

エンタープライズ管理ガイド › ポリシーの一元管理 › 拡張ポリシー ベース管理のしくみ
拡張ポリシー ベース管理のしくみ
拡張ポリシー ベース管理では、ポリシー バージョンを格納、デプロイ、およびデプロイ解除することができると同時に、後でデプロイのステータス、デプロイの偏差、およびデプロイ配布をチェックすることができます。
以下の方法で、高度なポリシー ベースの管理作業を行います。
- ポリシーを作成します。
各ポリシーには、1 組の selang コマンド スクリプトが含まれています。 最初のスクリプトは、「デプロイメント スクリプト」で、ポリシーを構成する selang コマンドのセットが含まれています。 2 つ目のスクリプトは、「デプロイ解除スクリプト」と呼び、エンドポイント データベースからポリシーをデプロイ解除(削除)するために必要なコマンドが含まれます。
- CA ControlMinder エンタープライズ管理 または policydeploy ユーティリティのいずれかを使用して、DMS にポリシーの詳細を格納します。また、CA ControlMinder は次に自動バージョン管理を使用して、ポリシーを格納します。
ポリシーの詳細には、ポリシーの説明、デプロイメント スクリプトおよびデプロイメント解除スクリプト、およびポリシーの依存関係含まれています。が
- ポリシーが DMS にすでに存在するかどうかによって、CA ControlMinder は以下のいずれかを実行します。
- ポリシー名が DMS に存在しない場合、CA ControlMinder はポリシー (policy_name#01)および論理ポリシー オブジェクト(GPOLICY class)の最初のバージョンを作成し、ポリシー バージョンを論理ポリシーのメンバとして追加します。
- ポリシー名が DMS にすでに存在する場合、検出された最新のポリシー バージョンに 1 を加えた新しいポリシー バージョンが作成され、このポリシー バージョンが論理ポリシー(GPOLICY オブジェクト)のメンバとして追加されます。
- その段階であると判断した場合は、CA ControlMinder エンタープライズ管理 または policydeploy ユーティリティを使用して、格納されたポリシーをターゲット データベースにデプロイします。 CA ControlMinder は、DMS でデプロイメント タスク(DEPLOYMENT オブジェクト)を自動的に作成します。
.注: CA ControlMinder は、格納されたポリシーの最新のファイナライズされたポリシー バージョンをデプロイします。 作成する新しいポリシー バージョンは、割り当てられたホストに自動的に送信されません。 割り当てられたホストを手動で最新のポリシー バージョンにアップグレードする必要があります。
注: CA ControlMinder エンタープライズ管理 は、UNAB ログインおよびプロシージャ ポリシーの作成後、ポリシーを自動的にデプロイします。 UNAB ログインおよび設定ポリシーのみを UNAB ホストに割り当てできます。
- CA ControlMinder は DMS にデプロイメント パッケージ(GDEPLOYMENT オブジェクト)を自動的に作成します。
デプロイメント パッケージは、前の手順で作成されたすべてのデプロイ タスクをグループ分けします。
- DMS はデプロイ タスクを配布ホスト(DH)に送信します。
- エンドポイントは,(policyfetcher を使用して)新しいポリシー デプロイ タスクがないかどうかを定期的にチェックし、保留中のデプロイメント タスクを DH から取得し、ターゲット データベース上で各ルール(デプロイメント スクリプトで指定された selang コマンド)を実行します。
- エンドポイントは、デプロイメント タスク ステータス(失敗、成功)、失敗したコマンドに関する selang の結果メッセージ、および HNODE 上のポリシー ステータスで DH を更新します。
注: ポリシーのデプロイがエラーになった場合、CA ControlMinder エンタープライズ管理 の[デプロイメント監査]を使用して、失敗したコマンドに関する selang の出力を詳述します。 そうしない場合、ポリシーのデプロイがエラーになったコンピュータ上で、ログ ファイルを表示する必要があります。
- DH は、デプロイ タスクのステータスやポリシー ステータスが格納されている DMS でそれらの情報を更新します。
注: UNAB ログイン ポリシーおよび UNAB 設定ポリシーは、拡張ポリシー ベース管理とは同様に機能しません。
詳細情報:
ポリシーの依存関係
ポリシー検証
割り当てパス
ホスト アクセス制御および UNAB 設定の仕組み
Copyright © 2013 CA.
All rights reserved.
 
|
|