CA ControlMinder を Solaris ブランド ゾーンにインストールする場合は、syscall ではなく ioctl を使用してカーネル モジュールと通信する必要があります。
次の手順に従ってください:
最後のゾーンを停止します。イベント インターセプトが無効になり、カーネル モジュールをアンロードするための準備が開始されます。
zlogin -z zone_name /opt/CA/AccessControl/bin/secons -sk
SEOS_load -u
注: SEOS_load -u コマンドを実行すると、CA ControlMinder のアンロードの前に、CA ControlMinder が非グローバル ゾーンで実行されることは決してありません。
SEOS_use_ioctl = 1
SEOS_load
これによって、擬似デバイスがインストールされ、CA ControlMinder が ioctl によってカーネル モジュールと通信し、ioctl を使用できるようになるために再起動が必要なゾーンを識別できるようになります。
|
Copyright © 2013 CA.
All rights reserved.
|
|