Trusted Solaris の監査管理

監査レコードを新しい監査ファイルに送る方法

    ワークステーションで生成される監査レコード用の監査ファイルを変更するには、ラベル admin_high でセキュリティ管理者になって、次のコマンドを入力します。


    $ audit -n filename 
    

    新しいファイルは既存のファイルと同じディレクトリに作成されます。このディレクトリにadmin_high ラベルのファイルを置きます。