이전 항목: seini 유틸리티-구성 파일 관리

다음 항목: seldapcred 유틸리티-자격 증명 암호화 및 저장

selang 유틸리티-CA Access Control 명령줄 실행

selang 유틸리티는 CA Access Control 데이터베이스 및 네이티브 환경에 대한 액세스를 제공하는 명령 셸을 호출합니다. 명령 셸 내에서 selang 명령을 작성함으로써 동적으로 데이터베이스가 업데이트됩니다.

참고: ‑o 옵션을 사용하지 않으면 명령 실행 결과는 표준 출력으로 전송됩니다.

UNIX에서 이 명령의 형식은 다음과 같습니다.

selang [{-c command|-f file}] [{-d path|-p pmdb}] [-o file] [-r file] [-s] \
[-u user pass]
selang [-l] [-o file] [-r file] [-s] [-u user pass]

Windows에서 이 명령의 형식은 다음과 같습니다.

selang [{-c command|-f file}] [{-d path|-p pmdb}] [-o file] [-r file] [-s] [-v]
selang [-l] [-o file] [-r file] [-s] [-v]
‑c command

실행할 selang 명령을 지정합니다. selang은 명령을 실행한 후 종료됩니다.

command에 공백이 포함되어 있으면 전체 문자열 앞뒤에 따옴표를 입력하십시오. 예:

selang ‑c "showusr rosa"
‑d path

selang 명령이 정의된 경로에서 데이터베이스를 업데이트하도록 지정합니다.

참고: 로컬 데이터베이스만 지정할 수 있습니다.

‑f file

터미널의 표준 입력이 아닌 정의된 파일로부터 selang 명령을 읽도록 지정합니다.

selang은 입력 파일의 명령을 실행하므로 실행 중인 명령의 행 수가 화면에 나타납니다. selang 프롬프트는 화면에 나타나지 않습니다. selang은 file에서 명령을 실행한 후 종료됩니다.

-h

이 유틸리티에 대한 도움말을 표시합니다.

l‑

selang이 기본 로컬 데이터베이스를 업데이트하도록 지정합니다. 이 데이터베이스는 대개 ACInstallDir/seosdb이며, 여기서 ACInstallDir은 CA Access Control이 설치된 디렉터리입니다.

이 옵션을 -d 또는 -p와 함께 지정할 필요는 없습니다.

참고: 이 옵션은 selang을 대체합니다. 이 옵션은 seosd가 실행 중이지 않을 때만 유효하며, 데이터베이스 파일을 업데이트하기 위한 충분한 네이티브 권한이 있는 CA Access Control 관리자만 이 옵션을 실행할 수 있습니다.

‑o file

selang 출력이 지정한 파일에 기록되도록 지정합니다. selang을 호출할 때마다 새로운 빈 파일이 생성됩니다. 기존 파일의 이름을 지정하면 selang은 파일에 있는 현재 정보를 덮어씁니다.

‑p pmdb

selang 명령이 정의된 PMDB의 데이터베이스를 업데이트하도록 지정합니다. 이 데이터베이스는 로컬 스테이션, 즉 PMDB 하위 디렉터리에 있습니다. 데이터베이스에 대한 변경 사항은 구독자에게 전파되지 않습니다.

참고: 이 옵션은 sepmdd 또는 seosd가 지정된 PMDB에서 실행되고 있으면 유효하지 않으며, hosts 명령을 사용하는 것과는 다릅니다.

중요! 이 모드에서 전파가 필요한 사항은 변경하지 마십시오. 업데이트 시 기본 모드를 사용하면 CA Access Control은 기본 호스트 파일만 업데이트합니다(CA Access Control 구성 옵션에 정의되어 있는 대로).

‑r file

selang이 정의된 파일에서 명령을 읽도록 지정합니다. 파일은 세미콜론 또는 줄 바꾸기 문자로 구분된 일반 selang 구문의 명령으로 구성되어야 합니다. selang은 file의 명령을 실행한 후 사용자에게 입력하라는 메시지를 표시합니다.

이 옵션에서 파일이 정의되어 있지 않으면 selang은 홈 디렉터리의 .selangrc 파일을 사용합니다.

‑-s

selang이 저작권 메시지를 표시하지 않은 채 자동 모드에서 열리도록 지정합니다.

‑u user pass

(UNIX 전용) selang을 실행하기 위한 사용자 이름과 암호를 지정합니다.

이 옵션을 사용하려면 seos.ini 파일에서 check_password 토큰을 yes로 설정해야 합니다. 그러면 selang -u를 실행할 때 CA Access Control에서 "암호를 입력하십시오."라는 메시지가 표시됩니다. 로그인은 세 번 시도할 수 있습니다.

seos.ini 파일의 [lang] 섹션에 있는 no_check_password_users 토큰에는 로그인 중 selang에 대한 암호 검사를 바이패스하는 사용자 목록이 있습니다.

참고: check_password 토큰이 no로 설정되어 있는 경우 selang은 암호를 요구하지 않습니다.

-v

(Windows 전용) 출력할 명령줄을 작성합니다.

참고:

추가 정보:

hosts 명령-원격 CA Access Control 터미널에 연결