Gestion de Kerberos et d'autres services d'authentification dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Journalisation de rapports d'erreur PAM

Avant de commencer

Vous devez prendre le rôle root. Pour plus d'informations, reportez-vous à la section A l’aide de vos droits administratifs attribués du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 .

  1. Déterminez quelle instance de service system-log est en ligne.
    # svcs system-log
    STATE          STIME    FMRI
    disabled       13:11:55 svc:/system/system-log:rsyslog
    online         13:13:27 svc:/system/system-log:default
  2. Configurez le fichier syslog.conf pour le niveau de connexion nécessaire.

    Reportez-vous à la section DESCRIPTION de la page de manuel syslog.conf(4) pour plus d'inforamtions sur les niveaux de consignation. La plupart des erreurs PAM sont signalées par l'intermédiaire de l'utilitaire LOG_AUTH.

    Par exemple, créez un fichier pour la sortie de débogage.

    # touch /var/adm/pam_debuglog

    Puis, ajoutez l'entrée syslog.conf pour envoyer la sortie de débogage vers ce fichier.


    Remarque -  Si l'instance de service rsyslog est en ligne, modifiez le fichier rsyslog.conf.
    # pfedit /etc/syslog.conf
    ...
    *.debug        /var/adm/pam_debuglog
    ...
  3. Actualisez les informations de configuration du service system-log.
    # svcadm refresh system-log:default

    Remarque -  Actualisez l'instance de service system-log:rsyslog si le service rsyslog est en ligne.