前のトピック: 内部ファイル ルール次のトピック: 許可の管理


デフォルト ファイル ルール

CA ControlMinder では、機密ファイルを保護するために、インストール中にデフォルト ファイル ルールが作成されます。 デフォルト ファイル ルールは、selang に表示され、削除できます。

以下の表では、CA ControlMinder によりデフォルト ファイル ルールで保護される機密ファイルと、そのアクセス権限および許可されているアクセサが一覧表示されています。

この表では、PMDBDir は Policy Model データベース(PMDB)があるディレクトリであり、pmd_name は各 Policy Model の名前です。 デフォルトでは、PMDBDirACInstallDir¥Data にあります。 PMDBDir の場所は、以下のレジストリ エントリに定義されています。

HKEY_LOCAL_MACHINE¥SOFTWARE¥ComputerAssociates¥AccessControl¥Pmd¥_Pmd_directory_

ファイル

デフォルト アクセス

許可されているアクセサ

ACInstallDir¥data¥crypto¥crypto.dat

なし

sechkey

ACInstallDir¥data¥crypto¥def_root.pem*

なし

sechkey

ACInstallDir¥data¥crypto¥sub.key

なし

sechkey

ACInstallDir¥data¥crypto¥sub.pem

なし

sechkey

ACInstallDir¥log¥policyfetcher.log

Read

+policyfetcher

PMDBDir¥pmd_name

Read、Chdir

-

PMDBDir¥pmd_name¥*

Read、Execute

-