PIM のデータベースを安全にインポート/エクスポートして新規に再構築する方法
book
Article ID: 376819
calendar_today
Updated On:
Products
CA Privileged Identity Management Endpoint (PIM)
CA Privileged Access Manager - Server Control (PAMSC)
Issue/Introduction
本文書では、Privileged Identity Manager ( 以下、PIM) において UNIX/Linux または Windows 環境で seosdb のバックアップおよびリストアを使い、新規にデータベースを再構築する方法について説明させていただきます。
Environment
Privileged Identity Manager: 全てのバージョン
Privileged Access Manager Server Control: 全てのバージョン
Resolution
以下の手順は UNIX/Linux 環境の root で実行してください。
- 'issec' コマンドで PIM が稼働中かどうかをチェックしします。
- 'secons -s' で PIM を停止します。
- 'cd /opt/CA/AccessControl/seosdb' で seosdb のディレクトリに移動します。
- 'dbmgr -e -l -f /tmp/dbrules.txt' でルールをエクスポートします。
- 'dbmgr -m -r /tmp/pmdb.pwd' でユーザ情報をエクスポートします。
- 'cd ..' 一つ上位のディレクトリに移動します。
- 'mkdir seosdb_new' で新規のディレクトリを作成します。
- 'cd seosdb_new' 新規作成したディレクトリに移動します。
- 'dbmgr -create -cq' (-cq は確認プロンプトを表示しません) で新規のデータベースを作成します。
- 'selang -l -d . -f /tmp/dbrules.txt' で手順4で作成したルールをインポートします。
- 'dbmgr -m -w /tmp/pmdb.pwd' で手順5で作成したユーザ情報をインポートします。
- 'cd ..' で一つ上位のディレクトリに移動します。
- 'mv seosdb seosdb_old' でオリジナルの DB ディレクトリの名前を変更します。
- 'mv seosdb_new seosdb' で新規作成した DB をオリジナルのディレクトリの名前に変更します。
- 'seload' で PIM を再起動します。
以下の手順は Windows 環境の "Administrator" で実行してください。
- 'net start|find "Privileged" で PIM が稼働中かどうかをチェックします。
- 'secons -s' で PIM を停止します。
- 'cd \Program Files\CA\AccessControl\data\seosdb' で seosdb のフォルダに移動します。
- 'dbmgr -e -l -f C:\TEMP\dbrules.txt' でルールをエクスポートします。
- 'dbmgr -m -r C:\TEMP\pmdb.pwd' でユーザ情報をエクスポートします。
- 'cd ..' 一つ上位のディレクトリに移動します。
- 'mkdir seosdb_new' で新規のディレクトリを作成します。
- 'cd seosdb_new' 新規作成したディレクトリに移動します。
- 'dbmgr -create -cq' (-cq は確認プロンプトを表示しません) で新規のデータベースを作成します。
- 'selang -l -d . -f C:\TEMP\dbrules.txt' で手順4で作成したルールをインポートします。
- 'dbmgr -m -w C:\TEMP\pmdb.pwd' で手順5で作成したユーザ情報をインポートします。
- 'cd ..' で一つ上位のディレクトリに移動します。
- 'ren seosdb seosdb_old' でオリジナルの DB ディレクトリの名前を変更します。
- 'ren seosdb_new seosdb' で新規作成した DB をオリジナルのディレクトリの名前に変更します。
- 'seosd -start' で PIM を再起動します。
Privileged Access Manager Server Control (以下、PAMSC) の場合はパスの製品名が 'AccessControl' から 'PAMSC' に変更されます。
Feedback
thumb_up
Yes
thumb_down
No