Заранее заданные спецификаторы для свойств предварительных требований
IBM® Prerequisite Scanner предоставляет набор базовых спецификаторов для некоторых свойств предварительных требований в заранее заданной категории. Спецификаторы представляют атрибуты свойства предварительных требований, которые Prerequisite Scanner использует для определения свойства предварительных требований или типа проверки, выполняемой для этого свойства предварительных требований.
Например, у вас может быть свойство предварительных требований для файловой системы. Вы можете определить, какую проверку следует выполнить для этого свойства на основе его атрибутов имени файловой системы и разрешений доступа. Можно также определить, какой тип единиц использовать при проверке инструментом доступного дискового пространства на основе атрибутов пути и единиц файловой системы.
Спецификаторы поддерживают настройку в соответствии с потребностями используемой среды. Они устраняют для инструмента необходимость делать неявные допущения об атрибутах многомерных предварительных требований, таких как путь и разрешения доступа по умолчанию. Значения для заранее заданных спецификаторов можно изменить, но новые спецификаторы добавить в существующий набор заранее заданных спецификаторов нельзя.
[qualifier_name:qualifier_value, qualifier_name:qualifier_value]
property_value
Где:- qualifier_name - необязательный атрибут для свойства предварительных требований, с помощью которого IBM Prerequisite Scanner определяет свойство предварительных требований или тип проверки, подлежащей выполнению для этого свойства предварительных требований.
- qualifier_value - это значение дополнительного атрибута.
Значение для спецификатора может также быть парой имя - значение для поддержки нескольких допустимых значений в зависимости от типа пользователей. Например, различные пути для домашнего каталога могут зависеть от наличия у пользователя полномочий root.
- property_value - это значение обязательного свойства, которое может быть строковым или целочисленным.
Каждый спецификатор и его значение должны быть разделены двоеточием (:). У вас может быть несколько разделенных запятыми спецификаторов. Набор спецификаторов нужно заключить в квадратные скобки [].
| Свойство предварительных требований | Платформа | Описание | Допустимые спецификаторы и значения |
|---|---|---|---|
| Категория операционной системы с заранее заданным подтипом | |||
|
RHEL, AIX, SOLARIS | Проверяет имя базы данных dir_name, установленной на компьютере в текущий момент. | Строка со следующим форматом спецификатора:
|
|
RHEL, AIX, SOLARIS | Проверяет версию клиента Oracle , установленного на компьютере в текущий момент. | Может быть определено ожидаемое строковое значение для нескольких версий, задаваемых через запятую.
|
|
RHEL, AIX, SOLARIS | Проверяет домашний каталог клиента Oracle . | Строка со следующим форматом спецификатора: например:
|
|
RHEL | Проверяет состояние применения возможности Security-Enhancement Linux. | Возможные типы значений:
например:
|
|
RHEL | Это соглашение об именовании используется для проверки, работает ли на компьютере service_name (vsftp). | Логическое значение
|
|
RHEL, AIX, SOLARIS | Проверяет, создан ли пользователь. Например: user.oracle user.pvuser (где oracle и pvuser - это имена пользователей, для которых вы хотите выполнить проверку). | Логическое значение
|
| Категория операционной системы с заранее заданным подтипом | |||
|
UNIX | Проверяет файловую систему dir_name, основанную на следующих атрибутах спецификации:
|
Строка со следующим форматом спецификатора:
Например, чтобы проверить, есть ли у каталога разрешения drwxr-xr-x:
|
|
Windows | Проверяет, есть ли у значения значение_ключа для подключа HKEY_LOCAL_MACHINE заданные для него данные в регистре Windows, на основе следующих атрибутов спецификации:
пользовательский_ID представляет уникальный суффикс идентификатора для поддержки нескольких свойств предварительных требований, используемых для проверки одного значения ключа, но для разных подключей. Это свойство предварительных требований поддерживает следующие типы данных для значения ключа:
Ограничение: Это свойство предварительных требований поддерживает подключи только для корневого ключа HKEY_LOCAL_MACHINE.
|
Строка со следующим форматом спецификатора для подключа HKEY_LOCAL_MACHINE:
Например, чтобы проверить, заданы ли порты 1433 и 1434 для значения ключа ReservedPorts, связанного с подключом SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:
Например, чтобы проверить, задан ли набор привилегий для значения ключа RequiredPrivileges, связанного с подключом SYSTEM\CurrentControlSet\services\COMSysApp:
|
|
UNIX | Проверяет доступное дисковое пространство для заданной файловой системы имя_каталога на основе одного или нескольких из следующих атрибутов спецификации:
Значение для атрибута dir зависит от вошедшего в систему пользователя; таким образом, это значение представляет собой пару имя - значение, представляющую тип пользователя (то есть пользователя root или пользователя без полномочий root) и связанный путь. dir_name может представлять, например:
|
Строка со следующим форматом спецификатора для файловой системы пользователя root:
Например:
Строка со следующим форматом спецификатора для файловой системы пользователя без полномочий root:
Например:
Строка со следующим форматом спецификатора, если используется только один спецификатор:
Например:
|
| Категория операционной системы без заранее заданного подтипа | |||
|
UNIX | Проверяет, смонтирована ли файловая система на основе следующих атрибутов спецификации:
|
Строка со следующим форматом спецификатора:
Например, чтобы проверить, смонтирован ли каталог /home и не задана ли опция nosuid:
|
|
Linux | Проверяет состояние принудительного применения возможности Security-Enhancement в Linux на основании следующих атрибутов спецификации:
|
|
|
UNIX | Проверяет, может ли запускаться неограниченное число процессов, на основании следующих атрибутов спецификации:
|
Строка со следующим форматом спецификатора:
Например, чтобы проверить, превышает ли предел дескриптора файла значение 8192 при неограниченном числе процессов:
Допустимы следующие типы пределов для проверки, где имя_предела представляет тип предела, следующие:
|
| Общая категория без заранее заданного подтипа | |||
|
Windows | Проверяет объем свободного дискового пространства, с применением следующих необязательных атрибутов спецификаторов:
|
Строка со следующим форматом спецификатора:
Например:
Числовой формат в Мбайтах или Гбайтах:
Например:
|