

UNIX エンドポイント管理ガイド › Policy Model の管理 › 自動的なルール ベース ポリシー更新 › 自動的なルール ベース ポリシー更新のしくみ
自動的なルール ベース ポリシー更新のしくみ
環境に自動的なルール ベース ポリシー更新を設定すると、中央データベースで定義した各ルールは、以下の方法ですべてのサブスクライバに自動的に伝達されます。
- 少なくとも 1 つのサブスクライバを持つ任意の PMDB にルールを定義します。
- PMDB がすべてのサブスクライバ データベースにコマンドを送信します。
- 伝達されたコマンドをサブスクライバ データベースが適用します。
- サブスクライバ データベースから応答がない場合、PMDB はサブスクライバ データベースが更新されるまで、定期的に(デフォルトでは 30 分間隔)コマンドを送信し続けます。
または、サブスクライバ データベースが使用可能になった時点でただちに更新することもできます。そのためには、サブスクライバ コンピュータで seos.ini ファイルの[pmd]セクションにある pull_option トークンを yes に設定します。
- サブスクライバ データベースから応答があっても、コマンドの適用が拒否された場合、PMDB はこのコマンドを Policy Model のエラー ログに記録します。
- サブスクライバ データベースが別のサブスクライバの親である場合は、サブスクライバ データベースはそのサブスクライバにコマンドを送信します。
例: 階層内のすべてのコンピュータからユーザを削除する
rmusr コマンドによってユーザが PMDB から削除されると、同じ rmusr コマンドがすべてのサブスクライバ データベースに送信されます。 このように、rmusr コマンドを 1 回実行すれば、さまざまな種類のコンピュータ上にある多数のデータベースからユーザを削除できます。
Copyright © 2013 CA.
All rights reserved.
 
|
|