arbitrary 标记可封装数据以进行审计跟踪。此标记包含四个固定字段以及一个数据组。固定字段如下所示:
此标记的其余部分由指定类型的 count 组成。praudit 命令可按如下方式显示 arbitrary 标记:
arbitrary,decimal,int,1 42 |
值 |
操作 |
---|---|
AUP_BINARY |
以二进制格式列显日期 |
AUP_OCTAL |
以八进制格式列显日期 |
AUP_DECIMAL |
以十进制格式列显日期 |
AUP_HEX |
以十六进制格式列显日期 |
AUP_STRING |
将日期列显为字符串 |
下表显示了项大小字段的可能值。
表 30–6 arbitrary 标记的项大小字段值
值 |
操作 |
---|---|
AUR_BYTE |
数据以 1 字节的字节单位列显 |
AUR_SHORT |
数据以 2 字节的短单位列显 |
AUR_LONG |
数据以 4 字节的长单位列显 |