我想loggingLDAP上的用户活动(谁做什么),默认情况下审计日志是禁用的,如何启用它?
从以前的问题,我假设你使用IPA。
审计日志logging通过目录服务器本身进行configuration – 您只需将相关属性从“off”设置为“on”即可。
对象是“cn = config”,属性是nsslapd-auditlog-logging-enabled ,默认设置为“off”。 只需使用ldapmodify或您最喜爱的第三方LDAP编辑器将其设置为“on”即可。
所有其他的日志调整(大小,目录等)也在那里,我现在找不到在网上非PDF指南。 此设置也适用于Oracle / Sun Directory Server。