Go to main content
Oracle® Solaris 11.3 での Kerberos およびその他の認証サービスの管理

印刷ビューの終了

更新: 2017 年 3 月
 
 

PAM のエラーレポートを記録する方法

始める前に

root 役割になる必要があります。詳細は、Oracle Solaris 11.3 でのユーザーとプロセスのセキュリティー保護 の 割り当てられている管理権利の使用を参照してください。

  1. どの system-log サービスインスタンスがオンラインであるかを判定します。
    # svcs system-log
    STATE          STIME    FMRI
    disabled       13:11:55 svc:/system/system-log:rsyslog
    online         13:13:27 svc:/system/system-log:default
  2. syslog.conf ファイルを必要なロギングのレベルで構成します。

    ロギングレベルについては、syslog.conf(4) のマニュアルページの説明のセクションを参照してください。ほとんどの PAM エラー報告は、LOG_AUTH 機能を使用して実行されます。

    たとえば、デバッグ出力のためのファイルを作成します。

    # touch /var/adm/pam_debuglog

    次に、デバッグ出力を送信するための syslog.conf エントリをそのファイルに追加します。


    注 -  rsyslog サービスインスタンスがオンラインである場合は、rsyslog.conf ファイルを変更します。
    # pfedit /etc/syslog.conf
    ...
    *.debug        /var/adm/pam_debuglog
    ...
  3. system-log サービスの構成情報をリフレッシュします。
    # svcadm refresh system-log:default

    注 -  rsyslog サービスがオンラインである場合は、system-log:rsyslog サービスインスタンスをリフレッシュします。