감사 그룹 ID 규칙

감사 그룹 ID 규칙

문서화가 쉽 도록 변경해 달라는 요청 /etc/audit/auditd.conf을 받았습니다 .log_group = rootlog_group = audit

RHEL 7.9에는 audit정의된 그룹이 없습니다 /etc/group. 내가 틀렸다면 누군가 정정해 주지만 이름이 지정된 기본 정의 그룹은 없습니다.심사리눅스에서. 그래서 편집할 때도 auditd.conf해야만 합니다 groupadd audit. 그러나 이것이 매우 사소한 일이라는 점을 고려하면 이와 같은 그룹 ID를 선택하는 데 대한 규칙이나 권장 사항이 있습니까?

이는 모든 사용자 계정이 로컬인 독립형 서버에서 작동합니다./etc/passwd

관련 정보