上一主题: CA ControlMinder 如何将筛选文件应用于密码 PMD下一主题: 混合策略管理环境


迁移层级 PMDB

高级策略管理不支持层级主机组。 如果您的 PMD 体系结构包含层级 PMDB,必须在迁移过程中扁平化 PMD 层级结构。

扁平化 PMD 层级结构时,您分别迁移每个 PMDB。 在迁移过程中,CA ControlMinder 会为层级环境中的每个 PMDB 创建主机组,并将每个端点添加到与所订阅到的 PMDB 对应的所有主机组。

迁移层级 PMDB

  1. 迁移主 PMDB。
  2. 迁移每个订户 PMDB。

示例:迁移层级 PMDB

下图展示了具有层级 PMDB 的 PMD 环境示例。

图表显示在环境示例中配置的分层 PMDB。

在此示例中,名为 pm_aix 和 pm_solaris 的 PMDB 是名为 whole_world 的 PMDB 的订户。 所有 IBM AIX 端点均为 pm_aix 的订户。 所有 Sun Solaris 端点均为 pm_sol 的订户。 实际上,所有端点均为 whole_world 的订户。

在将此 PMD 环境迁移到高级策略管理环境时,请执行以下操作:

  1. 迁移 whole_world PMDB。

    CA ControlMinder 将创建 whole_world 主机组。 所有端点均为此主机组的成员。

  2. 迁移订户 PMDB:

注意:在 PMD 环境中,如果将筛选文件应用到 pm_aix PMDB,该筛选文件可能会阻止从 whole_world PMDB 部署的规则到达 IBM AIX 端点。 在高级策略管理环境中,IBM AIX 端点是 whole_world 主机组的成员。 所有部署到 whole_world 主机组的规则将部署到所有端点而不会经过筛选。 在高级策略管理环境中部署规则时,您应当注意这一更改的行为。