중앙 위치에서 정책을 관리할 수 있으려면 먼저 마스터 PMDB를 작성하고 구성합니다. 로컬 호스트에서 sepmdadm 명령을 사용할 수 있습니다.
참고: 다음 절차에서는 sepmdadm 명령의 대화형 형식을 보여 줍니다. 모든 입력에 대한 명령줄 매개 변수 사용 방법에 대한 자세한 내용은 참조 안내서를 참조하십시오.
다음 단계를 수행하십시오.
sepmdadm ‑i
CA ControlMinder에서 정책 모델 데이터베이스 관리 스크립트(sepmdadm)를 시작하고 선택할 수 있는 옵션이 있는 메뉴를 표시합니다.
스크립트가 구성되고 관련 질문이 표시됩니다.
계속해서 첫 번째 질문이 표시됩니다.
참고: CA ControlMinder이 실행되고 있지 않으면 경고가 표시되며 스크립트를 다시 실행하기 전에 CA ControlMinder을 시작할 수 있습니다.
정책 모델 이름이 등록되고 계속 진행됩니다.
참고: PMDB 이름의 첫 번째 문자는 영숫자 문자 '-' 및 '_'로 구성되어야 합니다.
첫 번째 구독자 이름이 등록되고 다음 구독자의 이름을 입력하라는 메시지가 표시됩니다.
모든 구독자 이름이 등록되고 계속 진행됩니다.
참고: 각 구독자 컴퓨터는 해당 부모 PMDB를 가리켜야 합니다.
PMDB의 사용자 및 그룹에 대한 업데이트가 실행됩니다. 테이블은 사용자와 사용자 특성에 대한 정보를 제공합니다. '예'를 선택하면 정책 모델을 통해 업데이트된 UNIX 사용자나 UNIX 그룹 역시 NIS 암호 및 그룹 파일에서 업데이트됩니다.
이제 NIS 암호 및 그룹 파일의 위치를 묻는 메시지가 표시됩니다.
전체 경로가 등록되고 계속 진행됩니다.
전체 경로가 등록되고 계속 진행됩니다.
사용자 답변이 등록되고 계속 진행됩니다.
관리자는 PMDB의 속성을 변경할 권한이 있습니다.
참고: PMDB에서 한 명 이상의 관리자를 정의해야 합니다. root가 기본값입니다.
감사자는 PMDB 감사 로그 파일을 볼 수 있는 권한이 있습니다.
암호 관리자는 PMDB에서 암호를 변경할 수 있는 권한이 있습니다.
사용자 답변이 등록되고 계속 진행됩니다.
스크립트에서 모든 관리 터미널을 등록한 다음 사용자가 선택한 내용을 보고하고 내용이 맞는지 확인합니다.
선택 내용을 확인하면 사용자가 제공한 응답에 따라 새 PMDB가 작성됩니다.
| Copyright © 2013 CA. All rights reserved. |
|