上一主题: 一般已知问题

下一主题: UNIX 端点已知问题

Windows 端点已知问题

本节介绍了适用于 Windows 的 CA Access Control 的已知问题。

CA Access Control 端点管理 的审核筛选引起性能降低

如果 CA Access Control 端点管理 无法找到指定的记录,那么在 CA Access Control 端点管理 的审核记录上应用筛选可能带来性能降低。

例如,如果您定义了审核记录筛选,以显示特定 FILE 资源的最后 100 个相关记录,并且审核文件包含不到 100 个记录,那么 CA Access Control 端点管理 将无限重复此请求。

Microsoft Internet Explorer 7.0 与 CA Access Control 的兼容性问题

由于 Microsoft Internet Explorer 7.0 与 CA Access Control 存在兼容性问题,浏览器可能会停止响应。 要解决该问题,请安装 Microsoft Internet Explorer 8.0 或执行以下操作:

重要说明! 请在开始此过程之前应用 Microsoft 软件修补程序 KB957388。 您可以从 Microsoft 网站下载该软件修补程序。

  1. 停止所有 CA Access Control 服务。
  2. 打开命令行窗口,然后运行以下命令:
    net stop cainstrm
    
  3. 从“运行”命令行窗口打开 regedit 实用程序。
  4. 导航至以下路径:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSset\Services\cainstrm\parameters
    
  5. 修改 ExcludeProcess 注册表项值以包括 iexplorer.exe 文件。
  6. 从命令行窗口运行以下命令:
    net start cainstrm
    
  7. 启动 CA Access Control 服务。
特权进程可以在未经授权的情况下保存和还原注册表树

在 Window Server 2003 及更高版本上,当进程获得特殊权限 SE_BACKUP_NAME 和 SE_RESTORE_NAME 时,它可以在未经 CA Access Control 授权的情况下保存和还原注册表树。

Windows x64 上的仅 FIPS 模式

现在,适用于 Windows 的 x64 CA Access Control 端点支持 CAPKI 4.1.2。 但是,由于 RSA 的某个已知问题,在启用了 FIPS 的模式下运行 CAPKI 4.1.2 时,通讯会明显延迟。

selang 中的重命名 HOST 事件在 CA Enterprise Log Manager 报告中标记为未知事件

selang 中执行的重命名 HOST 事件在 CA Enterprise Log Manager 报告中显示为未知事件。