Vorheriges Thema: Beispiel: Sichern von kritischen KontaktpunktenNächstes Thema: Autorisieren der Laufzeitaktionen mit CA EEM


Beispiel: Sichern des Kontaktpunkts für meinen Host

Nehmen Sie an, dass Sie einen Agenten auf Ihrem Host installieren, und Sie möchten nicht, dass jemand außer Ihnen Operatoren auf Ihrem Host ausführen kann. Um Kontaktpunktsicherheit zum Schutz eines kritischen Hosts zu verwenden, sollten Sie in Betracht ziehen, die erforderlichen Aufgaben in folgender Reihenfolge auszuführen.

  1. Installieren Sie einen Agenten auf dem Host.
  2. Ordnen Sie einen Kontaktpunkt in einer angegebenen Umgebung mit diesem Host zu.
  3. Erstellen Sie eine Richtlinie zur Kontaktpunktsicherheit, die Sie als "Identität" auflistet. Fügen Sie die Zugriffssteuerungslisten-ID für jede Kategorie mit Operatoren hinzu, die auf Kontaktpunkten, die Agenten zugeordnet sind, ausgeführt werden können.
  4. Aktivieren Sie "Kontaktpunktsicherheit" in den Kontaktpunkteigenschaften für diesen Host.

Beispiel: Aktivieren der Kontaktpunktsicherheit auf dem Kontaktpunkt "My PC"

Der Parameter "Kontaktpunktsicherheit" für den ausgewählten Kontaktpunkt "MyPC-TP" wird auf "Aktiviert" eingestellt.

Das Feld "Kontaktpunktsicherheit" wird in den Eigenschaften für den ausgewählten Kontaktpunkt aktiviert.

Beispiel: Erstellen einer Richtlinie zur Kontaktpunktsicherheit, die nur mir erlaubt, Operatoren auf dem Kontaktpunkt "My PC" auszuführen

Nehmen Sie im folgenden Beispiel an, dass der geschützte Host einem Anwender mit dem Namen "MyPCowner" gehört. Beachten Sie, dass "MyPCowner" die einzige Identität ist, die zur Ausführung von Operatoren auf dem Kontaktpunkt "MyPC-TP" autorisiert ist. Hier sind die Zugriffssteuerungslisten-IDs allen Kategorien mit Operatoren zugeordnet, die auf einem Agentenhost ausgeführt werden können. In diesem Fall schließen die Referenzen Kategorien von Operatoren ein, die keine Änderungen am Host vornehmen. Der Grundgedanke in diesem Beispiel ist, dass der Anwender nicht möchte, dass externe Anwender auf den Host, der dem Kontaktpunkt "MyPC-TP" zugeordnet ist, zugreifen. Nur "MyPCowner" kann Prozesse auf "MyPC-TP" ausführen, wenn Kontaktpunktsicherheit aktiviert ist.

Die Richtlinie "Kontaktpunktsicherheit" listet den Verantwortlichen des Host als einzige ID in der Richtlinie auf.

Der Kontaktpunktname wird als Wert im Filter angegeben.

Der Name des Kontaktpunkts ist im Filter angegeben.