4. Data e ora¶
Su un raccoglitore di log l'orologio ha conseguenze dirette: ogni evento viene registrato con il proprio istante, e le firme digitali degli archivi certificano quando i dati sono stati sigillati. Un orologio sbagliato rende le ricerche per intervallo inaffidabili e indebolisce il valore probatorio degli archivi.

Aprire la configurazione dell'orologio¶
Fai clic sull'orario mostrato in alto a sinistra nell'interfaccia, oppure vai
direttamente a /adm/common/clock_setup/.
La pagina è divisa in due riquadri indipendenti, ciascuno con il proprio pulsante Salva.
Impostare il time server¶
Il riquadro inferiore è quello che conviene usare. Indica un Time Server
raggiungibile dall'appliance e seleziona il Time Zone corretto: per l'Italia
Europe/Rome, che gestisce da solo il passaggio a ora legale e solare.
Puoi usare un server NTP pubblico oppure, se la rete non ha accesso a Internet, un server interno. Premi Salva in fondo al riquadro.
Impostazione manuale¶
Il riquadro superiore permette di scrivere data e ora a mano. Serve solo quando nessun time server è raggiungibile: senza sincronizzazione automatica l'orologio deriva nel tempo e va corretto periodicamente.
Non cambiare l'ora a raccolta avviata
Spostare l'orologio all'indietro mentre l'appliance sta ricevendo log crea eventi con date incoerenti, che nelle ricerche per intervallo compaiono fuori posto. Se devi correggere l'ora di molto, fallo prima di collegare i dispositivi.