上一主题: 内部文件规则下一主题: 管理授权


默认文件规则

CA ControlMinder 在安装期间会创建默认文件规则来保护敏感文件。 默认文件规则在 selang 中可见且能够被删除。

下表列出 CA ControlMinder 使用默认文件规则保护的敏感文件以及这些文件的访问权限和允许的访问者。

在该表中,PMDBDir 是策略模型数据库 (PMDB) 所在的目录,而 pmd_name 是每个策略模型的名称。 默认情况下,PMDBDir 位于 ACInstallDir\Data。 PMDBDir 的位置在下列注册表项中有所定义:

HKEY_LOCAL_MACHINE\SOFTWARE\ComputerAssociates\AccessControl\Pmd\_Pmd_directory_

文件

默认访问权限

允许的访问者

ACInstallDir\data\crypto\crypto.dat

sechkey

ACInstallDir\data\crypto\def_root.pem*

sechkey

ACInstallDir\data\crypto\sub.key

sechkey

ACInstallDir\data\crypto\sub.pem

sechkey

ACInstallDir\log\policyfetcher.log

读取

+policyfetcher

PMDBDir\pmd_name

读取,Chdir

-

PMDBDir\pmd_name\*

读取,执行

-