10.5. 启用 Deep Copy Subject 模式
你可以通过基于 Web 的管理控制台或管理 CLI 来启用 Deep Copy 安全模式。
过程 10.1. 通过管理控制台启用 Deep Copy 安全模式
登录到管理控制台。
管理控制台通常可通过类似 http://127.0.0.1:9990/ 的 URL 进行访问,请根据需要调整。受管域:选择合适的配置集。
在受管域里,安全子系统是针对每个配置集进行配置的,而且你可以在每个子系统里独立地启用或禁用 Deep Copy 安全模式。要选择配置集,请点击控制台右上角的 Profiles 标签,然后在左上角的 Profile 选择你要修改的配置集家。打开 Security Subsystem 配置菜单。
展开管理控制台右侧的 Security 菜单,然后点击 Security Subsystem 链接。修改 deep-copy-subject-mode 值。
点击 Deep Copy Subjects: 复选框来启用 Deep Copy Subject 模式。按钮。选定
使用管理 CLI 启用 Deep Copy Subject 模式
如果你想通过管理 CLI 来启用这个选项,请使用下列命令。
例 10.2. 受管域
/profile=full/subsystem=security:write-attribute(name=deep-copy-subject-mode,value=TRUE)
/profile=full/subsystem=security:write-attribute(name=deep-copy-subject-mode,value=TRUE)
例 10.3. 独立服务器
/subsystem=security:write-attribute(name=deep-copy-subject-mode,value=TRUE)
/subsystem=security:write-attribute(name=deep-copy-subject-mode,value=TRUE)