上一主题: 将端点配置为使用高级策略管理下一主题: 自定义 CA ControlMinder


配置 UNIX 端点以进行报告

安装和配置完 CA ControlMinder 端点管理 和报告门户之后,您可以通过启用和配置报告代理来配置自己的端点,以将数据发送到分发服务器进行处理。

注意:安装 CA ControlMinder 时,您可以为报告配置端点。 此步骤说明了如何配置现有端点用于发送报告(如果未在安装时配置该选项)。

配置 UNIX 端点以进行报告

  1. 运行 ACSharedDir/lbin/report_agent.sh:
    report_agent config -server hostname [-proto {ssl|tcp}] [-port port_number [-rqueue queue_name]
    

    如果忽略所有配置选项,则使用默认设置。

    注意:有关 report_agent.sh 脚本的详细信息,请参阅《参考指南》

  2. 在数据库中创建 +reportagent 用户。

    此用户应具有 ADMIN 和 AUDITOR 属性,并应具有对本地终端的写入访问权限。 您还应将 epassword 设置为报告代理共享密钥(安装分发服务器时定义的共享密钥)。

  3. 为报告代理进程创建 SPECIALPGM。

    SPECIALPGM 会将 root 用户映射至 +reportagent 用户。

注意:启用报告代理之后,您可以修改 CA ControlMinder 配置设置以更改与性能相关的设置。 有关报告代理配置设置的详细信息,请参阅《参考指南》

示例:配置 UNIX 端点用于报告 selang 使用情况

以下 selang 命令展示了如何创建所需报告代理用户以及为报告代理进程指定特殊安全权限(假定已启用并配置报告代理):

eu +reportagent admin auditor logical epassword(Report_Agent) nonative
auth terminal (terminal101) uid( +reportagent) access(w)
er specialpgm (/opt/CA/AcessControl/bin/ReportAgent) Seosuid(+reportagent) \
Nativeuid(root) pgmtype(none)