上一主题: 管理远程 PMDB下一主题: 集中管理策略的方法


体系结构相关性

部署 CA ControlMinder 时,您应考虑环境的层级结构。 在许多站点上,网络具有各种体系结构。 某些策略规则(例如受托程序列表)与体系结构相关。 另一方面,大多数规则都与系统体系结构无关。

您可以使用层级结构来包括这两种规则。 您可以为与体系结构无关的规则定义一个全局数据库,向它提供定义与体系结构相关的规则的订户 PMDB。

注意:根 PMBD 及其所有订户可以位于同一计算机或不同计算机上,这取决于您环境的实际需要。

示例:一个两层的部署层级结构

下面的 UNIX 示例也适用于 Windows 体系结构,不过需要做一些小修改。

在该示例中,站点包括 IBM AIX 和 Sun Solaris 系统。 由于 IBM AIX 上的受托程序列表与 Sun Solaris 上的受托程序列表不同,因此 PMDB 需要考虑体系结构的依赖性。

要设置多体系结构 PMDB,请按以下步骤设置 PMDB:

  1. 定义名为 whole_world 的 PMDB,以包含用户、组和所有其他与体系结构无关的策略。
  2. 定义名为 pm_aix 的 PMDB,以包含所有特定于 IBM AIX 的规则。
  3. 定义名为 pm_sol 的 PMDB,以包含所有特定于 Sun Solaris 的规则。

    名为 pm_aix 和 pm_solaris 的 PMDB 是名为 whole_world 的 PMDB 的订户。 站点上的所有 IBM AIX 计算机都是 pm_aix 的订户。 站点上的所有 Sun Solaris 计算机都是 pm_sol 的订户。 下面以图表说明该概念。

    图表显示在环境示例中配置的分层 PMDB。

  4. 当您在 whole_world 中输入与平台无关的命令,例如添加用户或设置 SURROGATE 规则,则自动更新站点上的所有数据库。
  5. 当您向 pm_aix 中添加受托程序时,只更新 IBM AIX 计算机,而不会影响 Sun Solaris 系统。