Modyfikacja ustawień bezpieczeństwa komponentu Agent Controller po instalacji


Aby zmienić wymagany poziom bezpieczeństwa:

  1. Na komputerach, na których jest zainstalowany komponent Agent Controller, uruchom skrypt SetConfig (SetConfig.bat w systemach Microsoft Windows; SetConfig.sh w przypadku pozostałych systemów) znajdujący się w podkatalogu bin katalogu instalacyjnego komponentu Agent Controller.
  2. Naciśnij klawisz Enter, aby zachować ustawienie ścieżki środowiska JRE.
  3. Dla ustawienia Tryb dostępu sieciowego określ wartości ALL, LOCAL lub CUSTOM, aby ustalić, które hosty sieciowe mogą uzyskać dostęp do tego komponentu Agent Controller.
  4. W przypadku podania wartości ALL zaleca się włączenie zabezpieczeń (patrz kroki poniżej) w celu uniemożliwienia dostępu do komputera bez uprawnień. Jeśli zabezpieczenia nie zostaną włączone, ustawienie ALL jest równoważne z poziomem bezpieczeństwa Brak, zgodnie z opisem w sekcji Przegląd zabezpieczeń.
  5. W przypadku podania wartości LOCAL, komponent Agent Controller będzie dostępny wyłącznie dla lokalnego środowiska roboczego, zapewniając tym samym poziom bezpieczeństwa Tylko dostęp lokalny, zgodnie z opisem w sekcji Przegląd zabezpieczeń .
  6. Ustawienie CUSTOM odpowiada opisanemu powyżej poziomowi bezpieczeństwa Tylko wybrane hosty, a dodatkowe opcje zabezpieczeń mogą być włączone lub wyłączone wedle uznania osoby konfigurującej. W przypadku korzystania z zabezpieczeń LDAP zalecanym ustawieniem jest na przykład CUSTOM bez dodatkowych opcji bezpieczeństwa.
  7. W przypadku ustawienia CUSTOM skrypt wyświetli zapytanie o listę pełnych nazw hostów lub adresów IP oddzielonych przecinkami, które mogą uzyskać dostęp do komponentu Agent Controller na tym komputerze.
  8. Aby włączyć ochronę zmień ustawienie Ochrona włączona na TRUE. Aby wyłączyć zabezpieczenia, należy wpisać FALSE. Włączenie zabezpieczeń (TRUE) jest szczególnie wskazane, jeśli jako tryb dostępu do sieci została podana wartość ALL.
  9. Jeśli zabezpieczenia zostaną włączone (zostanie wpisana wartość TRUE), skrypt zażąda wskazania użytkowników, którzy będą mogli korzystać z komponentu Agent Controller. Można podać wartość ANY, tak aby z komponentu mogli korzystać wszyscy użytkownicy, lub wprowadzić listę rozdzielanych przecinkami nazw (identyfikatorów) użytkowników, którzy mogą korzystać z komponentu Agent Controller na tym komputerze. Każdy użytkownik usiłujący uzyskać dostęp do komponentu Agent Controller (niezależnie od tego, czy podano wartość ANY, czy też listę użytkowników) będzie musiał się uwierzytelnić, podając swoje hasło systemowe. Jest to poziom Pełny zakres zabezpieczeń opisany w sekcji Przegląd zabezpieczeń.
  10. W przypadku pozostałych zapytań naciskaj klawisz Enter,aby zakończyć przetwarzanie skryptu SetConfig bez wprowadzania zmian w innych ustawieniach.
Ikona UwagaUwaga

Kontrola dostępu do hosta nie jest zaimplementowana dla warstwy transportu TPTP_SOCKET, tak więc nie ogranicza w żaden sposób dostępu do hostów. Jeśli chcesz sterować dostępem do hosta i nie używasz żadnych komponentów, które wymagają protokołu nowej technologii (obecnie wymaga tego tylko agent JVMTI), to należy usunąć sekcję TPTP_SOCKET TransportLayer z pliku serviceconfig.xml.

Pojęcia pokrewne
Przegląd zabezpieczeń



Copyright (C) 2006 Intel Corporation.