4.9. Audit des sessions de l'interface graphique d'administration

La structure d'administration fournit une piste de vérification de l'interface graphique d'administration. La piste de vérification est un journal d'audit des activités réalisées par des comptes d'administration multiples. Tous les événements modifiant les paramètres système sont consignés dans la piste de vérification. Sun Ray Software utilise la mise en oeuvre syslog.

Les événements sont consignés dans le fichier journal suivant :

/var/opt/SUNWut/log/messages

Tous les événements de contrôle comportent le mot-clé utadt:: comme préfixe pour vous permettre de filtrer les événements du fichier messages.

Par exemple, si vous mettez fin à une session depuis l'interface graphique d'administration, l'événement de contrôle suivant est généré :

Jun 6 18:49:51 sunrayserver usersession[17421]: [ID 521130 user.info] utadt:: username= /
{demo} hostname={sunrayserver} service={Sessions}
cmd={/opt/SUNWut/lib/utrcmd sunrayserver /opt/SUNWut/sbin/utsession -x -d 4 -t  /
Cyberflex_Access_FullCrypto.1047750b1e0e -k 2>&P1}
message={terminated User "Cyberflex_Access_FullCrypto.1047750b1e0e" with display number="4" on  /
"sunrayserver"}
status={0} return_val={0}

où :