Gestión de auditoría en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Cómo configurar la auditoría por zona

Este procedimiento permite que distintos administradores de zonas controlen el servicio de auditoría en sus zonas. Para obtener una lista completa de las opciones de políticas, consulte la página del comando man auditconfig(1M).

Antes de empezar

Para configurar la auditoría, debe convertirse en administrador con el perfil de derechos de configuración de auditoría asignado. Para activar el servicio de auditoría, debe convertirse en administrador con el perfil de derechos de control de auditoría asignado. Para obtener más información, consulte Uso de sus derechos administrativos asignados de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .

  1. En la zona global, configure la auditoría.
    1. Complete las tareas en Configuración del servicio de auditoría.
    2. Agregue la política de auditoría perzone. Para el comando, consulte el Example 3–12.

      Notas -  No es necesario activar el servicio de auditoría en la zona global.
  2. En cada zona no global que planea auditar, configure los archivos de auditoría.
    1. Complete las tareas en Configuración del servicio de auditoría.
    2. No configure los valores de auditoría en todo el sistema.

      Específicamente, no agregue la política perzone o ahlt al archivo a la zona no global.

  3. Active la auditoría en su zona.
    myzone# audit -s
Ejemplo 3-18  Desactivación de la auditoría en una zona no global

Este ejemplo funciona si está establecida la política de auditoría perzone. El administrador de zonas de la zona noaudit desactiva la auditoría para dicha zona.

noauditzone # auditconfig -getcond
audit condition = auditing
noauditzone # audit -t
noauditzone # auditconfig -getcond
audit condition = noaudit