.0.90.20.0.0.0.0.196.80.99.102.192.168.9.150(2)
nsradmin> quit

 Options:

  • Hostname管理此进程:指定日志必须发送到的服务器的可解析主机名。确保指定在 NetWorker 服务器上定义的客户端的主机名 
  • File Path管理此进程:在审核日志服务器上指定有效的文件系统路径。
  • (可选)更改最大文件大小(以 MB 为单位)。
  • (可选)更改滚动更新日志后要保留的审核日志的最大副本数。
  • (可选)更改日志严重性:Information、Error、Notice、Warning、Severe、Critical
  • (可选)更改呈现的区域设置。这使用第三方日志记录服务发送安全审核日志消息:
    选项
    本地
    • 将呈现的安全审核日志消息写入 hostname_sec_audit.log 文件中定义。
    • 将未呈现的安全审核日志消息写入 hostname_sec_audit.raw 文件中定义。
    syslog
    • 将呈现的安全审核日志消息写入 Linux 系统日志。
    • 将未呈现的安全审核日志消息写入 hostname_sec_audit.raw 文件中定义。
    eventlog
    • 将呈现的安全审核日志消息写入 Windows 事件日志。
    • 将未呈现的安全审核日志消息写入 hostname_sec_audit.raw 文件中定义。

其他信息

受影响的产品

NetWorker

产品

NetWorker
文章属性
文章编号: 000012361
文章类型: How To
上次修改时间: 06 2月 2026
版本:  6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。