上一主题: 限制报告快照的范围下一主题: LDAP 查询如何限制报告快照中的用户和组数据


快照参数 XML 文件语法-限制报告快照

快照参数 XML 文件指定 CA ControlMinder 企业管理 收集的报告数据。 您可以通过编辑快照参数 XML 文件来限制报告快照的范围。

CA ControlMinder 企业管理 仅为满足在快照参数 XML 文件中定义的条件的对象收集报告数据。 文件中的每个收集器都定义 CA ControlMinder 企业管理 收集的一组对象。

每个收集器都具有以下结构:

<export object=" ">
	<where attr=" " satisfy=" ">
		<value> </value>
	</where>
	<exportattr attr=" " />
</export>

注意:<where>/<value> 和 <exportattr> 元素可选。

每个收集器包含以下元素:

<export>

表明 CA ControlMinder 企业管理 收集的对象数据。 例如:<export> 元素可以指定 CA ControlMinder 企业管理 收集用户数据。

<export> 元素可以包括一个或多个 <exportattr> 和 <where> 元素,以便仅收集满足特定条件的数据。 如果未指定任何 <exportattr> 或 <where> 元素,则 CA ControlMinder 企业管理 将为对象收集所有数据。

<export> 元素只有对象参数。

<where>

根据 <value> 元素定义的条件筛选已收集的数据。 <where> 元素必须至少包含一个 <value> 元素。 您可以指定多个 <where> 元素来精简筛选(它们充当 OR 元素)。

下表说明 <where> 元素的参数:

参数

说明

attr

表示要用于筛选的属性。

satisfy

 

表明要收集的对象或属性必须满足部分值还是所有值。

  • ALL—属性或对象必须满足所有值评估。
  • ANY—属性或对象必须至少满足一个值评估。
<value>

在 <where> 元素中定义要收集的属性或对象必须满足的条件。 <value> 元素要求操作符 (op) 参数。 操作符可以是 EQUALS 或 CONTAINS。

注意:在快照参数 XML 文件的 <!--PUPM COLLECTORS--> 部分中,可以在 <value> 元素中使用 LDAP 语法。 使用 LDAP 语法,可以指定 CA ControlMinder 企业管理 从 Active Directory 收集的用户和组数据。

<exportattr>

表示要收集的特定属性。 使用 <exportattr> 元素为正在收集的对象收集属性子集。 例如:可以使用 <exportattr> 元素仅收集用户的 ID。

<exportattr> 元素具有 attr 参数。

下表所示属性可用于 <where> 元素或 <exportattr> 元素(按对象):

对象

可以在 <where> 元素中使用的属性

可以在 <exportattr> 元素中使用的属性

role

可以使用 name 属性筛选。

name—其名称满足筛选的角色

您可以收集以下任何属性:

  • |tasks|—与该角色相关的所有任务
  • |rules|—适用于该角色的所有成员、管理员、所有者和范围规则
  • |users|—该角色的所有成员、管理员和所有者
  • |rolemembers|—所有角色成员
  • |roleadmins|—所有角色管理员
  • |roleowners|—所有角色所有者

user

任何常见或物理属性以及以下任一属性:

  • |groups|—组的所有成员
  • |roles|—角色的所有成员
  • |orgs|—配置文件存在于满足筛选条件的组织的用户

您可以收集以下任何属性:

  • |all_attributes|—所有可用的用户属性
  • |groups|—用户所属的或作为管理员管理的所有组
  • |roles|-用户所属的、作为管理员或所有者的所有角色

group

任何常见或物理属性或以下属性:

|groups|—满足筛选条件的某个组内的嵌套组列表

您可以收集任何常见或物理属性,或者以下任一属性:

  • |all_attributes|—在目录配置文件 (directory.xml) 中为组对象定义的所有属性
  • |groups|—该组内的所有嵌套组
  • |users|—该组的所有成员
  • |groupadmins|—为指定组的管理员的所有用户
  • |groupmembers|—属于指定组的所有用户
  • |users|—所有组管理员和成员

organization

任何常见或物理属性

您可以收集任何常见或物理属性,或者以下任一属性:

  • |all_attributes|—在目录配置文件 (directory.xml) 中为组织对象定义的所有属性
  • |orgs|—该组织内的所有嵌套组织
  • |groups|—该组织内的所有组
  • |users|—该组织内的所有用户