在 Trusted Extensions 中配置和管理审计的过程与 Oracle Solaris 中的过程仅稍有不同。在 Trusted Extensions 中,审计配置在全局区域中执行。由于未配置按区域审计,因此在全局区域和有标签区域中按相同的方式对用户操作执行审计。每个审计事件的标签都包含在审计记录中。
安全管理员可选择特定于 Trusted Extensions 的审计策略 windata_down 和 windata_up。
检查审计记录时,系统管理员可按标签选择审计记录。有关更多信息,请参见 auditreduce(1M) 手册页。