참조 안내서 › 유틸리티 › 서비스 및 데몬 세부 사항 › sepmdd Daemon (UNIX)
sepmdd Daemon (UNIX)
정책 모델 데몬입니다.
sepmdd 데몬은 PMDB 데몬입니다. sepmdd 데몬은 다음 기능을 수행합니다.
- 정책 모델의 CA Access Control 및 UNIX 데이터베이스를 관리합니다.
- 구독자의 데이터베이스를 관리합니다.
- 변경 사항을 PMDB에서 구독자 데이터베이스로 전파
sepmdd 데몬은 ACInstallDir/lbin 디렉터리에서 찾을 수 있습니다. 이 데몬은 PMDB가 아직 작성되지 않은 경우 PMDB를 시작합니다.
- 구문
-
sepmdd policyModel
- 매개 변수
-
- policyModel
-
정책 모델의 이름입니다.
- 기타 파일
-
다른 특수 파일은 사용하지 않습니다.
참고:
selang을 사용하고 정책 모델을 대상으로 선택하면(pmd@hostname 호스트 사용) sepmdd에 대한 쿼리는 여러 구독자 데이터베이스가 아닌 PMDB에 적용됩니다.
- PMDB는 구독자 자신이 될 수 없습니다. PMDB가 자신으로 구독되는 경우, 정책 모델이 차단하거나 네트워크가 과부화되어 처리 중인 디스크를 채웁니다.
- UNIX 환경에서 selang으로 정책 모델을 업데이트할 때 newusr 명령에 둘 이상의 사용자를 지정할 수 없으며 newgrp 명령에 둘 이상의 그룹을 지정할 수 없습니다.
- selang에서 UNIX 파일 특성을 업데이트할 때 정책 모델은 명령이 구독자에게 전달되었음을 알리는 메시지를 생성합니다.
- 정책 모델 관련 작업을 수행할 때 사용자는 UNIX 파일 특성의 상태를 쿼리할 수 없습니다.
- _shutoff_timeout_의 값을 0으로 설정하면 sepmdd 데몬은 수동으로 종료할 때까지 무제한으로 실행됩니다. 정책 모델 데몬을 종료하려면 sepmd ‑k 명령을 사용합니다.
추가 정보:
sepmd 유틸리티
sepmdadm 유틸리티-PMDB 정의 만들기
seagent 데몬