Download IBM Client Security Solutions: Client Security Version 5.3

Transcript
Massenkonfiguration
Die folgende Datei wird zum Einleiten einer Massenkonfiguration benötigt. Der
Name der Datei ist beliebig, die Datei muss jedoch über die Erweiterung .ini verfügen. Nachfolgend ist ein Beispiel für die Datei aufgeführt. Die seitlich angegebene
Beschreibung ist nicht Bestandteil der Datei. Mit Hilfe des folgenden Befehls kann
die Datei über die Befehlszeile ausgeführt werden, falls die Massenkonfiguration
nicht in Verbindung mit einer Masseninstallation ausgeführt wird.
<CSS_Installationsordner>\acamucli /ccf:c:\csec.ini
Anmerkung: Falls Dateien oder Pfade auf einem Netzlaufwerk liegen, muss dem
Netzlaufwerk ein Laufwerkbuchstabe zugeordnet sein.
[CSSSetup]
suppw=bootup
hwpw=11111111
newkp=1
keysplit=1
kpl=c:\jgk
kal=c:\jgk\archive
pub=c:\jk\admin.key
pri=c:\jk\private1.key
wiz=0
clean=0
enableroaming=1
Abschnittsüberschrift für CSS-Konfiguration.
(BIOS-)Administratorkennwort.
Keine Angabe, falls nicht erforderlich.
Administratorkennwort für das integrierte IBM SicherheitsSubsystem. Muss 8 Zeichen lang sein. Angabe immer erforderlich. Richtige Angabe erforderlich, falls Administratorkennwort
bereits definiert wurde.
1: Generieren eines neuen Administratorschlüsselpaars,
0: Verwenden eines vorhandenen Administratorschlüsselpaars.
Wenn newkp = 1, wird hiermit die Anzahl der privaten
Schlüsselkomponenten angegeben.
Anmerkung: Enthält das vorhandene Schlüsselpaar mehrere
private Schlüsselkomponenten, müssen alle privaten Schlüsselkomponenten im selben Verzeichnis gespeichert werden.
Speicherposition des Administratorschlüsselpaars, wenn newkp
= 1. Falls es sich um ein Netzlaufwerk handelt, muss dieses
verbunden sein.
Position des Benutzerschlüsselarchivs.
Handelt es sich hierbei um ein Netzlaufwerk, muss das Laufwerk verbunden sein.
Position des öffentlichen Administratorschlüssels, wenn ein
vorhandenes Administratorschlüsselpaar verwendet wird.
Handelt es sich hierbei um ein Netzlaufwerk, muss das Laufwerk verbunden sein.
Position des privaten Administratorschlüssels, wenn ein vorhandenes Administratorschlüsselpaar verwendet wird.
Handelt es sich hierbei um ein Netzlaufwerk, muss das Laufwerk verbunden sein.
Gibt an, ob diese Datei vom Installationsassistent von CSS
generiert wurde. Dieser Eintrag ist nicht erforderlich. Wenn
Sie ihn in die Datei aufnehmen, sollte der Wert 0 sein.
1: .ini-Datei nach Initialisierung löschen,
0: .ini-Datei nach Initialisierung nicht löschen.
1 zur Aktivierung von standortunabhängigem Zugriff für den
Client,
0 zur Inaktivierung von standortunabhängigem Zugriff für
den Client.
Kapitel 4. Software installieren, aktualisieren und deinstallieren
25