已新增至中央管理伺服器 (CMS) 的使用者無法檢視或管理系統,直到為其配置授權為止。
HP-UX 和 Linux 提供的命令行工具 (如 ls 和 df) 預設會以 root 身份執行。基於安全理由,您可以讓上述命令行工具以特定使用者身份執行,以避免意外授與使用者非預期的能力。
HP Systems Insight Manager (HP SIM) 可讓您配置特定使用者或使用者群組的授權。授權讓使用者得以檢視和管理系統,每個授權均指定一個使用者或使用者群組、一個工具箱,以及一個系統或系統群組。指派的工具箱中指定了系統可執行的特定工具組。
規劃每個使用者即將管理的系統,以及使用者有權在受管理系統上執行的特定工具組相當重要。系統上不具工具箱權限的使用者無法檢視或管理該系統。
授權是累加的。若使用者獲得系統上的「工具箱甲」授權,同時亦獲得同一個系統上的「工具箱乙」授權,則該使用者在該系統上即具有「工具箱甲」和「工具箱乙」中所有工具的權限。同樣地,使用者若具有所有工具工具箱權限,則不需要該系統上的其他工具箱授權,因為所有工具工具箱即已包含所有工具。
請參閱下列各節中的一般步驟,作為設定使用者名稱和授權的準則:
探索與識別 - 配置自動探索
使用者和使用者群組 - 建立新使用者
使用者和使用者群組 - 建立新使用者群組
工具箱 - 建立新的工具箱
授權 - 建立新的授權
HP SIM 提供下列配置權:
完整的配置權。啟用使用者的資料庫完整控制權。使用者可以執行系統探索和資料蒐集、定義使用者授權、設定叢集監視程式配置、配置授權和通訊協定設定,以及建立、修改、刪除與執行報告、快照比較、工具、自訂工具、事件、自動化作業等。
有限的配置權。可讓使用者建立、編輯和刪除報告 (包括預先定義的報告)。
無配置權。僅讓使用者在系統上檢視和執行已授權供其檢視的預先定義報告。不具配置權的使用者無法執行任何可影響系統資料庫的動作。
使用者和授權頁籤提供下列選項:
新增、編輯和刪除使用者及使用者群組,以及檢視和列印使用者報告。選取選項安全性使用者和授權使用者。
新增、編輯和刪除工具箱,以及檢視和列印工具箱報告。選取選項安全性使用者和授權工具箱。
新增、編輯和刪除授權,以及檢視和列印授權報告。請選取選項安全性使用者和授權授權。
在 HP SIM 中建立的使用者預設可利用有限的讀取權限存取 HP Storage Essentials。只要照著使用者、工具箱和授權頁籤上的指示和連結,即可變更許可設定值。
相關程序
相關主題