Trusted Solaris の監査管理

sequence トークンを監査レコードに含めない方法

  1. seq 監査ポリシーを動的に削除するためには、ラベル admin_low でセキュリティ管理者になって、コマンド行に次のように入力します。


    $ auditconfig -setpolicy -seq
    $ auditconfig -getpolicy
    slabel
    

  2. ラベル admin_low でセキュリティ管理者になって、seq 監査ポリシーを audit_startup ファイルから削除します。

    #!/bin/sh
    
    auditconfig -setpolicy +slabel