As faixas de auditoria do Solaris são configuradas na região global. A política de auditoria é definida na região global e se aplica a processos em todas as regiões. Os registros de auditoria podem ser marcados com o nome da região em que ocorreu o evento. Para incluir nomes de região em registros de auditoria, é necessário editar o arquivo /etc/security/audit_startup antes de instalar qualquer região não global. A seleção de nome de região diferencia maiúsculas de minúsculas.
Para configurar auditoria na região global para incluir todos os registros de auditoria da região, adicione esta linha ao arquivo /etc/security/audit_startup:
/usr/sbin/auditconfig -setpolicy +zonename |
Como administrador global na região global, executar o utilitário auditconfig :
global# auditconfig -setpolicy +zonename |
Para obter informações adicionais, consulte as páginas do manual audit_startup(1M) e auditconfig(1M), e “Configuring Audit Files (Task Map)” in System Administration Guide: Security Services.