このセクションでは、CA ControlMinder for UNIX の既知の問題について説明します。
Linux 64 ビット サーバに該当
CAWIN を Linux 64 ビット サーバ上にインストールする前に、Ncurses 32 ビットをインストールします。
VMware vCenter 4.0 u2 で該当
CA ControlMinder の VMware vCenter バージョン 4.0 u2 へのインストール時に serevu デーモンが実行されていると、以下が発生します。
この問題を回避するには、以下の操作を行います。
/etc/pam.d/
account required pam_per_user.so /etc/pam.d/login.map auth required pam_per_user.so /etc/pam.d/login.map password required pam_per_user.so /etc/pam.d/login.map session required pam_per_user.so /etc/pam.d/login.map
password sufficient pam_seos.so auth optional pam_seos.so account optional pam_seos.so session optional pam_seos.so
password sufficient pam_seos.so auth optional pam_seos.so account optional pam_seos.so session optional pam_seos.so
Linux に該当
現在、LInux 上で JBoss JDBC パスワード コンシューマを設定できません。
AIX に該当
PAM_login フラグが有効になっていない場合、CA ControlMinder は Active Directory ユーザ アカウントを正しく検出できません。
この問題を回避するには、設定したログイン プログラム(LOGINAPPL)で PAM_login フラグを有効にします。 [pam_seos]セクションで seos.ini の PamPassUserInfo トークンを 1 に設定して、seosd デーモンが PAM モジュールからログイン リクエストを受け取ることを確認します。
以下のコマンドを使用して、ログイン フラグを設定します。
er LOGINAPPL SSH loginflags(pamlogin)
キー ロガーに該当
/etc/shells に定義されていないシェルでユーザがログインすると、CA ControlMinder はユーザ セッションを記録しません。
PAM をアクティブにした場合、FTP および SSH サービスへの猶予ログインを行う segrace は、自動的には呼び出されません。
FTP に関するこの問題を回避するには、FTP サービスの LOGINAPPL レコードで LOGINFLAGS プロパティの値を nograce に変更します。
SSH に関するこの問題を回避するには、PAM から segrace を呼び出しません。 代わりに、ユーザまたはオペレーティング システム起動スクリプトから segrace を呼び出します。
HPUX および AIX で該当
CA ControlMinder エンドポイントへの UNAB のインストールでは、ユーザ パスワードの猶予期間が期限切れになった場合に、CA ControlMinder PAM は、アカウント パスワードをリセットするための「sepass」ユーティリティの呼び出しを実行しません。
この問題は、loginflags(pamlogin)を使用するログイン アプリケーション(SSH ログイン、rlogin、FTP、Telnet など)に影響します。 Solaris ログインは、HPUX および AIX 上の CA ControlMinder ではログイン アクションとして認識されません。 この問題を回避するには、SSH ログイン アプリケーションで loginflags(none)を使用します。
以下のコマンドを実行して、トークンを設定します。
er LOGINAPPL SSH loginflags(none)
Solaris の場合、CA ControlMinder は、CA ControlMinder が起動する前に開始されたプロセスについては、ネットワーク イベント(SPECIALPGM レコードのバイパスの種類 PBN)をバイパスしません。
STAT_intercept トークンが「1」に設定された stat システム コールにおけるファイル アクセス チェックは AIX システムではサポートされません。
|
Copyright © 2013 CA.
All rights reserved.
|
|