创建安全性探测

可创建安全性探测。

过程

  1. 在 Domino® Administrator 中,单击文件选项卡。
  2. 打开“监控配置”数据库 (EVENTS4.NSF)。
  3. 选择DDM 配置。
  4. 选择任意 DDM 探测视图,然后单击新建 DDM 探测。
  5. 选择安全性。
    表 1. 选择探测

    字段

    操作

    探测子类型

    选择以下某个选项:

    • 最佳方式
    • 配置
    • 数据库 ACL
    • 数据库复查
    • 复查

    探测描述

    输入新探测的描述。

    表 2. 探测选项

    字段

    操作

    哪个服务器应该运行此探测?

    指定运行此探测的服务器。

    哪些服务器应该运行此探测?

    选择以下某个选项:

    • 域中的所有服务器 - 在域中的所有服务器上运行探测。
    • 特殊目标服务器 - 指定要运行探测的服务器类型,如 POP3 服务器或 Domino® 目录管理服务器。
    • 仅下列服务器 - 指定运行安全性探测的服务器。

    应该探测哪些服务器?

    选择以下某个选项:

    • 域中的所有服务器 - 探测域中的所有服务器。
    • 仅限以下服务器:-- 探测您指定的服务器。

    应探测哪些服务器的安全性配置?

    选择以下某个选项:

    • 域中的所有服务器 - 安全性探测针对域中所有服务器的安全性配置运行。
    • 仅下列服务器 - 只对指定的服务器运行安全性配置探测。

    选择要探测的一个或多个数据库

    指定要探测的数据库的名称。缺省为 NAMES.NSF。

    不应探测哪些服务器?

    指定不进行探测的服务器的名称。

    表 3. 特定选项

    字段

    操作

    哪个服务器应当用作指南服务器?

    指定用作“好”服务器的服务器名称,其他“服务器”文档将针对“好”服务器进行验证。

    哪些服务器设置应当与准则服务器设置比较?

    选择被探测服务器的“服务器”文档中希望进行比较的设置。要检查应用的所有设置。

    如果任一所列项目的访问级别大于“访问级别”,则产成一个事件。

    为所有必需的访问级别填写此字段。指定应用于每一特定访问级别的个人、组和服务器。

    应当验证哪些服务器设置?

    指定具体的服务器设置,来针对一组“好”设置进行验证。

    复查所有权限等于或大于的 ACL 成员。

    指定 ACL 权限级别,自此探测应开始检查 ACL 成员权限。从所选的 ACL 特权开始,该级别及更高级别的所有成员特权都应由安全性探测进行复查。

    复查下列数据库属性

    指定安全性探测复查的数据库属性。

    复查代理定义为

    指定安全性探测复查的一个或两个代理:

    • 受限制的
    • 未限制

    应当报告哪些服务器设置?

    指定“服务器”文档中要报告的具体设置。如果希望探测能查看到这些文档中的设置,请选择目录概要文件注释和我的配置文档中的安全设置。

    表 4. 调度选项

    字段

    操作

    探测运行频率?

    选择以下某个选项:

    • 每天运行多次 - 如果选择此选项,请填写定义的调度字段。
    • 每天 - 如果选择此选项,请填写此探测应在哪几天运行字段。
    • 每周 - 如果选择此选项,请填写此探测应在周几运行字段。
    • 每月 - 如果选择此选项,请填写此探测应在每月的哪天运行字段。

    定义的调度

    指定运行探测的间隔(分钟数)。

    此探测是否要每周全天候不间断运行?

    选择以下某个选项:

    • 是 - 连续运行此探测。
    • 否 - 探测只在指定的日期和时间运行。选择此选项后,请在此探测应在哪几天运行?字段中创建调度。

    此探测应在哪几天运行?

    选择运行此探测的日期。

    此探测应在每周的哪天运行?

    指定每周要运行此探测的日期。

    此探测应在每月的哪天运行?

    输入每月要运行此探测的日期。例如,输入 15,则在每月的 15 日运行探测。

    此探测应在每天的哪个时间段运行?

    在“起始”字段中指定开始时间,在“结束”字段中指定结束时间。探测将在这段时间内运行。

    此探测应在什么时间运行

    指定希望运行探测的时间。

    应如何处理丢失的探测?

    选择以下某个选项:

    • 忽略丢失的探测 - 不运行或重新调度时间运行丢失的探测。
    • 启动时运行丢失的探测 - 服务器下次启动时,运行丢失的探测。
    • 在下一个时间范围运行丢失的探测 - 丢失的探测自己重新调度时间运行一次。例如:如果一个已设定每周二 5:00 AM 运行的探测没有运行,探测将把自己调度在周三 5:00 AM 运行。此后,探测恢复到定期的调度。