Überwachung auf ONTAP SVMs aktivieren oder deaktivieren
Sie können die Überwachung auf Storage Virtual Machines (SVMs) aktivieren oder deaktivieren. Die Überwachung von Dateien und Verzeichnissen kann vorübergehend durch Deaktivieren der Überwachung gestoppt werden. Die Überwachung kann jederzeit wieder aktiviert werden (sofern eine Überwachungskonfiguration vorhanden ist).
Bevor Sie die Überwachung auf der SVM aktivieren können, muss die Auditing-Konfiguration der SVM bereits vorhanden sein.
Das Deaktivieren der Überwachung löscht die Überwachungskonfiguration nicht.
-
Den entsprechenden Befehl ausführen:
Wenn eine Überprüfung erfolgen soll…
Geben Sie den Befehl ein…
Aktiviert
vserver audit enable -vserver vserver_nameDeaktiviert
vserver audit disable -vserver vserver_name -
Es sollte sichergestellt werden, dass sich die Überwachung im gewünschten Zustand befindet:
vserver audit show -vserver vserver_name
Das folgende Beispiel ermöglicht die Überwachung für SVM vs1:
cluster1::> vserver audit enable -vserver vs1
cluster1::> vserver audit show -vserver vs1
Vserver: vs1
Auditing state: true
Log Destination Path: /audit_log
Categories of Events to Audit: file-ops, cifs-logon-logoff
Log Format: evtx
Log File Size Limit: 100MB
Log Rotation Schedule: Month: -
Log Rotation Schedule: Day of Week: -
Log Rotation Schedule: Day: -
Log Rotation Schedule: Hour: -
Log Rotation Schedule: Minute: -
Rotation Schedules: -
Log Files Rotation Limit: 10
Das folgende Beispiel deaktiviert die Überwachung für SVM vs1:
cluster1::> vserver audit disable -vserver vs1
Vserver: vs1
Auditing state: false
Log Destination Path: /audit_log
Categories of Events to Audit: file-ops, cifs-logon-logoff
Log Format: evtx
Log File Size Limit: 100MB
Log Rotation Schedule: Month: -
Log Rotation Schedule: Day of Week: -
Log Rotation Schedule: Day: -
Log Rotation Schedule: Hour: -
Log Rotation Schedule: Minute: -
Rotation Schedules: -
Log Files Rotation Limit: 10