Importar auditorias de um ficheiro de texto para a tabela SSOX_Audit¶
Se o servidor de auditoria remoto não estiver acessível, as auditorias são registadas em ficheiros do diretório «~\SSOX\sas» do diretório de instalação da solução, com os nomes «sqlAudit.aud», «tmpaudit.aud» ou «lost_and_found.aud».
Ficheiro sqlAudit.aud¶
Este ficheiro regista todas as auditorias recebidas pelo servidor de auditoria mas ainda não registadas na base de dados por indisponibilidade desta.
Depois de a base de dados ser restabelecida, os dados deste ficheiro são importados automaticamente para ela.
Ficheiro tmpAudit.aud¶
Este ficheiro regista todas as auditorias não enviadas pelo serviço de auditoria quando o servidor de auditoria não está acessível.
Depois de a ligação ao servidor de auditoria ser restabelecida, os dados deste ficheiro são importados automaticamente para a base de dados.
Ficheiro Lost_and_found.aud¶
Este ficheiro regista todas as auditorias recebidas num formato não conforme devido a um erro de configuração, ou auditorias falsificadas…
Os dados deste ficheiro podem, depois de corrigidos e tornados conformes, ser importados para a base de dados renomeando o ficheiro «Lost_and_found.aud» para «sqlAudit.aud». Estas auditorias serão então adicionadas à base de dados na próxima geração de uma auditoria.