Monitor inspekcji procesów w systemie Red Hat Enterprise Linux Server 7
Demon inspekcji nie jest uruchomiony. Sprawdź wyniki diagnostyki i odzyskiwania, aby ustalić, czy są konieczne dalsze czynności.
Demon inspekcji zapisuje wyniki inspekcji na dysku.
Niepowodzenie wskazuje, że demon inspekcji nie jest uruchomiony.
Sprawdź, czy usługa działa, uruchamiając polecenie „ps -ef | grep auditd” lub wyświetlając dane diagnostyczne w konsoli programu Operations Manager. Aby uruchomić usługę, wykonaj polecenie „systemctl start auditd” lub kliknij łącze odzyskiwania w konsoli programu Operations Manager.
Aby ustalić przyczynę problemu, sprawdź najpierw w pliku dziennika systemowego (/var/log/messages) powiązane wpisy zarejestrowane w chwili awarii.
Target | Microsoft.Linux.RHEL.7.OperatingSystem | ||
Parent Monitor | System.Health.AvailabilityState | ||
Category | AvailabilityHealth | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Unix.WSMan.Process.Status.MonitorType | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Default |
<UnitMonitor ID="Microsoft.Linux.RHEL.7.Process.Audit.Monitor" Accessibility="Public" Target="Microsoft.Linux.RHEL.7.OperatingSystem" TypeID="Unix!Microsoft.Unix.WSMan.Process.Status.MonitorType" Enabled="true" ParentMonitorID="SystemHealth!System.Health.AvailabilityState">
<Category>AvailabilityHealth</Category>
<AlertSettings AlertMessage="Microsoft.Linux.RHEL.7.Process.Audit.AlertMessage">
<AlertOnState>Error</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>Error</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Target/Host/Property[Type="Unix!Microsoft.Unix.Computer"]/PrincipalName$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState HealthState="Success" MonitorTypeStateID="Running" ID="Running"/>
<OperationalState HealthState="Error" MonitorTypeStateID="NotRunning" ID="NotRunning"/>
</OperationalStates>
<Configuration>
<TargetSystem>$Target/Host/Property[Type="Unix!Microsoft.Unix.Computer"]/NetworkName$</TargetSystem>
<ProcessName>auditd</ProcessName>
<Interval>300</Interval>
</Configuration>
</UnitMonitor>