Les fichiers journaux simples dans macOS sont des fichiers texte qui stockent les messages système et application, les erreurs et les informations de débogage. Ces journaux aident les administrateurs à diagnostiquer les erreurs et à surveiller l’activité du système. Les fichiers journaux simples peuvent également être archivés pour renforcer l’analyse.
La fonctionnalité de télémétrie de Jamf Protect commence à surveiller et à collecter des entrées à partir des fichiers journaux désignés dès le moment où la télémétrie est activée sur l’ordinateur. Les nouvelles entrées de journal sont ensuite transmises chaque minute vers leur destination.
Il est nécessaire de séparer les entrées de fichiers journaux simples configurées par une nouvelle ligne.
Voici quelques exemples de fichiers journaux simples :
- Journaux système
- Contiennent des messages système généraux, des événements du noyau et des erreurs. Situés dans /var/log/system.log.
- Journaux de mise à jour du système
- Contiennent des mises à jour logicielles et des installations de macOS. Situés dans /var/log/install.log.
- Journaux Jamf
- Contiennent des messages du journal écrits par Jamf Binary, ce qui se révèle utile pour surveiller ou dépanner l’activité de Jamf Binary. Situés dans /private/var/log/jamf.log.
Les astérisques (*) sont pris en charge dans les chemins des fichiers journaux simples. Utilisez des astérisques pour désigner des parties d’un nom de fichier qui peuvent être une variable.
| Chemin d’un fichier journal simple | Exemple de fichiers collectés |
|---|---|
/var/log/log_file01.log | log_file01.log |
/var/log/log_file*.log | log_file01.log log_file10.log log_file_last.log |
/var/log/*log_file.log | 01log_file.log ABC_log_file.log lastlog_file.log |
/var/log/*log_file*.log | Alog_file9.log 02log_fileZ.log XY_log_file_Z.log |