在 Oracle® Solaris 11.2 中管理 Kerberos 和其他验证服务

退出打印视图

更新时间: 2014 年 9 月
 
 

如何记录 PAM 错误报告

开始之前

您必须承担 root 角色。有关更多信息,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的使用所指定的管理权限

  1. 确定联机的 system-log 服务实例。
    # svcs system-log
    STATE          STIME    FMRI
    disabled       13:11:55 svc:/system/system-log:rsyslog
    online         13:13:27 svc:/system/system-log:default
  2. 配置 syslog.conf 文件以设置您需要的日志记录级别。

    有关日志记录级别的信息,请参见 syslog.conf(4) 手册页的“描述”一节。大多数 PAM 错误报告由 LOG_AUTH 工具执行。

    例如,创建调试输出文件。

    # touch /var/adm/pam_debuglog

    然后添加 syslog.conf 项,以将调试输出发送到该文件。


    注 -  如果 rsyslog 服务实例联机,请修改 rsyslog.conf 文件。
    # pfedit /etc/syslog.conf
    ...
    *.debug        /var/adm/pam_debuglog
    ...
  3. 刷新 system-log 服务的配置信息。
    # svcadm refresh system-log:default

    注 -  如果 rsyslog 服务联机,请刷新 system-log:rsyslog 服务实例。