上一主题: seosdb

下一主题: serevu

seoswd

在 [seoswd] 部分中,以下标记确定 Watchdog 的行为。

BlockingInterval

指定 watchdog 等待主要后台进程响应的时间间隔(秒)。 如果超过此时间,watchdog 会向主要后台进程发送信号。

默认值:60

IgnoreScanInterval

指定是否按特定时间间隔扫描程序和文件。

如果该内标识的值为 no,则 Watchdog 将执行间隔扫描;如果为 yes,则它不会按时间间隔进行扫描。

注意:如果您不使用 PgmTestTime 或 SecFileTestTime 标记指定扫描时间,并且此标记设置为 yes,则 Watchdog 不会对受托程序或受保护的文件分别进行扫描。

默认值:no

PgmRest

指定从最后一个事件完成到准备再次检查程序之间的时间段(秒)。 该程序进行休息是为了防止系统过载。

默认值:10

PgmTestInterval

指定对受信任程序进行重新扫描之间的时间间隔(秒)。

注意:如果该值等于或大于一天(86400 秒),则 IgnoreScanInterval 的默认值为 yes

默认值:18000(5 小时)

PgmTestStartTime

指定对受信任程序进行第一次扫描的开始时间 (采用 hh:mm 格式)。

如果您不设置此内标识,则 Watchdog 将在启动之后立即执行第一次扫描。

无默认值。

PgmTestTime

指定受托程序的固定扫描时间(采用 hh:mm 格式)。 可以指定多个扫描时间,以空格来分隔。

注意:如果您不指定扫描时间并且将 IgnoreScanInterval 标记设置为 yes,则 Watchdog 将不会扫描受托程序。

无默认值。

policyfetcher_refresh_interval

指定验证 policyfetcher 后台进程是否在运行的时间间隔(秒)。

默认值:600

RefreshParams

指定 seos.ini 内标识的 Watchdog 进行相继读取之间的时间间隔(秒)。

默认值:86400(1 天)

SecFileRest

指定从最后一个事件完成到准备再次检查安全文件之间的时间段(秒)。 Watchdog 进行休息是为了防止系统过载。

注意:如果您不指定扫描时间并且将 IgnoreScanInterval 标记设置为 yes,则 seoswd 将不会扫描受保护文件。

默认值:10

SecFileTestInterval

指定对安全文件进行重新扫描之间的时间间隔(秒)。

默认值:36000(10 小时)

SecFileTestStartTime

指定对安全文件进行第一次扫描的开始时间(采用 hh:mm 格式)。

如果未指定任何值,则 Watchdog 将会在 CA Access Control 后台进程启动后很短的时间内执行第一次扫描。

无默认值。

SecFileTestTime

指定受保护文件的固定扫描时间(采用 hh:mm 格式)。 可以指定多个扫描时间,以空格来分隔。

无默认值。

SeosAYT

指定 Watchdog 检查后台进程 seosd 之间的时间间隔(秒)。

重要说明! 请勿自行修改此标记,因为不正确的值可能会导致 CA Access Control 操作中发生重大问题。 要获得帮助,请通过 http://ca.com/worldwide 与技术支持联系。

默认值:60

SignalMinInterval

指定在 HUP 信号按需触发一次性扫描后为防止系统过载而执行扫描的时间间隔(秒)。‑

注意:对于受信任程序和安全文件均可以执行按需扫描。

默认值:60

UnTrustMissing

确定 Watchdog 是否应尝试取消对某个程序或文件的信任,即使它找不到该程序或文件(例如:如果删除了该文件或者没有挂接相关的 NFS 分区)。

有效值包括以下各项:

yes-尝试对缺少的文件取消受托。

no-不尝试对缺少的文件取消受托。

默认值:yes

unab_check_enabled

指定是否保护身份验证后台进程。

:yes、no

默认值:no

unab_refresh_interval

指定验证身份验证后台进程是否在运行的时间间隔(秒)。

默认值:600

VerifyCtime

指定 CA Access Control Watchdog 是否检查上次对受托程序和受保护文件的文件状态进行更改的时间。

有效值包括 yes 或 no。

默认值:no