上一主题: 用户

下一主题: 关系

下表对模式中的表格进行了描述,并提供了有关它们的简要说明:

名称

注释

ACL

大多数 CA Access Control 资源的 Access Control 列表。 它结合了以下 CA Access Control 属性:ACL、NACL、PACL、CACL、CALACL。

ACL-标准 Access Control 列表,包含得到授权可访问资源的用户名和组名,以及授予每个用户或组的访问权限级别。

NACL-否定式 Access Control 列表,包含无权访问资源的用户名或组名。

PACL-依赖于访问程序的程序 Access Control 列表。 每个 PACL 都包含用户名和组名、访问级别以及用户要访问特定资源则必须执行的程序或 shell 脚本的名称。

CACL-条件 Access Control 列表

CALACL-日历访问控制,即依赖于 Unicenter® TNG 日历的资源 ACL。

Axxxx 和 Dxxxx 列代表所有支持资源类型的所有支持的 (A) 允许和 (D) 拒绝权限。 有些权限仅与特定类型的资源相关。 例如:开始、停止和暂停的权限仅与进程和服务相关,而与文件无关。

ACRPTDB_VERSION

数据库模式版本,用于控制数据库模式升级

CATEGORY

资源对象/用户对象/组对象的 B1 功能(安全类别)。

CONFIG

CA Access Control 配置存储,其中包含零个或多个配置条目(请参阅 CONFIG_ENTRY)。

CONFIG_ENTRY

配置存储内的单个配置条目。

DAYTIME

指定用户可以在一周中的哪几天以及一天中的哪几个小时内访问资源

DEPLOYMENT_RESULT_MESSAGE

部署任务的结果消息

DEPLOYMENT_TASK

说明单个策略部署任务:在单个节点上部署/取消部署单个策略的行为。

DEPLOYMENT_TASK_GROUP

准确说明以下部署相关任务之一:

1. 将节点分配至节点组

2. 将策略组分配至节点

3. 将策略组分配至节点组

可以看出,任务是二进制的,其中第一个操作符是节点或策略组,第二个操作符是节点或节点组。

DISTRIBUTION_HOST

灾难恢复模式的分发主机。 映射到 CA Access Control 类 SEOS 的 DH 和 DHDR 属性内的元素。

EFFECTIVE_POLICY

指出策略模式中哪些策略与哪些节点相关,包括隐性关系(通过节点组、策略组等)。

GROUPAUDIT

组对象的审核设置

GROUPINFO

组对象信息

GROUPMEMBER

属于该组的组。

GROUPREVACL

组反向 ACL,即组通过特定资源对哪些 ACL 赋予了特定条件。

有关所有 Axxx 和 Dxxxx(允许/拒绝)列的说明,请参阅 ACL 表。

GROUPS

资源对象和用户对象的组属性。 USER 记录所属的用户组(GROUP 记录)的列表。 另外,该属性中还包含任何组权限,如组管理权限 (GROUP-ADMIN),分配给用户所属的每个组的用户。

该属性中包含的组列表可能与本机环境 GROUPS 属性中的组列表不同。

HOLDATE

假日对象的假日信息

HOSTINFO

主机信息代表网络中的 CA Access Control 端点

INETACL

INET-ACL-Internet Access Control 列表。 允许本地主机向客户端主机组提供的服务以及这些客户端主机的访问类型。 访问控制列表中的每个元素均包含下列信息:

1. 服务引用-对服务的引用(端口号或名称)。 要指定所有服务,请输入星号 (*) 作为服务引用。

2. 允许的访问-客户端主机对服务所具有的访问类型。 它们提供的有效访问类型和权限如下:

- read(读取)-允许本地主机为主机组提供服务。

- none(无)-不允许本地主机为主机组提供服务。

有关所有 Axxx 和 Dxxxx(允许/拒绝)列的说明,请参阅 ACL 表。

INSERVRNGE

服务范围 ACL。 与 INETACL 属性相似。 但该属性不是显式地指定本地主机为一组客户端主机提供的服务,而是指定一系列服务。

有关所有 Axxx 和 Dxxxx(允许/拒绝)列的说明,请参阅 ACL 表。

LOCAL_PMD_SUBSCRIBER

代表策略模型订阅条目-通过 sepmd -L selang 命令,每个条目均映射到各个订阅条目。

LOGINAPPL

LOGINAPPL 类控制和检测登录应用程序。 通过它,用户可以定义登录应用程序,并使用此应用程序来设置控制登录的访问控制规则。

每个列的说明包含一个对它所代表的相应 CA Access Control 类、属性和值的引用。 有关完整信息,请参阅《selang 参考指南》

MEMBEROF

该组所属的组。

MEMBERS

资源对象的成员属性

NODE

定义要强制执行策略遵从的 CA Access Control 主机。

节点组由一个简单的资源实体表示(请参阅 RESINFO/RESAC)。

节点与节点组之间的关系由 GROUPS/MEMBERS 机制处理,处理机制与任何其他资源相同(请参阅 GROUPS/MEMBERS/RESINFO 表)

NODE_ADDRESS

零个或多个节点网络地址。 映射到 CA Access Control 类 HNODE 的 HNODE_IP 属性。

NODE_ALIAS

零个或多个节点别名。 映射到 CA Access Control 类 HNODE 的 ALIAS 属性。

NODE_DEVIATION

主机级别的偏差详细信息。

NODE_SUBSCRIPTION_STATUS

说明以策略分布为目的的多个 HNODE 之间的订阅关系和状态。

PASSWDRULES

指定密码规则。 此属性中包含许多用于确定 CA Access Control 如何处理密码保护的字段。 有关规则的完整列表,请参阅 USER 类的可修改属性 PROFILE。

POLICY

说明节点的遵从状态,以及需要强制执行遵从的操作。 每个策略实体代表另一策略的初始版本或后续版本。 初始策略始终分配给单个策略组(请参见 POLICY_GROU 表),该策略组还包含该策略的所有后续版本。

POLICY_DEVIATION

说明节点与其有效策略的偏差(策略不遵从性)

POLICY_GROUP

包含属于同一初始策略后续版本的所有策略

POLICY_GROUP_DEPENDENCY

说明哪些策略组依赖于其他策略组。 该表中不显示独立策略组。

POLICY_GROUP_NODE_ASSIGNMENT

说明在策略模型中将哪些策略分配给哪些节点(或节点组)。 将策略分配给节点后,NODE_RESCLASS 将为 HNODE。 如果将策略分配给节点组,则 NODE_RESCLASS 将为 GHNODE。

该表用于节点和节点组两种分配。

策略组与节点(或节点组)之间的关系由 GROUPS/MEMBERS 机制处理,处理机制与任何其他资源相同(请参阅 GROUPS/MEMBERS/RESINFO 表)

POLICY_RULESET

策略与其规则集之间的链接

POLICY_STATUS

说明与每个节点有关的策略的状态(请参阅 EFFECTIVE_POLICY):无论是已部署还是取消部署等。

POLICYMODELINFO

策略模型信息。 包含有关由特定节点分发给其他节点的策略的状态。

RAUDIT

CA Access Control 在审核日志中记录的访问事件的类型。

RESAC

CA Access Control 资源信息

RESINFO

CA Access Control 资源信息

RULESET

要作为策略部署/取消部署的一部分执行的命令集。

RULESET_COMMAND

单个 selang 命令,许多个 selang 命令组成一个规则集。

SEOS

设置选项信息

SEOSSYSCALL

(r12.0 SP1) CA Access Control 主内核模块,主要用于截获将向 seosd 咨询来确定是否允许或拒绝的操作系统事件

SNAPSHOTINFO

快照信息表示所有从单个本地 AC 数据库(在单个主机中)在收集期间收集到的数据。

SPECIALPGMTYPE

SPECIALPGM 类的特殊程序类型。 由 AC 自动生成的程序信息。 Watchdog 会自动验证该属性中存储的信息。 如果它已被更改,则 CA Access Control 会将程序定义为未受托。

每个记录代表 CA Access Control 类 SPECIALPGM 的一个 SPECIALPGMTYPE 属性。

SYSCALL

(r12.0 SP1) CA Access Control 主内核模块,主要用于截获将向 seosd 咨询来确定是否允许或拒绝的操作系统事件

SYSCALLUSERSPECIALPGM

(r12.0 SP1) CA Access Control 主内核模块,主要用于截获将向 seosd 咨询来确定是否允许或拒绝的操作系统事件

UACC

默认访问权限是向请求对象访问权限的任何访问者授予的权限,但它并不在对象的 Access Control 列表中。 数据库中未定义的用户也会获得默认的访问权限。 有关所有 Axxx 和 Dxxxx(允许/拒绝)列的说明,请参阅 ACL 表。

每个记录代表多个 CA Access Control 资源类的 UACC 属性。

有关所有 Axxx 和 Dxxxx(允许/拒绝)列的说明,请参阅 ACL 表。

USERAC

CA Access Control 用户信息。 该表中的每个记录都代表类 USER/XUSER 的单个 CA Access Control 对象的特定于 AC 的属性。

USERACAUDIT

CA Access Control 用户审核设置

每个记录代表 CA Access Control 类 USER/XUSER 的 CA Access Control 属性 AUDIT_MODE 的一个条目。

USERACMODE

CA Access Control 用户模式 (OBJ_TYPE)

每个记录代表 CA Access Control 类 USER/XUSER 的 CA Access Control 属性 OBJ_TYPE 的一个条目。

USERGRP

用户与组的连接

每个记录代表 CA Access Control 类 USER/XUSER 的 CA Access Control 属性 GROUPS 的一个条目。

USERINFO

基本用户信息。 每个用户都必须在该表中具有一个记录。 该表是其他 USER 表(代表其他用户信息分段)的父表。

USERLIST

组对象的用户列表(成员)

每个记录代表 CA Access Control 类 GROUP/XGROUP 的 CA Access Control 属性 USERLIST 的一个 OID 条目。

USERREVACL

用户反向 ACL,即用户通过特定资源对哪些 ACL 赋予了特定条件。

有关所有 Axxx 和 Dxxxx(允许/拒绝)列的说明,请参阅 ACL 表。

每个记录代表 CA Access Control 类 USER/XUSER 的 CA Access Control 属性 REVACL 的一个条目。

ACL 表的列

下表说明了 ACL 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该 ACL 记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该 ACL 记录的主机 ID

RESCLASS

NVARCHAR2(80)

不为 NULL

该 ACL 记录的资源类名(例如:FILE、PROCESS)

RULEKEY

NVARCHAR2(256)

不为 NULL

该 ACL 记录的资源对象名

ACNAME

NVARCHAR2(80)

不为 NULL

访问者类名

AONAME

NVARCHAR2(256)

不为 NULL

访问者对象名

ACLTYPE

NVARCHAR2(80)

不为 NULL

访问类型(例如:R = 读取、W = 写入)

ISALLOW

NUMBER(1,0)

不为 NULL

与该记录中的哪些列为相关列:Axxx(允许)或 Dxxx(拒绝)。 特别是,这是允许 ACL 条目还是拒绝 ACL 条目。

CONDHASH

NUMBER(20,0)

不为 NULL

根据 ACLTYPE,它代表该 ACL 条件的散列值。

 

对于 PACL,它代表 PROGRAMNAME 字段的散列值。

对于 CACL,散列算法用于 OUTCONCNAME、OUTCONONAME、HOSTCNAME、HOSTONAME。

对于 CALACL,它是 CALENDAR 的散列值

对于 ACL 和 NACL,它是 0。

CALENDAR

NVARCHAR2(256)

NULL

日历名称(用于 CALACL 记录)

PROGRAMNAME

NVARCHAR2(256)

NULL

程序名称(用于 PACL 记录)

OUTCONCNAME

NVARCHAR2(80)

NULL

当 ACLTYPE=CACL 时,该字段包含出站连接类名。 GROUP 或 XGROUP 表示相关记录包含在 GROUPINFO 表中。 USER 或 XUSER 表示它包含在 USERINFO 表中。

 

对于其他 ACLTYPE 值,该字段为 NULL。

OUTCONONAME

NVARCHAR2(256)

NULL

当 ACLTYPE=CACL 时,该字段包含传出连接对象名。 对于其他 ACNAME 值,该字段为 NULL。

HOSTCNAME

NVARCHAR2(80)

NULL

当 ACLTYPE=CACL 时,该字段包含主机类名(即“HOST”)并与 RESINFO 表中的相应记录相关。 对于其他 ACNAME 值,该字段为 NULL。

HOSTONAME

NVARCHAR2(256)

NULL

当 ACLTYPE=CACL 时,该字段包含主机对象名。 对于其他 ACNAME 值,该字段为 NULL。

AREAD

NUMBER(1,0)

NULL

允许读取

AWRITE

NUMBER(1,0)

NULL

允许写入

AMODIFY

NUMBER(1,0)

NULL

允许修改

ACREATE

NUMBER(1,0)

NULL

允许创建

AERASE

NUMBER(1,0)

NULL

允许清除

AFILESCAN

NUMBER(1,0)

NULL

允许扫描文件

ALANGINT

NUMBER(1,0)

NULL

 

AEXEC

NUMBER(1,0)

NULL

允许执行

ACHOWN

NUMBER(1,0)

NULL

允许更改所有者

ACHGRP

NUMBER(1,0)

NULL

允许更改组

ACHMOD

NUMBER(1,0)

NULL

允许启动 Chmod 实用程序

AUTIMES

NUMBER(1,0)

NULL

允许更新文件/文件夹资源更新时间

ASEC

NUMBER(1,0)

NULL

 

AKILL

NUMBER(1,0)

NULL

 

ACONNECT

NUMBER(1,0)

NULL

允许连接

ARENAME

NUMBER(1,0)

NULL

允许重命名

APASSWORD

NUMBER(1,0)

NULL

 

AAUTHORIZED

NUMBER(1,0)

NULL

 

AXAUDIT

NUMBER(1,0)

NULL

 

ACHDIR

NUMBER(1,0)

NULL

允许将文件夹资源设置为当前工作目录

ACRSUBK

NUMBER(1,0)

NULL

 

ANOTIFY

NUMBER(1,0)

NULL

允许通知

AENUM

NUMBER(1,0)

NULL

允许枚举

AQUERY

NUMBER(1,0)

NULL

允许查询

ARCTRL

NUMBER(1,0)

NULL

 

ACRLINK

NUMBER(1,0)

NULL

 

APRINT

NUMBER(1,0)

NULL

允许打印

AMANAGE

NUMBER(1,0)

NULL

允许管理

AMAXALLOWED

NUMBER(1,0)

NULL

 

ASTOP

NUMBER(1,0)

NULL

允许停止

APAUSE

NUMBER(1,0)

NULL

允许暂停

ACONTROL

NUMBER(1,0)

NULL

允许控制

ACHOG

NUMBER(1,0)

NULL

 

ARESUME

NUMBER(1,0)

NULL

允许恢复

DREAD

NUMBER(1,0)

NULL

拒绝读取

DWRITE

NUMBER(1,0)

NULL

拒绝写入

DMODIFY

NUMBER(1,0)

NULL

拒绝修改

DCREATE

NUMBER(1,0)

NULL

拒绝创建

DERASE

NUMBER(1,0)

NULL

拒绝清除

DFILESCAN

NUMBER(1,0)

NULL

 

DLANGINT

NUMBER(1,0)

NULL

 

DEXEC

NUMBER(1,0)

NULL

拒绝执行

DCHOWN

NUMBER(1,0)

NULL

 

DCHGRP

NUMBER(1,0)

NULL

 

DCHMOD

NUMBER(1,0)

NULL

 

DUTIMES

NUMBER(1,0)

NULL

 

DSEC

NUMBER(1,0)

NULL

 

DKILL

NUMBER(1,0)

NULL

拒绝终止

DCONNECT

NUMBER(1,0)

NULL

拒绝连接

DRENAME

NUMBER(1,0)

NULL

拒绝重命名

DPASSWORD

NUMBER(1,0)

NULL

 

DAUTHORIZED

NUMBER(1,0)

NULL

 

DXAUDIT

NUMBER(1,0)

NULL

 

DCHDIR

NUMBER(1,0)

NULL

 

DCRSUBK

NUMBER(1,0)

NULL

 

DNOTIFY

NUMBER(1,0)

NULL

拒绝通知

DENUM

NUMBER(1,0)

NULL

拒绝枚举

DQUERY

NUMBER(1,0)

NULL

拒绝查询

DRCTRL

NUMBER(1,0)

NULL

 

DCRLINK

NUMBER(1,0)

NULL

 

DPRINT

NUMBER(1,0)

NULL

 

DMANAGE

NUMBER(1,0)

NULL

拒绝管理

DMAXALLOWED

NUMBER(1,0)

NULL

 

DSTOP

NUMBER(1,0)

NULL

拒绝停止

DPAUSE

NUMBER(1,0)

NULL

拒绝暂停

DCONTROL

NUMBER(1,0)

NULL

拒绝控制

DCHOG

NUMBER(1,0)

NULL

 

DRESUME

NUMBER(1,0)

NULL

拒绝恢复

ACRPTDB_VERSION 表的列

下表说明了 ACRPTDB_VERSION 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

VERSION_ID

NUMBER(1,0)

不为 NULL

应始终为 1

MAJOR_VERSION

NVARCHAR2(20)

NULL

主版本

MINOR_VERSION

NVARCHAR2(20)

NULL

次版本

CATEGORY 表的列

下表说明了 CATEGORY 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID

CNAME

NVARCHAR2(80)

不为 NULL

该记录的类名

ONAME

NVARCHAR2(256)

不为 NULL

该记录的对象名

CATEGORY

NVARCHAR2(256)

不为 NULL

该记录的类别名。 如果对资源分配了一个或更多个安全类别,则只有在用户的安全类别列表中包含所有分配给资源的安全类别时,用户才可以访问资源。

CONFIG 表的列

下表说明了 CONFIG 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

CONFIGNAME

NVARCHAR2(256)

不为 NULL

该记录的类别名。 如果对资源分配了一个或更多个安全类别,则只有在用户的安全类别列表中包含所有分配给资源的安全类别时,用户才可以访问资源。

CONFIG_ENTRY 表的列

下表说明了 CONFIG_ENTRY 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

CONFIGNAME

NVARCHAR2(256)

不为 NULL

配置存储的名称

ENTRYID

NVARCHAR2(256)

不为 NULL

配置条目名称

ENTRYTYPE

NVARCHAR2(80)

不为 NULL

配置条目类型。 “部分”值表示该条目的 VALUE 和 VALUETYPE 为 NULL

SECTION

NVARCHAR2(256)

不为 NULL

该条目的部分名称。 如果 ENRYTYPE=部分,则该字段等同于部分的名称。 否则,该字段等同于包含此条目的部分的名称。

ENTRYNAME

NVARCHAR2(256)

NULL

配置条目名。 该列映射到 AC 配置的标记元素 NAME 属性。

VALUETYPE

NVARCHAR2(20)

NULL

当 ENTRYTYPE 为非 NULL 时,此条目的值的类型。

NVARCHAR2(256)

NULL

当 ENTRYTYPE 为非 NULL 时,此条目的值。

DAYTIME 表的列

下表说明了 DAYTIME 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID

CNAME

NVARCHAR2(80)

不为 NULL

该记录的类名

ONAME

NVARCHAR2(256)

不为 NULL

该记录的对象名

SUNDAY

NUMBER(1,0)

NULL

在星期日允许访问

MONDAY

NUMBER(1,0)

NULL

在星期一允许访问

TUESDAY

NUMBER(1,0)

NULL

在星期二允许访问

WEDNESDAY

NUMBER(1,0)

NULL

在星期三允许访问

THURSDAY

NUMBER(1,0)

NULL

在星期四允许访问

FRIDAY

NUMBER(1,0)

NULL

在星期五允许访问

SATURDAY

NUMBER(1,0)

NULL

在星期六允许访问

STARTTIME

TIMESTAMP(6)

NULL

在该开始时间后允许访问

ENDTIME

TIMESTAMP(6)

NULL

在该结束时间前允许访问

DEPLOYMENT_RESULT_MESSAGE 表的列

下表说明了 DEPLOYMENT_RESULT_MESSAGE 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA CA-ACF2:权限所在规则的规则集键。

CA Top Secret:该资源所拥有的资源掩码。

映射到资源的 AC OID 的 ONAME。

MESSAGEIDX

NUMBER

不为 NULL

消息已排序。 该列代表消息索引,以此方式说明其相对于其他消息的位置。 映射到 AC 类 DEPLOYMENT 的 AC 属性 RESULT_MESSAGE 的命令索引组件。

MESSSAGESTR

NVARCHAR2(256)

NULL

消息正文。 映射到 AC 类 DEPLOYMENT 的 AC 属性 RESULT_MESSAGE 的命令字符串组件。

DEPLOYMENT_TASK 表的列

下表说明了 DEPLOYMENT_TASK 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

POLICYGRP_RESCLASS

NVARCHAR2(80)

NULL

应用该权限的实体的资源类。 映射到 DEPLOYMENT 类的 AC OID 属性 GPOLICY 的 CNAME。

POLICYGRP_RULEKEY

NVARCHAR2(256)

NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到 DEPLOYMENT 类的 AC OID 属性 GPOLICY 的 ONAME。

CHECKERTYPE

NVARCHAR2(80)

NULL

该用户的 AC 类:USER、XUSER。 映射到 DEPLOYMENT 类的 AC OID 属性 CHECKER 的 CNAME。

CHECKERID

NVARCHAR2(256)

NULL

系统中该对象的标识符。 映射到 DEPLOYMENT 类的 AC OID 属性 CHECKER 的 ONAME。

NODE_RESCLASS

NVARCHAR2(80)

NULL

应用该权限的实体的资源类。 映射到 DEPLOYMENT 类的 AC OID 属性 HNODEY 的 CNAME。

NODE_RULEKEY

NVARCHAR2(256)

NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到 DEPLOYMENT 类的 AC OID 属性 HNODE 的 ONAME。

POLICY_RESCLASS

NVARCHAR2(80)

NULL

应用该权限的实体的资源类。 映射到 DEPLOYMENT 类的 AC OID 属性 POLICY 的 CNAME。

POLICY_RULEKEY

NVARCHAR2(256)

NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到 DEPLOYMENT 类的 AC OID 属性 POLICY 的 ONAME。

MAKERID

NVARCHAR2(256)

NULL

系统中该对象的标识符。 映射到 DEPLOYMENT 类的 AC OID 属性 MAKER 的 ONAME。

MAKERTYPE

NVARCHAR2(80)

NULL

制定者的类。 值 USER 或 XUSER 表示制定者记录包含在 USERINFO 表中。 GROUP 或 XGROUP 表示它包含在 GROUPINFO 表中。 映射到 DEPLOYMENT 类的 AC OID 属性 MAKER 的 CNAME。

CHECKERCOMMENT

NVARCHAR2(256)

NULL

检查者添加的注释。 映射到 DEPLOYMENT 类的 AC 属性 CHECKER_COMMENT。

CHECKERTIME

TIMESTAMP(6)

NULL

检查时间戳。 映射到 DEPLOYMENT 类的 AC 属性 CHECKER_TIME。

DMSNAME

NVARCHAR2(256)

NULL

生成该任务的 DMS 的名称。 映射到 DEPLOYMENT 类的 AC 属性 DMS_NAME。

OPERATION

NVARCHAR2(256)

NULL

该任务应执行的操作:DEPLOY、UNDEPLOY。 映射到 DEPLOYMENT 类的 AC 属性 OPERATION。

STATUS

NVARCHAR2(256)

NULL

任务状态:SUCCESS、WARNING、FAIL、NOACTION。 映射到 DEPLOYMENT 类的 AC 属性 STATUS。

DEPLOYMENT_TASK_GROUP 表的列

下表说明了 DEPLOYMENT_TASK_GROUP 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

POLICYGRP_RESCLASS

NVARCHAR2(80)

NULL

应用该权限的实体的资源类。 映射到 GDEPLOYMENT 类的 AC OID 属性 POLICY 的 CNAME。

POLICYGRP_RULEKEY

NVARCHAR2(256)

NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到 GDEPLOYMENT 类的 AC OID 属性 POLICY 的 ONAME。

NODEGRP_RESCLASS

NVARCHAR2(80)

NULL

应用该权限的实体的资源类。 映射到 GDEPLOYMENT 类的 AC OID 属性 GHNODE 的 CNAME。

NODEGRP_RULEKEY

NVARCHAR2(256)

NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到 GDEPLOYMENT 类的 AC OID 属性 GHNODE 的 ONAME。

NODE_RESCLASS

NVARCHAR2(80)

NULL

应用该权限的实体的资源类。 映射到 GDEPLOYMENT 类的 AC OID 属性 HNODE 的 CNAME。

NODE_RULEKEY

NVARCHAR2(256)

NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到 GDEPLOYMENT 类的 AC OID 属性 HNODE 的 ONAME。

TRIG

NVARCHAR2(256)

NULL

该任务组的触发器:ASSIGN、UNASSIGN、DIRECTDEPLOY、DIRECTUNDEPLOY。 映射到 GDEPLOYMENT 类的 AC 属性 TRIGGER。

DISTRIBUTION_HOST 表的列

下表说明了 DISTRIBUTION_HOST 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

DH

NVARCHAR2(256)

不为 NULL

映射到 AC 类 SEOS 的 DH 或 DHDR 属性内的单个元素,取决于 DHTYPE 列的值。

DHTYPE

NVARCHAR2(20)

不为 NULL

如果 DHTYPE 为“DR”,则 DH 列映射到 AC 类 SEOS 的 DHDR 属性内的单个元素。

如果 DHTYPE 为“NORMAL”,则映射到该类的 DH 属性。

EFFECTIVE_POLICY 表的列

下表说明了 EFFECTIVE_POLICY 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

NODE_RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

NODE_RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

POLICY_RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

POLICY_RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

GROUPAUDIT 表的列

下表说明了 GROUPAUDIT 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID

GROUPID

NVARCHAR2(256)

不为 NULL

该记录的组 ID(名称)。

GROUPTYPE

NVARCHAR2(80)

不为 NULL

该组的类:GROUP、XGROUP 等。映射到 AC 组 OID 的 CNAME。

SUCCESS

NUMBER(1,0)

NULL

审核成功事件

FAILURE

NUMBER(1,0)

NULL

审核失败事件

LOGONSUCCESS

NUMBER(1,0)

NULL

审核成功登录

LOGONFAILURE

NUMBER(1,0)

NULL

审核失败登录

DEBUG

NUMBER(1,0)

NULL

从调试模式开始记录

TRACE

NUMBER(1,0)

NULL

跟踪组

GROUPINFO 表的列

下表说明了 GROUPINFO 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID

GROUPID

NVARCHAR2(256)

不为 NULL

该记录的组 ID(名称)。 映射到 AC 组 OID 的 ONAME。

GROUPTYPE

NVARCHAR2(80)

不为 NULL

该组的类:GROUP、XGROUP 等。映射到 AC 组 OID 的 CNAME。

DESCRIPTION

NVARCHAR2(256)

NULL

组说明和注释。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 COMMENT。

OWNERCNAME

NVARCHAR2(256)

NULL

如果资源记录的所有者的安全级别、安全标签和安全类别权限使其足以能够访问资源,则该所有者对该资源拥有不受限制的访问权限。 资源的所有者始终可以更新和删除资源记录。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 OWNER 的 CNAME。

OWNERONAME

NVARCHAR2(256)

NULL

映射到 AC 类 GROUP/XGROUP 的 AC 属性 OWNER 的 ONAME。

FULLNAME

NVARCHAR2(256)

NULL

与组关联的全名。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 FULL_NAME。

SUPGROUP

NVARCHAR2(256)

NULL

父组(“超级”组)的名称。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 SUPGROUP。

CALENDAR

NVARCHAR2(256)

NULL

指定 Unicenter TNG 日历对象,表示在 Unicenter TNG 中的时间限制。 AC 仅出于管理目的来维护这些对象的列表,但不对它们进行保护。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 CALENDAR。

CRETIME

TIMESTAMP(6)

NULL

创建时间。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 CREATE_TIME。

UPDTIME

TIMESTAMP(6)

NULL

上次修改记录的日期和时间。

UPDWHOCNAME

NVARCHAR2(256)

NULL

上次修改记录的日期和时间。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 UPDATE_TIME。

UPDWHOONAME

NVARCHAR2(256)

NULL

映射到 AC 类 GROUP/XGROUP 的 AC 属性 UPDATE_WHO 的 ONAME。

HOMEDIR

NVARCHAR2(256)

NULL

分配给新组成员的主目录。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 HOMEDIR。

EXPDATE

DATE

NULL

设置组成员帐号的过期日期。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 EXPIRE_DATE。

MAXLOGINS

NUMBER

NULL

设置用户可同时登录的最多终端数。 0(零)值表示用户可同时从任意数量的终端登录。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 MAXLOGINS。

INACTIVE

NUMBER

NULL

指定在系统将用户更改为非活动状态之前必须经过的天数。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 INACTIVE。

PROFUSRCNAME

NVARCHAR2(256)

NULL

映射到 AC 类 GROUP/XGROUP 的 AC 属性 PROFUSR 的 CNAME。

PROFUSRONAME

NVARCHAR2(256)

NULL

映射到 AC 类 GROUP/XGROUP 的 AC 属性 PROFUSR 的 ONAME。

PWDAUTOGEN

NUMBER(1,0)

NULL

指明应用程序的密码是否由策略服务器自动生成。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 PWD_AUTOGEN。

PWDSYNC

NUMBER(1,0)

NULL

指明应用程序的密码是否可以与用户的其他应用程序密码相同。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 PWD_SYNC。

PWPOLICY

NVARCHAR2(256)

NULL

应用程序密码策略的记录名称。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 PWPOLICY。

RESDATE

DATE

NULL

启用通过指定挂起参数禁用的用户记录 映射到 AC 类 GROUP/XGROUP 的 AC 属性 RESUME_DATE。

SHELL

NVARCHAR2(256)

NULL

指定在用户调用 login 或 su 命令后执行的初始程序或 shell 的完整路径。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 SHELL。

SUBGROUP

NVARCHAR2(256)

NULL

以该组为父组的组的列表。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 SUBGROUP。

SUSDATE

TIMESTAMP(6)

NULL

禁用用户记录,但将其保留在数据库中进行定义。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 SUSPEND_DATE。

SUSWHOCNAME

NVARCHAR2(256)

NULL

激活挂起日期的管理员的类。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 SUSPEND_WHO 的 CNAME。

SUSWHOONAME

NVARCHAR2(256)

NULL

激活挂起日期的管理员的对象名称。 映射到 AC 类 GROUP/XGROUP 的 AC 属性 SUSPEND_WHO 的 ONAME。

SECURITYID

NVARCHAR2(256)

NULL

该组条目特定于提供商的安全 ID。 映射到 AC 类 XGROUP 的 AC 属性 SECURITY_ID。

GROUPMEMBER 表的列

下表说明了 GROUPMEMBER 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID

GROUPID

NVARCHAR2(256)

不为 NULL

该记录的组 ID(名称)

CNAME

NVARCHAR2(256)

不为 NULL

成员的类名

ONAME

NVARCHAR2(256)

不为 NULL

成员的对象名

GROUPTYPE

NVARCHAR2(80)

不为 NULL

该组的类:GROUP、XGROUP 等。映射到 AC 组 OID 的 CNAME。

GROUPREVACL 表的列

下表说明了 GROUPREVACL 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID

GROUPID

NVARCHAR2(256)

不为 NULL

该记录的组 ID(名称)

GROUPTYPE

NVARCHAR2(80)

不为 NULL

该组的类:GROUP、XGROUP 等。映射到 AC 组 OID 的 CNAME。

RESCNAME

NVARCHAR2(80)

不为 NULL

资源类名

RESONAME

NVARCHAR2(256)

不为 NULL

资源对象名

CONCNAME

NVARCHAR2(80)

不为 NULL

条件类名(即 PROGRAM、HOST、CALENDAR)。 非空字符串表示条件对象存在于 RESINFO 表中。 连字符字符串 ('-') 表示“无条件”。

CONONAME

NVARCHAR2(256)

不为 NULL

条件对象名

ISALLOW

NVARCHAR2(256)

不为 NULL

 

AREAD

NUMBER(1,0)

NULL

 

AWRITE

NUMBER(1,0)

NULL

 

AMODIFY

NUMBER(1,0)

NULL

 

ACREATE

NUMBER(1,0)

NULL

 

AERASE

NUMBER(1,0)

NULL

 

AFILESCAN

NUMBER(1,0)

NULL

 

ALANGINT

NUMBER(1,0)

NULL

 

AEXEC

NUMBER(1,0)

NULL

 

ACHOWN

NUMBER(1,0)

NULL

 

ACHGRP

NUMBER(1,0)

NULL

 

ACHMOD

NUMBER(1,0)

NULL

 

AUTIMES

NUMBER(1,0)

NULL

 

ASEC

NUMBER(1,0)

NULL

 

AKILL

NUMBER(1,0)

NULL

 

ACONNECT

NUMBER(1,0)

NULL

 

ARENAME

NUMBER(1,0)

NULL

 

APASSWORD

NUMBER(1,0)

NULL

 

AAUTHORIZED

NUMBER(1,0)

NULL

 

AXAUDIT

NUMBER(1,0)

NULL

 

ACHDIR

NUMBER(1,0)

NULL

 

ACRSUBK

NUMBER(1,0)

NULL

 

ANOTIFY

NUMBER(1,0)

NULL

 

AENUM

NUMBER(1,0)

NULL

 

AQUERY

NUMBER(1,0)

NULL

 

ARCTRL

NUMBER(1,0)

NULL

 

ACRLINK

NUMBER(1,0)

NULL

 

APRINT

NUMBER(1,0)

NULL

 

AMANAGE

NUMBER(1,0)

NULL

 

AMAXALLOWED

NUMBER(1,0)

NULL

 

ASTOP

NUMBER(1,0)

NULL

 

APAUSE

NUMBER(1,0)

NULL

 

ACONTROL

NUMBER(1,0)

NULL

 

ACHOG

NUMBER(1,0)

NULL

 

ARESUME

NUMBER(1,0)

NULL

 

DREAD

NUMBER(1,0)

NULL

 

DWRITE

NUMBER(1,0)

NULL

 

DMODIFY

NUMBER(1,0)

NULL

 

DCREATE

NUMBER(1,0)

NULL

 

DERASE

NUMBER(1,0)

NULL

 

DFILESCAN

NUMBER(1,0)

NULL

 

DLANGINT

NUMBER(1,0)

NULL

 

DEXEC

NUMBER(1,0)

NULL

 

DCHOWN

NUMBER(1,0)

NULL

 

DCHGRP

NUMBER(1,0)

NULL

 

DCHMOD

NUMBER(1,0)

NULL

 

DUTIMES

NUMBER(1,0)

NULL

 

DSEC

NUMBER(1,0)

NULL

 

DKILL

NUMBER(1,0)

NULL

 

DCONNECT

NUMBER(1,0)

NULL

 

DRENAME

NUMBER(1,0)

NULL

 

DPASSWORD

NUMBER(1,0)

NULL

 

DAUTHORIZED

NUMBER(1,0)

NULL

 

DXAUDIT

NUMBER(1,0)

NULL

 

DCHDIR

NUMBER(1,0)

NULL

 

DCRSUBK

NUMBER(1,0)

NULL

 

DNOTIFY

NUMBER(1,0)

NULL

 

DENUM

NUMBER(1,0)

NULL

 

DQUERY

NUMBER(1,0)

NULL

 

DRCTRL

NUMBER(1,0)

NULL

 

DCRLINK

NUMBER(1,0)

NULL

 

DPRINT

NUMBER(1,0)

NULL

 

DMANAGE

NUMBER(1,0)

NULL

 

DMAXALLOWED

NUMBER(1,0)

NULL

 

DSTOP

NUMBER(1,0)

NULL

 

DPAUSE

NUMBER(1,0)

NULL

 

DCONTROL

NUMBER(1,0)

NULL

 

DCHOG

NUMBER(1,0)

NULL

 

DRESUME

NUMBER(1,0)

NULL

 

GROUPS 表的列

下表说明了 GROUPS 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID

RESCLASS

NVARCHAR2(80)

不为 NULL

资源类名

RULEKEY

NVARCHAR2(256)

不为 NULL

资源对象名

ONAME

NVARCHAR2(256)

不为 NULL

组中参与对象的对象名

CNAME

NVARCHAR2(80)

不为 NULL

组中参与对象的类名

HOLDATE 表的列

下表说明了 HOLDATE 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(256)

不为 NULL

该记录的主机 ID

RESCLASS

NVARCHAR2(80)

不为 NULL

资源类名(必须为 HOLIDAY)

RULEKEY

NVARCHAR2(256)

不为 NULL

资源对象名

STARTDATE

TIMESTAMP(6)

不为 NULL

假期的开始日期

ENDDATE

TIMESTAMP(6)

不为 NULL

假期的结束日期

ALLDAY

NUMBER(1,0)

NULL

该假期是全天事件

EVERYYEAR

NUMBER(1,0)

NULL

每年均享有该假期

HOSTINFO 表的列

下表说明了 HOSTINFO 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

APPNAME

NVARCHAR2(24)

NULL

包含安全数据的安全应用程序的名称

APPIND

CHAR(1)

NULL

应用程序指示器。 指明该记录从属于哪个应用程序

APPVERSION

NVARCHAR2(24)

NULL

安全应用程序的版本

APPMODE

CHAR(1)

NULL

对于该记录有效的处理模式

LOADDATE

TIMESTAMP(6)

NULL

从安全数据库卸载安全信息的日期

BASE_HOSTID

NVARCHAR2(512)

NULL

包含的主机 ID(如果有)。

INETACL 表的列

下表说明了 INETACL 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RESCLASS

NVARCHAR2(80)

不为 NULL

资源类名

RULEKEY

NVARCHAR2(256)

不为 NULL

资源对象名

SERVICENAME

NVARCHAR2(256)

不为 NULL

服务名称

PROTOCOLNAME

NVARCHAR2(256)

不为 NULL

协议名称

AREAD

NUMBER(1,0)

NULL

 

AWRITE

NUMBER(1,0)

NULL

 

AMODIFY

NUMBER(1,0)

NULL

 

ACREATE

NUMBER(1,0)

NULL

 

AERASE

NUMBER(1,0)

NULL

 

AFILESCAN

NUMBER(1,0)

NULL

 

ALANGINT

NUMBER(1,0)

NULL

 

AEXEC

NUMBER(1,0)

NULL

 

ACHOWN

NUMBER(1,0)

NULL

 

ACHGRP

NUMBER(1,0)

NULL

 

ACHMOD

NUMBER(1,0)

NULL

 

AUTIMES

NUMBER(1,0)

NULL

 

ASEC

NUMBER(1,0)

NULL

 

AKILL

NUMBER(1,0)

NULL

 

ACONNECT

NUMBER(1,0)

NULL

 

ARENAME

NUMBER(1,0)

NULL

 

APASSWORD

NUMBER(1,0)

NULL

 

AAUTHORIZED

NUMBER(1,0)

NULL

 

AXAUDIT

NUMBER(1,0)

NULL

 

ACHDIR

NUMBER(1,0)

NULL

 

ACRSUBK

NUMBER(1,0)

NULL

 

ANOTIFY

NUMBER(1,0)

NULL

 

AENUM

NUMBER(1,0)

NULL

 

AQUERY

NUMBER(1,0)

NULL

 

ARCTRL

NUMBER(1,0)

NULL

 

ACRLINK

NUMBER(1,0)

NULL

 

APRINT

NUMBER(1,0)

NULL

 

AMANAGE

NUMBER(1,0)

NULL

 

AMAXALLOWED

NUMBER(1,0)

NULL

 

ASTOP

NUMBER(1,0)

NULL

 

APAUSE

NUMBER(1,0)

NULL

 

ACONTROL

NUMBER(1,0)

NULL

 

ACHOG

NUMBER(1,0)

NULL

 

ARESUME

NUMBER(1,0)

NULL

 

INSERVRNGE 表的列

下表说明了 INSERVRNGE 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 AC:资源对象名

MINSERVICE

NUMBER

不为 NULL

最小端口号

MAXSERVICE

NUMBER

不为 NULL

最大端口号

AREAD

NUMBER(1,0)

NULL

 

AWRITE

NUMBER(1,0)

NULL

 

AMODIFY

NUMBER(1,0)

NULL

 

ACREATE

NUMBER(1,0)

NULL

 

AERASE

NUMBER(1,0)

NULL

 

AFILESCAN

NUMBER(1,0)

NULL

 

ALANGINT

NUMBER(1,0)

NULL

 

AEXEC

NUMBER(1,0)

NULL

 

ACHOWN

NUMBER(1,0)

NULL

 

ACHGRP

NUMBER(1,0)

NULL

 

ACHMOD

NUMBER(1,0)

NULL

 

AUTIMES

NUMBER(1,0)

NULL

 

ASEC

NUMBER(1,0)

NULL

 

AKILL

NUMBER(1,0)

NULL

 

ACONNECT

NUMBER(1,0)

NULL

 

ARENAME

NUMBER(1,0)

NULL

 

APASSWORD

NUMBER(1,0)

NULL

 

AAUTHORIZED

NUMBER(1,0)

NULL

 

AXAUDIT

NUMBER(1,0)

NULL

 

ACHDIR

NUMBER(1,0)

NULL

 

ACRSUBK

NUMBER(1,0)

NULL

 

ANOTIFY

NUMBER(1,0)

NULL

 

AENUM

NUMBER(1,0)

NULL

 

AQUERY

NUMBER(1,0)

NULL

 

ARCTRL

NUMBER(1,0)

NULL

 

ACRLINK

NUMBER(1,0)

NULL

 

APRINT

NUMBER(1,0)

NULL

 

AMANAGE

NUMBER(1,0)

NULL

 

AMAXALLOWED

NUMBER(1,0)

NULL

 

ASTOP

NUMBER(1,0)

NULL

 

APAUSE

NUMBER(1,0)

NULL

 

ACONTROL

NUMBER(1,0)

NULL

 

ACHOG

NUMBER(1,0)

NULL

 

ARESUME

NUMBER(1,0)

NULL

 

LOCAL_PMD_SUBSCRIBER 表的列

下表说明了 LOCAL_PMD_SUBSCRIBER 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

SUBSCRIBER_HOSTID

NVARCHAR2(256)

不为 NULL

订户策略模型。 映射到 sepmd -L selang 命令输出的“订户”列。

ERRORCOUNT

NUMBER

NULL

订阅错误计数。 映射到 sepmd -L selang 命令输出的“错误”列。

STATUS

NVARCHAR2(256)

NULL

订阅状态说明。 映射到 sepmd -L selang 命令输出的“标志”列。

OFFSET

NUMBER

NULL

分发的策略文件内的当前订阅偏移量。 映射到 sepmd -L selang 命令输出的“偏移量”列。

NEXTCOMMAND

NVARCHAR2(256)

NULL

分发的策略文件内的当前订阅命令。 映射到 sepmd -L selang 命令输出的“下一命令”列。

LOGINAPPL 表的列

下表说明了 LOGINAPPL 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

LOGINHOW

NVARCHAR2(256)

NULL

登录方法(伪登录、正常登录……)。 映射到 AC 类 LOGINAPPL 的 LOGINHOW 属性。

LOGINPATH

NVARCHAR2(256)

NULL

登录应用程序的完整路径(或通用路径)。 映射到 AC 类 LOGINAPPL 的 LOGINPATH 属性。

FNFSPGM

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINFLAG 属性的登录标志 NFSPGM。

FINOGRACE

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINFLAG 属性的登录标志 NOGRACE。

FINOGRACEROOT

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINFLAG 属性的登录标志 NOGRACEROOT。

FNOLOGIN

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINFLAG 属性的登录标志 NOLOGIN。

SSEID

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINSEQUENCE 属性的 SEID 登录顺序。

SSUID

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINSEQUENCE 属性的 SUID 登录顺序。

SSGID

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINSEQUENCE 属性的 SGID 登录顺序。

SSGRP

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINSEQUENCE 属性的 SGRP 登录顺序。

SFEID

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINSEQUENCE 属性的 FEID 登录顺序。

SFUID

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINSEQUENCE 属性的 FUID 登录顺序。

SFGID

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINSEQUENCE 属性的 FGID 登录顺序。

SFGRP

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINSEQUENCE 属性的 FGRP 登录顺序。

SN3EID

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINSEQUENCE 属性的 N3EID 登录顺序。

SN3UID

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINSEQUENCE 属性的 N3UID 登录顺序。

SN3GID

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINSEQUENCE 属性的 N3GID 登录顺序。

SN3GRP

NUMBER(1,0)

NULL

映射到 AC 类 LOGINAPPL 的 LOGINSEQUENCE 属性的 N3GRP 登录顺序。

MEMBEROF 表的列

下表说明了 MEMBEROF 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID

GROUPID

NVARCHAR2(256)

不为 NULL

该记录的组 ID(名称)

CNAME

NVARCHAR2(256)

不为 NULL

类名

ONAME

NVARCHAR2(256)

不为 NULL

对象名

GROUPTYPE

NVARCHAR2(80)

不为 NULL

该组的类:GROUP、XGROUP 等。映射到 AC 组 OID 的 CNAME。

MEMBERS 表的列

下表说明了 MEMBERS 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 AC:资源对象名

CNAME

NVARCHAR2(80)

不为 NULL

成员的类名

ONAME

NVARCHAR2(256)

不为 NULL

成员的对象名

NODE 表的列

下表说明了 NODE 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

KEEPALIVE

TIMESTAMP(6)

NULL

上次活动时间。 映射到 AC 类 HNODE 的 AC 属性 HNODE_KEEP_ALIVE。

VERSION

NUMBER

NULL

节点版本。 映射到 AC 类 HNODE 的 AC 属性 HNODE_VERSION。

ACID

NVARCHAR2(256)

NULL

唯一的 AC 主机 ID。 映射到 AC 类 HNODE 的 ACID 属性。

NODE_ADDRESS 表的列

下表说明了 NODE_ADDRESS 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

ADDRESS

NVARCHAR2(256)

不为 NULL

 

NODE_ALIAS 表的列

下表说明了 NODE_ALIAS 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

ALIAS

NVARCHAR2(256)

不为 NULL

节点别名。 映射到 AC 类 HNODE 的 ALIAS 属性内的单个字符串。

NODE_DEVIATION 表的列

下表说明了 NODE_DEVIATION 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

DATA

CLOB

NULL

原始偏差数据。 在 DEVCALC 输出开始时映射到 DEVCALC 标头,即第一个 POLICYSTART 标签前的所有数据。

NODE_SUBSCRIPTION_STATUS 表的列

下表说明了 NODE_SUBSCRIPTION_STATUS 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

PUBLISHERCNAME

NVARCHAR2(80)

不为 NULL

发布节点 CNAME

SUBSCRIBERCNAME

NVARCHAR2(80)

不为 NULL

订阅节点 CNAME。 映射到 AC 类 HNODE 的 SUBSCRIBER_STATUS 属性的 Subscriber OID 组件的类名称。

PUBLISHERONAME

NVARCHAR2(256)

不为 NULL

发布节点 ONAME

SUBSCRIBERONAME

NVARCHAR2(256)

不为 NULL

订阅节点 ONAME。 映射到订户 OID 的对象名称。

STATUS

NVARCHAR2(256)

NULL

订阅状态。 映射到 AC 类 HNODE 的 SUBSCRIBER_STATUS 属性的 Status 组件。

LASTSTATUSTIME

TIMESTAMP(6)

NULL

上次状态更新时间。 映射到 AC 类 HNODE 的 SUBSCRIBER_STATUS 属性的 Last Status Time 组件。

PASSWDRULES 表的列

下表说明了 PASSWDRULES 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID

GROUPID

NVARCHAR2(256)

不为 NULL

该记录的组 ID(名称)

GROUPTYPE

NVARCHAR2(80)

不为 NULL

该组的类:GROUP、XGROUP 等。映射到 AC 组 OID 的 CNAME。

ISSEOS

NUMBER(1,0)

不为 NULL

此密码规则记录是否与 SEOS 表中的记录相关? 当(且仅当)此记录与 SEOS 记录相关联,而不与 GROUPINFO 记录相关联时,ISSEOS 为 1。 ISSEOS 为 1 时,GROUPID 和 GROUPTYPE 为空

MINLEN

NUMBER

NULL

最小长度

MAXREP

NUMBER

NULL

最大单个字符重复数

MUSTSMALL

NUMBER

NULL

必须包含小写字符

MUSTCAPITAL

NUMBER

NULL

必须包含大写字母

MUSTNUM

NUMBER

NULL

必须包含数字

MUSTOTH

NUMBER

NULL

必须包含其他字符

MUSTALFA

NUMBER

NULL

必须包含至少 # 个字母字符

MUSTALFAN

NUMBER

NULL

必须包含至少 # 个字母数字字符

SUBNAME

NUMBER

NULL

不能是用户名的子字符串

SUBOLD

NUMBER

NULL

不能是旧密码的子字符串

SUBSTRLEN

NUMBER

NULL

密码中重复子字符串的最大长度

SUBSTRREP

NUMBER

NULL

子字符串的最大重复数

PASSWDLIFE

NUMBER

NULL

密码更改之间的默认天数

GRACELOGINS

NUMBER

NULL

密码到期之后的宽限登录次数

USERBLOCKMIN

NUMBER

NULL

阻止用户输入密码的分钟数

WRONGPASS

NUMBER

NULL

设置到期之前错误密码尝试次数

HISTORY

NUMBER

NULL

历史记录长度

MINTIME

NUMBER

NULL

更改之间的最少时间(天数)

MAXLEN

NUMBER

NULL

最大长度

DICTFORMAT

NUMBER

NULL

选择字典格式

BIDIRECTIONAL

NUMBER

NULL

启用或禁用双向密码加密。 如果启用双向密码加密,会为每个新密码加密,并可将其解密为明文。 这种加密可使新密码和旧密码(密码历史记录)之间进行更广泛的比较。 禁用双向加密时,将激活单向密码历史加密,且不能为旧密码加密。

POLICY 表的列

下表说明了 POLICY 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULEKEY

yes

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

NAME

NVARCHAR2(256)

NULL

策略的逻辑名。 映射到 AC 类 POLICY 的 AC 属性 POLICY_BASE_NAME。

VERSION

NUMBER

NULL

整数,表示策略版本。 策略版本是连续数字,从 1 开始。 映射到 AC 类 POLICY 的 AC 属性 POLICY_VERSION。

FINALIZE

NUMBER(1,0)

NULL

策略是否已最终确定(即,可部署?)。 映射到 AC 类 POLICY 的 AC 属性 FINALIZE。

EXTENDED_SIGNATURE

NVARCHAR2(256)

NULL

FIPS 140-2 遵从 SHA1 策略签名。 映射到 AC 类 POLICY 的 EXTENDED_SIGNATURE 属性。

SIGNATURE

NVARCHAR2(256)

NULL

策略签名。 映射到 AC 类 POLICY 的 SIGNATURE 属性。

POLICY_DEVIATION 表的列

下表说明了 POLICY_DEVIATION 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

NODE_RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。

NODE_RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源

掩码。 AC:资源对象名

DEVIATION_INDEX

NUMBER

不为 NULL

偏差行序号,每个策略从 0 开始。 映射到该偏差行的行号,相对于 DEVCALC 输出中的最新 POLICYSTART 标签。

DEVIATED_CLASS

NVARCHAR2(256)

NULL

偏差的类。 映射到 DEVCALC 输出中 DIFF 行的第二个标记。 NULL 值映射至 DEVCALC 输出中的值 (*)。

DEVIATED_OBJECT

NVARCHAR2(256)

NULL

偏差的对象。 映射到 DEVCALC 输出中 DIFF 行的第三个标记。 NULL 值映射至 DEVCALC 输出中的值 (*)。

DEVIATED_PROPERTY

NVARCHAR2(256)

NULL

偏差的属性。 映射到 DEVCALC 输出中 DIFF 行的第四个标记。 NULL 值映射至 DEVCALC 输出中的值 (*)。

DEVIATED_VALUE

NVARCHAR2(256)

NULL

偏差的值。 映射到 DEVCALC 输出中 DIFF 行的第五个标记。 NULL 值映射至 DEVCALC 输出中的值 (*)。

DEVIATION_DATA

CLOB

NULL

对于类型为已知(即与“UNKNOWN_%”不同)的偏差行,该值映射到 DEVCALC 输出 DIFF 行的第一个标记,例如“DIFF”。

对于其他偏差行,该字段按原样包含则整个 DEVCALC 行。

DEVIATION_TYPE

NVARCHAR2(256)

NULL

偏差类型,格式为 A_B,其中:

A = EXPECTED 或 UNEXPECTED 或 UNKNOWN

B = CLASS 或 OBJECT 或 PROPERTY 或 VALUE 或 GENERIC

POLICY_GROUP 表的列

下表说明了 POLICY_GROUP 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RESCLASS

NVARCHAR2(80)

NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULEKEY

NVARCHAR2(256)

NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

LATEST_FIN_RULEKEY

NVARCHAR2(256)

NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到 GPOLICY 类的 OID AC 属性 LATEST_FINALIZED_VERSION 的 ONAME。

LATEST_FIN_RESCLASS

NVARCHAR2(80)

NULL

应用该权限的实体的资源类。 映射到 GPOLICY 类的 OID AC 属性 LATEST_FINALIZED_VERSION 的 CNAME。

LATEST_RESCLASS

NVARCHAR2(80)

NULL

应用该权限的实体的资源类。 映射到 GPOLICY 类的 OID AC 属性 LATEST_VERSION 的 CNAME。

LATEST_RULEKEY

NVARCHAR2(256)

NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到 GPOLICY 类的 OID AC 属性 LATEST_VERSION 的 ONAME。

POLICY_GROUP_DEPENDENCY 表的列

下表说明了 POLICY_GROUP_DEPENDENCY 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

DEP_ON_RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

DEP_ON_RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源

掩码。 映射到资源的 AC OID 的 ONAME。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源

掩码。 映射到资源的 AC OID 的 ONAME。

POLICY_GROUP_NODE_ASSIGNMENT 表的列

下表说明了 POLICY_GROUP_NODE_ASSIGNMENT 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

POLICYGRP_RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

POLICYGRP_RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

NODE_RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。 如果该字段等于“HNODE”,则此为节点分配。 如果该字段等于“GHNODE”,则此为节点组分配。

NODE_RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 AC:资源对象名

POLICY_RULESET 表的列

下表说明了 POLICY_RULESET 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

POLICY_RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

POLICY_RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

RULESET_RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULESET_RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

POLICY_STATUS 表的列

下表说明了 POLICY_STATUS 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

NODE_RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

NODE_RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

POLICY_RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

POLICY_RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

UPDATORTYPE

NVARCHAR2(80)

NULL

该用户的类:USER、XUSER

UPDATORID

NVARCHAR2(256)

NULL

系统中该对象的标识符。

STATUS

NVARCHAR2(256)

NULL

策略状态:APPROVED、REJECTED、PROCESSING。

DEVSTATE

NVARCHAR2(20)

NULL

偏差状态:UNSET、YES、NO

LASTDEVTIME

TIMESTAMP(6)

NULL

上次偏差计算时间

LASTSTATUSTIME

TIMESTAMP(6)

NULL

已设置上次时间状态

UPDATORNAME

NVARCHAR2(256)

NULL

策略更新程序名。 映射到 AC 类 POLICY 的 POLICY_STATUS 属性的 UpdatorName 成员。

UPDATORID

NVARCHAR2(256)

NULL

更新程序对象名称。 映射到 AC 类 POLICY 的 POLICY_STATUS 属性的更新程序成员的 ONAME 组件。

UPDATORTYPE

NVARCHAR2(256)

NULL

更新程序对象名称。 映射到 AC 类 POLICY 的 POLICY_STATUS 属性的更新程序成员的 CNAME 组件。

POLICYMODELINFO 表的列

下表说明了 POLICYMODELINFO 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

INITIAL_POLICY_OFFSET

NUMBER

NULL

对于本地节点,此项将按照 sepmd -L selang 命令提供的结果映射到初始策略偏移量。

LAST_POLICY_OFFSET

NUMBER

NULL

对于本地节点,此项将按照 sepmd -L selang 命令提供的结果映射到最后策略偏移量。

RAUDIT 表的列

下表说明了 RAUDIT 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源

掩码。 AC:资源对象名

AUDITSUCCESS

NUMBER(1,0)

NULL

AC 记录对资源的授权访问

AUDITFAILURE

NUMBER(1,0)

NULL

AC 记录检测到的未经授权的访问尝试

DEBUG

NUMBER(1,0)

NULL

从调试模式开始记录

TRUST

NUMBER(1,0)

NULL

审核信任事件

RESAC 表的列

下表说明了 RESAC 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

DESCRIPTION

NVARCHAR2(256)

NULL

记录的说明/注释。 映射到相关 AC 资源类的 AC 属性 COMMENT。

CALENDAR

NVARCHAR2(256)

NULL

指定 Unicenter TNG 日历对象,表示在 Unicenter TNG 中的时间限制。 AC 仅出于管理目的来维护这些对象的列表,但不对它们进行保护。 映射到相关 AC 资源类的 AC 属性 CALENDAR。

NOTIFY

NVARCHAR2(256)

NULL

只要该资源记录代表的资源被访问,程序便指示 AC 发送通知消息。 请输入用户名、用户的电子邮件地址或邮件组的电子邮件地址(如果指定了别名)。 映射到相关 AC 资源类的 AC 属性 NOTIFY。

SECLABEL

NVARCHAR2(256)

NULL

安全标签代表特定安全级别与零个或多个安全类别之间的关联。 映射到相关 AC 资源类的 AC 属性 SECLABEL。

SECLEVEL

NUMBER

NULL

安全级别。 映射到相关 AC 资源类的 AC 属性 SECLEVEL。

CRETIME

TIMESTAMP(6)

NULL

创建时间。 映射到相关 AC 资源类的 AC 属性 CREATE_TIME。

WARNING

NUMBER(1,0)

NULL

指定即使访问者的权限不足以访问资源,AC 也将允许访问资源。 但是,AC 会在审核日志中写入警告消息。 映射到相关 AC 资源类的 AC 属性 WARNING。

UNTRUST

NUMBER(1,0)

NULL

指明程序是否受信任。 如果设置了该属性,就没有人可以运行该程序。 如果没有设置该属性,则使用数据库中为该程序列出的其他属性确定是否授权用户运行程序。 如果以任何方式更改了受信任的程序,AC 会自动正确设置该属性。 映射到相关 AC 资源类(例如:PROGRAM、SECFILE 和 HOST)的 AC 属性 UNTRUST。

ETHINFO

NVARCHAR2(256)

NULL

主机的以太网信息。 映射到 AC 资源类 HOST 的 AC 属性 ETHINFO。

NETMATCH

NVARCHAR2(256)

NULL

IP 地址匹配。 映射到 AC 资源类 HOSTNET 的 AC 属性 INMASKMATCH 的 NetworkMatch 组件。

NETMASK

NVARCHAR2(256)

NULL

IP 地址掩码。 映射到 AC 资源类 HOSTNET 的 AC 属性 INMASKMATCH 的 Mask 组件。

AAUDIT

NVARCHAR2(256)

NULL

显示 eTrust AC 正在审核的活动类型。 映射到 AC 资源类 ADMIN 的 AC 属性 AAUDIT。

UNTRUSTREASON

NVARCHAR2(256)

NULL

仅在 UNIX dbdump 中。 映射到 AC 资源类 PROGRAM、SECFILE 的 AC 属性 UNTRUSTREASON。

ACCSWHO

NUMBER(20,0)

NULL

访问对象名。 上次访问该记录的管理员。 映射到 AC 资源类 PROGRAM 的 AC 属性 ACCSWHO。 对于 Unix,包含 UID(数字值)。 对于 Windows,包含用户名。

ACCSTIME

TIMESTAMP(6)

NULL

访问对象时间(仅 UNIX)上次访问记录的日期和时间。 映射到 AC 资源类 PROGRAM 的 AC 属性 ACCSTIME。

BLOCKRUN

NUMBER(1,0)

NULL

阻止运行。 映射到 AC 资源类 PROGRAM 的 AC 属性 BLOCKRUN。

UNIXUID

NVARCHAR2(256)

NULL

UNIX UID。 映射到 AC 资源类 SPECIALPGM 的 AC 属性 UNIXUID。

INTERACTIVE

NUMBER(1,0)

NULL

交互。 要通过 sesudo 运行的应用程序为交互 Windows 应用程序(例如:notepad.exe、cmd.exe)而不是服务应用程序时,应对该选项做出标记。 如果尝试通过 sesudo 客户端命令运行交互应用程序,且未标记为“交互”时,程序将在后台运行且无法与其交互。 映射到 AC 资源类 SUDO 的 AC 属性 INTERACTIVE。

TARGUSRCNAME

NVARCHAR2(80)

NULL

指定用户名,SUDO 类将借用该用户的权限来执行命令。 默认为 administrator(针对 SUDO 类)。 映射到 AC 资源类 SUDO(仅限 UNIX)的 AC 属性 TARGUSR 的 CNAME。

TARGUSRONAME

NVARCHAR2(256)

NULL

映射到 AC 资源类 SUDO(仅限 UNIX)的 AC 属性 TARGUSR 的 ONAME。

PASSWDREQ

NUMBER(1,0)

NULL

需要密码。 指明 sesudo 命令是否在执行前请求目标用户密码。 映射到 AC 资源类 SUDO(仅限 UNIX)的 AC 属性 PASSWDREQ。

FILEPATH

NVARCHAR2(256)

NULL

映射到 AC 资源类 KMODULE 的 AC 属性 FILEPATH。

RESAC 表的列

下表说明了 RESINFO 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

PREFIX

NVARCHAR2(40)

NULL

(仅限 CA-ACF2):规则集中的前缀字段。

OWNERCNAME

NVARCHAR2(80)

NULL

这是该资源的所有者类。 如果资源记录的所有者的安全级别、安全标签和安全类别权限使其足以能够访问资源,则该所有者对该资源拥有不受限制的访问权限。 资源的所有者始终可以更新和删除资源记录。 “GROUP”或“XGROUP”的值表示相关的记录在 GROUPINFO 表中。 “USER”或“XUSER”表示其在 USERINFO 表中。 映射到相关 AC 资源类的 OWNER 属性的 CNAME。

OWNERONAME

NVARCHAR2(256)

NULL

这是该资源所有者的对象名称。 映射到相关 AC 资源类的 OWNER 属性的 ONAME。

OWNRTYPE

CHAR(1)

NULL

指明该资源的所有者是用户 (U) 还是角色 (R)。 映射到相关 AC 资源类 OWNER 属性的 CNAME 的第一个字符。

RESOWNER

NVARCHAR2(256)

NULL

CA-ACF2:来自规则集的 $RESOWNER 值。 CA Top Secret:SMS RESOWNER。

RULEOWNER

NVARCHAR2(256)

NULL

仅限 CA ACF2。 来自规则集的 $OWNER 值。

ADMINBYCNAME

NVARCHAR2(80)

NULL

CA ACF2 和 AC:上次对该规则集进行更改的管理员类。

“GROUP”或“XGROUP”的值表示相关的记录在 GROUPINFO 表中。 “USER”或“XUSER”表示其在 USERINFO 表中。 映射到相关 AC 资源类的 UPDATE_WHO 属性的 CNAME。

ADMINBYONAME

NVARCHAR2(256)

NULL

上次对该规则集进行更改的管理员的对象名称。 映射到相关 AC 资源类的 UPDATE_WHO 属性的 ONAME。

ADMINDATE

TIMESTAMP(6)

NULL

CA ACF2 和 AC。 上次更改该规则集的日期。 映射到相关 AC 资源类的 AC 属性 UPDATE_TIME。

USERDATA

NVARCHAR2(256)

NULL

仅限 CA ACF2。 来自规则集的 $USERDATA 值。

ON_BEHALF_OF

NVARCHAR2(256)

NULL

有效用户 ID。 映射到各个 AC 类(例如:DEPLOYMENT、GDEPLOYMENT、HNODE、GHNODE、POLICY、GPOLICY、RULEKEY)的 AC 属性 ON_BEHALF_OF

RULESET 表的列

下表说明了 RULESET 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

FINALIZE

NUMBER(1,0)

NULL

此规则集是否已最终确定(即,可部署?)。 映射到 AC 类 RULESET 的 AC 属性 FINALIZE。

EXTENDED_SIGNATURE

NVARCHAR2(256)

NULL

FIPS 140-2 遵从 SHA1 规则集签名。 映射到 AC 类 RULESET 的 EXTENDED_SIGNATURE 属性。

SIGNATURE

NVARCHAR2(256)

NULL

规则集签名。 映射到 AC 类 RULESET 的 SIGNATURE 属性。

RULESET_COMMAND 表的列

下表说明了 RULESET_COMMAND 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RULESET_RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。 映射到资源的 AC OID 的 CNAME。

RULESET_RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 映射到资源的 AC OID 的 ONAME。

COMMANDIDX

NUMBER

不为 NULL

规则集命令已排序。 此列表示命令在命令顺序中的位置。 映射到 AC 类 RULESET 的 AC 属性 RULESET_DO/UNDOCMDS 的命令索引组件(有关详细信息,请参阅 COMMANDTYPE 列)

COMMANDTYPE

NVARCHAR2(20)

不为 NULL

命令类型:do、undo。 如果类型为“do”,则该记录映射到 AC 类 RULESET 的 AC 属性 RULESET_DOCMDS 中的命令。 如果类型为“undo”,记录则映射到 RULESET_UNDOCMDS 属性。

COMMANDSTR

NVARCHAR2(256)

NULL

命令字符串。 映射到 AC 类 RULESET 的 AC 属性 RULESET_DO/UNDOCMDS 的命令字符串组件(有关详细信息,请参阅 COMMANDTYPE 列)

SEOS 表的列

下表说明了 SEOS 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

LASTSTARTUP

TIMESTAMP(6)

NULL

主机上次启动时间。 映射到 AC 类 SEOS 的 AC 属性 STARTTIME。

LASTSHUTDOWN

TIMESTAMP(6)

NULL

主机上次关闭时间。 映射到 AC 类 SEOS 的 AC 属性 ENDTIME。

UPDATEDBY

NVARCHAR2(256)

NULL

上次按对象名更新。 映射到 AC 类 SEOS 的 AC 属性 UPDATE_WHO 的 ONAME。

UPDATETIME

TIMESTAMP(6)

NULL

上次更新时间。 映射到 AC 类 SEOS 的 AC 属性 UPDATE_TIME。

INACTIVEDAYS

NUMBER

NULL

非活动天数。 映射到 AC 类 SEOS 的 AC 属性 INACT。

ACCUMACL

NUMBER(1,0)

NULL

累积 ACL 和 PACL。 映射到 AC 类 SEOS 的 AC 属性 ACCPACL。

ACCUMGRPRIGHTS

NUMBER(1,0)

NULL

累积组权限。 映射到 AC 类 SEOS 的 AC 属性 GRACCR。

ADMINPWDCHANGE

NUMBER(1,0)

NULL

管理员密码更改。 映射到 AC 类 SEOS 的 AC 属性 CNG_ADMIN_PWD。

OWNPWDCHANGE

NUMBER(1,0)

NULL

自己的密码更改。 映射到 AC 类 SEOS 的 AC 属性 CNG_OWN_PWD。

ISDMA

NUMBER(1,0)

NULL

是否是 DMS 主机。 映射到 AC 类 SEOS 的 AC 属性 ISDMA。

ISDMS

NUMBER(1,0)

NULL

是否是 DMS 主机。 映射到 AC 类 SEOS 的 AC 属性 ISDMS。

ISDH

NUMBER(1,0)

NULL

分发主机 (DH) 映射到 AC 类 SEOS 的 AC 属性 ISDH。

DMS

NVARCHAR2(256)

NULL

DMS 主机名。 映射到 AC 类 SEOS 的 AC 属性 DMS。

CADMIN

NUMBER(1,0)

NULL

类激活:ADMIN。 映射到 AC 类 SEOS 的 AC 属性 ADMIN。

CAPPL

NUMBER(1,0)

NULL

类激活:APPL。 映射到 AC 类 SEOS 的 AC 属性 APPL。

CAUTHHOST

NUMBER(1,0)

NULL

类激活:AUTHHOST。 映射到 AC 类 SEOS 的 AC 属性 AUTHHOST。

CCALENDAR

NUMBER(1,0)

NULL

类激活:CALENDAR。 映射到 AC 类 SEOS 的 AC 属性 CALENDAR。

CCATEGORY

NUMBER(1,0)

NULL

类激活:CATEGORY。 映射到 AC 类 SEOS 的 AC 属性 CATEGORY。

CCONNECT

NUMBER(1,0)

NULL

类激活:CONNECT。 映射到 AC 类 SEOS 的 AC 属性 CONNECT。

CDEPLOYMENT

NUMBER(1,0)

NULL

类激活:DEPLOYMENT。 映射到 AC 类 SEOS 的 AC 属性 DEPLOYMENT。

CDICTIONARY

NUMBER(1,0)

NULL

类激活:DICTIONARY。 映射到 AC 类 SEOS 的 AC 属性 DICTIONARY。

CDOMAIN

NUMBER(1,0)

NULL

类激活:DOMAIN。 映射到 AC 类 SEOS 的 AC 属性 DOMAIN。

CFILE

NUMBER(1,0)

NULL

类激活:FILE。 映射到 AC 类 SEOS 的 AC 属性 FILE。

CHNODE

NUMBER(1,0)

NULL

类激活:HNODE。 映射到 AC 类 SEOS 的 AC 属性 HNODE。

CHOLIDAY

NUMBER(1,0)

NULL

类激活:HOLIDAY。 映射到 AC 类 SEOS 的 AC 属性 HOLIDAY。

CHOST

NUMBER(1,0)

NULL

类激活:HOST。 映射到 AC 类 SEOS 的 AC 属性 HOST。

CKMODULE

NUMBER(1,0)

NULL

类激活:KMODULE。 映射到 AC 类 SEOS 的 AC 属性 KMODULE。

CMFTERMINAL

NUMBER(1,0)

NULL

类激活:MFTERMINAL。 映射到 AC 类 SEOS 的 AC 属性 MFTERMINAL。

CPASSWORD

NUMBER(1,0)

NULL

类激活:PASSWORD。 映射到 AC 类 SEOS 的 AC 属性 PASSWORD。

CPOLICY

NUMBER(1,0)

NULL

类激活:POLICY。 映射到 AC 类 SEOS 的 AC 属性 POLICY。

CPROGRAM

NUMBER(1,0)

NULL

类激活:PROGRAM。 映射到 AC 类 SEOS 的 AC 属性 PROGRAM。

CPROCESS

NUMBER(1,0)

NULL

类激活:PROCESS。 映射到 AC 类 SEOS 的 AC 属性 PROCESS。

CPWPOLICY

NUMBER(1,0)

NULL

类激活:PWPOLICY。 映射到 AC 类 SEOS 的 AC 属性 PWPOLICY。

CREGKEY

NUMBER(1,0)

NULL

类激活:REGKEY。 映射到 AC 类 SEOS 的 AC 属性 REGKEY。

CREGVAL

NUMBER(1,0)

NULL

类激活:REGVAL。 映射到 AC 类 SEOS 的 AC 属性 REGVAL。

CRULESET

NUMBER(1,0)

NULL

类激活:RULESET。 映射到 AC 类 SEOS 的 AC 属性 RULESET。

CSECLABEL

NUMBER(1,0)

NULL

类激活:SECLABEL。 映射到 AC 类 SEOS 的 AC 属性 SECLABEL。

CSECLEVEL

NUMBER(1,0)

NULL

类激活:SECLEVEL。 映射到 AC 类 SEOS 的 AC 属性 SECLEVEL。

CSPECIALPGM

NUMBER(1,0)

NULL

类激活:SPECIALPGM。 映射到 AC 类 SEOS 的 AC 属性 SPECIALPGM。

CSUDO

NUMBER(1,0)

NULL

类激活:SUDO。 映射到 AC 类 SEOS 的 AC 属性 SUDO。

CSURROGATE

NUMBER(1,0)

NULL

类激活:SURROGATE。 映射到 AC 类 SEOS 的 AC 属性 SURROGATE。

CTCP

NUMBER(1,0)

NULL

类激活:TCP。 映射到 AC 类 SEOS 的 AC 属性 TCP。

CTERMINAL

NUMBER(1,0)

NULL

类激活:TERMINAL。 映射到 AC 类 SEOS 的 AC 属性 TERMINAL。

CUSER_DIR

NUMBER(1,0)

NULL

类激活:USER_DIR。 映射到 AC 类 SEOS 的 AC 属性 USER_DIR。

CWEBSERVICE

NUMBER(1,0)

NULL

类激活:WEBSERVICE。 映射到 AC 类 SEOS 的 AC 属性 WEBSERVICE。

CWINSERVICE

NUMBER(1,0)

NULL

仅限 Windows:类激活:WINSERVICE。 映射到 AC 类 SEOS 的 AC 属性 WINSERVICE。

CDAYTIMERES

NUMBER(1,0)

NULL

仅限 UNIX:是否检查时间限制。 映射到 AC 类 SEOS 的 AC 属性 DAYTIMERES。

CLOGINAPPL

NUMBER(1,0)

NULL

仅限 UNIX。 映射到 AC 类 SEOS 的 AC 属性 LOGINAPPL。

MAXLOGINS

NUMBER

NULL

最大有效登录数。 映射到 AC 类 SEOS 的 AC 属性 MAXLOGINS。

PROHIBITED

NVARCHAR2(256)

NULL

映射到 AC 类 SEOS 的 AC 属性 PROHIBITED。

ACID

NVARCHAR2(256)

NULL

唯一的 AC 主机 ID。 映射到 AC 类 SEOS 的 ACID 属性。 此项用于识别具有同一 ACID 的 NODE 表中的节点。

SEOSSYSCALL 表的列

下表说明了 SEOSSYSCALL 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

INTERCEPTEDSYSCALLS

NUMBER(20,0)

NULL

截获的 syscall 数

NONBLOCKINGSYSCALLS

NUMBER(1,0)

NULL

已截获的无“危险” syscall 数

ISOVERFLOW

NUMBER(20,0)

NULL

1(如果分配的缓冲区太小)

THRESHOLDTIME

NUMBER(20,0)

NULL

syscall 的“危险”时间(秒)

ALWAYSEXITSCRIPT

NUMBER(1,0)

NULL

1(如果存在 SEOS_unload_int.always)

OPTIONALEXITSCRIPT

NUMBER(1,0)

NULL

1(如果存在 SEOS_unload_int.opt)

USETRIPACCEPT

NUMBER(1,0)

NULL

1(如果 use_tripAccept 标记为“yes”)

TRIPACCEPT

NUMBER(1,0)

NULL

1(如果存在 bin/tripAccept)

NOVELLZMD

NUMBER(1,0)

NULL

1(如果存在 /etc/init.d/novell-zmd)

XM

NUMBER(1,0)

NULL

1(如果存在 /usr/sbin/xm)

NSCD

NUMBER(1,0)

NULL

1(如果存在 /etc/init.d/nscd)

SNAPSHOTINFO 表的列

下表说明了 SNAPSHOTINFO 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

DUMPSTARTTIME

TIMESTAMP(6)

NULL

快照开始时间

DUMPENDTIME

TIMESTAMP(6)

NULL

快照结束时间

STATUS

CHAR(1)

NULL

快照状态

SNAPSHOTTIME

TIMESTAMP(6)

NULL

 

SNAPSHOTTYPE

NVARCHAR2(256)

NULL

 

SNAPSHOTNAME

NVARCHAR2(256)

NULL

 

OS

NVARCHAR2(100)

NULL

 

ACVERSION

NVARCHAR2(50)

NULL

 

ACVERSIONNUM1

NUMBER(20,0)

NULL

 

ACVERSIONNUM2

NUMBER(20,0)

NULL

 

ACVERSIONNUM3

NUMBER(20,0)

NULL

 

ACVERSIONNUM4

NUMBER(20,0)

NULL

 

SPECIALPGMTYPE 表的列

下表说明了 SPECIALPGMTYPE 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 AC:资源对象名

TMAIL

NUMBER(1,0)

NULL

 

TBACKUP

NUMBER(1,0)

NULL

 

TXDM

NUMBER(1,0)

NULL

 

TDCM

NUMBER(1,0)

NULL

 

TPBF

NUMBER(1,0)

NULL

 

TPBN

NUMBER(1,0)

NULL

 

TPROPAGATE

NUMBER(1,0)

NULL

(r12.0 SP1)

TSTOP

NUMBER(1,0)

NULL

 

TSURR

NUMBER(1,0)

NULL

 

TREG

NUMBER(1,0)

NULL

 

TRESTRICTED

NUMBER(1,0)

NULL

 

SYSCALL 表的列

下表说明了 SYSCALL 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

PID

NUMBER(20,0)

不为 NULL

键:进程 pid

PARENTPID

NUMBER(20,0)

NULL

父进程 ID

USERID

NUMBER(20,0)

NULL

真实用户 ID

GROUPID

NUMBER(20,0)

NULL

组 ID

INTERCEPTEDPGM

NVARCHAR2(256)

NULL

程序名

INTERCEPTEDTIME

NUMBER(20,0)

NULL

syscall 的存在时间

SYSCALLNUM

NUMBER(20,0)

NULL

系统调用数目

ISBLOCKING

NUMBER(1,0)

NULL

1(如果 syscall 很危险)

SYSCALLUSERSPECIALPGM 表的列

下表说明了 SYSCALLUSERSPECIALPGM 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

SAFEPGM

NVARCHAR2(256)

不为 NULL

 

UACC 表的列

下表说明了 UACC 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

RESCLASS

NVARCHAR2(80)

不为 NULL

应用该权限的实体的资源类。

RULEKEY

NVARCHAR2(256)

不为 NULL

CA ACF2:权限所在规则的规则集键。 CA Top Secret:该资源所拥有的资源掩码。 AC:资源对象名

AREAD

NUMBER(1,0)

NULL

 

AWRITE

NUMBER(1,0)

NULL

 

AMODIFY

NUMBER(1,0)

NULL

 

ACREATE

NUMBER(1,0)

NULL

 

AERASE

NUMBER(1,0)

NULL

 

AFILESCAN

NUMBER(1,0)

NULL

 

ALANGINT

NUMBER(1,0)

NULL

 

AEXEC

NUMBER(1,0)

NULL

 

ACHOWN

NUMBER(1,0)

NULL

 

ACHGRP

NUMBER(1,0)

NULL

 

ACHMOD

NUMBER(1,0)

NULL

 

AUTIMES

NUMBER(1,0)

NULL

 

ASEC

NUMBER(1,0)

NULL

 

AKILL

NUMBER(1,0)

NULL

 

ACONNECT

NUMBER(1,0)

NULL

 

ARENAME

NUMBER(1,0)

NULL

 

APASSWORD

NUMBER(1,0)

NULL

 

AAUTHORIZED

CHAR(18)

NULL

 

AXAUDIT

NUMBER(1,0)

NULL

 

ACHDIR

NUMBER(1,0)

NULL

 

ACRSUBK

NUMBER(1,0)

NULL

 

ANOTIFY

NUMBER(1,0)

NULL

 

AENUM

NUMBER(1,0)

NULL

 

AQUERY

NUMBER(1,0)

NULL

 

ARCTRL

NUMBER(1,0)

NULL

 

ACRLINK

NUMBER(1,0)

NULL

 

APRINT

NUMBER(1,0)

NULL

 

AMANAGE

NUMBER(1,0)

NULL

 

AMAXALLOWED

NUMBER(1,0)

NULL

 

ASTOP

NUMBER(1,0)

NULL

 

APAUSE

NUMBER(1,0)

NULL

 

ACONTROL

NUMBER(1,0)

NULL

 

ACHOG

NUMBER(1,0)

NULL

 

ARESUME

NUMBER(1,0)

NULL

 

USERAC 表的列

下表说明了 USERAC 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

USERID

NVARCHAR2(256)

不为 NULL

该记录的用户 ID(名称)。 映射至 USER/XUSER 对象的 AC OID。

USERTYPE

NVARCHAR2(80)

不为 NULL

该用户的 AC 类:USER、XUSER。

DESCRIPTION

NVARCHAR2(256)

NULL

该用户的说明/注释。 映射到 USER/XUSER 类的 AC 属性 COMMENT。

PROFILE

NVARCHAR2(256)

NULL

指定用户配置文件路径的字符串。 该字符串中可以包含本地绝对路径或 UNC 路径。 映射到 USER/XUSER 类的 AC 属性 PROFILE 的 ONAME。

GRACELOGIN

NUMBER

NULL

用户在密码过期后的宽限登录次数。 当超过宽限登录次数时,用户就会被拒绝访问系统并且必须向系统管理员申请新密码。 映射到 USER/XUSER 类的 AC 属性 GRACELOGIN。

MAXLOGINS

NUMBER

NULL

设置用户可同时登录的最多终端数。 0(零)值表示用户可同时从任意数量的终端登录。 映射到 USER/XUSER 类的 AC 属性 MAXLOGINS。

INACTIVE

NUMBER

NULL

指定在系统将用户更改为非活动状态之前必须经过的天数。 达到该天数时,用户无法登录。 映射到 USER/XUSER 类的 AC 属性 INACTIVE。

SUSPENDDATE

DATE

NULL

禁用用户记录,但将其保留在数据库进行定义。 用户不能使用挂起的用户帐号登录系统。 映射到 USER/XUSER 类的 AC 属性 SUSPEND_DATE。

SUSPENDWHOCNAME

NVARCHAR2(80)

NULL

激活挂起日期的管理员。 映射到 USER/XUSER 类的 AC 属性 SUSPEND_WHO 的 CNAME。

SUSPENDWHOONAME

NVARCHAR2(256)

NULL

系统中该对象的标识符。 映射到 USER/XUSER 类的 AC 属性 SUSPEND_WHO 的 ONAME。

RESUMEDATE

DATE

NULL

启用通过指定挂起参数禁用的用户记录。 映射到 USER/XUSER 类的 AC 属性 RESUME_DATE。

LUTERMINAL

NVARCHAR2(256)

NULL

终端的上次更新 映射到 USER/XUSER 类的 AC 属性 LAST_ACC_TERM。

PASSWDINT

NUMBER

NULL

设置在设置或更改密码之后且在系统提示用户输入新密码之前必须经过的天数。 映射到 USER/XUSER 类的 AC 属性 PASSWD_INT。

PASSWDLAC

TIMESTAMP(6)

NULL

管理员上次更新密码的日期和时间。 映射到 USER/XUSER 类的 AC 属性 PASSWD_L_A_C。

PASSWDLC

TIMESTAMP(6)

NULL

用户上次更新密码的日期和时间。 映射到 USER/XUSER 类的 AC 属性 PASSWD_L_C。

PASSWDACW

NVARCHAR2(256)

NULL

上次更改该记录的用户密码的 ADMIN 用户。 映射到 USER/XUSER 类的 AC 属性 PASSWD_A_C_W。

MINTIME

NUMBER

NULL

在允许用户再次更改密码之前必须经过的最少天数。 映射到 USER/XUSER 类的 AC 属性 MIN_TIME。

POLICYMODEL

NVARCHAR2(256)

NULL

指定在用户使用实用程序 sepass 更改密码时,eTrust AC 会将新密码传播给指定的策略模型 (pmdbName)。 该密码不会发送到由注册表子键 HKEY_LOCAL_MACHINE\SOFTWARE\ComputerAssociates\eTrustAccessControl\eTrustAccessControl 中的 parent_pmd 或 passwd_pmd 值定义的策略模型。

映射到 USER/XUSER 类的 AC 属性 POLICYMODEL。

SESSIONGROUP

NVARCHAR2(256)

NULL

由 Single Sign-On 使用。 该属性向用户分配 SSO 会话组。 SESSION_GROUP 属性是最长为 16 个字符的字符串。 映射到 USER/XUSER 类的 AC 属性 SESSION_GROUP。

LOGINSTATUS

NVARCHAR2(256)

NULL

登录状态

PWDNEXTCHGINDAYS

NUMBER

NULL

下次更改密码的天数

APPLISTTIME

TIMESTAMP(6)

NULL

映射到 USER/XUSER 类的 AC 属性 APPLIST_TIME。

AUTHNMTHD

NVARCHAR2(256)

NULL

身份验证方法。 映射到 USER/XUSER 类的 AC 属性 AUTHNMTHD。

BADPASSWD

NUMBER

NULL

密码尝试错误的次数。 映射到 USER/XUSER 类的 AC 属性 BADPASSWD。

CALENDAR

NVARCHAR2(256)

NULL

指定 Unicenter TNG 日历对象,表示在 Unicenter TNG 中的时间限制。 AC 仅出于管理目的来维护这些对象的列表,但不对它们进行保护。 映射到 USER/XUSER 类的 AC 属性 CALENDAR。

UPDTIME

TIMESTAMP(6)

NULL

上次修改记录的日期和时间。 映射到 USER/XUSER 类的 AC 属性 UPDTIME。

LOCATION

NVARCHAR2(256)

NULL

用户的位置。 映射到 USER/XUSER 类的 AC 属性 LOCATION。

EMAIL

NVARCHAR2(256)

NULL

用户的电子邮件地址。 映射到 USER/XUSER 类的 AC 属性 EMAIL。

ORGANIZATION

NVARCHAR2(256)

NULL

用户的组织名称。 映射到 USER/XUSER 类的 AC 属性 ORGANIZATION。

ORGUNIT

NVARCHAR2(256)

NULL

用户的组织部门。 映射到 USER/XUSER 类的 AC 属性 ORG_UNIT。

PHONE

NVARCHAR2(256)

NULL

用户的电话号码。 映射到 USER/XUSER 类的 AC 属性 PHONE。

COUNTRY

NVARCHAR2(256)

NULL

指定用户所在的国家/地区。 该字符串是 X.500 命名方案的一部分。 eTrust AC 不使用此项进行授权。 映射到 USER/XUSER 类的 AC 属性 COUNTRY。

LOCALAPPS

NUMBER(1,0)

NULL

映射到 USER/XUSER 类的 AC 属性 LOCALAPPS。

LOGSHIFT

NUMBER(1,0)

NULL

指明是否允许在班次时间外登录。 AC 会将该事件的审核记录写入审核日志。 映射到 USER/XUSER 类的 AC 属性 LOGSHIFT。

NOTIFY

NVARCHAR2(256)

NULL

用户每次登录时通知该用户。 请输入用户名、用户的电子邮件地址或邮件组的电子邮件地址(如果指定了别名)。 通知消息的接收者应该经常登录,以对每个消息中所描述的未经授权的访问尝试做出响应。 映射到 USER/XUSER 类的 AC 属性 NOTIFY。

OIDCRDDATA

NVARCHAR2(256)

NULL

由 CA Single Sign-On 和 CA Web Access Control 使用。 映射到 USER/XUSER 类的 AC 属性 OIDCRDDATA。

PWDAUTOGEN

NUMBER(1,0)

NULL

指明应用程序的密码是否由策略服务器自动生成。 映射到 USER/XUSER 类的 AC 属性 PWD_AUTOGEN。

PWDSYNC

NUMBER(1,0)

NULL

指明应用程序的密码是否可以与用户的其他应用程序密码相同。 映射到 USER/XUSER 类的 AC 属性 PWD_SYNC。

SCRIPTVARS

NVARCHAR2(256)

NULL

由 CA Single Sign-On 和 CA Web Access Control 使用,是一个变量列表,其中含有为每个应用程序保存的应用程序脚本的变量值。 映射到 USER/XUSER 类的 AC 属性 SCRIPT_VARS。

SECLEVEL

NUMBER

NULL

用户记录的安全级别。 映射到 USER/XUSER 类的 AC 属性 SECLEVEL。

SECLABEL

NVARCHAR2(256)

NULL

映射到 USER/XUSER 类的 AC 属性 SECLABEL 的 ONAME。

SHIFT

NVARCHAR2(256)

NULL

由 CA Single Sign-On 和 CA Web Access Control 使用。 映射到 USER/XUSER 类的 AC 属性 SHIFT 的 ONAME。

UALIAS

NVARCHAR2(256)

NULL

针对一个或多个验证主机定义的特定用户的所有别名。 由 CA Single Sign-On 和 CA Web Access Control 使用。 映射到 USER/XUSER 类的 AC 属性 UALIAS。

NOCHGPWD

NUMBER(1,0)

NULL

仅限 UNIX:没有更改密码。 映射到 AC 类 USER 的 AC 属性 NOCHNGPASS。

OWNERONAME

NVARCHAR2(256)

NULL

所有者对象名。 映射到 USER/XUSER 类的 AC 属性 OWNER 的 ONAME。

OWNERCNAME

NVARCHAR2(80)

NULL

所有者类名。 GROUP 或 XGROUP 表示所有者记录在 GROUPINFO 表中。 USER 或 XUSER 表示所有者记录在 USERINFO 表中。 映射到 USER/XUSER 类的 AC 属性 OWNER 的 CNAME。

USERACAUDIT 表的列

下表说明了 USERACAUDIT 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

USERID

NVARCHAR2(256)

不为 NULL

该记录的用户 ID(名称)

USERTYPE

NVARCHAR2(80)

不为 NULL

该用户的类:USER、XUSER

SUCCESS

NUMBER(1,0)

NULL

CA Access Control 将记录成功的访问。

FAILURE

NUMBER(1,0)

NULL

将记录失败的访问尝试。

LOGONSUCCESS

NUMBER(1,0)

NULL

CA Access Control 将记录成功的登录。

LOGONFAILURE

NUMBER(1,0)

NULL

CA Access Control 将记录失败的登录尝试。

DEBUG

NUMBER(1,0)

NULL

审核调试事件

TRACE

NUMBER(1,0)

NULL

审核跟踪事件

USERACMODE 表的列

下表说明了 USERACMODE 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符

USERID

NVARCHAR2(256)

不为 NULL

该记录的用户 ID(名称)

USERTYPE

NVARCHAR2(80)

不为 NULL

该用户的类:USER、XUSER

MREGULAR

NUMBER(1,0)

NULL

 

MAUDITOR

NUMBER(1,0)

NULL

 

MOPERATIONS

NUMBER(1,0)

NULL

 

MPWOFFICER

NUMBER(1,0)

NULL

 

MENABLED

NUMBER(1,0)

NULL

 

MIGNHOL

NUMBER(1,0)

NULL

 

MSERVER

NUMBER(1,0)

NULL

 

MADMIN

NUMBER(1,0)

NULL

 

MLOGICAL

NUMBER(1,0)

NULL

 

USERGRP 表的列

下表说明了 USERGRP 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

USERID

NVARCHAR2(256)

不为 NULL

该记录的用户 ID(名称)。

USERTYPE

NVARCHAR2(80)

不为 NULL

该用户的类:USER、XUSER。

GROUPID

NVARCHAR2(256)

不为 NULL

该记录的组 ID(名称)。 映射到 AC 组 OID 的 ONAME。

GROUPTYPE

NVARCHAR2(80)

不为 NULL

该组的类:GROUP、XGROUP 等。映射到 AC 组 OID 的 CNAME。

CONNECTIONDATE

TIMESTAMP(6)

NULL

连接日期

OWNERCNAME

NVARCHAR2(80)

NULL

所有者类名。 GROUP 或 XGROUP 表示所有者记录在 GROUPINFO 表中。 USER 或 XUSER 表示所有者记录在 USERINFO 表中。

OWNERONAME

NVARCHAR2(256)

NULL

 

MREGULAR

NUMBER(1,0)

NULL

 

MAUDITOR

NUMBER(1,0)

NULL

 

MOPERATIONS

NUMBER(1,0)

NULL

 

MPWOFFICER

NUMBER(1,0)

NULL

 

MENABLED

NUMBER(1,0)

NULL

 

MIGNHOL

NUMBER(1,0)

NULL

 

MSERVER

NUMBER(1,0)

NULL

 

MADMIN

NUMBER(1,0)

NULL

 

USERINFO 表的列

下表说明了 USERINFO 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

USERID

NVARCHAR2(256)

不为 NULL

系统中该对象的标识符。

USERTYPE

NVARCHAR2(80)

不为 NULL

该用户的类:USER、XUSER

NAME

NVARCHAR2(256)

NULL

安全数据库中定义的用户全名。 该列映射到 USER/XUSER 类的 AC 属性 FULL_NAME。

DEFGROUP

NVARCHAR2(256)

NULL

USS 的用户默认组。

这是 CA Top Secret 中的“DFLTGRP”字段和 CA ACF2 中的“GROUP”字段。

CRETIME

TIMESTAMP(6)

NULL

在安全数据库中创建用户的时间。 该列映射到 USER/XUSER 类的 AC 属性 CREATE_TIME。

LUTIME

TIMESTAMP(6)

NULL

用户上次进入系统的时间。 该列映射到 USER/XUSER 类的 AC 属性 LAST_ACC_TIME。

ACTDATE

DATE

NULL

仅限 CA ACF2。 激活用户帐户的日期。

EXPDATE

DATE

NULL

用户帐户到期的日期。 该列映射到 USER/XUSER 类的 AC 属性 EXPIRE_DATE。

TIMEZONE

CHAR(3)

NULL

与 CPU 时区有关的 ACID 物理时区。 时区值从 -12 到 +12。

APPIND

CHAR(1)

NULL

应用程序指示器。 指明该记录属于哪个应用程序。 等于 TSS/ACF2 DB 架构中的字符 ID。 应始终为“A”。

CONSOLE

CHAR(1)

NULL

CA ACF2:允许访问 TSO 控制台工具。

CA Top Secret:允许用户发出 TSS MODIFY 命令。

SUSPEND

CHAR(1)

NULL

阻止用户访问系统。

TRACE

CHAR(1)

NULL

激活诊断跟踪以记录所有用户活动(系统登录、资源访问、违规等)。

LDS

CHAR(1)

NULL

为 LDAP 同步启用的用户。

EIMRECID

CHAR(8)

NULL

记录标识符。

LDSRECID

CHAR(8)

NULL

记录标识符。

PROXYRECID

CHAR(8)

NULL

记录标识符。

SRCRECID

CHAR(8)

NULL

用于指定用户的 SOURCE 记录名。

SNAME

NVARCHAR2(64)

NULL

用于将用户身份从 Lotus Notes z/OS UNIX 映射到 CA Top Secret 或 CA ACF2 userid。

UNAME

NVARCHAR2(246)

NULL

用于将用户身份从 Novell Directory Services 映射到 CA Top Secret 或 CA ACF2 userid。

SECURITYID

NVARCHAR2(256)

NULL

该用户条目的特定于提供商的安全 ID。 该列映射到 XUSER 类的 AC 属性 SECURITY_ID。

USERLIST 表的列

下表说明了 USERLIST 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID。

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。

GROUPID

NVARCHAR2(256)

不为 NULL

该记录的组 ID(名称)。

GROUPTYPE

NVARCHAR2(80)

不为 NULL

该组的类:GROUP、XGROUP 等。映射到 AC 组 OID 的 CNAME。

USERTYPE

NVARCHAR2(80)

不为 NULL

用户的类名。

USERID

NVARCHAR2(256)

不为 NULL

用户的对象名。

USERREVACL 表的列

下表说明了 USERREVACL 表中列的属性:

名称

是否为 PK

数据类型

Null 选项

注释

SNAPSHOTID

NUMBER(20,0)

不为 NULL

该记录的快照 ID

HOSTID

NVARCHAR2(512)

不为 NULL

该记录的主机 ID。 记录所在系统的系统标识符。

USERID

NVARCHAR2(256)

不为 NULL

系统中该对象的标识符。 映射至 USER/XUSER 对象的 AC OID。

USERTYPE

NVARCHAR2(80)

不为 NULL

该用户的类:USER、XUSER。

RESCNAME

NVARCHAR2(80)

不为 NULL

资源类名

RESONAME

NVARCHAR2(256)

不为 NULL

资源对象名

CONCNAME

NVARCHAR2(80)

不为 NULL

条件类名(即 PROGRAM、HOST、CALENDAR)。 非空字符串表示条件对象存在于 RESINFO 表中。 空字符串表示无条件。

CONONAME

NVARCHAR2(256)

不为 NULL

条件对象名

AREAD

NUMBER(1,0)

NULL

 

AWRITE

NUMBER(1,0)

NULL

 

AMODIFY

NUMBER(1,0)

NULL

 

ACREATE

NUMBER(1,0)

NULL

 

AERASE

NUMBER(1,0)

NULL

 

AFILESCAN

NUMBER(1,0)

NULL

 

ALANGINT

NUMBER(1,0)

NULL

 

AEXEC

NUMBER(1,0)

NULL

 

ACHOWN

NUMBER(1,0)

NULL

 

ACHGRP

NUMBER(1,0)

NULL

 

ACHMOD

NUMBER(1,0)

NULL

 

AUTIMES

NUMBER(1,0)

NULL

 

ASEC

NUMBER(1,0)

NULL

 

AKILL

NUMBER(1,0)

NULL

 

ACONNECT

NUMBER(1,0)

NULL

 

ARENAME

NUMBER(1,0)

NULL

 

APASSWORD

NUMBER(1,0)

NULL

 

AAUTHORIZED

NUMBER(1,0)

NULL

 

AXAUDIT

NUMBER(1,0)

NULL

 

ACHDIR

NUMBER(1,0)

NULL

 

ACRSUBK

NUMBER(1,0)

NULL

 

ANOTIFY

NUMBER(1,0)

NULL

 

AENUM

NUMBER(1,0)

NULL

 

AQUERY

NUMBER(1,0)

NULL

 

ARCTRL

NUMBER(1,0)

NULL

 

ACRLINK

NUMBER(1,0)

NULL

 

APRINT

NUMBER(1,0)

NULL

 

AMANAGE

NUMBER(1,0)

NULL

 

AMAXALLOWED

NUMBER(1,0)

NULL

 

ASTOP

NUMBER(1,0)

NULL

 

APAUSE

NUMBER(1,0)

NULL

 

ACONTROL

NUMBER(1,0)

NULL

 

ACHOG

NUMBER(1,0)

NULL

 

ARESUME

NUMBER(1,0)

NULL

 

DREAD

NUMBER(1,0)

NULL

 

DWRITE

NUMBER(1,0)

NULL

 

DMODIFY

NUMBER(1,0)

NULL

 

DCREATE

NUMBER(1,0)

NULL

 

DERASE

NUMBER(1,0)

NULL

 

DFILESCAN

NUMBER(1,0)

NULL

 

DLANGINT

NUMBER(1,0)

NULL

 

DEXEC

NUMBER(1,0)

NULL

 

DCHOWN

NUMBER(1,0)

NULL

 

DCHGRP

NUMBER(1,0)

NULL

 

DCHMOD

NUMBER(1,0)

NULL

 

DUTIMES

NUMBER(1,0)

NULL

 

DSEC

NUMBER(1,0)

NULL

 

DKILL

NUMBER(1,0)

NULL

 

DCONNECT

NUMBER(1,0)

NULL

 

DRENAME

NUMBER(1,0)

NULL

 

DPASSWORD

NUMBER(1,0)

NULL

 

DAUTHORIZED

NUMBER(1,0)

NULL

 

DXAUDIT

NUMBER(1,0)

NULL

 

DCHDIR

NUMBER(1,0)

NULL

 

DCRSUBK

NUMBER(1,0)

NULL

 

DNOTIFY

NUMBER(1,0)

NULL

 

DENUM

NUMBER(1,0)

NULL

 

DQUERY

NUMBER(1,0)

NULL

 

DRCTRL

NUMBER(1,0)

NULL

 

DCRLINK

NUMBER(1,0)

NULL

 

DPRINT

NUMBER(1,0)

NULL

 

DMANAGE

NUMBER(1,0)

NULL

 

DMAXALLOWED

NUMBER(1,0)

NULL

 

DSTOP

NUMBER(1,0)

NULL

 

DPAUSE

NUMBER(1,0)

NULL

 

DCONTROL

NUMBER(1,0)

NULL

 

DCHOG

NUMBER(1,0)

NULL

 

DRESUME

NUMBER(1,0)

NULL