Les enregistrements du journal d'audit sont au format texte et sont accessibles par le
biais de protocoles réseau tels que NFS et CIFS. Le répertoire .audit$ doit faire
partie du chemin de partage du contenu pour être visible par les clients exécutant
Windows 2000 ou XP. Pour plus d'informations sur la création de partages,
reportez-vous à la section
Le format du journal d'audit est indiqué dans le
TABLEAU 9-1
Champ
Version
Serial Number
Length
Horodateur
TID
Volume ID
Protocol
Inode
Client IP Address
Server IP Address
UID
GID
Operation
Status
Domain
File/Directory Name Variable
Path/Extra Data
152
Guide d'administration de Sun StorEdge 5310 NAS Appliance et Gateway System • février 2006
« Partages », page
Format du journal d'audit
Longueur
Description
7
Numéro de version du service DRAS (Data Retention
Audit Service)
11
Numéro de séquence unique
5
Longueur de l'enregistrement dans le journal d'audit
21
Date et heure auxquelles l'événement s'est produit
11
Identificateur du thread à partir duquel l'événement a été
exécuté
11
ID du volume contrôlé
9
Protocole réseau par lequel l'opération a été demandée
11
Numéro inode de système de fichiers pour le fichier
16
Adresse IP du client à partir duquel l'opération a été
demandée
16
Adresse IP par laquelle la requête du client a été reçue
11
Référence de l'utilisateur
11
Référence du groupe principal
8
Événement soumis au contrôle
Variable
Résultat de l'opération
Variable
Domaine Windows auquel appartient l'utilisateur
(le cas échéant)
Nom du fichier ou du répertoire auquel s'applique
l'opération
(si disponible)
Variable
Informations supplémentaires générées lors du contrôle
(le cas échéant)
113.
.
TABLEAU 9-1