Download IBM Client Security Solutions: Client Security Version 5.3
Transcript
Massenkonfiguration Die folgende Datei wird zum Einleiten einer Massenkonfiguration benötigt. Der Name der Datei ist beliebig, die Datei muss jedoch über die Erweiterung .ini verfügen. Nachfolgend ist ein Beispiel für die Datei aufgeführt. Die seitlich angegebene Beschreibung ist nicht Bestandteil der Datei. Mit Hilfe des folgenden Befehls kann die Datei über die Befehlszeile ausgeführt werden, falls die Massenkonfiguration nicht in Verbindung mit einer Masseninstallation ausgeführt wird. <CSS_Installationsordner>\acamucli /ccf:c:\csec.ini Anmerkung: Falls Dateien oder Pfade auf einem Netzlaufwerk liegen, muss dem Netzlaufwerk ein Laufwerkbuchstabe zugeordnet sein. [CSSSetup] suppw=bootup hwpw=11111111 newkp=1 keysplit=1 kpl=c:\jgk kal=c:\jgk\archive pub=c:\jk\admin.key pri=c:\jk\private1.key wiz=0 clean=0 enableroaming=1 Abschnittsüberschrift für CSS-Konfiguration. (BIOS-)Administratorkennwort. Keine Angabe, falls nicht erforderlich. Administratorkennwort für das integrierte IBM SicherheitsSubsystem. Muss 8 Zeichen lang sein. Angabe immer erforderlich. Richtige Angabe erforderlich, falls Administratorkennwort bereits definiert wurde. 1: Generieren eines neuen Administratorschlüsselpaars, 0: Verwenden eines vorhandenen Administratorschlüsselpaars. Wenn newkp = 1, wird hiermit die Anzahl der privaten Schlüsselkomponenten angegeben. Anmerkung: Enthält das vorhandene Schlüsselpaar mehrere private Schlüsselkomponenten, müssen alle privaten Schlüsselkomponenten im selben Verzeichnis gespeichert werden. Speicherposition des Administratorschlüsselpaars, wenn newkp = 1. Falls es sich um ein Netzlaufwerk handelt, muss dieses verbunden sein. Position des Benutzerschlüsselarchivs. Handelt es sich hierbei um ein Netzlaufwerk, muss das Laufwerk verbunden sein. Position des öffentlichen Administratorschlüssels, wenn ein vorhandenes Administratorschlüsselpaar verwendet wird. Handelt es sich hierbei um ein Netzlaufwerk, muss das Laufwerk verbunden sein. Position des privaten Administratorschlüssels, wenn ein vorhandenes Administratorschlüsselpaar verwendet wird. Handelt es sich hierbei um ein Netzlaufwerk, muss das Laufwerk verbunden sein. Gibt an, ob diese Datei vom Installationsassistent von CSS generiert wurde. Dieser Eintrag ist nicht erforderlich. Wenn Sie ihn in die Datei aufnehmen, sollte der Wert 0 sein. 1: .ini-Datei nach Initialisierung löschen, 0: .ini-Datei nach Initialisierung nicht löschen. 1 zur Aktivierung von standortunabhängigem Zugriff für den Client, 0 zur Inaktivierung von standortunabhängigem Zugriff für den Client. Kapitel 4. Software installieren, aktualisieren und deinstallieren 25