Rubrique précédente: Boîte de dialogue Autorisations du groupe de sécuritéRubrique suivante: Autorisations d'objet


Autorisations de classes par défaut pour des profils de certificat

Les profils de sécurité spécifient les droits d'accès pour activer les composants DSM, afin qu'ils puissent effectuer leur job immédiatement. Ces droits d'accès ne doivent être modifiés sous aucun prétexte. Si vous les modifiez accidentellement, vous devez restaurer les droits d'accès par défaut.

Le tableau suivant répertorie les autorisations de classes par défaut pour chaque profil de certificat :

Profil de sécurité

Classe de sécurité

Autorisations de classes

Moteur de synchronisation de répertoire DSM

 

x509cert://dsm r11/cn=synchronisation de répertoire DSM,o=computer associates,c=us

Répertoire configuré

Groupe d'actifs

Ordinateur

Compte utilisateur

Contrôle absolu

Accès spécial (RW)

Accès spécial (RW)

Accès spécial (RW)

Aucun accès pour toutes les autres classes

Enregistrement DSM

 

x509cert://dsm r11/cn=Enregistrement de serveur commun DSM,o=computer associates,c=us

Autorisations de classes

Ordinateur

Compte utilisateur

Groupe de serveurs de modularité

Serveur de modularité.

Gestionnaire

Tâche du moteur

Moteur

Groupe de domaines

Domaine

Job d'actif

Groupe d'actifs

 

Accès spécial (CVR)

Accès spécial (CVRWXD)

Accès spécial (CVRWXD)

Accès spécial (CVRWXD)

Accès spécial (CVRWXD)

Accès spécial (CVRWXD)

Accès spécial (CVRWXD)

Accès spécial (CVRWXD)

Accès spécial (CVRWXD)

Accès spécial (CVRWXD)

Accès spécial (CVRWXD)

Accès spécial (CVRWXD)

Aucun accès pour toutes les autres classes.

Authentification du contrôleur de l'agent CSM

 

x509cert://dsm r11/cn=gestion de configuration et d'état,o=computer associates,c=us

 

Ordinateur

Groupe d'actifs

Stratégie – Ordinateur de configuration

Image de l'installation du système d'exploitation

 

Contrôle absolu

Accès spécial (CVRW)

Contrôle absolu

Contrôle absolu

Aucun accès pour toutes les autres classes.

Accès par mot de passe à la base de données de domaine

 

x509cert://dsm r11/cn=accès au domaine,o=computer associates,c=us

informations d'identification concernant la base de données

Lire (VR)

Accès par mot de passe à la base de données d'entreprise

 

x509cert://dsm r11/cn=accès à l'entreprise,o=computer associates,c=us

informations d'identification concernant la base de données

Lire (VR)

Accès par mot de passe à la base de données du Reporter

 

x509cert://dsm r11/cn=accès au Reporter,o=computer associates,c=us

informations d'identification concernant la base de données

Lire (VR)

Certificat de déplacement de l'agent DSM

 

x509cert://dsm r11/cn=déplacement de l'agent vers r11 DSM,o=computer associates,c=us

Conteneur de jobs logiciels

Job logiciel

Profil de l'utilisateur

Ordinateur

Groupe d'actifs

Package logiciel

Groupe logiciel

Groupe de procédures

Procédure

Domaine

Accès spécial (VRWD)

Accès spécial (VRWD)

Accès spécial (VRD)

Accès spécial (VRD)

Accès spécial (VRD)

Lire (VR)

Lire (VR)

Lire (VR)

Lire (VR)

Lire (VR)

Aucun accès pour toutes les autres classes.

Certificat de catalogue Software Delivery DSM

 

x509cert://dsm r11/cn=catalogue software delivery version r11 DSM,o=computer associates,c=us

Conteneur de jobs logiciels

Job logiciel

Profil de l'utilisateur

Ordinateur

Groupe d'actifs

Package logiciel

Groupe logiciel

Groupe de procédures

Procédure

Domaine

Accès spécial (CVRWXD)

Accès spécial (CVRWXD)

Gérer (VRX)

Gérer (VRX)

Gérer (VRX)

Lire (VR)

Lire (VR)

Lire (VR)

Gérer (VRX)

Lire (VR)

Contrôle absolu pour toutes les autres classes.