通过如在全局区域中配置审计中所述包括 zonename 标记,可以按区域对 Solaris 审计记录进行分类。然后,可以使用 auditreduce 命令收集来自不同区域的记录,从而为特定区域创建日志。
有关更多信息,请参见 audit_startup(1M) 和 auditreduce(1M) 手册页。