¿Ubicación del syslog del motivo de activación de OSX High Sierra?

¿Ubicación del syslog del motivo de activación de OSX High Sierra?

Estoy ejecutando OSX 10.13.3. Entiendo que si ejecuto el siguiente comando en la terminal obtendré el motivo de activación de mi máquina.

mostrar registro --style syslog | fgrep "razón de despertar"

Actualmente, cuando ejecuto el comando anterior en la terminal, me proporciona información que se remonta al 17/02/18. He borrado todos los datos de mis archivos de registro, incluidos: private/var/log; usuario/Biblioteca/Registros; Macintosh HD/Biblioteca/Registros; por lo tanto, no se extrae de ninguna de esas ubicaciones. Pensé que el motivo de la activación estaría contenido en el archivo system.log. Pero claramente no lo es, ya que incluso después de eliminar ese archivo y reiniciar, el comando anterior continúa enumerando información que data de hace 3 semanas y el archivo system.log solo contiene datos del momento en que se volvió a crear el archivo.

¿Alguien puede explicar de dónde se obtiene esta información? ¿Existe un archivo de registro específico con esta información? ¿O está enterrado en algún lugar de un archivo de base de datos ASL?

Gracias.

Respuesta1

Actualización/respuesta: los archivos syslog ahora forman parte de Unified Logging y se almacenan aquí:

/var/db/diagnóstico/

/var/db/uuidtext/

referencia aquí para más información:

https://eclecticlight.co/2017/09/23/sierras-unified-log-evolves-more-persistent-and-a-valuable-log-log/

https://www.mac4n6.com/blog/2016/11/13/new-macos-sierra-1012-forensic-artifacts-introduciendo-unified-logging

https://developer.apple.com/documentation/os/logging?language=occ

Utilice la terminal y el comando "log Collect" para recopilar registros y exportarlos al disco. Utilice "mostrar registro" para revisar. Debe iniciar sesión como root en la terminal.

Ejemplo:

recopilación de registros --start "2018-03-05" --output /Users/username/desktop/mylogs.logarchive

mostrar registro /Usuarios/nombre de usuario/desktop/mylogs.logarchive

Finalmente, para limitar la búsqueda del motivo de activación, use los comandos de fecha:

mostrar registro --style syslog --start "2018-03-07" | fgrep "razón de despertar"

información relacionada