前のトピック: 包括的なセキュリティ機能次のトピック: ドライバのバイパス


メンテナンス モードの保護(サイレント モード)

CA ControlMinder にはメンテナンス モードがあります。これは、サイレント モードともいい、CA ControlMinder サービスがメンテナンスのために停止しているときに保護を提供するモードです。 このモードの CA ControlMinder では、これらのサービスが停止している間、イベントは拒否されます。

CA ControlMinder は、稼動している場合には、セキュリティを脅かすイベントをインターセプトして、イベントを許可するかどうかをチェックします。 メンテナンス モードをアクティブにしないと、CA ControlMinder サービスが停止している間、すべてのイベントが許可されます。 メンテナンス モードがアクティブであると、CA ControlMinder サービスが停止している間、イベントは拒否されて、システムのメンテナンス中はユーザ アクティビティが停止します。

メンテナンス モードは調整することができます。デフォルトでは、無効です。

CA ControlMinder セキュリティ サービスが停止している間は、以下のような状態になります。

メンテナンス モードがアクティブでセキュリティが停止しているときに拒否されたイベントは、監査ログ ファイルに記録されません。

メンテナンス モードを有効にするには、以下の手順に従います。

  1. CA ControlMinder サービスが停止していることを確認します。
  2. レジストリ エディタを使用して、以下のレジストリ キーに移動します。
    ¥HKEY_LOCAL_MACHINE¥SOFTWARE¥ComputerAssociates¥AccessControl¥FsiDrv
    

    以下の値を変更します。

  3. コマンド シェルから「seosd -start」コマンドを指定するか、Windows の[スタート]メニューのオプションを使用して、CA ControlMinder サービスを起動します。

CA ControlMinder サービスが停止している場合は、SilentModeAdmins レジストリ キー下にリストされているユーザのみにコンピュータへのアクセス権が付与されます。他のユーザは、アクティビティを試みても拒否されます。