当使用变量时,应当遵守以下准则:
editres ACVAR ac_data value("<!AC_ROOT_PATH>\data")
当具有 CA ControlMinder 默认安装的 Windows 端点编译该规则时,会创建以下规则:
editres ACVAR ac_data value("C:\Program Files\CA\AccessControl\data")
注意:要找到策略中未定义的变量,请查看该策略的 DEPLOYMENT 对象。 不管您已经启用还是禁用了策略验证,CA ControlMinder 都会检查未定义的变量。
editres ACVAR var1 value("%SYSTEMROOT%\temp")
要创建将 %SYSTEMROOT% 定义为 CA ControlMinder 变量且保护 %SYSTEMROOT%\temp 的策略,请使用以下规则:
editres ACVAR var1 value("SYSTEMROOT") type(osvar) editres ACVAR var2 value("<!var1>\temp")
editres ACVAR var1 value("<!var2>") editres ACVAR var2 value("<!var1>")
editres FILE <!jboss_home> audit(all)
CA ControlMinder 会无法编译该规则,而是在数据库中创建命名 <!jboss_home> 的 FILE 对象。
版权所有 © 2013 CA。
保留所有权利。
|
|