변수를 사용할 때 다음과 같은 지침을 따라야 합니다.
editres ACVAR ac_data value("<!AC_ROOT_PATH>\data")
기본 설치된 CA Access Control이 있는 Windows 끝점이 이 규칙을 준수하면 다음 규칙이 만들어집니다.
editres ACVAR ac_data value("C:\Program Files\CA\AccessControl\data")
참고: 정책에서 정의되지 않은 변수를 찾으려면 정책의 DEPLOYMENT 개체를 검토하십시오. CA Access Control은 정책 검사의 활성화 여부에 관계없이 정의되지 않은 변수를 검사합니다.
editres ACVAR var1 value("%SYSTEMROOT%\temp")
%SYSTEMROOT%를 CA Access Control 변수로 정의하고 %SYSTEMROOT%\temp를 보호하는 정책을 만들려면 다음 규칙을 사용하십시오.
editres ACVAR var1 value("SYSTEMROOT") type(osvar)
editres ACVAR var2 value("<!var1>\temp")
editres ACVAR var1 value("<!var2>")
editres ACVAR var2 value("<!var1>")
editres FILE <!jboss_home> audit(all)
CA Access Control은 이 규칙을 컴파일할 수 없지만 대신 데이터베이스에 <!jboss_home>이란 이름의 FILE 개체를 만듭니다.
| Copyright © 2012 CA. All rights reserved. | 이 주제에 대해 CA Technologies에 전자 메일 보내기 |