Lorsque vous modifiez la configuration de la norme FIPS 140 dans la stratégie de configuration et que vous appliquez la stratégie au niveau du gestionnaire, CA ITCM utilise la valeur définie dans la stratégie de l'action de modification pour exécuter cette action. Dans les scénarios suivants, les modifications apportées à la stratégie de la norme FIPS ne prennent pas effet et aucune action n'est exécutée sur la base de la stratégie de l'action de modification.
ccnfcmda -cmd getparametervalue -ps /itrm/common/security/fips140 -pn policy
La commande renvoie 0 (hérité), 1 (Préférence FIPS) ou 2 (FIPS uniquement). Si la commande renvoie la valeur du nouveau mode FIPS, le nouveau mode entrera en vigueur au redémarrage de CA ITCM et lors de la copie de la nouvelle valeur dans le paramètre installmode. Si la commande ne renvoie pas la valeur du nouveau mode FIPS, cela indique que la stratégie n'a pas encore atteint l'ordinateur cible.
Pour obtenir le mode FIPS actuel de l'ordinateur cible, utilisez la commande suivante :
ccnfcmda -cmd getparametervalue -ps /itrm/common/security/fips140 -pn installmode
Habituellement, le paramètre installmode et le paramètre de la stratégie doivent contenir la même valeur. Toutefois, le paramètre installmode utilisera la valeur de la nouvelle stratégie uniquement sur redémarrage de CA ITCM après l'application de la nouvelle stratégie.
Remarque : Pour plus d'informations sur la commande ccnfcmda de l'agent de configuration, saisissez <command> / ? dans l'invite de commande.
Pour savoir si l'utilitaire de conversion a été exécuté correctement au niveau du gestionnaire, utilisez la commande suivante :
ccnfcmda -cmd getparametervalue -ps /itrm/common/security/fips140 -pn ready_for_fips_only
Si la commande renvoie le chiffre 1, cela indique que l'utilitaire a été exécuté correctement au niveau du gestionnaire.
Remarque : L'utilitaire de conversion doit avoir été exécuté correctement si vous essayez de passer du mode Préférence FIPS au mode FIPS uniquement ou inversement.‑‑
ccnfcmda -cmd getparametervalue -ps /itrm/common/security/fips140 -pn restartaction
Si la commande ne renvoie pas le chiffre 2, cela indique que la stratégie n'a pas encore atteint l'ordinateur cible.
Important : N'activez pas l'option "Demander à l'utilisateur de redémarrer CA ITCM" si vous utilisez un serveur terminal, car l'invite est envoyée à tous les utilisateurs de CA ITCM sur ce genre de serveur.
|
Copyright © 2013 CA.
Tous droits réservés.
|
|