Application and Change Control for Linux 的全局通过功能
技术文章 ID:
KB90069
上次修改时间: 2018/02/20
上次修改时间: 2018/02/20
免责声明
本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
Application and Change Control for Linux 的全局通过功能
技术文章 ID:
KB90069
上次修改时间: 2018/02/20 环境
McAfee Application and Change Control for Linux (MACC) 6.x
摘要
重新启动自由取消激活是一项功能,其需求由可安装 MACC 的许多复杂客户环境中的严格系统重新启动计划来驱动。 尽管完全禁用 MACC 而不重新启动系统在技术上不可行,但可以使用称为全局通过模式的特殊模式在不重新启动的情况下实现部分禁用 无跟踪状态。 全局通过模式类似于 MACC 的当日通过功能。 唯一差异是,其适用于系统上运行的所有进程,而不是选定进程。 在此状态下,由于一切内容均已通过,因此 MACC 不会监控任何内容,且系统的行为就像其处于“已禁用”模式一样,但存在以下例外:
全局通过模式与基本 Solidifier 功能集成在一起,提供隐式免重启的产品停用功能。 它不需要客户进行任何其他操作。 当产品处于启用模式,且运行命令 sadmin disable 时,会在产品中打开全局通过模式。 打开该模式后,在系统上运行的任何进程都会通过。 运行 sadmin status 命令时,会显示以下内容: McAfee Solidifier: 已禁用* 启动时 McAfee Solidifier: 已禁用 全球通过模式仅可通过启用模式访问。 仅在重新引导系统后才完全禁用 注意:如果 MACC 是 ePO 托管的,则立即运行禁用任务会禁用保护,不管重新启动端点设置如何都是如此。 如果未选择重新启动,则启用全球通过模式,直到下一次重新启动且 Solidcore 状态值显示为已禁用。 需要重新启动已升级或卸载 MACC 客户端。 免责声明本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
|
|