Audits uit een tekstbestand in de tabel SSOX_Audit importeren¶
Als de externe auditserver niet bereikbaar is, worden de audits vastgelegd in bestanden in de map ”~\SSOX\sas” van de installatiemap van de oplossing, met de namen ”sqlAudit.aud”, ”tmpaudit.aud” of ”lost_and_found.aud”.
Bestand sqlAudit.aud¶
Dit bestand legt alle audits vast die de auditserver heeft ontvangen, maar wegens onbeschikbaarheid van de database nog niet in die database heeft vastgelegd.
Zodra de database is hersteld, worden de gegevens van dit bestand automatisch in de database geïmporteerd.
Bestand tmpAudit.aud¶
Dit bestand legt alle audits vast die de auditservice niet heeft verzonden omdat de auditserver niet bereikbaar was.
Zodra de verbinding met de auditserver is hersteld, worden de gegevens van dit bestand automatisch in de database geïmporteerd.
Bestand Lost_and_found.aud¶
Dit bestand legt alle audits vast die wegens een configuratiefout in een niet-conform formaat zijn ontvangen, of vervalste audits…
De gegevens van dit bestand kunnen, nadat ze zijn gecorrigeerd en conform gemaakt, in de database worden geïmporteerd door het bestand ”Lost_and_found.aud” te hernoemen naar ”sqlAudit.aud”. Deze audits worden dan bij het volgende genereren van een audit aan de database toegevoegd.