上一主题: 新订户的配置方式

下一主题: 更新订户

如何能够设置层级结构

CA Access Control 使用策略模型服务在已配置的层级结构中传播基于规则的策略更新。 通过为同一 PMDB 订阅多台 CA Access Control 计算机,以及通过为一个 PMDB 订阅另一 PMDB,您可以创建层级结构。

设置 PMDB 层级结构的最简单方式是在安装 CA Access Control 时进行设置,因此,在开始安装之前,应考虑要如何构建层级结构。 由于父 PMDB 及其订户必须能够相互通讯,因此必须确保 PMDB 层级结构中的所有主机都属于同一个网络。 也就是说,父 PMDB 必须能够按名称连接它的每个订户,而每个订户必须能够按名称连接到父 PMDB。

注意:有关安装 CA Access Control 的详细信息,请参阅《实施指南》

如果您想要更改在安装期间创建的配置,或者如果您在安装期间没有创建 PMDB 结构,您可以随时更改或创建 PMDB 配置。 您可以使用下列方式之一来执行该操作:

要创建 PMDB 层级结构并在安装后启用基于规则的自动策略更新,请执行以下操作:

  1. 创建和配置主 PMDB。
  2. (可选)创建和配置订户 PMDB。
  3. 为订阅计算机(称为端点)定义父 PMDB。