Dominios lógicos Manager utiliza la función de auditoría del SO Oracle Solaris para examinar el historial de acciones y eventos que han tenido lugar en el dominio de control. El historial se guarda en un registro que lleva un seguimiento de las acciones realizadas, el momento en que se realizaron, la persona que las realizó y los elementos afectados por dichas acciones. A partir de la versión de actualización de mantenimiento de Oracle VM Server for SPARC 3.2.0.1, no se generan registros de auditoría para las acciones de Dominios lógicos Manager de forma predeterminada
Puede activar o desactivar la función de auditoría del SO Oracle Solaris según la versión del SO Oracle Solaris que se ejecuta en el sistema, como se indica a continuación:
Sistema operativo Oracle Solaris 10: utilice los comandos bsmconv y bsmunconv. Consulte las páginas del comando man bsmconv(1M) y bsmunconv(1M), y la Parte VII, Auditing in Oracle Solaris de System Administration Guide: Security Services .
Sistema operativo Oracle Solaris 11: utilice el comando audit. Consulte la página del comando man audit(1M) y la Parte VII, Auditing in Oracle Solaris de Oracle Solaris 11.1 Administration: Security Services .
Debe configurar y activar la función de auditoría de Oracle Solaris en su sistema. La auditoría de Oracle Solaris 11 se activa de manera predeterminada, pero aún debe ejecutar algunos pasos de configuración.
Estas personalizaciones se conservan en las actualizaciones de Oracle Solaris, pero deben volver a añadirse después de una instalación Oracle Solaris desde cero.
40700:AUE_ldoms:ldoms administration:vs
0x10000000:vs:virtualization_software
El siguiente fragmento de ejemplo /etc/security/audit_control muestra cómo puede especificar la clase vs:
dir:/var/audit flags:lo,vs minfree:20 naflags:lo,na
# /etc/security/bsmconv
Asegúrese de que las clases de auditoría que ya se han seleccionado formen parte del conjunto actualizado de clases. En el ejemplo siguiente se muestra que la clase lo ya se ha seleccionado:
# auditconfig -getflags active user default audit flags = lo(0x1000,0x1000) configured user default audit flags = lo(0x1000,0x1000)
# auditconfig -setflags [class],vs
class es cero o más clases de auditoría separadas por comas. Puede visualizar la lista de clases de auditoría en el archivo /etc/security/audit_class. Asegúrese de incluir la clase vs en el sistema Oracle VM Server for SPARC.
Por ejemplo, el siguiente comando selecciona las clases Io y vs:
# auditconfig -setflags lo,vs
Si no desea cerrar sesión, consulte How to Update the Preselection Mask of Logged In Users de Oracle Solaris 11.1 Administration: Security Services .
# auditconfig -getcond
Si el software de auditoría se está ejecutando, aparecerá en el resultado audit condition = auditing.
# svccfg -s ldmd setprop ldmd/audit = boolean: true
# svcadm refresh ldmd
# svcadm restart ldmd