上一主题: <Build_Number>

下一主题: 代理

AccessControl

CA Access Control 在以下注册表键下保留其使用的常规设置:

HKEY_LOCAL_MACHINE\SOFTWARE\ComputerAssociates\AccessControl\AccessControl

AccessControl 注册表键包含以下注册表项:

AccessControl 服务

定义 CA Access Control 服务名的列表和可执行文件。

默认值:“SeOSAgent;SeOS Agent”、“SeSudo;SeOS TD”、“seoswd;SeOS Watchdog”

注意:端点是企业管理服务器的组成部分,其中还包含该注册表项的以下默认值:"Sepmdd;SeOS Policy Model(DMS__)"、"Sepmdd;SeOS Policy Model(DH__)"、"Sepmdd;SeOS Policy Model(DH__WRITER)"

admin_default_check

指定即使远程终端资源的 defaccess 属性被设置为 all,或允许访问 _default 终端资源时,是否拒绝 CA Access Control 登录访问 CA Access Control 服务器。

保留该项是为了后向兼容。

默认值: 0(不拒绝访问)

AdminInst

仅限内部使用。

默认值:0

auth_login

指定如何出于管理目的验证用户身份。

有效值包括:

native-对于本地操作系统用户,对照操作系统检查用户密码。

eTrust-对于本地操作系统中不存在的用户,对照 CA Access Control 数据库检查用户密码。

默认值:native

auth_module_names

可以在本机验证范围外部进行身份验证的语言客户端模块的列表。 客户端模块的名称由身份验证之前 lca API 调用内部的客户端设置。 更改该注册表值可能影响非本机模式中的其他客户端身份验证。

默认值:none

CPF_TARGETS

CPF 服务与之通讯的目标大型机 CPF 系统(远程 CPF 目标节点)的列表。

默认值:ACF2 TOP RACF

eACPipePrefix

新的管道服务器和管道客户端将使用的管道名称部分的值。 如果系统中存在 CA Access Control 的旧版本客户端,则必须设置该值,这些客户端才能工作。 否则,将该值更改为更安全的管道名称。

默认值:SEOS

eACPipeTranslator

过时。

full_year

指定在使用 secons -tv、seaudit 和 dbmgr 实用程序时,使用两位数字(值 = no)还是四位数字(值 = yes)的格式显示年份。

默认值:yes

GenerateMemDump

指定在处理 CA Access Control 服务的代码异常时,CA Access Control 是否创建内存转储 (1)。 CA Access Control 在 ACInstallDir\bin\serviceProcessName.PID.dmp(例如:SeOSAgent.5704.dmp)中创建内存转储

注意:内存转储仅用于用户模式,不用于内核模式。

默认值:1

parent_pmd

该工作站使用 pmdb@host 格式订阅的 PMDB。 这是唯一可以更新本地数据库的策略模型。

如果您未指定值,则工作站不接受来自任何 PMDB 的更新。 如果您将该项设置为 _NO_MASTER_,则任何 PMDB 都可更新该工作站。

无默认值。

示例:pmd1@host1;pmd2@host1;pmd3@host2

passwd_pmd

策略模型密码替换的目标,格式为 pmdb@host

parent_pmd 和 passwd_pmd 注册表值可以相同。 如果 parent_pmd 和 passwd_pmd 注册表值不相同,则 passwd_pmd 数据库将其更新发送到 parent_pmd 数据库以进行分发。 parent_pmd 数据库必须是 passwd_pmd 数据库的订阅者。

如果您不设置该值,它将继承 parent_pmd 注册表项的值。

无默认值。

ReverseIpLookup

控制解析客户端 IP 地址的方式,以确定是否允许用户从该终端登录。

有效值包括:

yes-查找开放客户端套接字的 IP 地址,并相应允许登录。

no-seagent 使用从客户端接收的主机名,且不解析任何主机名。 (通过禁用 TERMINAL 类可以达到同样的效果。)

默认值:yes

secondary_pmd

用作密码替换的辅助目标的策略模型数据库。

无默认值。

SeOSPath

安装 CA Access Control 的目录。

SplashEnable

在交互 (GINA) 登录过程中启用或禁用保护消息的开关。 该消息告知用户 CA Access Control 将保护计算机。 值为 1 说明已启用该消息,值为 0 说明已禁用该消息。

默认值:1

TNG_Environment

启用或禁用 Unicenter 集成的切换。

值:1-启用 Unicenter 集成并使用 Unicenter TNG 类创建数据库,0-禁用 Unicenter 集成,并在没有 Unicenter TNG 类的情况下创建数据库

默认值:0

TrustedServices

受信任程序的列表。

无默认值。

UseFsiDrv

启用或禁用驱动程序装入的切换。

值:1-启用驱动程序加载,0-禁用驱动程序加载

默认值:1