上一主题: 管理策略模型

下一主题: 磁盘上的 PMDB 位置

策略模型数据库

单独管理数十或数百个数据库并不现实。 CA Access Control 提供策略模型服务,通过该服务组件,您可以通过一个中央数据库管理多个数据库。 对策略模型 (PMD) 服务的使用是可选的,但是它将大大简化大型站点的管理。

注意:在 Windows 任务管理器中,策略模型服务显示为 sepmdd.exe。

策略模型服务使用策略模型数据库 (PMDB)。 与其他 CA Access Control 数据库一样,PMDB 包含用户、组、受保护的资源和管理资源访问的规则。 此外,PMDB 还包含一个订户数据库列表。 每个订户都是位于单独计算机上的 CA Access Control 数据库,或是位于同一或不同计算机上的另一 PMDB。 更新订户的 PMDB 是订户的项。

在管理具有类似权限限制和访问规则的多个数据库方面,PMDB 是一个非常有用的工具。

策略模型名称在 Windows 上是区分大小写的,以便与 UNIX 兼容。 在命令中指定 PMDB 名称时,请确保您使用了正确的大小写形式。

注意:在 PMDB 和主机名中不能使用非英文字符。

虽然 PMDB 名称区分大小写,但是在同一计算机上不能具有两个仅字母大小写形式不同的 PMDB。 这是因为 CA Access Control 将 PMDB 名称用作文件路径的一部分,而 Windows 却又不区分大小写,因此不允许上述情况发生。 例如,myPMDB 和 MYpmdb 是两个不同的策略模型数据库,但是不能存在于同一系统中。

注意:有关管理 PMDB(sepmd 实用程序)的信息,请参阅《参考指南》。 有关使用 selang 远程管理 PMDB 的信息,请参阅《selang 参考指南》