上一主题: 用户定义的变量下一主题: 使用变量的准则


内置变量

CA ControlMinder 在安装过程期间在 CA ControlMinder 数据库中创建内置变量。 您不能修改或删除内置变量,但是您可以在策略中使用内置变量。 内置变量是动态的并取决于 CA ControlMinder 端点上的系统设置。 当相应的系统设置有所变化时,内置变量的值会随之变更。

注意:当导出 CA ControlMinder 数据库时,内置变量不包括在输出中。 当创建 DMS 或 PMDB 时,CA ControlMinder 不创建内置变量。

CA ControlMinder 支持以下内置变量:

<!HOSTNAME>

标识本地计算机的完全限定主机名。

<!HOSTIP>

标识主机 IP 地址(一个或多个)。

<!AC_ROOT_PATH>

标识 CA ControlMinder 安装路径。

<!AC_REGISTRY_KEY>

(Windows) 标识 CA ControlMinder 根注册表项。

<!USER_OS_ADMIN>

标识本地计算机上操作系统的管理员。

<!DOMAINNAME>

标识本地计算机的域名。

<!DNSDOMAINNAME>

标识本地计算机的 DNS 域名。

示例:在策略中使用内置变量

该示例创建网络资源规则:

authorize TCP 8333 uid(*) host(<!HOSTNAME>) access(WRITE)

您将策略部署到端点 host1.example.com 且端点编译策略时,它会创建以下规则:

authorize TCP 8333 uid(*) host(host1.example.com) access(WRITE)