Aktivieren der Protokollierung und ACS-Regeln auf Solaris und AIX-Computern
Betrifft: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
Dieses Thema gilt nicht für Windows-Computer.
Standardmäßig protokolliert Solaris und AIX-Computer keine Überwachungsereignisse. Die Protokollierungskonfiguration wird von der Datei /etc/syslog.conf gesteuert. Sie müssen auf diese Datei bearbeiten und ACS-Regeln aktivieren.
So konfigurieren Sie die Solaris-Syslog
-
Fügen Sie den folgenden Code zur syslog.conf-Datei:
auth.info;local2.info /var/log/authlog
Hinweis Verwenden Sie die TAB-Taste, um Log-Komponenten von den Protokolldateinamen zu trennen. Leerzeichen sind nicht funktionsfähig.
-
Starten den Syslog-Daemon neu.
-
Geben Sie unter Solaris 5.8 und 5.9 die folgenden Befehle aus:
/etc/init.d/syslog stop
/etc/init.d/syslog start
Geben Sie auf Solaris 5.10 die folgenden Befehle ein:
svcadm refresh svc:/system/system-log
Sie müssen nun die ACS-Regeln aktivieren.
So konfigurieren Sie das AIX-Syslog
-
Fügen Sie den folgenden Code zur syslog.conf-Datei:
*.info /var/log/syslog.log rotate size 1m files 10
Die Syslog-Datei gedreht wird, wenn es größer als 1 Megabyte (MB) und die Anzahl der gedrehten Dateien auf 10 beschränkt ist.
Hinweis Verwenden Sie die TAB-Taste, um Log-Komponenten von den Protokolldateinamen zu trennen. Leerzeichen sind nicht funktionsfähig.
-
Geben Sie den folgenden Befehl aus, um die Konfiguration des Computers zu aktualisieren:
# refresh –s syslogd
Sie müssen nun die ACS-Regeln aktivieren.
So aktivieren Sie ACS-Regeln
-
In der Operations -Konsole, klicken Sie auf Authoring.
-
Klicken Sie im Navigationsbereich auf Dokumenterstellung, klicken Sie auf Management Pack-Objekte, und klicken Sie dann auf Regeln.
-
Suchen Sie im Bereich Regeln für die Regel aktiviert werden. Wenn die Suchen nach Leiste ist nicht verfügbar, über die Regel auflisten, navigieren Sie aus der Ansicht und klicken Sie dann auf finden.
-
Mit der rechten Maustaste in des Regelnamens für die Regel, die Sie aktivieren möchten, navigieren zu überschreibt , klicken Sie auf Überschreiben Sie die Regel, und klicken Sie dann auf für alle Objekte der Klasse für eine Klasse von Objekten, die von der Regel überwacht werden.
-
Festlegen der aktiviert Parameter True, Ändern der Außerkraftsetzungswert auf True, und klicken Sie dann auf OK.
Siehe auch
Erfassen von Sicherheitsereignissen mithilfe der Überwachungssammeldienste (ACS) von Operations Manager
Zertifikate für ACS-Sammlung und Weiterleitung konfigurieren
Kapazitätsplanung für die Überwachungssammeldienste (ACS)
Leistungsindikatoren für die Überwachungssammeldienste (ACS)
Aktivieren der Audit Collection Services (ACS) Weiterleitungen
Sicherheit der Überwachungssammeldienste (ACS)
ACS Filtern von Ereignissen für UNIX und Linux-Computern
Überwachen der ACS-Leistung
Audit Collection Services (ACS)entfernen
Verwaltung der Überwachungssammeldienste (AdtAdmin.exe)