上一主题: TERMINAL 类下一主题: USER 类


UACC 类

UACC 类中的每个记录都定义允许对资源类进行的默认访问。 另外,UACC 记录还确定允许对该类的不受 CA ControlMinder 保护的资源进行访问的访问级别。

UACC 适用于大多数类,但不是所有类。 下表说明每个类如何使用 UACC 类。

UACC 使用

标准

ADMIN、APPL、AUTHHOST、CALENDAR、CONNECT、CONTAINER、DOMAIN、GAPPL、GAUTHHOST、GHOST、GSUDO、GTERMINAL、HOLIDAY、HOST、HOSTNET、HOSTNP、MFTERMINAL、POLICY、PROCESS、PROGRAM、REGKEY、REGVAL、RULESET、SUDO、SURROGATE、TCP、TERMINAL、USER_DIR、用户定义的类

非标准

FILE、GFILE

AGENT、AGENT_TYPE、CATEGORY、GROUP、PWPOLICY、RESOURCE_DESC、RESPONSE_TAB、SECFILE、SECLABEL、SEOS、SPECIALPGM、USER、USER_ATTR

对于特殊的 _restricted 组之外的用户,UACC 类中的 FILE 记录只保护作为 CA ControlMinder 一部分的文件,例如 seos.ini、seosd.trace、seos.audit 和 seos.error 文件。 这些文件没有显式定义到 CA ControlMinder,但自动受到 CA ControlMinder 的保护。

UACC 类记录的关键字是为其定义 UACC 属性的类的名称。

以下定义说明了此类记录所具有的属性。 大部分属性均可修改,还可使用 selang 或管理界面控制这些属性。 不可修改的属性标记为“信息性”

ACL

定义可以访问资源的访问者(用户和组)及其访问类型的列表。

Access Control列表 (ACL) 中的每个元素均包含下列信息:

访问者

定义访问者。

访问

定义访问者对资源的访问权限。

在 authorize 或 authorize- 命令中使用 access 参数修改 ACL。

ALLOWACCS

该类的所有允许的访问列表。

RAUDIT

定义在审核日志中 CA ControlMinder 记录的访问事件的类型。 RAUDIT 可从 Resource AUDIT 中派生出它的名称。 有效值包括:

所有

所有访问请求。

成功

已授权的访问请求。

failure

拒绝的访问请求(默认)。

无访问请求。

CA ControlMinder 可记录有关对资源的每个尝试访问事件,不记录是否将访问规则直接应用到资源,或应用到将资源作为成员的组或类。

使用 chres 和 chfile 命令的审核参数来修改审核模式。

CALACL

根据 Unicenter NSM 日历状态定义可以访问资源的访问者(用户和组)及其访问类型的列表。

日历 Access Control 列表 (CALACL) 中的每个元素均包含下列信息:

访问者

定义访问者。

日历

定义对 Unicenter TNG 中的日历的引用。

访问

定义访问者对资源的访问权限。

只有日历为 ON 时才允许访问, 其他所有情况下都拒绝访问。

可以在 authorize 命令中使用 calendar 参数根据在日历 ACL 中定义的访问权限来允许用户或组访问资源。

COMMENT

定义希望包含在记录中的其他信息。 CA ControlMinder 不使用此信息进行授权。

范围:255 个字符。

CREATE_TIME

(信息性)显示创建记录的日期和时间。

NACL

资源的 NACL 属性是一个 Access Control 列表,可定义被拒绝访问资源的访问者及拒绝的访问类型(例如:写入)。 另请参阅 ACL、CALACL、PACL。 NACL 中的每个条目均包含下列信息:

访问者

定义访问者。

访问

定义拒绝授权访问者的访问类型。

使用 authorize deniedaccess 命令或 authorize- deniedaccess- 命令修改该属性。

OWNER

定义拥有记录的用户或组。

UACC

定义对资源的默认访问权限,它指明向未定义到 CA ControlMinder 或未出现在资源 ACL 中的访问者授予的访问权限。

在 chres、editres 或 newres 命令中使用 defaccess 参数可以修改该属性。

UPDATE_TIME

(信息性)显示上次修改记录的日期和时间。

UPDATE_WHO

(通知)显示执行更新的管理员。