Guide d'administration de Solaris PC NetLink

A propos de la surveillance des événements

Un événement est tout fait important se produisant dans le système (ou dans une application). Certains événements critiques sont notés dans des messages qui s'affichent à l'écran, tandis que les événements qui n'exigent pas une attention immédiate sont consignés dans un journal d'événements. L'enregistrement des événements démarre automatiquement à chaque fois que vous démarrez le programme SunLink Server. Afficher un journal d'événements au moyen de l'outil SunLink Server Manager permet de résoudre de nombreux problèmes et de surveiller les événements de sécurité de SunLink Server.

Le logiciel SunLink Server enregistre les événements dans les types de journaux suivants :

Les journaux système et application peuvent être affichés par tous les utilisateurs tandis que les journaux sécurité sont accessibles aux seuls administrateurs du système.

Interprétation d'un événement

Les journaux d'événements se composent d'un en-tête, d'une description de l'événement (basée sur son type) et d'autres données. La plupart des entrées des journaux sécurité se composent uniquement d'un en-tête et d'une description.

SunLink Server Manager affiche les événements de chaque journal séparément. Chaque ligne indique les informations relatives à un événement : date, heure, source, catégorie, ID de l'événement, compte d'utilisateur et nom d'ordinateur.

En-tête d'un événement

L'en-tête d'un événement contient les informations suivantes : Date à laquelle l'événement est survenu. Heure - Heure à laquelle l'événement est survenu. Source - Module logiciel qui a enregistré l'événement. Il peut s'agir d'un nom d'application ou d'un composant du système ou encore d'une application importante telle qu'un nom de service. Catégorie - Classification de l'événement en fonction de sa source. Cette information est principalement utilisée dans le journal sécurité. Evénement - Numéro qui identifie le type de l'événement. La première ligne de la description reporte, en général, le nom du type de l'événement. Par exemple, 6005 est l'ID de l'événement qui est survenu au démarrage du service d'enregistrement. La première ligne de la description de cet événement est "Le service Enregistrement d'événements a été démarré." L'ID de l'événement et la source peuvent être utilisés par les représentants de l'assistance produit pour résoudre certains problèmes du système. Utilisateur - Nom d'utilisateur de l'utilisateur au nom duquel l'événement est survenu. Si l'événement n'est pas enregistré par un utilisateur, l'ID de sécurité de l'entité à l'origine de l'enregistrement s'affiche. Ordinateur - Nom de l'ordinateur sur lequel l'événement est survenu.

Description d'un événement

Le format et le contenu de la description d'un événement varient selon son type. La description est souvent l'élément d'information le plus utile car elle indique ce qui s'est passé ou l'importance de l'événement.

Types d'événements

Les journaux de SunLink Server Manager reportent les types d'événements suivants :

Autres données

Le champ Données contient des données binaires qui sont générées par l'application qui a été à l'origine de l'enregistrement de l'événement. Ces données adoptent le format hexadécimal et seules les personnes qui connaissent bien l'application source peuvent les interpréter.

Utilisation de SunLink Server Manager pour afficher les événements

C'est vous qui déterminez quel journal d'événements afficher en sélectionnant parmi les journaux système, sécurité et application disponibles dans le groupe Evénements dans de SunLink Server Manager.

Graphic

Utilisation des journaux d'événements pour le dépannage

Une surveillance soignée des journaux d'événements peut vous aider à prévoir les pannes du système et à en identifier les sources. Les journaux peuvent également confirmer des problèmes au niveau du logiciel d'application Windows NT. Si une application Windows NT se bloque, un journal d'événements application peut fournir un enregistrement de l'activité qui a mené à l'événement.

Vous trouverez ci-après des lignes directrices relatives à l'utilisation des journaux d'événements pour diagnostiquer des problèmes :

Surveillance des événements de sécurité SunLink Server

Pour activer l'audit, vous utilisez la boîte de dialogue Stratégie d'audit du Gestionnaire des utilisateurs pour les domaines de Windows NT. L'audit vous permet de suivre les événements de sécurité de SunLink Server. Vous pouvez spécifier qu'une entrée d'audit doit être consignée dans le journal d'événements de sécurité à chaque fois que certaines actions sont accomplies ou qu'un utilisateur accède à certains fichiers.

Une entrée d'audit indique l'activité qui s'est produite, l'utilisateur qui a effectué l'action ainsi que la date et l'heure de cette activité. Vous pouvez analyser à la fois les tentatives réussies et les échecs. Le fichier de vérification à rebours peut montrer qui a effectivement effectué des actions sur le réseau et qui a essayé d'effectuer des actions non-autorisées.

Par défaut, les événements ne sont pas analysés. Si vous disposez d'une permission Administrateur, vous pouvez spécifier les types d'événements système à analyser au moyen du Gestionnaire des utilisateurs pour les domaines de Windows NT.

La stratégie d'audit détermine la quantité et le type des événements de sécurité que le logiciel SunLink Server enregistre. En ce qui concerne l'accès aux fichiers et objets, vous pouvez spécifier quels fichiers et imprimantes surveiller, et pour quels types d'utilisateurs et de groupes. Par exemple, lorsque l'audit de type Accès fichier et objet est activé, vous pouvez utiliser l'onglet Sécurité de la boîte de dialogue Propriétés (à laquelle vous accédez par le biais de l'Explorateur) d'un fichier ou d'un dossier pour spécifier quels fichiers analyser et quel type d'accès analyser pour ces fichiers.

Comment surveiller les événements
  1. En utilisant SunLink Server Manager, connectez-vous à, puis ouvrez le système SunLink Server dont vous voulez afficher les journaux d'événements.

    Pour les instructions, reportez-vous à "Comment vous connecter en utilisant SunLink Server Manager". Pour effectuer un changement quelconque, vous devez être connecté en tant que super-utilisateur.

  2. Double-cliquez sur Evénements.

    L'écran suivant s'affiche.

    Graphic

  3. Double-cliquez sur le nom du journal que vous voulez afficher.

  4. Double-cliquez sur une ligne quelconque de ce journal pour afficher des détails supplémentaires sur l'événement qui y est identifié.

    Pour des informations de base sur l'interprétation des événements, rapportez-vous à "Interprétation d'un événement".

Comment surveiller des événements depuis l'invite de commandes

Vous pouvez utiliser la commande SunLink Server elfread pour lire les journaux systèmes, sécurité et application. Cette commande est particulièrement utile pour rechercher pourquoi un système SunLink Server n'a pas démarré (les événements de ce type sont en général consignés dans le journal système). Utilisez la commande elfread à titre de solution de secours lorsque SunLink Server Manager, qui reste la méthode recommandée pour l'affichage des fichiers journaux lorsque le serveur fonctionne, ne démarre pas.

  1. A l'invite de commandes SunLink Server, tapez ce qui suit :

elfread [-od] nom du journal

Remplacez nom du journal par l'un des types de journaux suivants : système, sécurité ou application.

Pour afficher le contenu d'un fichier journal en commençant par les événements les plus anciens utilisez l'option -o. Pour afficher des informations détaillées sur les événements, utilisez l'option -d.

Si aucune option n'est spécifiée, un récapitulatif de tous les événements figurant dans le journal spécifié s'affiche en ordre chronologique inversé.

Comment afficher les informations sur SunLink Server
  1. En utilisant SunLink Server Manager, connectez-vous à, puis ouvrez le système SunLink Server dont vous voulez afficher les informations.

    Pour les instructions, reportez-vous à "Comment vous connecter en utilisant SunLink Server Manager". Pour effectuer un changement quelconque, vous devez être connecté en tant que super-utilisateur.

  2. Double-cliquez sur Informations.

    L'écran suivant s'affiche.

    Graphic

    Les données qui s'affichent dans la partie réservée aux informations sont courantes mais ne sont pas automatiquement mises à jour. Pour mettre à jour l'affichage afin de disposer des données les plus récentes, cliquez sur Rafraîchir dans le menu Afficher ou cliquez de nouveau sur Informations dans le volet Navigation.

Les informations suivantes sont fournies :

En plus de vous fournir des informations capitales, la fenêtre Informations comporte trois boutons qui vous permettent de lancer de nombreuses tâches administratives :