必须在您的系统上配置和启用 Oracle Solaris 审计功能。默认情况下,Oracle Solaris 11 审计功能处于启用状态,但您仍然需要执行某些配置步骤。
这些定制内容在 Oracle Solaris 升级之后会保留下来,但是,在全新安装 Oracle Solaris 之后应当重新添加这些定制内容。
40700:AUE_ldoms:ldoms administration:vs
0x10000000:vs:virtualization_software
以下示例 /etc/security/audit_control 片段说明您可以如何指定 vs 类:
dir:/var/audit flags:lo,vs minfree:20 naflags:lo,na
# /etc/security/bsmconv
确保已选择的所有审计类均属于更新的类集合。以下示例说明已经选择 lo 类:
# auditconfig -getflags active user default audit flags = lo(0x1000,0x1000) configured user default audit flags = lo(0x1000,0x1000)
# auditconfig -setflags [class],vs
class 为零个或更多审计类,用逗号分隔。您可以在 /etc/security/audit_class 文件中查看审计类列表。请确保您的 Oracle VM Server for SPARC 系统包含 vs 类。
例如,以下命令选择 lo 和 vs 类:
# auditconfig -setflags lo,vs
# auditconfig -getcond
如果审计软件正在运行,则输出中会出现 audit condition = auditing。