CA Access Control 설치(처음 설치하는 경우 및 업그레이드의 일부로 설치하는 경우) 시, 다음을 유의하십시오.
- 릴리스 정보를 읽으십시오.
릴리스 정보에는 지원되는 플랫폼에 대한 정보, 알려진 문제, 고려 사항, CA Access Control 설치 전에 반드시 읽어야 하는 기타 중요 정보 등이 들어 있습니다.
- 환경이 PMDB 계층으로 설정되었거나 설정하고자 하는 경우 다음 사항을 권장합니다.
- 먼저 DMS(Deployment Map Server) 컴퓨터를 설치 또는 업그레이드하십시오.
이 과정은 고급 정책 기반 관리를 사용하고자 하는 경우에만 필요하며, DMS에서 각 정책 모델 노드와 그 구독자를 등록하도록 해줍니다.
- 계층상의 하위부터 상위 순서로(구독자 먼저) 각 컴퓨터를 설치하거나 업그레이드하십시오.
이전 버전의 구독자가 있는 PMDB를 업그레이드하면 오류가 있는 명령이 전송될 수 있습니다. 이러한 문제는 이전 버전 PMDB에 존재하지 않았던 클래스와 속성이 새 PMDB에 있는 경우 발생할 수 있습니다.
참고: 단일 컴퓨터에서 실행 중인 PMDB 계층은 동시에 업그레이드할 수 있습니다.
- PMDB 또는 정책 업데이트 동안 업그레이드를 실시하지 마십시오.
- 구독자와 PMDB 정책을 백업하십시오.
참고: 이전 버전의 PMDB는 최신 버전의 구독자를 포함할 수 있지만 최신 버전의 PMDB는 이전 버전의 구독자를 포함할 수 없습니다. 이전 버전의 명령이 이후 버전에서 지원되므로 이전 PMDB를 CA Access Control r12 구독자에게 전파할 수 있습니다.
- r12.0보다 오래된 버전에서 업그레이드하는 경우:
- 기존 seos.ini 및 pmd.ini 파일을 업그레이드하거나 새로 만들 수 있습니다.
두 가지 방법 모두 설치 스크립트는 이전 seos.ini 파일 복사본을 seos_ini.back으로, 각 pmd.ini 파일의 복사본을 pmd_ini.back으로 각 정책 모델 디렉터리에 저장합니다.
- CA Access Control은 업그레이드 중에 serevu.cfg, audit.cfg, trcfilter.init 및 sereport.cfg와 같은 기존 파일을 백업합니다.
이러한 파일의 변경 사항을 유지하려면 백업된 파일을 사용해야 합니다.
- 기존 데이터베이스를 업그레이드하는 경우 다음 사항을 권장합니다.
- Unicenter 보안 통합 및 마이그레이션은 AIX, HP-UX PA-RISC, Solaris SPARC 및 Linux x86 플랫폼에서만 가능합니다.
- UNIX용 Unicenter TNG 및 CA Access Control
Unicenter NSM 3.0 이전의 Unicenter TNG 버전이 설치되어 있는 경우 CA Access Control에서 프로세스 정보를 받을 수 있도록 다음과 같은 Unicenter TNG 픽스를 설치해야 합니다.
- Linux s390에 Unicenter 관련 옵션(install_base 옵션: -uni 또는 -mfsd)을 설치하려면 CA Access Control을 설치하기 전에 korn 셸(ksh)이 설치되어 있어야 합니다.
CCISA(CCI Standalone)의 설치 스크립트는 Linux에 기본적으로 설치되지 않는 ksh를 사용합니다.
- CA Access Control 32 비트 바이너리를 Linux x86 64 비트에 설치하려면 _LINUX_xxx.tar.Z 또는 CAeAC-xxxx-y.y.iiii.i386.rpm 설치 패키지를 사용하는 것이 좋습니다. 이러한 설치 패키지는 Linux x86 64비트 시스템에 32비트 CA Access Control 바이너리를 설치합니다. 업그레이드하는 경우 이러한 패키지는 이전에 설치된 32비트 CA Access Control 버전과의 호환성을 유지합니다. CA Access Control을 설치하기 전에 다음과 같은 운영 체제 32비트 라이브러리가 설치되어 있는지 확인해야 합니다.
ld-linux.so.2, libICE.so.6, libSM.so.6, libX11.so.6, libXext.so.6, libXp.so.6, libXt.so.6, libc.so.6, libcrypt.so.1, libdl.so.2, libgcc_s.so.1, libm.so.6, libncurses.so.5, libnsl.so.1, libpam.so.0, libpthread.so.0, libresolv.so.2, libstdc++.so.5, libaudit.so.0(RHEL5 및 OEL 5 이상 전용).
다음은 필요한 관련 RPM 패키지의 목록입니다.
- SLES 10: compat-libstdc++, glibc-32bit, libgcc, ncurses-32bit, pam-32bit, xorg-x11-libs-32bit
- SLES 9: glibc-32bit, libgcc, libstdc++, ncurses-32bit, pam-32bit, XFree86-libs-32bit
- RHEL 5 and OEL 5: audit-libs, compat-libstdc++, glibc, libgcc, libICE, libSM, libXext, libXp, libXt, ncurses, pam
- RHEL 4 and OEL 4: compat-libstdc++, glibc, libgcc, ncurses, pam, xorg-x11-deprecated-libs, xorg-x11-libs
- RHEL 3: glibc, libgcc, libstdc++, ncurses, pam, XFree86-libs
- CA Access Control 64 비트 바이너리를 Linux x86 64 비트에 설치하려면 _LINUX_X64_xxx.tar.Z 또는 CAeAC-xxxx-y.y.iiii.x86_64.rpm 설치 패키지를 사용하십시오. 이러한 설치 패키지를 사용하면 다른 RPM 패키지를 추가로 설치할 필요가 없습니다.
Linux x86 64비트에서 CA Access Control 64비트 바이너리를 설치 또는 업그레이드하는 경우 다음 사항에 주의하십시오.
- Linux s390x 64 비트에 CA Access Control을 설치하려면 다음과 같은 운영 체제 32비트 라이브러리가 설치되어 있어야 합니다.
ld.so.1, libcrypt.so.1, libc.so.6, libdl.so.2, libICE.so.6, liblaus.so.1(SLES 8, RHEL 3), libaudit.so.0(RHEL 4, RHEL 5), libm.so.6, libnsl.so.1, libpam.so.0, libresolv.so.2, libSM.so.6, libX11.so.6, libXext.so.6, libXp.so.6, libXt.so.6
다음은 필요한 관련 RPM 패키지의 목록입니다.
- SLES 10: glibc-32bit, pam-32bit, xorg-x11-libs-32bit
- SLES 9: XFree86-libs-32bit, glibc-32bit, pam-32bit
- RHEL 5: audit-libs, libXp, glibc, libICE, libSM, libX11, libXext, libXt, pam
- RHEL 4: audit-libs, glibc, pam, xorg-x11-deprecated-libs, xorg-x11-libs
- RHEL 3: glibc, laus-libs, pam
- -all 옵션을 사용하여 Linux 및 Linux-IA64 플랫폼에 CA Access Control을 설치하면 mfsd가 설치되지 않습니다.
- Solaris에 CA Access Control을 설치하려면 SUNWlibc(Sun Workshop 컴파일러 번들 libC) 패키지를 설치하십시오.
- CA Access Control 32 비트 바이너리를 32 비트 또는 64 비트 Linux 컴퓨터에 설치하기 전에 libstdc++.so.5 32 비트 라이브러리가 설치되어 있는지 확인해야 합니다. 이 라이브러리를 설치하지 않으면 CA Access Control 설치 후 ReportAgent 데몬이 시작되지 않습니다.
- Linux에 CA Access Control을 설치하려면 먼저 환경의 홈 디렉터리를 지정하십시오.