-
使用root用户登录。/p>
- 编辑/etc目录中的syslog.conf文件,如下所示。
*.emerg;*.alert;*.crit;*.err;*.warning;*.notice;*.info;*.debug<tab-separation>@<ela_server_name>
其中<ela_server_name>是运行EventLog Analyzer的计算机的名称。请确保*.debug和@<ela_server_name>之间只有一个制表符分隔。
注意: F对于Solaris设备,只需在syslog.conf文件中添加 *.debug<tab-separation>@<ela_server_name>即可。
-
保存配置并退出编辑器。
-
编辑/etc目录中的services文件。
-
将系统日志服务端口号更改为514,这是EventLog Analyzer的默认侦听程序之一。但是,如果您选择514以外的其他端口,请记住在EventLog Analyzer中添加设备时输入相同的端口。
- 使用适当的命令在操作系统上启动syslog守护进程:
(HP-UX) /sbin/init.d/syslogd start
(Solaris) /etc/init.d/syslog start
(Solaris 10) svcadm -v restart svc:/system/system-log:default
(IBM AIX) startsrc -s syslogd