Проблема

На рабочем столе появляется сообщение "Сбой подсистемы регистрации событий. Обратитесь к администратору."

Диагностика

  • В журнале /var/log/syslog присутствуют сообщения с ошибками запуска auditd вида:
    auditd[653]: Cannot resolve hostname <имя_узла> (Temporary failure in name resolution)
    auditd[653]: The audit daemon is exiting.
    CODE

Возможная причина: Ошибка разрешения имени узла. Перейти к решению.


  • В журнале /var/log/syslog присутствуют сообщения вида:
    astra-event-diagnostics[861]: type=EVENT_DIAGNOSTICS_ERROR desc='Syntax check timed out' file='/parsec/log/astra/astra-event-diagnostics'
    astra-event-diagnostics[861]: type=EVENT_DIAGNOSTICS_INFO desc='Skipping syslog-ng.service restart due to syntax errors' file='/parsec/log/astra/astra-event-diagnostics'
    CODE
  • Команда проверки синтаксиса syslog-ng:
    sudo syslog-ng -s
    CODE
    не находит ошибок (пустой вывод).

Возможная причина: Таймаут проверки синтаксиса syslog-ng. Перейти к решению.


  • Проверить версию установленного оперативного обновления:
    cat /etc/astra/build_version
    CODE

Возможная причина: Требуется обновление ОС. Перейти к решению.


Возможные причины