上一主题: 配置安装后设置下一主题: 将端点配置为使用高级策略管理


启动 CA ControlMinder

假设您正在 X Windows 环境中工作,请调用 CA ControlMinder,并验证它是否已正确地安装在系统上,然后执行下列步骤来启动重要保护:

  1. 在 root(超级用户)权限下打开两个窗口。
  2. 在每个窗口中,输入以下命令:
    seload
    

    当 seload 命令启动三个 CA ControlMinder 后台进程(引擎、代理和 Watchdog)时,请稍候。

  3. 启动后台进程后,请转至其他窗口并输入以下命令:
    secons -t+ -tv
    

    CA ControlMinder 将汇集报告操作系统事件的消息文件。 secons ‑tv 命令也会在屏幕上显示消息。

  4. 在第一个窗口中(您在此处提供 seload 命令),输入以下命令:
    who
    

    观察第二个窗口(CA ControlMinder 正在此处写入跟踪消息),以查看 CA ControlMinder 是否截获 who 命令的执行情况并报告相关信息。 如果它报告截获 who 命令,则表明 CA ControlMinder 已正确地安装在您的系统上了。

  5. 如果需要,请输入更多命令以查看 CA ControlMinder 如何响应这些命令。

    数据库尚不包含阻止访问企图的任何规则。 不过,CA ControlMinder 将监视系统,以便您查看系统在安装和运行 CA ControlMinder 后的运行方式,以及 CA ControlMinder 截获的事件。

  6. 输入以下命令,关闭 seosd 后台进程:
    secons -s
    

    屏幕上将显示以下消息:

    CA ControlMinder 现已关闭!