Kokoonpanotiedosto (serviceconfig.xml) mahdollistaa agentin ohjaimen käytön hallinnan toimittamalla <Hosts>-elementin ja sen alielementit <Allow> ja <Deny>. Jos <Hosts>-elementti on aktiivisessa kokoonpanossa, <Allow>- ja <Deny>-alielementit on lueteltu niin, että ne määrittävät, tuleeko pääkoneelle myöntää yhteys agentin ohjaimeen. Jos kaikki alielementit ovat lueteltuja ja yksikään säännöistä ei vastaa tulevaa yhteyttä, oletusarvon mukaan yhteys estetään. <Allow>- tai <Deny>-säännön voi määrittää kahdella tavalla: joko pääkoneen nimen tai verkon peitteiden perusteella.
Jos perusteena käytetään pääkoneiden nimiä, yhteyttä pyytävän pääkoneen IP-osoitteeseen kohdistetaan käänteinen DNS-haku. Jos nimet vastaavat täysin, yhteys sallitaan tai estetään määritteen nimen perusteella. Pääkoneiden nimille on kaksi yleismerkkiä, ALL and LOCAL. Kun ALL-yleismerkkiä verrataan pääkoneen nimeen, vertailu palauttaa aina vastaavuuden. LOCAL palauttaa vastaavuuden, jos agentin ohjaimeen yhteyden muodostavan pääkoneen IP-osoite vastaa paikallisen pääkoneen jonkin verkkoliitännän mitä tahansa IP-osoitetta.
Verkkoyhteyssääntöjen avulla sallitaan käyttö koneryhmille tai estetään käyttö koneryhmiltä sen mukaan, missä ne sijaitsevat verkossa. Agentin ohjain käyttää kahta lukua verkkoyhteyssäännön käyttöä varten: verkkoa eli net-määritettä ja aliverkon peitettä eli mask-määritettä. Kun pääkone lähettää yhteyspyynnön, sen IP-osoite lisätään mask-määritteeseen loogisen AND-operaattorin avulla. Jos loogisen AND-operaattorin käyttötulos vastaa net-määritettä, sääntö täsmää.
Seuraavassa esimerkissä kuvataan, kuinka testityöaseman käyttö määritetään:
Alustavat vaiheet:
Esimerkki 1
Jos haluat sallia agentin ohjaimen käytön kaikille verkossa oleville koneille, kun oletuskokoonpano on aktiivinen, lisää kokoonpanotiedostoon seuraavat koodirivit:
<Hosts configuration="default"> <Allow host="ALL"/> </Hosts>
Esimerkki 2
Jos haluat sallia käytön paikallisesta pääkoneesta ja estää kaikki muut yhteydet agentin ohjaimeen, kun vianmäärityskokoonpano on aktiivinen, lisää kokoonpanotiedostoon seuraavat koodirivit:
<Hosts configuration="debug"> <Allow host="LOCAL"/> </Hosts>
Esimerkki 3
Jos haluat sallia agentin ohjaimen käytön kaikista C-luokan 192.168.0.0-verkkoon kuuluvista koneista, paitsi koneesta 192.168.0.1, ja haluat myös sallia käytön pääkoneesta steamboat ja estää käytön kaikista muista pääkoneista kaikissa kokoonpanoissa, lisää kokoonpanotiedostoon seuraavat koodirivit:
<Hosts> <Deny net="192.168.0.1" mask="255.255.255.255"/> <Allow net="192.168.0.0" mask="255.255.0.0"/> <Allow host="steamboat"/> </Hosts>
Aiheeseen liittyviä tehtäviä
Kokoonpanotiedostojen paikannus
Kokoonpanojen luonti ja aktiivisen kokoonpanon määritys
Agentin ohjaimen hallinta