이전 항목: 사용자

다음 항목: 관계

테이블

다음 표에서는 스키마에 있는 테이블 이름을 표시하고 각 테이블에 대해 간단히 설명합니다.

이름

설명

ACL

대부분의 CA Access Control 리소스에 대한 액세스 제어 목록입니다. 이 테이블은 CA Access Control 속성인 ACL, NACL, PACL, CACL, CALACL을 결합합니다.

ACL - 리소스에 액세스할 수 있는 권한이 있는 사용자 이름 및 그룹 이름과 각 이름에 부여된 액세스 수준을 포함하는 표준 액세스 제어 목록입니다.

NACL - 리소스에 액세스할 수 있는 권한이 없는 사용자 이름 또는 그룹 이름을 포함하는 네거티브 액세스 제어 목록입니다.

PACL - 액세스 프로그램에 따라 결정되는 프로그램 액세스 제어 목록입니다. 각 PACL에는 사용자 이름과 그룹 이름, 액세스 수준, 특정 리소스에 액세스하기 위해 사용자가 실행해야 하는 프로그램이나 셸 스크립트의 이름이 있습니다.

CACL - 조건부 액세스 제어 목록입니다.

CALACL - 달력 액세스 제어, Unicenter® TNG 달력에 따라 달라지는 리소스 ACL입니다.

Axxxx 및 Dxxxx 열은 지원되는 모든 리소스 유형에 대해 지원되는 모든 허용(A) 및 거부(D) 권한을 나타냅니다. 몇몇 권한은 특정 리소스 유형에만 적용됩니다. 예를 들어 시작, 중지 및 일시 중지 권한은 프로세스와 서비스에만 적용되며 파일에는 적용될 수 없습니다.

ACRPTDB_VERSION

DB 스키마 업그레이드를 제어하는 데 사용되는 DB 스키마 버전입니다.

CATEGORY

리소스 개체 / 사용자 개체 / 그룹 개체에 대한 B1 기능(보안 범주)입니다.

CONFIG

0개 이상의 구성 항목을 저장하는 CA Access Control 구성 저장소입니다(CONFIG_ENTRY 참조).

CONFIG_ENTRY

구성 저장소 내의 단일 구성 항목입니다.

DAYTIME

사용자가 리소스에 액세스할 수 있는 요일 및 시간을 지정합니다.

DEPLOYMENT_RESULT_MESSAGE

배포 작업의 결과 메시지입니다.

DEPLOYMENT_TASK

단일 노드에 단일 정책을 배포/배포 취소하는 작업인 단일 정책 배포 작업을 설명합니다.

DEPLOYMENT_TASK_GROUP

다음 배포 관련 작업 중 하나만 설명합니다.

1. 하나의 노드 그룹 하나의 노드 할당

2. 하나의 노드에 하나의 정책 그룹 할당

3. 하나의 노드 그룹에 하나의 정책 그룹 할당

표시된 것처럼 이 작업은 바이너리입니다. 여기서 첫 번째 연산자는 노드 또는 정책 그룹이고 두 번째 연산자는 노드 또는 노드 그룹입니다.

DISTRIBUTION_HOST

재해 복구 모드를 위한 배포 호스트입니다. CA Access Control SEOS 클래스의 DH 및 DHDR 속성 내에서 요소에 매핑됩니다.

EFFECTIVE_POLICY

노드 그룹, 정책 그룹 등을 통해 암시적 관계를 포함하여 정책 모델에서 어떤 정책과 어떤 노드가 관련되는지 참조합니다.

GROUPAUDIT

그룹 개체에 대한 감사 설정입니다.

GROUPINFO

그룹 개체 정보입니다.

GROUPMEMBER

그룹의 구성원이 되는 그룹입니다.

GROUPREVACL

그룹 역방향 ACL(예: 특정 조건에서 특정 리소스에 대해 그룹에 포함된 ACL)입니다.

모든 Axxx 및 Dxxxx(허용/거부) 열에 대한 자세한 내용은 ACL 표를 참조하십시오.

GROUPS

리소스 개체와 사용자 개체의 그룹 속성입니다. USER 레코드가 속하는 사용자 그룹(GROUP 레코드)의 목록입니다. 이 속성에는 사용자가 속해 있는 각 그룹의 사용자에게 할당된 모든 그룹 권한(예: 그룹 관리 권한(GROUP-ADMIN))도 포함되어 있습니다.

이 속성에 포함된 그룹 목록은 네이티브 환경 GROUPS 속성에 있는 목록과 다를 수도 있습니다.

HOLDATE

휴일 개체에 대한 휴일 정보입니다.

HOSTINFO

호스트 정보는 네트워크에 있는 CA Access Control 끝점을 나타냅니다.

INETACL

INET-ACL - 인터넷 액세스 제어 목록입니다. 로컬 호스트가 클라이언트 호스트 그룹에 제공할 수 있는 서비스 및 해당 액세스 유형입니다. 액세스 제어 목록에 있는 각 요소는 다음 정보를 포함합니다.

1. 서비스 참조-서비스에 대한 참조(포트 번호 또는 이름)입니다. 모든 서비스를 지정하려면 별표(*)를 서비스 참조로 입력하십시오.

2. 허용된 액세스-클라이언트 호스트가 서비스에 대해 갖는 액세스의 유형입니다. 올바른 액세스 유형 및 액세스 유형이 부여하는 권한은 다음과 같습니다.

- read-로컬 호스트가 호스트 그룹에 서비스를 제공할 수 있습니다.

- none-로컬 호스트가 호스트 그룹에 서비스를 제공할 수 없습니다.

모든 Axxx 및 Dxxxx(허용/거부) 열에 대한 자세한 내용은 ACL 표를 참조하십시오.

INSERVRNGE

서비스 범위 ACL입니다. INETACL 속성과 유사합니다. 이 속성은 로컬 호스트가 클라이언트 호스트의 그룹에 제공하는 서비스를 명시적으로 지정하는 대신 서비스의 범위를 지정합니다.

모든 Axxx 및 Dxxxx(허용/거부) 열에 대한 자세한 내용은 ACL 표를 참조하십시오.

LOCAL_PMD_SUBSCRIBER

정책 모델 구독 항목을 나타냅니다. 각 항목은 sepmd -L selang 명령에 의해 제공되는 개별 구독 항목에 매핑됩니다.

LOGINAPPL

LOGINAPPL 클래스는 로그인 응용 프로그램을 관리하고 검색합니다. 이 클래스를 사용하여 로그인 응용 프로그램을 정의하고 이 응용 프로그램을 사용하여 로그인을 제어하는 액세스 제어 규칙을 설정할 수 있습니다.

각 열의 설명에는 해당 CA Access Control 클래스, 속성 및 해당 값에 대한 참조가 포함되어 있습니다. 자세한 내용은 selang 참조 안내서를 참조하십시오.

MEMBEROF

이 그룹이 구성원인 그룹입니다.

MEMBERS

리소스 개체의 구성원 속성입니다.

NODE

정책 준수가 적용되는 CA Access Control 호스트를 정의합니다.

노드 그룹은 단순 리소스 엔터티별로 표시됩니다(RESINFO/RESAC 참조).

노드와 노드 그룹의 관계는 다른 리소스와 마찬가지로 GROUPS/MEMBERS 메커니즘에 의해 처리됩니다(GROUPS/MEMBERS/RESINFO 테이블 참조)

NODE_ADDRESS

노드의 네트워크 주소 0개 이상을 나타냅니다. CA Access Control HNODE 클래스의 HNODE_IP 속성에 매핑됩니다.

NODE_ALIAS

노드의 별칭 주소 0개 이상을 나타냅니다. CA Access Control HNODE 클래스의 ALIAS 속성에 매핑됩니다.

NODE_DEVIATION

호스트 수준 위반 세부 정보입니다.

NODE_SUBSCRIPTION_STATUS

정책 배포 목적으로 다양한 HNODE 사이의 구독 관계와 상태를 설명합니다.

PASSWDRULES

암호 규칙을 지정합니다. 이 속성에는 CA Access Control에서 암호 보호를 처리하는 방법을 결정하는 여러 필드가 있습니다. 규칙의 전체 목록은 USER 클래스의 수정 가능한 PROFILE 속성을 참조하십시오.

POLICY

노드의 준수 상태와 정책을 적용하는 데 필요한 작업을 설명합니다. 각 정책 엔터티는 다른 정책의 초기 버전이나 후속 버전을 나타냅니다. 초기 정책은 항상 단일 정책 그룹에 할당되고(POLICY_GROUP 테이블 참조) 해당 정책의 모든 후속 버전은 이 정책 그룹에 포함됩니다.

POLICY_DEVIATION

노드 유효 정책과의 위반(정책 위반)을 설명합니다.

POLICY_GROUP

동일한 초기 정책의 후속 버전인 모든 정책을 포함합니다.

POLICY_GROUP_DEPENDENCY

다른 정책 그룹에 따라 달라지는 정책 그룹을 설명합니다. 독립 정책 그룹은 이 테이블에 나타나지 않습니다.

POLICY_GROUP_NODE_ASSIGNMENT

정책 모델에서 어떤 정책이 어떤 노드(또는 노드 그룹)에 할당되는지 설명합니다. 정책이 노드에 할당되면 NODE_RESCLASS가 HNODE가 됩니다. 정책이 노드 그룹에 할당되면 NODE_RESCLASS가 GHNODE가 됩니다.

이 테이블은 노드 및 노드 그룹 할당에 모두 사용됩니다.

정책 그룹과 노드(또는 노드 그룹)의 관계는 다른 리소스와 마찬가지로 GROUPS/MEMBERS 메커니즘에 의해 처리됩니다(GROUPS/MEMBERS/RESINFO 테이블 참조).

POLICY_RULESET

정책과 해당 규칙 집합 사이의 링크입니다.

POLICY_STATUS

정책과 관련된 각 노드에 대해 해당 정책 상태(예: 정책이 배포 또는 배포 취소되었는지 여부 등)를 설명합니다(EFFECTIVE_POLICY 참조).

POLICYMODELINFO

정책 모델 정보입니다. 특정 노드에 의해 다른 노드에 배포된 정책에 대한 상태가 포함됩니다.

RAUDIT

CA Access Control이 감사 로그에 기록하는 액세스 이벤트의 유형입니다.

RESAC

CA Access Control 리소스 정보입니다.

RESINFO

CA Access Control 리소스 정보입니다.

RULESET

정책 배포/배포 취소의 일부로 실행되는 명령 집합입니다.

RULESET_COMMAND

단일 selang 명령으로, 대부분 규칙 집합으로 구성됩니다.

SEOS

옵션 정보를 설정합니다.

SEOSSYSCALL

(r12.0 SP1) CA Access Control 주 커널 모듈로, 주로 허용 또는 거부를 결정하기 위해 seosd가 참조되는 OS 이벤트를 차단합니다.

SNAPSHOTINFO

스냅숏 정보는 수집 시 단일 로컬 AC 데이터베이스(단일 호스트)에 있는 수집된 데이터를 모두 표시합니다.

SPECIALPGMTYPE

SPECIALPGM 클래스에 대한 특수 프로그램 유형입니다. AC에서 자동으로 생성된 프로그램 정보입니다. Watchdog은 이 속성에 저장된 정보를 자동으로 확인합니다. 이 정보가 변경되면 CA Access Control은 해당 프로그램을 언트러스트된 것으로 정의합니다.

각 레코드는 CA Access Control SPECIALPGM 클래스의 단일 SPECIALPGMTYPE 속성을 나타냅니다.

SYSCALL

(r12.0 SP1) CA Access Control 주 커널 모듈로, 주로 허용 또는 거부를 결정하기 위해 seosd가 참조되는 OS 이벤트를 차단합니다.

SYSCALLUSERSPECIALPGM

(r12.0 SP1) CA Access Control 주 커널 모듈로, 주로 허용 또는 거부를 결정하기 위해 seosd가 참조되는 OS 이벤트를 차단합니다.

UACC

기본 액세스 권한은 개체에 대한 액세스를 요청하는 모든 접근자에게 부여된 권한이지만, 개체의 액세스 제어 목록에는 없습니다. 데이터베이스에 정의되지 않은 사용자도 기본 액세스 권한을 받습니다. 모든 Axxx 및 Dxxxx(허용/거부) 열에 대한 자세한 내용은 ACL 표를 참조하십시오.

각 레코드는 다양한 CA Access Control 리소스 클래스의 UACC 속성을 나타냅니다.

모든 Axxx 및 Dxxxx(허용/거부) 열에 대한 자세한 내용은 ACL 표를 참조하십시오.

USERAC

CA Access Control 사용자 정보입니다. 이 테이블의 각 레코드는 USER/XUSER 클래스의 단일 CA Access Control 개체에 대한 AC 특정 속성을 나타납니다.

USERACAUDIT

CA Access Control 사용자 감사 설정입니다.

각 레코드는 CA Access Control USER/XUSER 클래스의 CA Access Control AUDIT_MODE 속성의 단일 항목을 나타냅니다.

USERACMODE

CA Access Control 사용자 모드(OBJ_TYPE)입니다.

각 레코드는 CA Access Control USER/XUSER 클래스의 CA Access Control OBJ_TYPE 속성의 단일 항목을 나타냅니다.

USERGRP

그룹에 대한 사용자 연결입니다.

각 레코드는 CA Access Control USER/XUSER 클래스의 CA Access Control GROUPS 속성의 단일 항목을 나타냅니다.

USERINFO

기본 사용자 정보입니다. 모든 사용자의 이 테이블에는 레코드가 있어야 합니다. 이 테이블은 사용자 정보의 다른 세그먼트를 나타내는 다른 USER 테이블의 부모입니다.

USERLIST

그룹 개체의 사용자 목록(구성원)입니다.

각 레코드는 CA Access Control GROUP/XGROUP 클래스의 CA Access Control USERLIST 속성의 단일 OID 항목을 나타냅니다.

USERREVACL

사용자 역방향 ACL(예: 특정 조건에서 특정 리소스에 대해 사용자에 포함된 ACL)입니다.

모든 Axxx 및 Dxxxx(허용/거부) 열에 대한 자세한 내용은 ACL 표를 참조하십시오.

각 레코드는 CA Access Control USER/XUSER 클래스의 CA Access Control REVACL 속성의 단일 항목을 나타냅니다.

ACL 테이블 열

다음 표에서는 ACL 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 ACL 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 ACL 레코드의 호스트 ID

RESCLASS

NVARCHAR2(80)

NOT NULL

이 ACL 레코드의 리소스 클래스 이름(예: FILE, PROCESS)

RULEKEY

NVARCHAR2(256)

NOT NULL

이 ACL 레코드의 리소스 개체 이름

ACNAME

NVARCHAR2(80)

NOT NULL

접근자 클래스 이름

AONAME

NVARCHAR2(256)

NOT NULL

액세스 개체 이름

ACLTYPE

NVARCHAR2(80)

NOT NULL

액세스 유형(예: R = 읽기, W = 쓰기)

ISALLOW

NUMBER(1,0)

NOT NULL

이 레코드에서 관련이 있는 열: Axxx(허용) 또는 Dxxx(거부) 특히 이 값은 allow-ACL 항목 또는 deny-ACL 항목입니다.

CONDHASH

NUMBER(20,0)

NOT NULL

ACLTYPE에 따라 이 ACL의 해시된 조건 값을 나타냅니다.

 

PACL의 경우 PROGRAMNAME 필드의 해시를 나타냅니다.

CACL의 경우 OUTCONCNAME, OUTCONONAME, HOSTCNAME, HOSTONAME의 해시입니다.

CALACL의 경우 CALENDAR의 해시입니다.

ACL 및 NACL의 경우 0입니다.

CALENDAR

아니요

NVARCHAR2(256)

NULL

달력 이름(CALACL 레코드의 경우)

PROGRAMNAME

아니요

NVARCHAR2(256)

NULL

프로그램 이름(PACL 레코드의 경우)

OUTCONCNAME

아니요

NVARCHAR2(80)

NULL

ACLTYPE=CACL인 경우 이 필드는 나가는 연결 클래스 이름을 갖습니다. GROUP 또는 XGROUP은 GROUPINFO 테이블에 관련 레코드가 있음을 의미합니다. USER 또는 XUSER는 USERINFO 테이블에 관련 레코드가 있음을 의미합니다.

 

다른 ACLTYPE 값의 경우 이 필드는 NULL이 됩니다.

OUTCONONAME

아니요

NVARCHAR2(256)

NULL

ACLTYPE=CACL인 경우 이 필드는 나가는 연결 개체 이름을 갖습니다. 다른 ACNAME 값의 경우 이 필드는 NULL이 됩니다.

HOSTCNAME

아니요

NVARCHAR2(80)

NULL

ACLTYPE=CACL인 경우 이 필드는 호스트 클래스 이름(즉, 'HOST')을 가지며 RESINFO 테이블의 해당 레코드에 연계됩니다. 다른 ACNAME 값의 경우 이 필드는 NULL이 됩니다.

HOSTONAME

아니요

NVARCHAR2(256)

NULL

ACLTYPE=CACL인 경우 이 필드는 호스트 개체 이름을 갖습니다. 다른 ACNAME 값의 경우 이 필드는 NULL이 됩니다.

AREAD

아니요

NUMBER(1,0)

NULL

읽기 액세스

AWRITE

아니요

NUMBER(1,0)

NULL

쓰기 액세스

AMODIFY

아니요

NUMBER(1,0)

NULL

수정 액세스

ACREATE

아니요

NUMBER(1,0)

NULL

작성 액세스

AERASE

아니요

NUMBER(1,0)

NULL

지우기 액세스

AFILESCAN

아니요

NUMBER(1,0)

NULL

파일 검색 액세스

ALANGINT

아니요

NUMBER(1,0)

NULL

 

AEXEC

아니요

NUMBER(1,0)

NULL

실행 액세스

ACHOWN

아니요

NUMBER(1,0)

NULL

소유자 변경 액세스

ACHGRP

아니요

NUMBER(1,0)

NULL

그룹 변경 액세스

ACHMOD

아니요

NUMBER(1,0)

NULL

Chmod 유틸리티 실행 액세스

AUTIMES

아니요

NUMBER(1,0)

NULL

파일/폴더 리소스 업데이트 시간을 업데이트하기 위한 액세스

ASEC

아니요

NUMBER(1,0)

NULL

 

AKILL

아니요

NUMBER(1,0)

NULL

 

ACONNECT

아니요

NUMBER(1,0)

NULL

연결 액세스

ARENAME

아니요

NUMBER(1,0)

NULL

이름 변경 액세스

APASSWORD

아니요

NUMBER(1,0)

NULL

 

AAUTHORIZED

아니요

NUMBER(1,0)

NULL

 

AXAUDIT

아니요

NUMBER(1,0)

NULL

 

ACHDIR

아니요

NUMBER(1,0)

NULL

폴더 리소스를 현재 작업 디렉터리로 설정하기 위한 액세스

ACRSUBK

아니요

NUMBER(1,0)

NULL

 

ANOTIFY

아니요

NUMBER(1,0)

NULL

알림 액세스

AENUM

아니요

NUMBER(1,0)

NULL

열거 액세스

AQUERY

아니요

NUMBER(1,0)

NULL

쿼리 액세스

ARCTRL

아니요

NUMBER(1,0)

NULL

 

ACRLINK

아니요

NUMBER(1,0)

NULL

 

APRINT

아니요

NUMBER(1,0)

NULL

인쇄 액세스

AMANAGE

아니요

NUMBER(1,0)

NULL

관리 액세스

AMAXALLOWED

아니요

NUMBER(1,0)

NULL

 

ASTOP

아니요

NUMBER(1,0)

NULL

중지 액세스

APAUSE

아니요

NUMBER(1,0)

NULL

일시 중지 액세스

ACONTROL

아니요

NUMBER(1,0)

NULL

제어 액세스

ACHOG

아니요

NUMBER(1,0)

NULL

 

ARESUME

아니요

NUMBER(1,0)

NULL

다시 시작 액세스

DREAD

아니요

NUMBER(1,0)

NULL

읽기 거부

DWRITE

아니요

NUMBER(1,0)

NULL

쓰기 거부

DMODIFY

아니요

NUMBER(1,0)

NULL

수정 거부

DCREATE

아니요

NUMBER(1,0)

NULL

작성 거부

DERASE

아니요

NUMBER(1,0)

NULL

지우기 거부

DFILESCAN

아니요

NUMBER(1,0)

NULL

 

DLANGINT

아니요

NUMBER(1,0)

NULL

 

DEXEC

아니요

NUMBER(1,0)

NULL

실행 거부

DCHOWN

아니요

NUMBER(1,0)

NULL

 

DCHGRP

아니요

NUMBER(1,0)

NULL

 

DCHMOD

아니요

NUMBER(1,0)

NULL

 

DUTIMES

아니요

NUMBER(1,0)

NULL

 

DSEC

아니요

NUMBER(1,0)

NULL

 

DKILL

아니요

NUMBER(1,0)

NULL

종료 거부

DCONNECT

아니요

NUMBER(1,0)

NULL

연결 거부

DRENAME

아니요

NUMBER(1,0)

NULL

이름 변경 거부

DPASSWORD

아니요

NUMBER(1,0)

NULL

 

DAUTHORIZED

아니요

NUMBER(1,0)

NULL

 

DXAUDIT

아니요

NUMBER(1,0)

NULL

 

DCHDIR

아니요

NUMBER(1,0)

NULL

 

DCRSUBK

아니요

NUMBER(1,0)

NULL

 

DNOTIFY

아니요

NUMBER(1,0)

NULL

알림 거부

DENUM

아니요

NUMBER(1,0)

NULL

열거 거부

DQUERY

아니요

NUMBER(1,0)

NULL

쿼리 거부

DRCTRL

아니요

NUMBER(1,0)

NULL

 

DCRLINK

아니요

NUMBER(1,0)

NULL

 

DPRINT

아니요

NUMBER(1,0)

NULL

 

DMANAGE

아니요

NUMBER(1,0)

NULL

관리 거부

DMAXALLOWED

아니요

NUMBER(1,0)

NULL

 

DSTOP

아니요

NUMBER(1,0)

NULL

중지 거부

DPAUSE

아니요

NUMBER(1,0)

NULL

일시 중지 거부

DCONTROL

아니요

NUMBER(1,0)

NULL

제어 거부

DCHOG

아니요

NUMBER(1,0)

NULL

 

DRESUME

아니요

NUMBER(1,0)

NULL

다시 시작 거부

ACRPTDB_VERSION 테이블 열

다음 표에서는 ACRPTDB_VERSION 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

VERSION_ID

아니요

NUMBER(1,0)

NOT NULL

항상 1이어야 합니다.

MAJOR_VERSION

아니요

NVARCHAR2(20)

NULL

주 버전

MINOR_VERSION

아니요

NVARCHAR2(20)

NULL

부 버전

CATEGORY 테이블 열

다음 표에서는 CATEGORY 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID

CNAME

NVARCHAR2(80)

NOT NULL

이 레코드의 클래스 이름

ONAME

NVARCHAR2(256)

NOT NULL

이 레코드의 개체 이름

CATEGORY

NVARCHAR2(256)

NOT NULL

이 레코드의 범주 이름. 리소스에 하나 이상의 보안 범주가 할당된 경우 사용자 보안 범주 목록이 리소스에 할당된 보안 범주를 모두 포함할 때만 사용자에게 리소스에 대한 액세스 권한이 부여됩니다.

CONFIG 테이블 열

다음 표에서는 CONFIG 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

CONFIGNAME

NVARCHAR2(256)

NOT NULL

이 레코드의 범주 이름. 리소스에 하나 이상의 보안 범주가 할당된 경우 사용자 보안 범주 목록이 리소스에 할당된 보안 범주를 모두 포함할 때만 사용자에게 리소스에 대한 액세스 권한이 부여됩니다.

CONFIG_ENTRY 테이블 열

다음 표에서는 CONFIG_ENTRY 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

CONFIGNAME

NVARCHAR2(256)

NOT NULL

구성 저장소 이름

ENTRYID

NVARCHAR2(256)

NOT NULL

구성 항목 이름

ENTRYTYPE

NVARCHAR2(80)

NOT NULL

구성 항목 유형. 'section' 값은 이 항목의 VALUE 및 VALUETYPE이 NULL임을 의미합니다.

SECTION

아니요

NVARCHAR2(256)

NOT NULL

이 항목의 섹션 이름. ENRYTYPE=section인 경우 이 필드는 섹션 이름과 같습니다. 그렇지 않으면 이 필드는 이 항목이 포함된 섹션 이름과 같아집니다.

ENTRYNAME

아니요

NVARCHAR2(256)

NULL

구성 항목 이름. 이 열은 토큰 요소의 AC 구성 NAME 속성에 매핑됩니다.

VALUETYPE

아니요

NVARCHAR2(20)

NULL

ENTRYTYPE이 NULL이 아닌 경우 이 항목의 값 유형

VALUE

아니요

NVARCHAR2(256)

NULL

ENTRYTYPE이 NULL이 아닌 경우 이 항목의 값

DAYTIME 테이블 열

다음 표에서는 DAYTIME 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID

CNAME

NVARCHAR2(80)

NOT NULL

이 레코드의 클래스 이름

ONAME

NVARCHAR2(256)

NOT NULL

이 레코드의 개체 이름

SUNDAY

아니요

NUMBER(1,0)

NULL

일요일에 액세스 허용

MONDAY

아니요

NUMBER(1,0)

NULL

월요일에 액세스 허용

TUESDAY

아니요

NUMBER(1,0)

NULL

화요일에 액세스 허용

WEDNESDAY

아니요

NUMBER(1,0)

NULL

수요일에 액세스 허용

THURSDAY

아니요

NUMBER(1,0)

NULL

목요일에 액세스 허용

FRIDAY

아니요

NUMBER(1,0)

NULL

금요일에 액세스 허용

SATURDAY

아니요

NUMBER(1,0)

NULL

토요일에 액세스 허용

STARTTIME

아니요

TIMESTAMP(6)

NULL

이 시작 시간 이후에 액세스 허용

ENDTIME

아니요

TIMESTAMP(6)

NULL

이 종료 시간 이전에 액세스 허용

DEPLOYMENT_RESULT_MESSAGE 테이블 열

다음 표에서는 DEPLOYMENT_RESULT_MESSAGE 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA CA-ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다.

CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다.

리소스 AC OID의 ONAME에 매핑됩니다.

MESSAGEIDX

NUMBER

NOT NULL

메시지가 정렬됩니다. 이 열은 메시지 인덱스를 나타내므로 다른 메시지를 기준으로 메시지 위치를 설명합니다. AC 클래스 DEPLOYMENT의 RESULT_MESSAGE AC 속성의 명령 인덱스 구성 요소에 매핑됩니다.

MESSSAGESTR

NVARCHAR2(256)

NULL

메시지 본문. AC 클래스 DEPLOYMENT의 RESULT_MESSAGE AC 속성의 명령 문자열 구성 요소에 매핑됩니다.

DEPLOYMENT_TASK 테이블 열

다음 표에서는 DEPLOYMENT_TASK 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

POLICYGRP_RESCLASS

아니요

NVARCHAR2(80)

NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. DEPLOYMENT 클래스의 GPOLICY AC OID 속성의 CNAME에 매핑됩니다.

POLICYGRP_RULEKEY

아니요

NVARCHAR2(256)

NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. DEPLOYMENT 클래스의 GPOLICY AC OID 속성의 ONAME에 매핑됩니다.

CHECKERTYPE

아니요

NVARCHAR2(80)

NULL

이 사용자의 AC 클래스: USER, XUSER. DEPLOYMENT 클래스의 CHECKER AC OID 속성의 CNAME에 매핑됩니다.

CHECKERID

아니요

NVARCHAR2(256)

NULL

이 시스템에서 해당 개체의 식별자입니다. DEPLOYMENT 클래스의 CHECKER AC OID 속성의 ONAME에 매핑됩니다.

NODE_RESCLASS

아니요

NVARCHAR2(80)

NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. DEPLOYMENT 클래스의 HNODEY AC OID 속성의 CNAME에 매핑됩니다.

NODE_RULEKEY

아니요

NVARCHAR2(256)

NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. DEPLOYMENT 클래스의 HNODE AC OID 속성의 ONAME에 매핑됩니다.

POLICY_RESCLASS

아니요

NVARCHAR2(80)

NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. DEPLOYMENT 클래스의 POLICY AC OID 속성의 CNAME에 매핑됩니다.

POLICY_RULEKEY

아니요

NVARCHAR2(256)

NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. DEPLOYMENT 클래스의 POLICY AC OID 속성의 ONAME에 매핑됩니다.

MAKERID

아니요

NVARCHAR2(256)

NULL

이 시스템에서 해당 개체의 식별자입니다. DEPLOYMENT 클래스의 MAKER AC OID 속성의 ONAME에 매핑됩니다.

MAKERTYPE

아니요

NVARCHAR2(80)

NULL

메이커 클래스. 값 USER 및 XUSER는 메이커 레코드가 USERINFO 테이블에 있음을 의미합니다. GROUP 또는 XGROUP은 메이커 레코드가 GROUPINFO 테이블에 있음을 의미합니다. DEPLOYMENT 클래스의 MAKER AC OID 속성의 CNAME에 매핑됩니다.

CHECKERCOMMENT

아니요

NVARCHAR2(256)

NULL

검사기에 의해 작성된 설명. DEPLOYMENT 클래스의 CHECKER_COMMENT AC 속성에 매핑됩니다.

CHECKERTIME

아니요

TIMESTAMP(6)

NULL

검사 타임스탬프. DEPLOYMENT 클래스의 CHECKER_TIME AC 속성에 매핑됩니다.

DMSNAME

아니요

NVARCHAR2(256)

NULL

이 작업을 생성한 DMS의 이름. DEPLOYMENT 클래스의 DMS_NAME AC 속성에 매핑됩니다.

OPERATION

아니요

NVARCHAR2(256)

NULL

이 작업에서 수행해야 하는 작업: DEPLOY, UNDEPLOY. DEPLOYMENT 클래스의 OPERATION AC 속성에 매핑됩니다.

STATUS

아니요

NVARCHAR2(256)

NULL

작업의 상태: SUCCESS, WARNING, FAIL, NOACTION. DEPLOYMENT 클래스의 STATUS AC 속성에 매핑됩니다.

DEPLOYMENT_TASK_GROUP 테이블 열

다음 표에서는 DEPLOYMENT_TASK_GROUP 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

POLICYGRP_RESCLASS

아니요

NVARCHAR2(80)

NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. GDEPLOYMENT 클래스의 POLICY AC OID 속성의 CNAME에 매핑됩니다.

POLICYGRP_RULEKEY

아니요

NVARCHAR2(256)

NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. GDEPLOYMENT 클래스의 POLICY AC OID 속성의 ONAME에 매핑됩니다.

NODEGRP_RESCLASS

아니요

NVARCHAR2(80)

NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. GDEPLOYMENT 클래스의 GHNODE AC OID 속성의 CNAME에 매핑됩니다.

NODEGRP_RULEKEY

아니요

NVARCHAR2(256)

NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. GDEPLOYMENT 클래스의 GHNODE AC OID 속성의 ONAME에 매핑됩니다.

NODE_RESCLASS

아니요

NVARCHAR2(80)

NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. GDEPLOYMENT 클래스의 HNODE AC OID 속성의 CNAME에 매핑됩니다.

NODE_RULEKEY

아니요

NVARCHAR2(256)

NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. GDEPLOYMENT 클래스의 HNODE AC OID 속성의 ONAME에 매핑됩니다.

TRIG

아니요

NVARCHAR2(256)

NULL

이 작업 그룹의 트리거: ASSIGN, UNASSIGN, DIRECTDEPLOY, DIRECTUNDEPLOY. GDEPLOYMENT 클래스의 TRIGGER AC 속성에 매핑됩니다.

DISTRIBUTION_HOST 테이블 열

다음 표에서는 DISTRIBUTION_HOST 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

DH

NVARCHAR2(256)

NOT NULL

DHTYPE 열 값에 따라 AC 클래스 SEOS의 DH 또는 DHDR 속성 내에 있는 단일 요소에 매핑됩니다.

DHTYPE

NVARCHAR2(20)

NOT NULL

DHTYPE이 'DR'인 경우 DH 열은 AC 클래스 SEOS의 DHDR 속성 내에 있는 단일 요소에 매핑됩니다.

DHTYPE이 'NORMAL'인 경우 이 열은 해당 클래스의 DH 속성에 매핑됩니다.

EFFECTIVE_POLICY 테이블 열

다음 표에서는 EFFECTIVE_POLICY 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

NODE_RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

NODE_RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

POLICY_RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

POLICY_RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

GROUPAUDIT 테이블 열

다음 표에서는 GROUPAUDIT 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID

GROUPID

NVARCHAR2(256)

NOT NULL

이 레코드의 그룹 ID(이름)

GROUPTYPE

NVARCHAR2(80)

NOT NULL

그룹 클래스: GROUP, XGROUP 등. AC 그룹 OID의 CNAME에 매핑됩니다.

SUCCESS

아니요

NUMBER(1,0)

NULL

성공한 이벤트 감사

FAILURE

아니요

NUMBER(1,0)

NULL

실패한 이벤트 감사

LOGONSUCCESS

아니요

NUMBER(1,0)

NULL

성공한 로그온 감사

LOGONFAILURE

아니요

NUMBER(1,0)

NULL

실패한 로그온 감사

DEBUG

아니요

NUMBER(1,0)

NULL

디버그 모드 동안 로그

TRACE

아니요

NUMBER(1,0)

NULL

그룹에서 추적

GROUPINFO 테이블 열

다음 표에서는 GROUPINFO 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID

GROUPID

NVARCHAR2(256)

NOT NULL

이 레코드의 그룹 ID(이름) AC 그룹 OID의 ONAME에 매핑됩니다.

GROUPTYPE

NVARCHAR2(80)

NOT NULL

그룹 클래스: GROUP, XGROUP 등. AC 그룹 OID의 CNAME에 매핑됩니다.

DESCRIPTION

아니요

NVARCHAR2(256)

NULL

그룹 설명. AC 클래스 GROUP/XROUP의 COMMENT AC 속성에 매핑됩니다.

OWNERCNAME

아니요

NVARCHAR2(256)

NULL

소유자의 보안 수준, 보안 레이블 및 보안 범주 권한이 리소스에 액세스할 수 있을 만큼 충분한 경우 리소스 레코드의 소유자는 리소스에 제한 없이 액세스할 수 있습니다. 리소스 소유자는 항상 리소스 레코드를 업데이트 및 삭제할 수 있습니다. AC 클래스 GROUP/XGROUP의 OWNER AC 속성의 CNAME에 매핑됩니다.

OWNERONAME

아니요

NVARCHAR2(256)

NULL

AC 클래스 GROUP/XGROUP의 OWNER AC 속성의 ONAME에 매핑됩니다.

FULLNAME

아니요

NVARCHAR2(256)

NULL

그룹과 연관된 전체 이름. AC 클래스 GROUP/XGROUP의 FULL_NAME AC 속성에 매핑됩니다.

SUPGROUP

아니요

NVARCHAR2(256)

NULL

부모 그룹("상위" 그룹)의 이름입니다. AC 클래스 GROUP/XGROUP의 SUPGROUP AC 속성에 매핑됩니다.

CALENDAR

아니요

NVARCHAR2(256)

NULL

Unicenter TNG의 시간 제한을 나타내는 Unicenter TNG 달력 개체를 지정합니다. AC에서는 관리 용도로만 이러한 개체 목록을 유지하며 이 목록을 보호하지는 않습니다. AC 클래스 GROUP/XGROUP의 CALENDAR AC 속성에 매핑됩니다.

CRETIME

아니요

TIMESTAMP(6)

NULL

작성 시간. AC 클래스 GROUP/XGROUP의 CREATE_TIME AC 속성에 매핑됩니다.

UPDTIME

아니요

TIMESTAMP(6)

NULL

레코드가 마지막으로 수정된 날짜 및 시간입니다.

UPDWHOCNAME

아니요

NVARCHAR2(256)

NULL

레코드가 마지막으로 수정된 날짜 및 시간입니다. AC 클래스 GROUP/XROUP의 UPDATE_TIME AC 속성에 매핑됩니다.

UPDWHOONAME

아니요

NVARCHAR2(256)

NULL

AC 클래스 GROUP/XGROUP의 UPDATE_WHO AC 속성의 ONAME에 매핑됩니다.

HOMEDIR

아니요

NVARCHAR2(256)

NULL

새 그룹 구성원에게 할당된 홈 디렉터리입니다. AC 클래스 GROUP/XGROUP의 HOMEDIR AC 속성에 매핑됩니다.

EXPDATE

아니요

DATE

NULL

그룹 구성원 계정이 만료되는 날짜를 설정합니다. AC 클래스 GROUP/XROUP의 EXPIRE_DATE AC 속성에 매핑됩니다.

MAXLOGINS

아니요

NUMBER

NULL

사용자가 동시에 로그인할 수 있는 최대 터미널 수를 설정합니다. 값 0은 사용자가 터미널 수에 제한 없이 동시에 로그인할 수 있음을 의미합니다. AC 클래스 GROUP/XGROUP의 MAXLOGINS AC 속성에 매핑됩니다.

INACTIVE

아니요

NUMBER

NULL

시스템에서 사용자가 비활성 상태로 전환되기 전까지 대기하는 일 수를 지정합니다. AC 클래스 GROUP/XGROUP의 INACTIVE AC 속성에 매핑됩니다.

PROFUSRCNAME

아니요

NVARCHAR2(256)

NULL

AC 클래스 GROUP/XGROUP의 PROFUSR AC 속성의 CNAME에 매핑됩니다.

PROFUSRONAME

아니요

NVARCHAR2(256)

NULL

AC 클래스 GROUP/XGROUP의 PROFUSR AC 속성의 ONAME에 매핑됩니다.

PWDAUTOGEN

아니요

NUMBER(1,0)

NULL

응용 프로그램의 암호가 정책 서버에서 자동으로 생성되는지 여부를 나타냅니다. AC 클래스 GROUP/XROUP의 PWD_AUTOGEN AC 속성에 매핑됩니다.

PWDSYNC

아니요

NUMBER(1,0)

NULL

응용 프로그램의 암호가 사용자의 다른 응용 프로그램 암호와 동일할 수 있는지 여부를 나타냅니다. AC 클래스 GROUP/XROUP의 PWD_SYNC AC 속성에 매핑됩니다.

PWPOLICY

아니요

NVARCHAR2(256)

NULL

응용 프로그램에 대한 암호 정책의 레코드 이름입니다. AC 클래스 GROUP/XGROUP의 PWPOLICY AC 속성에 매핑됩니다.

RESDATE

아니요

DATE

NULL

suspend 매개 변수를 지정하여 비활성화된 사용자 레코드를 활성화합니다. AC 클래스 GROUP/XROUP의 RESUME_DATE AC 속성에 매핑됩니다.

SHELL

아니요

NVARCHAR2(256)

NULL

사용자가 login 또는 su 명령을 호출한 후 실행되는 초기 프로그램 또는 셸의 전체 경로를 지정합니다. AC 클래스 GROUP/XGROUP의 SHELL AC 속성에 매핑됩니다.

SUBGROUP

아니요

NVARCHAR2(256)

NULL

이 그룹이 부모인 그룹의 목록입니다. AC 클래스 GROUP/XGROUP의 SUBGROUP AC 속성에 매핑됩니다.

SUSDATE

아니요

TIMESTAMP(6)

NULL

사용자 레코드를 비활성화하지만 데이터베이스에 정의된 상태를 유지합니다. AC 클래스 GROUP/XROUP의 SUSPEND_DATE AC 속성에 매핑됩니다.

SUSWHOCNAME

아니요

NVARCHAR2(256)

NULL

중단 날짜를 활성화한 관리자의 클래스입니다. AC 클래스 GROUP/XGROUP의 SUSPEND_WHO AC 속성의 CNAME에 매핑됩니다.

SUSWHOONAME

아니요

NVARCHAR2(256)

NULL

중단 날짜를 활성화한 관리자의 개체 이름입니다. AC 클래스 GROUP/XGROUP의 SUSPEND_WHO AC 속성의 ONAME에 매핑됩니다.

SECURITYID

아니요

NVARCHAR2(256)

NULL

이 그룹 항목의 공급업체 특정 보안 ID입니다. AC 클래스 XGROUP의 SECURITY_ID AC 속성에 매핑됩니다.

GROUPMEMBER 테이블 열

다음 표에서는 GROUPMEMBER 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID

GROUPID

NVARCHAR2(256)

NOT NULL

이 레코드의 그룹 ID(이름)

CNAME

NVARCHAR2(256)

NOT NULL

구성원의 클래스 이름

ONAME

NVARCHAR2(256)

NOT NULL

구성원의 개체 이름

GROUPTYPE

NVARCHAR2(80)

NOT NULL

그룹 클래스: GROUP, XGROUP 등. AC 그룹 OID의 CNAME에 매핑됩니다.

GROUPREVACL 테이블 열

다음 표에서는 GROUPREVACL 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID

GROUPID

NVARCHAR2(256)

NOT NULL

이 레코드의 그룹 ID(이름)

GROUPTYPE

NVARCHAR2(80)

NOT NULL

그룹 클래스: GROUP, XGROUP 등. AC 그룹 OID의 CNAME에 매핑됩니다.

RESCNAME

NVARCHAR2(80)

NOT NULL

리소스 클래스 이름

RESONAME

NVARCHAR2(256)

NOT NULL

리소스 개체 이름

CONCNAME

NVARCHAR2(80)

NOT NULL

조건 클래스 이름(즉, PROGRAM, HOST, CALENDAR). 비어 있지 않은 문자열은 RESINFO 테이블에 조건 개체가 있음을 의미합니다. 하이픈 문자열('-')은 "조건 없음"을 의미합니다.

CONONAME

NVARCHAR2(256)

NOT NULL

조건 개체 이름

ISALLOW

NVARCHAR2(256)

NOT NULL

 

AREAD

아니요

NUMBER(1,0)

NULL

 

AWRITE

아니요

NUMBER(1,0)

NULL

 

AMODIFY

아니요

NUMBER(1,0)

NULL

 

ACREATE

아니요

NUMBER(1,0)

NULL

 

AERASE

아니요

NUMBER(1,0)

NULL

 

AFILESCAN

아니요

NUMBER(1,0)

NULL

 

ALANGINT

아니요

NUMBER(1,0)

NULL

 

AEXEC

아니요

NUMBER(1,0)

NULL

 

ACHOWN

아니요

NUMBER(1,0)

NULL

 

ACHGRP

아니요

NUMBER(1,0)

NULL

 

ACHMOD

아니요

NUMBER(1,0)

NULL

 

AUTIMES

아니요

NUMBER(1,0)

NULL

 

ASEC

아니요

NUMBER(1,0)

NULL

 

AKILL

아니요

NUMBER(1,0)

NULL

 

ACONNECT

아니요

NUMBER(1,0)

NULL

 

ARENAME

아니요

NUMBER(1,0)

NULL

 

APASSWORD

아니요

NUMBER(1,0)

NULL

 

AAUTHORIZED

아니요

NUMBER(1,0)

NULL

 

AXAUDIT

아니요

NUMBER(1,0)

NULL

 

ACHDIR

아니요

NUMBER(1,0)

NULL

 

ACRSUBK

아니요

NUMBER(1,0)

NULL

 

ANOTIFY

아니요

NUMBER(1,0)

NULL

 

AENUM

아니요

NUMBER(1,0)

NULL

 

AQUERY

아니요

NUMBER(1,0)

NULL

 

ARCTRL

아니요

NUMBER(1,0)

NULL

 

ACRLINK

아니요

NUMBER(1,0)

NULL

 

APRINT

아니요

NUMBER(1,0)

NULL

 

AMANAGE

아니요

NUMBER(1,0)

NULL

 

AMAXALLOWED

아니요

NUMBER(1,0)

NULL

 

ASTOP

아니요

NUMBER(1,0)

NULL

 

APAUSE

아니요

NUMBER(1,0)

NULL

 

ACONTROL

아니요

NUMBER(1,0)

NULL

 

ACHOG

아니요

NUMBER(1,0)

NULL

 

ARESUME

아니요

NUMBER(1,0)

NULL

 

DREAD

아니요

NUMBER(1,0)

NULL

 

DWRITE

아니요

NUMBER(1,0)

NULL

 

DMODIFY

아니요

NUMBER(1,0)

NULL

 

DCREATE

아니요

NUMBER(1,0)

NULL

 

DERASE

아니요

NUMBER(1,0)

NULL

 

DFILESCAN

아니요

NUMBER(1,0)

NULL

 

DLANGINT

아니요

NUMBER(1,0)

NULL

 

DEXEC

아니요

NUMBER(1,0)

NULL

 

DCHOWN

아니요

NUMBER(1,0)

NULL

 

DCHGRP

아니요

NUMBER(1,0)

NULL

 

DCHMOD

아니요

NUMBER(1,0)

NULL

 

DUTIMES

아니요

NUMBER(1,0)

NULL

 

DSEC

아니요

NUMBER(1,0)

NULL

 

DKILL

아니요

NUMBER(1,0)

NULL

 

DCONNECT

아니요

NUMBER(1,0)

NULL

 

DRENAME

아니요

NUMBER(1,0)

NULL

 

DPASSWORD

아니요

NUMBER(1,0)

NULL

 

DAUTHORIZED

아니요

NUMBER(1,0)

NULL

 

DXAUDIT

아니요

NUMBER(1,0)

NULL

 

DCHDIR

아니요

NUMBER(1,0)

NULL

 

DCRSUBK

아니요

NUMBER(1,0)

NULL

 

DNOTIFY

아니요

NUMBER(1,0)

NULL

 

DENUM

아니요

NUMBER(1,0)

NULL

 

DQUERY

아니요

NUMBER(1,0)

NULL

 

DRCTRL

아니요

NUMBER(1,0)

NULL

 

DCRLINK

아니요

NUMBER(1,0)

NULL

 

DPRINT

아니요

NUMBER(1,0)

NULL

 

DMANAGE

아니요

NUMBER(1,0)

NULL

 

DMAXALLOWED

아니요

NUMBER(1,0)

NULL

 

DSTOP

아니요

NUMBER(1,0)

NULL

 

DPAUSE

아니요

NUMBER(1,0)

NULL

 

DCONTROL

아니요

NUMBER(1,0)

NULL

 

DCHOG

아니요

NUMBER(1,0)

NULL

 

DRESUME

아니요

NUMBER(1,0)

NULL

 

GROUPS 테이블 열

다음 표에서는 GROUPS 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID

RESCLASS

NVARCHAR2(80)

NOT NULL

리소스 클래스 이름

RULEKEY

NVARCHAR2(256)

NOT NULL

리소스 개체 이름

ONAME

NVARCHAR2(256)

NOT NULL

그룹에 참여한 개체의 개체 이름

CNAME

NVARCHAR2(80)

NOT NULL

그룹에 참여한 개체의 클래스 이름

HOLDATE 테이블 열

다음 표에서는 HOLDATE 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(256)

NOT NULL

이 레코드의 호스트 ID

RESCLASS

NVARCHAR2(80)

NOT NULL

리소스 클래스 이름(HOLIDAY여야 함)

RULEKEY

NVARCHAR2(256)

NOT NULL

리소스 개체 이름

STARTDATE

TIMESTAMP(6)

NOT NULL

휴일 시작 날짜

ENDDATE

TIMESTAMP(6)

NOT NULL

휴일 끝 날짜

ALLDAY

NUMBER(1,0)

NULL

이 휴일은 하루 종일 계속됩니다.

EVERYYEAR

NUMBER(1,0)

NULL

이 휴일은 매년 발생합니다.

HOSTINFO 테이블 열

다음 표에서는 HOSTINFO 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

APPNAME

아니요

NVARCHAR2(24)

NULL

보안 데이터가 포함된 보안 응용 프로그램 이름

APPIND

아니요

CHAR(1)

NULL

응용 프로그램 표시기. 이 레코드가 속한 응용 프로그램을 나타냅니다.

APPVERSION

아니요

NVARCHAR2(24)

NULL

보안 응용 프로그램 버전

APPMODE

아니요

CHAR(1)

NULL

이 레코드에 적용되는 처리 모드

LOADDATE

아니요

TIMESTAMP(6)

NULL

보안 데이터베이스에서 보안 정보가 언로드된 날짜

BASE_HOSTID

아니요

NVARCHAR2(512)

NULL

포함된 호스트 ID(있는 경우)

INETACL 테이블 열

다음 표에서는 INETACL 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

리소스 클래스 이름

RULEKEY

NVARCHAR2(256)

NOT NULL

리소스 개체 이름

SERVICENAME

NVARCHAR2(256)

NOT NULL

서비스 이름

PROTOCOLNAME

NVARCHAR2(256)

NOT NULL

프로토콜 이름

AREAD

아니요

NUMBER(1,0)

NULL

 

AWRITE

아니요

NUMBER(1,0)

NULL

 

AMODIFY

아니요

NUMBER(1,0)

NULL

 

ACREATE

아니요

NUMBER(1,0)

NULL

 

AERASE

아니요

NUMBER(1,0)

NULL

 

AFILESCAN

아니요

NUMBER(1,0)

NULL

 

ALANGINT

아니요

NUMBER(1,0)

NULL

 

AEXEC

아니요

NUMBER(1,0)

NULL

 

ACHOWN

아니요

NUMBER(1,0)

NULL

 

ACHGRP

아니요

NUMBER(1,0)

NULL

 

ACHMOD

아니요

NUMBER(1,0)

NULL

 

AUTIMES

아니요

NUMBER(1,0)

NULL

 

ASEC

아니요

NUMBER(1,0)

NULL

 

AKILL

아니요

NUMBER(1,0)

NULL

 

ACONNECT

아니요

NUMBER(1,0)

NULL

 

ARENAME

아니요

NUMBER(1,0)

NULL

 

APASSWORD

아니요

NUMBER(1,0)

NULL

 

AAUTHORIZED

아니요

NUMBER(1,0)

NULL

 

AXAUDIT

아니요

NUMBER(1,0)

NULL

 

ACHDIR

아니요

NUMBER(1,0)

NULL

 

ACRSUBK

아니요

NUMBER(1,0)

NULL

 

ANOTIFY

아니요

NUMBER(1,0)

NULL

 

AENUM

아니요

NUMBER(1,0)

NULL

 

AQUERY

아니요

NUMBER(1,0)

NULL

 

ARCTRL

아니요

NUMBER(1,0)

NULL

 

ACRLINK

아니요

NUMBER(1,0)

NULL

 

APRINT

아니요

NUMBER(1,0)

NULL

 

AMANAGE

아니요

NUMBER(1,0)

NULL

 

AMAXALLOWED

아니요

NUMBER(1,0)

NULL

 

ASTOP

아니요

NUMBER(1,0)

NULL

 

APAUSE

아니요

NUMBER(1,0)

NULL

 

ACONTROL

아니요

NUMBER(1,0)

NULL

 

ACHOG

아니요

NUMBER(1,0)

NULL

 

ARESUME

아니요

NUMBER(1,0)

NULL

 

INSERVRNGE 테이블 열

다음 표에서는 INSERVRNGE 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. AC: 리소스 개체 이름입니다.

MINSERVICE

NUMBER

NOT NULL

최소 포트 번호

MAXSERVICE

NUMBER

NOT NULL

최대 포트 번호

AREAD

아니요

NUMBER(1,0)

NULL

 

AWRITE

아니요

NUMBER(1,0)

NULL

 

AMODIFY

아니요

NUMBER(1,0)

NULL

 

ACREATE

아니요

NUMBER(1,0)

NULL

 

AERASE

아니요

NUMBER(1,0)

NULL

 

AFILESCAN

아니요

NUMBER(1,0)

NULL

 

ALANGINT

아니요

NUMBER(1,0)

NULL

 

AEXEC

아니요

NUMBER(1,0)

NULL

 

ACHOWN

아니요

NUMBER(1,0)

NULL

 

ACHGRP

아니요

NUMBER(1,0)

NULL

 

ACHMOD

아니요

NUMBER(1,0)

NULL

 

AUTIMES

아니요

NUMBER(1,0)

NULL

 

ASEC

아니요

NUMBER(1,0)

NULL

 

AKILL

아니요

NUMBER(1,0)

NULL

 

ACONNECT

아니요

NUMBER(1,0)

NULL

 

ARENAME

아니요

NUMBER(1,0)

NULL

 

APASSWORD

아니요

NUMBER(1,0)

NULL

 

AAUTHORIZED

아니요

NUMBER(1,0)

NULL

 

AXAUDIT

아니요

NUMBER(1,0)

NULL

 

ACHDIR

아니요

NUMBER(1,0)

NULL

 

ACRSUBK

아니요

NUMBER(1,0)

NULL

 

ANOTIFY

아니요

NUMBER(1,0)

NULL

 

AENUM

아니요

NUMBER(1,0)

NULL

 

AQUERY

아니요

NUMBER(1,0)

NULL

 

ARCTRL

아니요

NUMBER(1,0)

NULL

 

ACRLINK

아니요

NUMBER(1,0)

NULL

 

APRINT

아니요

NUMBER(1,0)

NULL

 

AMANAGE

아니요

NUMBER(1,0)

NULL

 

AMAXALLOWED

아니요

NUMBER(1,0)

NULL

 

ASTOP

아니요

NUMBER(1,0)

NULL

 

APAUSE

아니요

NUMBER(1,0)

NULL

 

ACONTROL

아니요

NUMBER(1,0)

NULL

 

ACHOG

아니요

NUMBER(1,0)

NULL

 

ARESUME

아니요

NUMBER(1,0)

NULL

 

LOCAL_PMD_SUBSCRIBER 테이블 열

다음 표에서는 LOCAL_PMD_SUBSCRIBER 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

SUBSCRIBER_HOSTID

NVARCHAR2(256)

NOT NULL

구독자 정책 모델. sepmd -L selang 명령 출력의 구독자 열에 매핑됩니다.

ERRORCOUNT

아니요

NUMBER

NULL

구독 오류 수. sepmd -L selang 명령 출력의 오류 열에 매핑됩니다.

STATUS

아니요

NVARCHAR2(256)

NULL

구독 상태 설명. sepmd -L selang 명령 출력의 플래그 열에 매핑됩니다.

OFFSET

아니요

NUMBER

NULL

배포된 정책 파일 내의 현재 구독 오프셋입니다. sepmd -L selang 명령 출력의 오프셋 열에 매핑됩니다.

NEXTCOMMAND

아니요

NVARCHAR2(256)

NULL

배포된 정책 파일 내의 현재 구독 명령입니다. sepmd -L selang 명령 출력의 다음 명령 열에 매핑됩니다.

LOGINAPPL 테이블 열

다음 표에서는 LOGINAPPL 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

LOGINHOW

아니요

NVARCHAR2(256)

NULL

로그인 방법(pseudo, normal, ...). AC 클래스 LOGINAPPL의 LOGINHOW 속성에 매핑됩니다.

LOGINPATH

아니요

NVARCHAR2(256)

NULL

로그인 응용 프로그램의 전체 경로(또는 일반 경로)입니다. AC 클래스 LOGINAPPL의 LOGINPATH 속성에 매핑됩니다.

FNFSPGM

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINFLAG 속성의 로그인 플래그 NFSPGM에 매핑됩니다.

FINOGRACE

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINFLAG 속성의 로그인 플래그 nograce에 매핑됩니다.

FINOGRACEROOT

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINFLAG 속성의 로그인 플래그 nograceroot에 매핑됩니다.

FNOLOGIN

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINFLAG 속성의 로그인 플래그 nologin에 매핑됩니다.

SSEID

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINSEQUENCE 속성의 SEID 로그인 시퀀스에 매핑됩니다.

SSUID

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINSEQUENCE 속성의 SUID 로그인 시퀀스에 매핑됩니다.

SSGID

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINSEQUENCE 속성의 SGID 로그인 시퀀스에 매핑됩니다.

SSGRP

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINSEQUENCE 속성의 SGRP 로그인 시퀀스에 매핑됩니다.

SFEID

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINSEQUENCE 속성의 FEID 로그인 시퀀스에 매핑됩니다.

SFUID

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINSEQUENCE 속성의 FUID 로그인 시퀀스에 매핑됩니다.

SFGID

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINSEQUENCE 속성의 FGID 로그인 시퀀스에 매핑됩니다.

SFGRP

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINSEQUENCE 속성의 FGRP 로그인 시퀀스에 매핑됩니다.

SN3EID

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINSEQUENCE 속성의 N3EID 로그인 시퀀스에 매핑됩니다.

SN3UID

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINSEQUENCE 속성의 N3UID 로그인 시퀀스에 매핑됩니다.

SN3GID

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINSEQUENCE 속성의 N3GID 로그인 시퀀스에 매핑됩니다.

SN3GRP

아니요

NUMBER(1,0)

NULL

AC 클래스 LOGINAPPL의 LOGINSEQUENCE 속성의 N3GRP 로그인 시퀀스에 매핑됩니다.

MEMBEROF 테이블 열

다음 표에서는 MEMBEROF 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID

GROUPID

NVARCHAR2(256)

NOT NULL

이 레코드의 그룹 ID(이름)

CNAME

NVARCHAR2(256)

NOT NULL

클래스 이름

ONAME

NVARCHAR2(256)

NOT NULL

개체 이름

GROUPTYPE

NVARCHAR2(80)

NOT NULL

그룹 클래스: GROUP, XGROUP 등. AC 그룹 OID의 CNAME에 매핑됩니다.

MEMBERS 테이블 열

다음 표에서는 MEMBERS 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. AC: 리소스 개체 이름입니다.

CNAME

NVARCHAR2(80)

NOT NULL

구성원의 클래스 이름

ONAME

NVARCHAR2(256)

NOT NULL

구성원의 개체 이름

NODE 테이블 열

다음 표에서는 NODE 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

KEEPALIVE

TIMESTAMP(6)

NULL

마지막 keepalive 시간. AC 클래스 HNODE의 HNODE_KEEP_ALIVE AC 속성에 매핑됩니다.

VERSION

NUMBER

NULL

노드 버전. AC 클래스 HNODE의 HNODE_VERSION AC 속성에 매핑됩니다.

ACID

NVARCHAR2(256)

NULL

고유한 AC 호스트 ID. AC 클래스 HNODE의 ACID 속성에 매핑됩니다.

NODE_ADDRESS 테이블 열

다음 표에서는 NODE_ADDRESS 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

ADDRESS

NVARCHAR2(256)

NOT NULL

 

NODE_ALIAS 테이블 열

다음 표에서는 NODE_ALIAS 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

ALIAS

NVARCHAR2(256)

NOT NULL

노드 별칭. AC 클래스 HNODE의 ALIAS 속성 내에 있는 단일 문자열에 매핑됩니다.

NODE_DEVIATION 테이블 열

다음 표에서는 NODE_DEVIATION 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

DATA

CLOB

NULL

원시 위반 데이터. DEVCALC 출력의 시작 부분에 있는 DEVCALC 헤더(즉, 첫 번째 POLICYSTART 태그 앞에 있는 모든 데이터)에 매핑됩니다.

NODE_SUBSCRIPTION_STATUS 테이블 열

다음 표에서는 NODE_SUBSCRIPTION_STATUS 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

PUBLISHERCNAME

NVARCHAR2(80)

NOT NULL

게시 노드 CNAME

SUBSCRIBERCNAME

NVARCHAR2(80)

NOT NULL

구독 노드 CNAME. AC 클래스 HNODE의 SUBSCRIBER_STATUS 속성의 구독자 OID 구성 요소의 클래스 이름에 매핑됩니다.

PUBLISHERONAME

NVARCHAR2(256)

NOT NULL

게시 노드 ONAME

SUBSCRIBERONAME

NVARCHAR2(256)

NOT NULL

구독 노드 ONAME. 구독자 OID의 개체 이름에 매핑됩니다.

STATUS

아니요

NVARCHAR2(256)

NULL

구독 상태. AC 클래스 HNODE의 SUBSCRIBER_STATUS 속성의 Status 구성 요소에 매핑됩니다.

LASTSTATUSTIME

아니요

TIMESTAMP(6)

NULL

마지막 상태 업데이트 시간 AC 클래스 HNODE의 SUBSCRIBER_STATUS 속성의 Last Status Time 구성 요소에 매핑됩니다.

PASSWDRULES 테이블 열

다음 표에서는 PASSWDRULES 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID

GROUPID

NVARCHAR2(256)

NOT NULL

이 레코드의 그룹 ID(이름)

GROUPTYPE

NVARCHAR2(80)

NOT NULL

그룹 클래스: GROUP, XGROUP 등. AC 그룹 OID의 CNAME에 매핑됩니다.

ISSEOS

NUMBER(1,0)

NOT NULL

이 passwdrules 레코드가 SEOS 테이블의 레코드와 관련이 있습니까? 이 레코드가 GROUPINFO 레코드가 아닌 SEOS와 연관된 경우에만 ISSEOS가 1입니다. ISSEOS가 1이면 GROUPID 및 GROUPTYPE은 비어 있습니다.

MINLEN

아니요

NUMBER

NULL

최소 길이

MAXREP

아니요

NUMBER

NULL

최대 단일 문자 반복

MUSTSMALL

아니요

NUMBER

NULL

반드시 소문자 포함

MUSTCAPITAL

아니요

NUMBER

NULL

반드시 대문자 포함

MUSTNUM

아니요

NUMBER

NULL

반드시 숫자 포함

MUSTOTH

아니요

NUMBER

NULL

반드시 다른 문자 포함

MUSTALFA

아니요

NUMBER

NULL

반드시 #개 이상의 알파벳 문자 포함

MUSTALFAN

아니요

NUMBER

NULL

반드시 #개 이상의 영숫자 문자 포함

SUBNAME

아니요

NUMBER

NULL

사용자 이름의 하위 문자열이 아니어야 함

SUBOLD

아니요

NUMBER

NULL

이전 암호 하위 문자열이 아니어야 함

SUBSTRLEN

아니요

NUMBER

NULL

암호에서 반복 하위 문자열의 최대 길이

SUBSTRREP

아니요

NUMBER

NULL

하위 문자열의 최대 반복

PASSWDLIFE

아니요

NUMBER

NULL

기본 암호 변경 주기(일)

GRACELOGINS

아니요

NUMBER

NULL

암호 만료 후 유예 로그인 횟수

USERBLOCKMIN

아니요

NUMBER

NULL

암호에서 사용자를 차단할 시간(분)

WRONGPASS

아니요

NUMBER

NULL

EXPIRE가 설정될 때까지 실패한 암호 시도 횟수

HISTORY

아니요

NUMBER

NULL

기록 길이

MINTIME

아니요

NUMBER

NULL

최소 변경 주기(일?)

MAXLEN

아니요

NUMBER

NULL

최대 길이

DICTFORMAT

아니요

NUMBER

NULL

사전 형식 선택

BIDIRECTIONAL

아니요

NUMBER

NULL

양방향 암호 암호화를 활성화 또는 비활성화합니다. 양방향 암호 암호화를 활성화하면 각각의 새 암호가 암호화되며 나중에 일반 텍스트로 다시 암호를 해독할 수 있습니다. 이 암호화는 새 암호와 이전 암호(암호 기록) 사이에 보다 폭넓은 비교를 제공합니다. 양방향 암호화가 비활성화되면 단방향 암호 기록 암호화가 활성화되며 이전 암호를 해독할 수 없습니다.

POLICY 테이블 열

다음 표에서는 POLICY 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

NAME

NVARCHAR2(256)

NULL

정책의 논리적 이름. AC 클래스 POLICY의 POLICY_BASE_NAME AC 속성에 매핑됩니다.

VERSION

NUMBER

NULL

정책 버전을 나타내는 정수입니다. 정책 버전은 1부터 시작하는 연속 숫자입니다. AC 클래스 POLICY의 POLICY_VERSION AC 속성에 매핑됩니다.

FINALIZE

아니요

NUMBER(1,0)

NULL

정책이 완료되었는지 여부(즉, 배포 가능 여부)입니다. AC 클래스 POLICY의 FINALIZE AC 속성에 매핑됩니다.

EXTENDED_SIGNATURE

아니요

NVARCHAR2(256)

NULL

FIPS 140-2 준수 SHA1 정책 서명. AC 클래스 POLICY의 EXTENDED_SIGNATURE 속성에 매핑됩니다.

SIGNATURE

아니요

NVARCHAR2(256)

NULL

정책 서명. AC 클래스 POLICY의 SIGNATURE 속성에 매핑됩니다.

POLICY_DEVIATION 테이블 열

다음 표에서는 POLICY_DEVIATION 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

NODE_RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다.

NODE_RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해

소유된 리소스 마스크입니다. AC: 리소스 개체 이름입니다.

DEVIATION_INDEX

NUMBER

NOT NULL

각 정책에 대해 0부터 시작하는 위반 행 시퀀스 번호입니다. DEVCALC 출력에서 가장 최근 POLICYSTART 태그를 기준으로 이 위반 행의 줄 번호에 매핑됩니다.

DEVIATED_CLASS

아니요

NVARCHAR2(256)

NULL

위반 클래스. DEVCALC 출력에서 DIFF 줄의 두 번째 토큰에 매핑됩니다. null 값은 DEVCALC 출력의 값(*)에 매핑됩니다.

DEVIATED_OBJECT

아니요

NVARCHAR2(256)

NULL

위반 개체. DEVCALC 출력에서 DIFF 줄의 세 번째 토큰에 매핑됩니다. null 값은 DEVCALC 출력의 값(*)에 매핑됩니다.

DEVIATED_PROPERTY

아니요

NVARCHAR2(256)

NULL

위반 속성. DEVCALC 출력에서 DIFF 줄의 네 번째 토큰에 매핑됩니다. null 값은 DEVCALC 출력의 값(*)에 매핑됩니다.

DEVIATED_VALUE

아니요

NVARCHAR2(256)

NULL

위반 값. DEVCALC 출력에서 DIFF 줄의 다섯 번째 토큰에 매핑됩니다. null 값은 DEVCALC 출력의 값(*)에 매핑됩니다.

DEVIATION_DATA

아니요

CLOB

NULL

해당 유형을 알 수 있는(즉, 'UNKNOWN_%'가 아님) 위반 행의 경우 이 값이 DEVCALC 출력에서 DIFF 줄의 첫 번째 토큰에 매핑됩니다(예: 'DIFF').

다른 위반 행의 경우 이 필드에 전체 DEVCALC 줄이 그대로 포함되어 있습니다.

DEVIATION_TYPE

아니요

NVARCHAR2(256)

NULL

A_B 형식의 위반 유형. 여기서,

A = EXPECTED, UNEXPECTED 또는 UNKNOWN

B = CLASS, OBJECT, PROPERTY, VALUE 또는 GENERIC

POLICY_GROUP 테이블 열

다음 표에서는 POLICY_GROUP 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

LATEST_FIN_RULEKEY

아니요

NVARCHAR2(256)

NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. GPOLICY 클래스의 LATEST_FINALIZED_VERSION OID AC 속성의 ONAME에 매핑됩니다.

LATEST_FIN_RESCLASS

아니요

NVARCHAR2(80)

NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. GPOLICY 클래스의 LATEST_FINALIZED_VERSION OID AC 속성의 CNAME에 매핑됩니다.

LATEST_RESCLASS

아니요

NVARCHAR2(80)

NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. GPOLICY 클래스의 LATEST_VERSION OID AC 속성의 CNAME에 매핑됩니다.

LATEST_RULEKEY

아니요

NVARCHAR2(256)

NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. GPOLICY 클래스의 LATEST_VERSION OID AC 속성의 ONAME에 매핑됩니다.

POLICY_GROUP_DEPENDENCY 테이블 열

다음 표에서는 POLICY_GROUP_DEPENDENCY 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

DEP_ON_RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

DEP_ON_RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해

소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해

소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

POLICY_GROUP_NODE_ASSIGNMENT Table 테이블 열

다음 표에서는 POLICY_GROUP_NODE_ASSIGNMENT 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

POLICYGRP_RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

POLICYGRP_RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

NODE_RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다. 이 필드가 'HNODE'와 같은 경우 노드 할당이 됩니다. 이 필드가 'GHNODE'와 같으면 노드 그룹이 됩니다.

NODE_RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. AC: 리소스 개체 이름입니다.

POLICY_RULESET 테이블 열

다음 표에서는 POLICY_RULESET 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

POLICY_RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

POLICY_RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

RULESET_RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULESET_RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

POLICY_STATUS 테이블 열

다음 표에서는 POLICY_STATUS 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

NODE_RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

NODE_RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

POLICY_RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

POLICY_RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

UPDATORTYPE

NVARCHAR2(80)

NULL

이 사용자의 클래스: USER, XUSER

UPDATORID

NVARCHAR2(256)

NULL

이 시스템에서 해당 개체의 식별자입니다.

STATUS

아니요

NVARCHAR2(256)

NULL

정책 상태: APPROVED, REJECTED, PROCESSING.

DEVSTATE

아니요

NVARCHAR2(20)

NULL

위반 상태: UNSET, YES, NO

LASTDEVTIME

아니요

TIMESTAMP(6)

NULL

마지막 위반 계산 시간

LASTSTATUSTIME

아니요

TIMESTAMP(6)

NULL

상태가 설정된 마지막 시간

UPDATORNAME

아니요

NVARCHAR2(256)

NULL

정책 업데이터 이름. AC class POLICY의 POLICY_STATUS 속성의 UpdatorName 구성원에 매핑됩니다.

UPDATORID

아니요

NVARCHAR2(256)

NULL

업데이터 개체 이름. AC 클래스 POLICY의 POLICY_STATUS 속성의 Updator 구성원의 ONAME 구성 요소에 매핑됩니다.

UPDATORTYPE

아니요

NVARCHAR2(256)

NULL

업데이터 개체 이름. AC 클래스 POLICY의 POLICY_STATUS 속성의 Updator 구성원의 CNAME 구성 요소에 매핑됩니다.

POLICYMODELINFO 테이블 열

다음 표에서는 POLICYMODELINFO 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

INITIAL_POLICY_OFFSET

아니요

NUMBER

NULL

로컬 노드의 경우 이 레코드는 sepmd -L selang 명령에 의해 제공된 초기 정책 오프셋에 매핑됩니다.

LAST_POLICY_OFFSET

아니요

NUMBER

NULL

로컬 노드의 경우 이 레코드는 sepmd -L selang 명령에 의해 제공된 마지막 정책 오프셋에 매핑됩니다.

RAUDIT 테이블 열

다음 표에서는 RAUDIT 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해

소유된 리소스 마스크입니다. AC: 리소스 개체 이름입니다.

AUDITSUCCESS

NUMBER(1,0)

NULL

AC가 리소스에 대한 인증된 액세스를 로깅합니다.

AUDITFAILURE

NUMBER(1,0)

NULL

AC가 검색된 인증되지 않은 액세스 시도를 로깅합니다.

DEBUG

아니요

NUMBER(1,0)

NULL

디버그 모드 동안 로그

TRUST

아니요

NUMBER(1,0)

NULL

트러스트 이벤트 감사

RESAC 테이블 열

다음 표에서는 RESAC 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

DESCRIPTION

아니요

NVARCHAR2(256)

NULL

레코드 설명. 관련 AC 리소스 클래스의 COMMENT AC 속성에 매핑됩니다.

CALENDAR

아니요

NVARCHAR2(256)

NULL

Unicenter TNG의 시간 제한을 나타내는 Unicenter TNG 달력 개체를 지정합니다. AC에서는 관리 용도로만 이러한 개체 목록을 유지하며 이 목록을 보호하지는 않습니다. 관련 AC 리소스 클래스의 CALENDAR AC 속성에 매핑됩니다.

NOTIFY

아니요

NVARCHAR2(256)

NULL

리소스 레코드로 표시되는 리소스에 액세스할 때마다 AC가 알림 메시지를 보내도록 합니다. 사용자 이름이나 전자 메일 주소를 입력하거나 별칭이 지정된 경우 메일 그룹의 전자 메일 주소를 입력하십시오. 관련 AC 리소스 클래스의 NOTIFY AC 속성에 매핑됩니다.

SECLABEL

아니요

NVARCHAR2(256)

NULL

특정 보안 수준과 0개 이상의 보안 범주 사이의 관계를 나타내는 보안 레이블입니다. 관련 AC 리소스 클래스의 SECLABEL AC 속성에 매핑됩니다.

SECLEVEL

아니요

NUMBER

NULL

보안 수준. 관련 AC 리소스 클래스의 SECLEVEL AC 속성에 매핑됩니다.

CRETIME

아니요

TIMESTAMP(6)

NULL

작성 시간. 관련 AC 리소스 클래스의 CREATE_TIME AC 속성에 매핑됩니다.

WARNING

아니요

NUMBER(1,0)

NULL

접근자의 권한이 리소스에 액세스할 만큼 충분하지 않은 경우에도 AC가 리소스에 대한 액세스를 허용합니다. 그러나 AC는 감사 로그에 경고 메시지를 기록합니다. 관련 AC 리소스 클래스의 WARNING AC 속성에 매핑됩니다.

UNTRUST

아니요

NUMBER(1,0)

NULL

프로그램이 트러스트되었는지 여부를 나타냅니다. 이 속성이 설정되면 아무도 프로그램을 실행할 수 없습니다. 이 속성이 설정되지 않으면 이 프로그램에 대해 데이터베이스에 나열된 다른 속성을 사용하여 사용자가 프로그램을 실행할 수 있는 권한이 있는지 여부가 결정됩니다. 트러스트된 프로그램이 변경되면 AC는 이 속성을 자동으로 설정합니다. PROGRAM, SECFILE 및 HOST 같은 AC 리소스 클래스의 UNTRUST AC 속성에 매핑됩니다.

ETHINFO

아니요

NVARCHAR2(256)

NULL

호스트의 이더넷 정보. AC 리소스 클래스 HOST의 ETHINFO AC 속성에 매핑됩니다.

NETMATCH

아니요

NVARCHAR2(256)

NULL

IP 주소 일치. AC 리소스 클래스 HOSTNET의 INMASKMATCH AC 속성의 NetworkMatch 구성 요소에 매핑됩니다.

NETMASK

아니요

NVARCHAR2(256)

NULL

IP 주소 마스크. AC 리소스 클래스 HOSTNET의 INMASKMATCH AC 속성의 Mask 구성 요소에 매핑됩니다.

AAUDIT

아니요

NVARCHAR2(256)

NULL

eTrust AC가 감사를 수행하는 작업 유형을 표시합니다. AC 리소스 클래스 ADMIN의 AAUDIT AC 속성에 매핑됩니다.

UNTRUSTREASON

아니요

NVARCHAR2(256)

NULL

UNIX dbdump 전용. AC 리소스 클래스 PROGRAM, SECFILE의 UNTRUSTREASON AC 속성에 매핑됩니다.

ACCSWHO

아니요

NUMBER(20,0)

NULL

액세스 개체 이름. 레코드에 마지막으로 액세스한 관리자입니다. AC 리소스 클래스 PROGRAM의 ACCSWHO AC 속성에 매핑됩니다. Unix의 경우 UID(숫자 값)가 포함됩니다. Windows의 경우 사용자 이름이 포함됩니다.

ACCSTIME

아니요

TIMESTAMP(6)

NULL

액세스 개체 이름(UNIX 전용). 레코드에 마지막으로 액세스한 날짜 및 시간입니다. AC 리소스 클래스 PROGRAM의 ACCSTIME AC 속성에 매핑됩니다.

BLOCKRUN

아니요

NUMBER(1,0)

NULL

실행 차단. AC 리소스 클래스 PROGRAM의 BLOCKRUN AC 속성에 매핑됩니다.

UNIXUID

아니요

NVARCHAR2(256)

NULL

UNIX UID. AC 리소스 클래스 SPECIALPGM의 UNIXUID AC 속성에 매핑됩니다.

INTERACTIVE

아니요

NUMBER(1,0)

NULL

대화형. sesudo를 통해 실행할 응용 프로그램이 서비스 응용 프로그램이 아닌 대화형 Windows 응용 프로그램(예: notepad.exe, cmd.exe)인 경우 이 스위치가 표시되어 있어야 합니다. sesudo 클라이언트 명령을 통해 대화형 응용 프로그램을 실행할 때 이 스위치가 '대화형'으로 표시되어 있지 않으면 이 응용 프로그램은 상호 작용하는 기능 없이 백그라운드로 실행됩니다. AC 리소스 클래스 SUDO의 INTERACTIVE AC 속성에 매핑됩니다.

TARGUSRCNAME

아니요

NVARCHAR2(80)

NULL

명령 실행을 위해 SUDO 클래스에서 권한을 빌려갈 사용자의 이름을 지정합니다. 기본값은 SUDO 클래스의 관리자입니다. AC 리소스 클래스 SUDO의 TARGUSR AC 속성의 CNAME에 매핑됩니다(UNIX 전용).

TARGUSRONAME

아니요

NVARCHAR2(256)

NULL

AC 리소스 클래스 SUDO의 TARGUSR AC 속성의 ONAME에 매핑됩니다(UNIX 전용).

PASSWDREQ

아니요

NUMBER(1,0)

NULL

암호 필요. 실행하기 전에 sesudo 명령이 대상 사용자 암호를 요청하는지 여부를 나타냅니다. AC 리소스 클래스 SUDO의 PASSWDREQ AC 속성에 매핑됩니다(UNIX 전용).

FILEPATH

아니요

NVARCHAR2(256)

NULL

AC 리소스 클래스 KMODULE의 FILEPATH AC 속성에 매핑됩니다.

RESINFO 테이블 열

다음 표에서는 RESINFO 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

PREFIX

아니요

NVARCHAR2(40)

NULL

CA ACF2 전용: 규칙 집합의 Prefix 필드

OWNERCNAME

아니요

NVARCHAR2(80)

NULL

이 리소스 소유자의 클래스입니다. 소유자의 보안 수준, 보안 레이블 및 보안 범주 권한이 리소스에 액세스할 수 있을 만큼 충분한 경우 리소스 레코드의 소유자는 리소스에 제한 없이 액세스할 수 있습니다. 리소스 소유자는 항상 리소스 레코드를 업데이트 및 삭제할 수 있습니다. 'GROUP' 또는 'XGROUP' 값은 GROUPINFO 테이블에 관련 레코드가 있음을 의미합니다. 'USER' 또는 'XUSER'는 USERINFO 테이블에 관련 레코드가 있음을 의미합니다. 관련 AC 리소스 클래스의 OWNER 속성의 CNAME에 매핑됩니다.

OWNERONAME

아니요

NVARCHAR2(256)

NULL

이 리소스 소유자의 개체 이름입니다. 관련 AC 리소스 클래스의 OWNER 속성의 ONAME에 매핑됩니다.

OWNRTYPE

아니요

CHAR(1)

NULL

이 리소스의 소유자가 사용자(U) 또는 역할(R)인지 나타냅니다. 관련 AC 리소스 클래스의 OWNER 속성의 CNAME의 첫 번째 문자에 매핑됩니다.

RESOWNER

아니요

NVARCHAR2(256)

NULL

CA ACF2: 규칙 집합의 $RESOWNER 값. CA Top Secret: SMS RESOWNER.

RULEOWNER

아니요

NVARCHAR2(256)

NULL

CA ACF2 전용. 규칙 집합의 $OWNER 값입니다.

ADMINBYCNAME

아니요

NVARCHAR2(80)

NULL

CA ACF2 및 AC: 이 규칙 집합을 마지막으로 변경한 관리자의 클래스입니다.

'GROUP' 또는 'XGROUP' 값은 GROUPINFO 테이블에 관련 레코드가 있음을 의미합니다. 'USER' 또는 'XUSER'는 USERINFO 테이블에 관련 레코드가 있음을 의미합니다. 관련 AC 리소스 클래스의 UPDATE_WHO 속성의 CNAME에 매핑됩니다.

ADMINBYONAME

아니요

NVARCHAR2(256)

NULL

이 규칙 집합을 마지막으로 변경한 관리자의 개체 이름입니다. 관련 AC 리소스 클래스의 UPDATE_WHO 속성의 ONAME에 매핑됩니다.

ADMINDATE

아니요

TIMESTAMP(6)

NULL

CA ACF2 및 AC. 이 규칙 집합을 마지막으로 변경한 날짜입니다. 관련 AC 리소스 클래스의 UPDATE_TIME AC 속성에 매핑됩니다.

USERDATA

아니요

NVARCHAR2(256)

NULL

CA ACF2 전용. 규칙 집합의 $USERDATA 값입니다.

ON_BEHALF_OF

아니요

NVARCHAR2(256)

NULL

유효한 사용자 ID. DEPLOYMENT, GDEPLOYMENT, HNODE, GHNODE, POLICY, GPOLICY, RULEKEY 같은 다양한 AC 클래스의 ON_BEHALF_OF AC 속성에 매핑됩니다.

RULESET 테이블 열

다음 표에서는 RULESET 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

FINALIZE

아니요

NUMBER(1,0)

NULL

이 규칙 집합이 완료되었는지 여부(즉, 배포 가능 여부)입니다. AC 클래스 RULESET의 FINALIZE AC 속성에 매핑됩니다.

EXTENDED_SIGNATURE

아니요

NVARCHAR2(256)

NULL

FIPS 140-2 준수 SHA1 규칙 집합 서명. AC 클래스 RULESET의 EXTENDED_SIGNATURE 속성에 매핑됩니다.

SIGNATURE

아니요

NVARCHAR2(256)

NULL

규칙 집합 서명. AC 클래스 RULESET의 SIGNATURE 속성에 매핑됩니다.

RULESET_COMMAND 테이블 열

다음 표에서는 RULESET_COMMAND 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RULESET_RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다. 리소스 AC OID의 CNAME에 매핑됩니다.

RULESET_RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. 리소스 AC OID의 ONAME에 매핑됩니다.

COMMANDIDX

NUMBER

NOT NULL

규칙 집합 명령이 정렬됩니다. 이 열은 명령 시퀀스에서 명령의 위치를 나타냅니다. AC 클래스 RULESET의 RULESET_DO/UNDOCMDS AC 속성의 명령 인덱스 구성 요소에 매핑됩니다(자세한 내용은 COMMANDTYPE 열 참조).

COMMANDTYPE

NVARCHAR2(20)

NOT NULL

명령 유형: do, undo. 유형이 'do'인 경우 이 레코드는 AC 클래스 RULESET의 RULESET_DOCMDS AC 속성 내부의 명령에 매핑됩니다. 유형이 'undo'인 경우 레코드는 대신 RULESET_UNDOCMDS 속성에 매핑됩니다.

COMMANDSTR

NVARCHAR2(256)

NULL

명령 문자열. AC 클래스 RULESET의 RULESET_DO/UNDOCMDS AC 속성의 명령 문자열 구성 요소에 매핑됩니다(자세한 내용은 COMMANDTYPE 열 참조).

SEOS 테이블 열

다음 표에서는 SEOS 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

LASTSTARTUP

아니요

TIMESTAMP(6)

NULL

호스트 마지막 시작 시간. AC 클래스 SEOS의 STARTTIME AC 속성에 매핑됩니다.

LASTSHUTDOWN

아니요

TIMESTAMP(6)

NULL

호스트 마지막 종료 시간. AC 클래스 SEOS의 ENDTIME AC 속성에 매핑됩니다.

UPDATEDBY

아니요

NVARCHAR2(256)

NULL

마지막 업데이트한 사람 개체 이름. AC 클래스 SEOS의 UPDATE_WHO AC 속성의 ONAME에 매핑됩니다.

UPDATETIME

아니요

TIMESTAMP(6)

NULL

마지막 업데이트 시간. AC 클래스 SEOS의 UPDATE_TIME AC 속성에 매핑됩니다.

INACTIVEDAYS

아니요

NUMBER

NULL

비활성 기간. AC 클래스 SEOS의 INACT AC 속성에 매핑됩니다.

ACCUMACL

아니요

NUMBER(1,0)

NULL

ACL 및 PACL 누적. AC 클래스 SEOS의 ACCPACL AC 속성에 매핑됩니다.

ACCUMGRPRIGHTS

아니요

NUMBER(1,0)

NULL

그룹 권한 누적. AC 클래스 SEOS의 GRACCR AC 속성에 매핑됩니다.

ADMINPWDCHANGE

아니요

NUMBER(1,0)

NULL

관리자 암호 변경. AC 클래스 SEOS의 CNG_ADMIN_PWD AC 속성에 매핑됩니다.

OWNPWDCHANGE

아니요

NUMBER(1,0)

NULL

직접 암호 변경. AC 클래스 SEOS의 CNG_OWN_PWD AC 속성에 매핑됩니다.

ISDMA

아니요

NUMBER(1,0)

NULL

DMA 호스트인지 여부입니다. AC 클래스 SEOS의 ISDMA AC 속성에 매핑됩니다.

ISDMS

아니요

NUMBER(1,0)

NULL

DMS 호스트인지 여부입니다. AC 클래스 SEOS의 ISDMS AC 속성에 매핑됩니다.

ISDH

아니요

NUMBER(1,0)

NULL

DH(배포 호스트). AC 클래스 SEOS의 ISDH AC 속성에 매핑됩니다.

DMS

아니요

NVARCHAR2(256)

NULL

DMS 호스트 이름. AC 클래스 SEOS의 DMS AC 속성에 매핑됩니다.

CADMIN

아니요

NUMBER(1,0)

NULL

클래스 활성화: ADMIN. AC 클래스 SEOS의 ADMIN AC 속성에 매핑됩니다.

CAPPL

아니요

NUMBER(1,0)

NULL

클래스 활성화: APPL. AC 클래스 SEOS의 APPL AC 속성에 매핑됩니다.

CAUTHHOST

아니요

NUMBER(1,0)

NULL

클래스 활성화: AUTHHOST. AC 클래스 SEOS의 AUTHHOST AC 속성에 매핑됩니다.

CCALENDAR

아니요

NUMBER(1,0)

NULL

클래스 활성화: CALENDAR. AC 클래스 SEOS의 CALENDAR AC 속성에 매핑됩니다.

CCATEGORY

아니요

NUMBER(1,0)

NULL

클래스 활성화: CATEGORY. AC 클래스 SEOS의 CATEGORY AC 속성에 매핑됩니다.

CCONNECT

아니요

NUMBER(1,0)

NULL

클래스 활성화: CONNECT. AC 클래스 SEOS의 CONNECT AC 속성에 매핑됩니다.

CDEPLOYMENT

아니요

NUMBER(1,0)

NULL

클래스 활성화: DEPLOYMENT. AC 클래스 SEOS의 DEPLOYMENT AC 속성에 매핑됩니다.

CDICTIONARY

아니요

NUMBER(1,0)

NULL

클래스 활성화: DICTIONARY. AC 클래스 SEOS의 DICTIONARY AC 속성에 매핑됩니다.

CDOMAIN

아니요

NUMBER(1,0)

NULL

클래스 활성화: DOMAIN. AC 클래스 SEOS의 DOMAIN AC 속성에 매핑됩니다.

CFILE

아니요

NUMBER(1,0)

NULL

클래스 활성화: FILE. AC 클래스 SEOS의 FILE AC 속성에 매핑됩니다.

CHNODE

아니요

NUMBER(1,0)

NULL

클래스 활성화: HNODE. AC 클래스 SEOS의 HNODE AC 속성에 매핑됩니다.

CHOLIDAY

아니요

NUMBER(1,0)

NULL

클래스 활성화: HOLIDAY. AC 클래스 SEOS의 HOLIDAY AC 속성에 매핑됩니다.

CHOST

아니요

NUMBER(1,0)

NULL

클래스 활성화: HOST. AC 클래스 SEOS의 HOST AC 속성에 매핑됩니다.

CKMODULE

아니요

NUMBER(1,0)

NULL

클래스 활성화: KMODULE. AC 클래스 SEOS의 KMODULE AC 속성에 매핑됩니다.

CMFTERMINAL

아니요

NUMBER(1,0)

NULL

클래스 활성화: MFTERMINAL. AC 클래스 SEOS의 MFTERMINAL AC 속성에 매핑됩니다.

CPASSWORD

아니요

NUMBER(1,0)

NULL

클래스 활성화: PASSWORD. AC 클래스 SEOS의 PASSWORD AC 속성에 매핑됩니다.

CPOLICY

아니요

NUMBER(1,0)

NULL

클래스 활성화: POLICY. AC 클래스 SEOS의 POLICY AC 속성에 매핑됩니다.

CPROGRAM

아니요

NUMBER(1,0)

NULL

클래스 활성화: PROGRAM. AC 클래스 SEOS의 PROGRAM AC 속성에 매핑됩니다.

CPROCESS

아니요

NUMBER(1,0)

NULL

클래스 활성화: PROCESS. AC 클래스 SEOS의 PROCESS AC 속성에 매핑됩니다.

CPWPOLICY

아니요

NUMBER(1,0)

NULL

클래스 활성화: PWPOLICY. AC 클래스 SEOS의 PWPOLICY AC 속성에 매핑됩니다.

CREGKEY

아니요

NUMBER(1,0)

NULL

클래스 활성화: REGKEY. AC 클래스 SEOS의 REGKEY AC 속성에 매핑됩니다.

CREGVAL

아니요

NUMBER(1,0)

NULL

클래스 활성화: REGVAL. AC 클래스 SEOS의 REGVAL AC 속성에 매핑됩니다.

CRULESET

아니요

NUMBER(1,0)

NULL

클래스 활성화: RULESET. AC 클래스 SEOS의 RULESET AC 속성에 매핑됩니다.

CSECLABEL

아니요

NUMBER(1,0)

NULL

클래스 활성화: SECLABEL. AC 클래스 SEOS의 SECLABEL AC 속성에 매핑됩니다.

CSECLEVEL

아니요

NUMBER(1,0)

NULL

클래스 활성화: SECLEVEL. AC 클래스 SEOS의 SECLEVEL AC 속성에 매핑됩니다.

CSPECIALPGM

아니요

NUMBER(1,0)

NULL

클래스 활성화: SPECIALPGM. AC 클래스 SEOS의 SPECIALPGM AC 속성에 매핑됩니다.

CSUDO

아니요

NUMBER(1,0)

NULL

클래스 활성화: SUDO. AC 클래스 SEOS의 SUDO AC 속성에 매핑됩니다.

CSURROGATE

아니요

NUMBER(1,0)

NULL

클래스 활성화: SURROGATE. AC 클래스 SEOS의 SURROGATE AC 속성에 매핑됩니다.

CTCP

아니요

NUMBER(1,0)

NULL

클래스 활성화: TCP. AC 클래스 SEOS의 TCP AC 속성에 매핑됩니다.

CTERMINAL

아니요

NUMBER(1,0)

NULL

클래스 활성화: TERMINAL. AC 클래스 SEOS의 TERMINAL AC 속성에 매핑됩니다.

CUSER_DIR

아니요

NUMBER(1,0)

NULL

클래스 활성화: USER_DIR. AC 클래스 SEOS의 USER_DIR AC 속성에 매핑됩니다.

CWEBSERVICE

아니요

NUMBER(1,0)

NULL

클래스 활성화: WEBSERVICE. AC 클래스 SEOS의 WEBSERVICE AC 속성에 매핑됩니다.

CWINSERVICE

아니요

NUMBER(1,0)

NULL

Windows 전용: 클래스 활성화: WINSERVICE. AC 클래스 SEOS의 WINSERVICE AC 속성에 매핑됩니다.

CDAYTIMERES

아니요

NUMBER(1,0)

NULL

UNIX 전용: 시간 제한 확인 여부입니다. AC 클래스 SEOS의 DAYTIMERES AC 속성에 매핑됩니다.

CLOGINAPPL

아니요

NUMBER(1,0)

NULL

UNIX 전용. AC 클래스 SEOS의 LOGINAPPL AC 속성에 매핑됩니다.

MAXLOGINS

아니요

NUMBER

NULL

유효한 최대 로그인 횟수. AC 클래스 SEOS의 MAXLOGINS AC 속성에 매핑됩니다.

PROHIBITED

아니요

NVARCHAR2(256)

NULL

AC 클래스 SEOS의 PROHIBITED AC 속성에 매핑됩니다.

ACID

아니요

NVARCHAR2(256)

NULL

고유한 AC 호스트 ID. AC 클래스 SEOS의 ACID 속성에 매핑됩니다. 이 값은 NODE 테이블에서 동일한 ACID를 가진 노드를 식별하는 데 사용됩니다.

SEOSSYSCALL 테이블의 열

다음 표에서는 SEOSSYSCALL 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

INTERCEPTEDSYSCALLS

아니요

NUMBER(20,0)

NULL

차단된 syscall의 수

NONBLOCKINGSYSCALLS

아니요

NUMBER(1,0)

NULL

"위험"하지 않은 차단된 syscall의 수

ISOVERFLOW

아니요

NUMBER(20,0)

NULL

할당된 버퍼가 너무 작은 경우 1

THRESHOLDTIME

아니요

NUMBER(20,0)

NULL

syscall의 "위험한" 시간(초)

ALWAYSEXITSCRIPT

아니요

NUMBER(1,0)

NULL

SEOS_unload_int.always가 존재하는 경우 1

OPTIONALEXITSCRIPT

아니요

NUMBER(1,0)

NULL

SEOS_unload_int.opt가 존재하는 경우 1

USETRIPACCEPT

아니요

NUMBER(1,0)

NULL

use_tripAccept 토큰이 "yes"인 경우 1

TRIPACCEPT

아니요

NUMBER(1,0)

NULL

bin/tripAccept가 존재하는 경우 1

NOVELLZMD

아니요

NUMBER(1,0)

NULL

/etc/init.d/novell-zmd가 존재하는 경우 1

XM

아니요

NUMBER(1,0)

NULL

/usr/sbin/xm이 존재하는 경우 1

NSCD

아니요

NUMBER(1,0)

NULL

/etc/init.d/nscd가 존재하는 경우 1

SNAPSHOTINFO 테이블 열

다음 표에서는 SNAPSHOTINFO 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

DUMPSTARTTIME

아니요

TIMESTAMP(6)

NULL

스냅숏 시작 시간

DUMPENDTIME

아니요

TIMESTAMP(6)

NULL

스냅숏 종료 시간

STATUS

아니요

CHAR(1)

NULL

스냅숏 상태

SNAPSHOTTIME

아니요

TIMESTAMP(6)

NULL

 

SNAPSHOTTYPE

아니요

NVARCHAR2(256)

NULL

 

SNAPSHOTNAME

아니요

NVARCHAR2(256)

NULL

 

OS

아니요

NVARCHAR2(100)

NULL

 

ACVERSION

아니요

NVARCHAR2(50)

NULL

 

ACVERSIONNUM1

아니요

NUMBER(20,0)

NULL

 

ACVERSIONNUM2

아니요

NUMBER(20,0)

NULL

 

ACVERSIONNUM3

아니요

NUMBER(20,0)

NULL

 

ACVERSIONNUM4

아니요

NUMBER(20,0)

NULL

 

SPECIALPGMTYPE 테이블 열

다음 표에서는 SPECIALPGMTYPE 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. AC: 리소스 개체 이름입니다.

TMAIL

아니요

NUMBER(1,0)

NULL

 

TBACKUP

아니요

NUMBER(1,0)

NULL

 

TXDM

아니요

NUMBER(1,0)

NULL

 

TDCM

아니요

NUMBER(1,0)

NULL

 

TPBF

아니요

NUMBER(1,0)

NULL

 

TPBN

아니요

NUMBER(1,0)

NULL

 

TPROPAGATE

아니요

NUMBER(1,0)

NULL

(r12.0 SP1)

TSTOP

아니요

NUMBER(1,0)

NULL

 

TSURR

아니요

NUMBER(1,0)

NULL

 

TREG

아니요

NUMBER(1,0)

NULL

 

TRESTRICTED

아니요

NUMBER(1,0)

NULL

 

SYSCALL 테이블의 열

다음 표에서는 SYSCALL 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

PID

NUMBER(20,0)

NOT NULL

키: 프로세스 pid

PARENTPID

아니요

NUMBER(20,0)

NULL

부모 프로세스 ID

USERID

아니요

NUMBER(20,0)

NULL

실제 사용자 ID

GROUPID

아니요

NUMBER(20,0)

NULL

그룹 ID

INTERCEPTEDPGM

아니요

NVARCHAR2(256)

NULL

프로그램 이름

INTERCEPTEDTIME

아니요

NUMBER(20,0)

NULL

syscall의 수명

SYSCALLNUM

아니요

NUMBER(20,0)

NULL

시스템 호출 번호

ISBLOCKING

아니요

NUMBER(1,0)

NULL

syscall이 위험한 경우 1

SYSCALLUSERSPECIALPGM 표의 열

다음 표에서는 SYSCALLUSERSPECIALPGM 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

SAFEPGM

NVARCHAR2(256)

NOT NULL

 

UACC 테이블 열

다음 표에서는 UACC 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

RESCLASS

NVARCHAR2(80)

NOT NULL

사용 권한이 적용되는 엔터티의 리소스 클래스입니다.

RULEKEY

NVARCHAR2(256)

NOT NULL

CA ACF2: 사용 권한이 발견된 규칙의 규칙 집합 키입니다. CA Top Secret: 이 리소스에 대해 소유된 리소스 마스크입니다. AC: 리소스 개체 이름입니다.

AREAD

아니요

NUMBER(1,0)

NULL

 

AWRITE

아니요

NUMBER(1,0)

NULL

 

AMODIFY

아니요

NUMBER(1,0)

NULL

 

ACREATE

아니요

NUMBER(1,0)

NULL

 

AERASE

아니요

NUMBER(1,0)

NULL

 

AFILESCAN

아니요

NUMBER(1,0)

NULL

 

ALANGINT

아니요

NUMBER(1,0)

NULL

 

AEXEC

아니요

NUMBER(1,0)

NULL

 

ACHOWN

아니요

NUMBER(1,0)

NULL

 

ACHGRP

아니요

NUMBER(1,0)

NULL

 

ACHMOD

아니요

NUMBER(1,0)

NULL

 

AUTIMES

아니요

NUMBER(1,0)

NULL

 

ASEC

아니요

NUMBER(1,0)

NULL

 

AKILL

아니요

NUMBER(1,0)

NULL

 

ACONNECT

아니요

NUMBER(1,0)

NULL

 

ARENAME

아니요

NUMBER(1,0)

NULL

 

APASSWORD

아니요

NUMBER(1,0)

NULL

 

AAUTHORIZED

아니요

CHAR(18)

NULL

 

AXAUDIT

아니요

NUMBER(1,0)

NULL

 

ACHDIR

아니요

NUMBER(1,0)

NULL

 

ACRSUBK

아니요

NUMBER(1,0)

NULL

 

ANOTIFY

아니요

NUMBER(1,0)

NULL

 

AENUM

아니요

NUMBER(1,0)

NULL

 

AQUERY

아니요

NUMBER(1,0)

NULL

 

ARCTRL

아니요

NUMBER(1,0)

NULL

 

ACRLINK

아니요

NUMBER(1,0)

NULL

 

APRINT

아니요

NUMBER(1,0)

NULL

 

AMANAGE

아니요

NUMBER(1,0)

NULL

 

AMAXALLOWED

아니요

NUMBER(1,0)

NULL

 

ASTOP

아니요

NUMBER(1,0)

NULL

 

APAUSE

아니요

NUMBER(1,0)

NULL

 

ACONTROL

아니요

NUMBER(1,0)

NULL

 

ACHOG

아니요

NUMBER(1,0)

NULL

 

ARESUME

아니요

NUMBER(1,0)

NULL

 

USERAC 테이블 열

다음 표에서는 USERAC 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

USERID

NVARCHAR2(256)

NOT NULL

이 레코드의 사용자 ID(이름). USER/XUSER 개체의 AC OID에 매핑됩니다.

USERTYPE

NVARCHAR2(80)

NOT NULL

이 사용자의 AC 클래스: USER, XUSER.

DESCRIPTION

아니요

NVARCHAR2(256)

NULL

이 사용자의 설명. USER/XUSER 클래스의 COMMENT AC 속성에 매핑됩니다.

PROFILE

아니요

NVARCHAR2(256)

NULL

사용자의 프로필에 대한 경로를 지정하는 문자열입니다. 이 문자열은 로컬 절대 경로 또는 UNC 경로를 포함할 수 있습니다. USER/XUSER 클래스의 PROFILE AC 속성의 ONAME에 매핑됩니다.

GRACELOGIN

아니요

NUMBER

NULL

암호가 만료된 후 사용자의 유예 로그인 횟수입니다. 유예 로그인 횟수를 초과하면 시스템에 대한 액세스가 거부되고 시스템 관리자에게 새 암호를 문의해야 합니다. USER/XUSER 클래스의 GRACELOGIN AC 속성에 매핑됩니다.

MAXLOGINS

아니요

NUMBER

NULL

사용자가 동시에 로그인할 수 있는 최대 터미널 수를 설정합니다. 값 0은 사용자가 터미널 수에 상관없이 동시에 로그인할 수 있음을 의미합니다. USER/XUSER 클래스의 MAXLOGINS AC 속성에 매핑됩니다.

INACTIVE

아니요

NUMBER

NULL

시스템에서 사용자가 비활성 상태로 전환되기 전까지 대기하는 일 수를 지정합니다. 지정된 일 수에 도달하면 사용자는 로그인할 수 없습니다. USER/XUSER 클래스의 INACTIVE AC 속성에 매핑됩니다.

SUSPENDDATE

아니요

DATE

NULL

사용자 레코드를 비활성화하지만 데이터베이스에 정의된 상태를 유지합니다. 사용자는 일시 중지된 사용자 계정을 사용하여 시스템에 로그인할 수 없습니다. USER/XUSER 클래스의 SUSPEND_DATE AC 속성에 매핑됩니다.

SUSPENDWHOCNAME

아니요

NVARCHAR2(80)

NULL

중단 날짜를 활성화한 관리자입니다. USER/XUSER 클래스의 SUSPEND_WHO AC 속성의 CNAME에 매핑됩니다.

SUSPENDWHOONAME

아니요

NVARCHAR2(256)

NULL

이 시스템에서 해당 개체의 식별자입니다. USER/XUSER 클래스의 SUSPEND_WHO AC 속성의 ONAME에 매핑됩니다.

RESUMEDATE

아니요

DATE

NULL

suspend 매개 변수를 지정하여 비활성화된 사용자 레코드를 활성화합니다. USER/XUSER 클래스의 RESUME_DATE AC 속성에 매핑됩니다.

LUTERMINAL

아니요

NVARCHAR2(256)

NULL

터미널에서 마지막 업데이트한 시간. USER/XUSER 클래스의 LAST_ACC_TERM AC 속성에 매핑됩니다.

PASSWDINT

아니요

NUMBER

NULL

암호 설정 또는 변경 이후 시스템에 새 사용자 암호를 입력해야 하는 일 수를 설정합니다. USER/XUSER 클래스의 PASSWD_INT AC 속성에 매핑됩니다.

PASSWDLAC

아니요

TIMESTAMP(6)

NULL

관리자가 암호를 마지막으로 업데이트한 날짜 및 시간입니다. USER/XUSER 클래스의 PASSWD_L_A_C AC 속성에 매핑됩니다.

PASSWDLC

아니요

TIMESTAMP(6)

NULL

암호가 마지막으로 업데이트된 날짜 및 시간입니다. USER/XUSER 클래스의 PASSWD_L_C AC 속성에 매핑됩니다.

PASSWDACW

아니요

NVARCHAR2(256)

NULL

이 레코드의 사용자 암호를 마지막으로 변경한 ADMIN 사용자입니다. USER/XUSER 클래스의 PASSWD_A_C_W AC 속성에 매핑됩니다.

MINTIME

아니요

NUMBER

NULL

암호를 다시 변경하기 위해 대기해야 하는 최소 일 수입니다. USER/XUSER 클래스의 MIN_TIME AC 속성에 매핑됩니다.

POLICYMODEL

아니요

NVARCHAR2(256)

NULL

사용자가 sepass 유틸리티를 사용하여 암호를 변경하면 eTrust AC가 새 암호를 지정된 정책 모델(pmdbName)로 전파하도록 지정합니다. 암호는 다음 레지스트리 하위 키의 parent_pmd 또는 passwd_pmd 값에서 정의된 정책 모델로 전송되지 않습니다. HKEY_LOCAL_MACHINE\SOFTWARE\ComputerAssociates\eTrustAccessControl\eTrustAccessControl.

USER/XUSER 클래스의 POLICYMODEL AC 속성에 매핑됩니다.

SESSIONGROUP

아니요

NVARCHAR2(256)

NULL

통합 사용자 인증에서 사용됩니다. 이 속성은 SSO 세션 그룹을 사용자에게 할당합니다. SESSION_GROUP 속성의 최대 길이는 16자입니다. USER/XUSER 클래스의 SESSION_GROUP AC 속성에 매핑됩니다.

LOGINSTATUS

아니요

NVARCHAR2(256)

NULL

로그인 상태

PWDNEXTCHGINDAYS

아니요

NUMBER

NULL

암호 변경이 가능한 기간(일)

APPLISTTIME

아니요

TIMESTAMP(6)

NULL

USER/XUSER 클래스의 APPLIST_TIME AC 속성에 매핑됩니다.

AUTHNMTHD

아니요

NVARCHAR2(256)

NULL

인증 방법. USER/XUSER 클래스의 AUTHNMTHD AC 속성에 매핑됩니다.

BADPASSWD

아니요

NUMBER

NULL

잘못된 암호 입력 횟수. USER/XUSER 클래스의 BADPASSWD AC 속성에 매핑됩니다.

CALENDAR

아니요

NVARCHAR2(256)

NULL

Unicenter TNG의 시간 제한을 나타내는 Unicenter TNG 달력 개체를 지정합니다. AC에서는 관리 용도로만 이러한 개체 목록을 유지하며 이 목록을 보호하지는 않습니다. USER/XUSER 클래스의 CALENDAR AC 속성에 매핑됩니다.

UPDTIME

아니요

TIMESTAMP(6)

NULL

레코드가 마지막으로 수정된 날짜 및 시간입니다. USER/XUSER 클래스의 UPDTIME AC 속성에 매핑됩니다.

LOCATION

아니요

NVARCHAR2(256)

NULL

사용자 위치. USER/XUSER 클래스의 LOCATION AC 속성에 매핑됩니다.

EMAIL

아니요

NVARCHAR2(256)

NULL

사용자의 전자 메일 주소. USER/XUSER 클래스의 EMAIL AC 속성에 매핑됩니다.

ORGANIZATION

아니요

NVARCHAR2(256)

NULL

사용자의 조직 이름. USER/XUSER 클래스의 ORGANIZATION AC 속성에 매핑됩니다.

ORGUNIT

아니요

NVARCHAR2(256)

NULL

사용자의 조직 단위. USER/XUSER 클래스의 ORG_UNIT AC 속성에 매핑됩니다.

PHONE

아니요

NVARCHAR2(256)

NULL

사용자 전화 번호. USER/XUSER 클래스의 PHONE AC 속성에 매핑됩니다.

COUNTRY

아니요

NVARCHAR2(256)

NULL

사용자가 있는 국가를 지정합니다. 이 문자열은 X.500 명명 체계의 일부입니다. eTrust AC는 권한 부여에 이 문자열을 사용하지 않습니다. USER/XUSER 클래스의 COUNTRY AC 속성에 매핑됩니다.

LOCALAPPS

아니요

NUMBER(1,0)

NULL

USER/XUSER 클래스의 LOCALAPPS AC 속성에 매핑됩니다.

LOGSHIFT

아니요

NUMBER(1,0)

NULL

근무 시간 이외에도 로그인을 허용할지 여부를 나타냅니다. AC는 감사 로그에 이 이벤트에 대한 감사 레코드를 기록합니다. USER/XUSER 클래스의 LOGSHIFT AC 속성에 매핑됩니다.

NOTIFY

아니요

NVARCHAR2(256)

NULL

사용자가 로그인할 때마다 사용자에게 알립니다. 사용자 이름이나 전자 메일 주소를 입력하거나 별칭이 지정된 경우 메일 그룹의 전자 메일 주소를 입력하십시오. 알림 메시지의 수신자는 각 메시지에 설명된 인증되지 않은 액세스 시도에 대응하기 위해 자주 로그인해야 합니다. USER/XUSER 클래스의 NOTIFY AC 속성에 매핑됩니다.

OIDCRDDATA

아니요

NVARCHAR2(256)

NULL

CA 통합 사용자 인증 및 CA Web Access Control에서 사용됩니다. USER/XUSER 클래스의 OIDCRDDATA AC 속성에 매핑됩니다.

PWDAUTOGEN

아니요

NUMBER(1,0)

NULL

응용 프로그램의 암호가 정책 서버에서 자동으로 생성되는지 여부를 나타냅니다. USER/XUSER 클래스의 PWD_AUTOGEN AC 속성에 매핑됩니다.

PWDSYNC

아니요

NUMBER(1,0)

NULL

응용 프로그램의 암호가 사용자의 다른 응용 프로그램 암호와 동일할 수 있는지 여부를 나타냅니다. USER/XUSER 클래스의 PWD_SYNC AC 속성에 매핑됩니다.

SCRIPTVARS

아니요

NVARCHAR2(256)

NULL

CA 통합 사용자 인증 및 CA Web Access Control에서 사용되며, 응용 프로그램별로 저장되는 응용 프로그램 스크립트의 변수 값이 수록된 변수 목록입니다. USER/XUSER 클래스의 SCRIPT_VARS AC 속성에 매핑됩니다.

SECLEVEL

아니요

NUMBER

NULL

사용자 레코드에 대한 보안 수준. USER/XUSER 클래스의 SECLEVEL AC 속성에 매핑됩니다.

SECLABEL

아니요

NVARCHAR2(256)

NULL

USER/XUSER 클래스의 SECLABEL AC 속성의 ONAME에 매핑됩니다.

SHIFT

아니요

NVARCHAR2(256)

NULL

CA 통합 사용자 인증 및 CA Web Access Control에서 사용됩니다. USER/XUSER 클래스의 SHIFT AC 속성의 ONAME에 매핑됩니다.

UALIAS

아니요

NVARCHAR2(256)

NULL

하나 이상의 인증 호스트에 정의된 특정 사용자의 모든 별칭입니다. CA 통합 사용자 인증 및 CA Web Access Control에서 사용됩니다. USER/XUSER 클래스의 UALIAS AC 속성에 매핑됩니다.

NOCHGPWD

아니요

NUMBER(1,0)

NULL

UNIX 전용: 암호 변경 없음. AC 클래스 USER의 NOCHNGPASS AC 속성에 매핑됩니다.

OWNERONAME

아니요

NVARCHAR2(256)

NULL

소유자 개체 이름. USER/XUSER 클래스의 OWNER AC 속성의 ONAME에 매핑됩니다.

OWNERCNAME

아니요

NVARCHAR2(80)

NULL

소유자 클래스 이름. GROUP 또는 XGROUP은 GROUPINFO 테이블에 소유자 레코드가 있음을 의미합니다. USER 또는 XUSER은 USERINFO 테이블에 소유자 레코드가 있음을 의미합니다. USER/XUSER 클래스의 OWNER AC 속성의 CNAME에 매핑됩니다.

USERACAUDIT 테이블 열

다음 표에서는 USERACAUDIT 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

USERID

NVARCHAR2(256)

NOT NULL

이 레코드의 사용자 ID(이름)

USERTYPE

NVARCHAR2(80)

NOT NULL

이 사용자의 클래스: USER, XUSER

SUCCESS

아니요

NUMBER(1,0)

NULL

CA Access Control은 성공적인 액세스를 로깅합니다.

FAILURE

아니요

NUMBER(1,0)

NULL

실패한 액세스 시도를 로깅합니다.

LOGONSUCCESS

아니요

NUMBER(1,0)

NULL

CA Access Control은 성공적인 로그인을 로깅합니다.

LOGONFAILURE

아니요

NUMBER(1,0)

NULL

CA Access Control은 실패한 로그인 시도를 기록합니다.

DEBUG

아니요

NUMBER(1,0)

NULL

디버그 이벤트 감사

TRACE

아니요

NUMBER(1,0)

NULL

추적 이벤트 감사

USERACMODE 테이블 열

다음 표에서는 USERACMODE 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

USERID

NVARCHAR2(256)

NOT NULL

이 레코드의 사용자 ID(이름)

USERTYPE

NVARCHAR2(80)

NOT NULL

이 사용자의 클래스: USER, XUSER

MREGULAR

아니요

NUMBER(1,0)

NULL

 

MAUDITOR

아니요

NUMBER(1,0)

NULL

 

MOPERATIONS

아니요

NUMBER(1,0)

NULL

 

MPWOFFICER

아니요

NUMBER(1,0)

NULL

 

MENABLED

아니요

NUMBER(1,0)

NULL

 

MIGNHOL

아니요

NUMBER(1,0)

NULL

 

MSERVER

아니요

NUMBER(1,0)

NULL

 

MADMIN

아니요

NUMBER(1,0)

NULL

 

MLOGICAL

아니요

NUMBER(1,0)

NULL

 

USERGRP 테이블 열

다음 표에서는 USERGRP 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

USERID

NVARCHAR2(256)

NOT NULL

이 레코드의 사용자 ID(이름).

USERTYPE

NVARCHAR2(80)

NOT NULL

이 사용자의 클래스: USER, XUSER

GROUPID

NVARCHAR2(256)

NOT NULL

이 레코드의 그룹 ID(이름) AC 그룹 OID의 ONAME에 매핑됩니다.

GROUPTYPE

NVARCHAR2(80)

NOT NULL

그룹 클래스: GROUP, XGROUP 등. AC 그룹 OID의 CNAME에 매핑됩니다.

CONNECTIONDATE

아니요

TIMESTAMP(6)

NULL

연결 날짜

OWNERCNAME

아니요

NVARCHAR2(80)

NULL

소유자 클래스 이름. GROUP 또는 XGROUP은 GROUPINFO 테이블에 소유자 레코드가 있음을 의미합니다. USER 또는 XUSER은 USERINFO 테이블에 소유자 레코드가 있음을 의미합니다.

OWNERONAME

아니요

NVARCHAR2(256)

NULL

 

MREGULAR

아니요

NUMBER(1,0)

NULL

 

MAUDITOR

아니요

NUMBER(1,0)

NULL

 

MOPERATIONS

아니요

NUMBER(1,0)

NULL

 

MPWOFFICER

아니요

NUMBER(1,0)

NULL

 

MENABLED

아니요

NUMBER(1,0)

NULL

 

MIGNHOL

아니요

NUMBER(1,0)

NULL

 

MSERVER

아니요

NUMBER(1,0)

NULL

 

MADMIN

아니요

NUMBER(1,0)

NULL

 

USERINFO 테이블 열

다음 표에서는 USERINFO 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

USERID

NVARCHAR2(256)

NOT NULL

이 시스템에서 해당 개체의 식별자입니다.

USERTYPE

NVARCHAR2(80)

NOT NULL

이 사용자의 클래스: USER, XUSER

NAME

아니요

NVARCHAR2(256)

NULL

보안 데이터베이스에 정의된 사용자 전체 이름. 이 열은 USER/XUSER 클래스의 FULL_NAME AC 속성에 매핑됩니다.

DEFGROUP

아니요

NVARCHAR2(256)

NULL

USS의 사용자 기본 그룹.

이 열은 CA Top Secret의 경우 DFLTGRP 필드이고 CA ACF2의 경우 GROUP 필드입니다.

CRETIME

아니요

TIMESTAMP(6)

NULL

보안 데이터베이스에서 사용자가 생성된 시간입니다. 이 열은 USER/XUSER 클래스의 CREATE_TIME AC 속성에 매핑됩니다.

LUTIME

아니요

TIMESTAMP(6)

NULL

사용자가 시스템에 들어온 마지막 시간입니다. 이 열은 USER/XUSER 클래스의 LAST_ACC_TIME AC 속성에 매핑됩니다.

ACTDATE

아니요

DATE

NULL

CA ACF2 전용. 사용자 계정이 활성화된 날짜입니다.

EXPDATE

아니요

DATE

NULL

사용자 계정이 만료되는 날짜입니다. 이 열은 USER/XUSER 클래스의 EXPIRE_DATE AC 속성에 매핑됩니다.

TIMEZONE

아니요

CHAR(3)

NULL

CPU 시간대와 관련된 ACID의 실제 시간대입니다. 시간대 값은 -12에서 +12 사이입니다.

APPIND

아니요

CHAR(1)

NULL

응용 프로그램 표시기. 이 레코드가 속한 응용 프로그램을 나타냅니다. TSS/ACF2 DB 스키마의 문자 ID와 같습니다. 항상 'A'여야 합니다.

CONSOLE

아니요

CHAR(1)

NULL

CA ACF2: TSO 콘솔 기능에 액세스할 수 있습니다.

CA Top Secret: TSS MODIFY 명령을 실행할 수 있습니다.

SUSPEND

아니요

CHAR(1)

NULL

사용자가 시스템에 액세스할 수 없게 합니다.

TRACE

아니요

CHAR(1)

NULL

모든 사용자 활동(시스템 출입, 리소스 액세스, 위반 등)을 기록하기 위해 활성화된 진단 추적입니다.

LDS

아니요

CHAR(1)

NULL

LDAP 동기화에 대해 활성화된 사용자입니다.

EIMRECID

아니요

CHAR(8)

NULL

레코드 식별자

LDSRECID

아니요

CHAR(8)

NULL

레코드 식별자

PROXYRECID

아니요

CHAR(8)

NULL

레코드 식별자

SRCRECID

아니요

CHAR(8)

NULL

사용자의 SOURCE 레코드 이름을 지정하는 데 사용됩니다.

SNAME

아니요

NVARCHAR2(64)

NULL

Lotus Notes z/OS UNIX에서 CA Top Secret 또는 CA ACF2 사용자 ID로 사용자 ID를 매핑하는 데 사용됩니다.

UNAME

아니요

NVARCHAR2(246)

NULL

Novell Directory Services에서 CA Top Secret 또는 CA ACF2 사용자 ID로 사용자 ID를 매핑하는 데 사용됩니다.

SECURITYID

아니요

NVARCHAR2(256)

NULL

이 사용자 항목의 공급업체 특정 보안 ID입니다. 이 열은 XUSER 클래스의 SECURITY_ID AC 속성에 매핑됩니다.

USERLIST 테이블 열

다음 표에서는 USERLIST 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID.

GROUPID

NVARCHAR2(256)

NOT NULL

이 레코드의 그룹 ID(이름)

GROUPTYPE

NVARCHAR2(80)

NOT NULL

그룹 클래스: GROUP, XGROUP 등. AC 그룹 OID의 CNAME에 매핑됩니다.

USERTYPE

NVARCHAR2(80)

NOT NULL

사용자의 클래스 이름

USERID

NVARCHAR2(256)

NOT NULL

사용자의 개체 이름

USERREVACL 테이블 열

다음 표에서는 USERREVACL 테이블 열의 특성을 설명합니다.

이름

PK 여부

데이터 유형

Null 옵션

설명

SNAPSHOTID

NUMBER(20,0)

NOT NULL

이 레코드의 스냅숏 ID

HOSTID

NVARCHAR2(512)

NOT NULL

이 레코드의 호스트 ID. 레코드가 존재하는 시스템의 시스템 식별자입니다.

USERID

NVARCHAR2(256)

NOT NULL

이 시스템에서 해당 개체의 식별자입니다. USER/XUSER 개체의 AC OID에 매핑됩니다.

USERTYPE

NVARCHAR2(80)

NOT NULL

이 사용자의 클래스: USER, XUSER

RESCNAME

NVARCHAR2(80)

NOT NULL

리소스 클래스 이름

RESONAME

NVARCHAR2(256)

NOT NULL

리소스 개체 이름

CONCNAME

NVARCHAR2(80)

NOT NULL

조건 클래스 이름(즉, PROGRAM, HOST, CALENDAR). 비어 있지 않은 문자열은 RESINFO 테이블에 조건 개체가 있음을 의미합니다. 빈 문자열은 조건 없음을 의미합니다.

CONONAME

NVARCHAR2(256)

NOT NULL

조건 개체 이름

AREAD

아니요

NUMBER(1,0)

NULL

 

AWRITE

아니요

NUMBER(1,0)

NULL

 

AMODIFY

아니요

NUMBER(1,0)

NULL

 

ACREATE

아니요

NUMBER(1,0)

NULL

 

AERASE

아니요

NUMBER(1,0)

NULL

 

AFILESCAN

아니요

NUMBER(1,0)

NULL

 

ALANGINT

아니요

NUMBER(1,0)

NULL

 

AEXEC

아니요

NUMBER(1,0)

NULL

 

ACHOWN

아니요

NUMBER(1,0)

NULL

 

ACHGRP

아니요

NUMBER(1,0)

NULL

 

ACHMOD

아니요

NUMBER(1,0)

NULL

 

AUTIMES

아니요

NUMBER(1,0)

NULL

 

ASEC

아니요

NUMBER(1,0)

NULL

 

AKILL

아니요

NUMBER(1,0)

NULL

 

ACONNECT

아니요

NUMBER(1,0)

NULL

 

ARENAME

아니요

NUMBER(1,0)

NULL

 

APASSWORD

아니요

NUMBER(1,0)

NULL

 

AAUTHORIZED

아니요

NUMBER(1,0)

NULL

 

AXAUDIT

아니요

NUMBER(1,0)

NULL

 

ACHDIR

아니요

NUMBER(1,0)

NULL

 

ACRSUBK

아니요

NUMBER(1,0)

NULL

 

ANOTIFY

아니요

NUMBER(1,0)

NULL

 

AENUM

아니요

NUMBER(1,0)

NULL

 

AQUERY

아니요

NUMBER(1,0)

NULL

 

ARCTRL

아니요

NUMBER(1,0)

NULL

 

ACRLINK

아니요

NUMBER(1,0)

NULL

 

APRINT

아니요

NUMBER(1,0)

NULL

 

AMANAGE

아니요

NUMBER(1,0)

NULL

 

AMAXALLOWED

아니요

NUMBER(1,0)

NULL

 

ASTOP

아니요

NUMBER(1,0)

NULL

 

APAUSE

아니요

NUMBER(1,0)

NULL

 

ACONTROL

아니요

NUMBER(1,0)

NULL

 

ACHOG

아니요

NUMBER(1,0)

NULL

 

ARESUME

아니요

NUMBER(1,0)

NULL

 

DREAD

아니요

NUMBER(1,0)

NULL

 

DWRITE

아니요

NUMBER(1,0)

NULL

 

DMODIFY

아니요

NUMBER(1,0)

NULL

 

DCREATE

아니요

NUMBER(1,0)

NULL

 

DERASE

아니요

NUMBER(1,0)

NULL

 

DFILESCAN

아니요

NUMBER(1,0)

NULL

 

DLANGINT

아니요

NUMBER(1,0)

NULL

 

DEXEC

아니요

NUMBER(1,0)

NULL

 

DCHOWN

아니요

NUMBER(1,0)

NULL

 

DCHGRP

아니요

NUMBER(1,0)

NULL

 

DCHMOD

아니요

NUMBER(1,0)

NULL

 

DUTIMES

아니요

NUMBER(1,0)

NULL

 

DSEC

아니요

NUMBER(1,0)

NULL

 

DKILL

아니요

NUMBER(1,0)

NULL

 

DCONNECT

아니요

NUMBER(1,0)

NULL

 

DRENAME

아니요

NUMBER(1,0)

NULL

 

DPASSWORD

아니요

NUMBER(1,0)

NULL

 

DAUTHORIZED

아니요

NUMBER(1,0)

NULL

 

DXAUDIT

아니요

NUMBER(1,0)

NULL

 

DCHDIR

아니요

NUMBER(1,0)

NULL

 

DCRSUBK

아니요

NUMBER(1,0)

NULL

 

DNOTIFY

아니요

NUMBER(1,0)

NULL

 

DENUM

아니요

NUMBER(1,0)

NULL

 

DQUERY

아니요

NUMBER(1,0)

NULL

 

DRCTRL

아니요

NUMBER(1,0)

NULL

 

DCRLINK

아니요

NUMBER(1,0)

NULL

 

DPRINT

아니요

NUMBER(1,0)

NULL

 

DMANAGE

아니요

NUMBER(1,0)

NULL

 

DMAXALLOWED

아니요

NUMBER(1,0)

NULL

 

DSTOP

아니요

NUMBER(1,0)

NULL

 

DPAUSE

아니요

NUMBER(1,0)

NULL

 

DCONTROL

아니요

NUMBER(1,0)

NULL

 

DCHOG

아니요

NUMBER(1,0)

NULL

 

DRESUME

아니요

NUMBER(1,0)

NULL