Vorheriges Thema: Deaktivieren des ODBC- und JDBC-Zugriffs auf den Ereignisprotokollspeicher

Nächstes Thema: Anzeigen des Agenten-Dashboards

Aktivieren des Betriebs im FIPS-Modus

Sie können die FIPS-Modus-Optionen im Systemstatusdienst verwenden, um den FIPS-Modus ein- und auszuschalten. Der standardmäßige FIPS-Modus ist Nicht-FIPS. Die Administratoren unter den Benutzern müssen den FIPS-Modus für jeden CA Enterprise Log Manager-Server in einem Verbund festlegen.

Wichtig! Sie können innerhalb des gleichen Verbunds nicht mit gemischten Modi arbeiten. Server innerhalb eines Verbunds, die in einem unterschiedlichen Modus ausgeführt werden, können keine Berichts- und Abfragedaten erfassen und nicht auf die Anfragen der anderen Server antworten.

So wechseln Sie zwischen FIPS- und Nicht-FIPS-Modus

  1. Melden Sie sich beim CA Enterprise Log Manager-Server an.
  2. Klicken Sie auf der Registerkarte "Verwaltung" auf die Unterregisterkarte "Services".
  3. Erweitern Sie den Knoten "Systemstatus" und wählen Sie den gewünschten CA Enterprise Log Manager-Server aus.

    Das Dialogfeld zur Konfiguration des Systemstatusdienstes wird angezeigt.

  4. Wählen Sie den gewünschten FIPS-Modus - "Ein" oder "Aus" - aus der Dropdown-Liste aus.
  5. Klicken Sie auf "Speichern".

    Der CA Enterprise Log Manager-Server startet im ausgewählten Modus neu. Sie können sich erneut anmelden, um vom Agenten-Explorer aus den FIPS-Modus des Agenten anzuzeigen.

  6. Überprüfen Sie den Betriebsmodus des CA Enterprise Log Manager-Servers, indem Sie nach dem Neustart des Servers das Dialogfeld des Systemstatusdienstes kontrollieren.

    Sie können auch selbstüberwachende Ereignisse verwenden, um zu überprüfen, ob der CA Enterprise Log Manager-Server im gewünschten Modus gestartet wurde. Suchen Sie auf der Registerkarte "Selbstüberwachende Ereignisse" im Dialogfeld "Systemstatus" nach folgenden Ereignissen:

    FIPS-Modus des Servers erfolgreich auf EIN geschaltet
    FIPS-Modus des Servers erfolgreich auf AUS geschaltet
    FIPS-Modus des Servers konnte nicht auf EIN geschaltet werden
    FIPS-Modus des Servers konnte nicht auf AUS geschaltet werden
    

Wenn der FIPS-Modus für den Primär- oder Management-Server deaktiviert wird, geben die Abfragen und Berichte der Verbünde keine Daten mehr zurück. Außerdem werden keine geplanten Berichte ausgeführt. Diese Bedingung hält an, bis alle Server im Verbund wieder im gleichen Modus laufen.

Hinweis: FIPS auf dem Management- oder Remote-CA EEM-Server zu deaktivieren, stellt eine der Anforderungen dafür dar, zu einem Verbund von im FIPS-Modus ausgeführten Servern einen neuen CA Enterprise Log Manager-Server hinzuzufügen.

Weitere Informationen:

Deaktivieren des ODBC- und JDBC-Zugriffs auf den Ereignisprotokollspeicher

Konfigurieren von Mozilla Firefox, um in FIPS-Modus auf CA Enterprise Log Manager zuzugreifen

Konfigurieren von Microsoft Internet Explorer, um in FIPS-Modus auf CA Enterprise Log Manager zuzugreifen