EventLog Analyzer ナレッジベース

Cent OS8の装置に対してインストールした FIMエージェントのステータスが正しく表示されない


[事象] Cent OS8の装置に対してインストールした FIMエージェントのステータスが正しく表示されない

[原因] audispd-pluginのパッケージが/etc/audisp直下にインストールされていないためとなります。

[解決策]

以下を実行します。
【Linuxサーバー側の事前準備】
○audispd-pluginsパッケージをインストールする。
# yum install audspd-plugins

【エージェントインストール】
ELAからFIMエージェントをリモートインストールします。
対象のLinuxサーバーにログインし、/opt/ManageEngine/EventLogAnalyzer_Agent/plugin/elafilm.conf を /etc/audit/plugins.d/に移動。
# cd /opt/ManageEngine/EventLogAnalyzer_Agent/plugin/
# mv -f elafilm.conf /etc/audit/plugins.d/
ELAからFIMエージェントをアンインストールする。
対象のLinuxサーバーにログインし、エージェントディレクトリーを削除する。
# rm -rf /opt/ManageEngine/EventLogAnalyzer_Agent/
ELAからFIMエージェントをリモートインストールします。

なお、elafilm.confはバージョン共通のため、アップデート毎にファイルを入れ替える必要はございません。

対象ビルド12131