Rubrique précédente: Exemple de sécurisation de points de contact critiquesRubrique suivante: Autorisation des actions d'exécution avec CA EEM


Exemple : Sécurisation du point de contact pour Mon hôte

Supposons que vous installez un agent sur votre hôte et que vous souhaitez que personne excepté vous ne puisse exécuter des opérateurs sur cet hôte. Pour utiliser la Sécurité du point de contact afin de protéger un hôte que vous considérez critique, effectuez les tâches requises dans la séquence suivante.

  1. Installez un agent sur l'hôte.
  2. Associez un point de contact dans un environnement spécifié à cet hôte.
  3. Créez une politique de Sécurité du point de contact qui vous répertorie en tant qu'Identité. Ajoutez l'ID de contrôle d'accès pour chaque catégorie comprenant des opérateurs qui peuvent être exécutés sur les points de contact associés aux agents.
  4. Dans les propriétés de point de Contact pour cet hôte, Configurez la Sécurité du point de contact sur Activé.

Exemple : Définition de la Sécurité du point de contact sur Activé dans le point de contact Mon PC

Le paramètre Sécurité du point de contact pour le point de contact sélectionné, MyPC-TP, est défini sur Activé.

Dans les propriétés du point de contact sélectionné, le champ Sécurité du point de contact est défini sur Activé.

Exemple : Création de politique de sécurité du point de contact qui m'autorise comme seul utilisateur à exécuter des opérateurs sur le point de contact Mon PC

Dans l'exemple suivant, supposons que l'hôte protégé appartient à un utilisateur appelé MyPCowner. Notez que MyPCowner est la seule identité autorisée à exécuter des opérateurs sur le point de contact, MyPC-TP. Dans ce cas précis, les ID de contrôle d'accès sont associés à toutes les catégories comprenant des opérateurs qui peuvent être exécutés sur un hôte d'agent. Les références incluent des catégories d'opérateurs qui n'apportent aucune modification à l'hôte. L'idée exprimée ici est que l'utilisateur souhaite qu'aucun utilisateur externe ne puisse accéder à l'hôte associé au point de contact MyPC-TP. Lorsque la Sécurité du point de contact est activée, seul MyPCowner peut exécuter des processus sur MyPC-TP.

La politique de sécurité du point de contact répertorie le propriétaire hôte comme l'unique identifiant de la politique.

Le nom du point de contact est spécifié comme valeur dans le filtre.

Le nom du point de contact est spécifié dans le filtre.