PowerMax: Před povolením se ujistěte, že jsou definována mapování rolí uživatele a skupiny symauth.
Shrnutí: K problémům s ověřováním dojde, pokud je povoleno symauth a démoni jsou restartováni před definováním mapování rolí uživatelů a skupin.
Příznaky
Události autorizace jsou pozorovány v storevntd Přihlásit se po symauth a démoni SE*, kteří jsou restartováni, před definováním mapování rolí uživatelů a skupin:
storevntd Protokolu:
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] The Event Logger (running as user H:MGMT-0\storevntd) is not authorized to read the Symmetrix Audit Log (SID 000123456789).
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] Use the 'symauth' command to assign user H:MGMT-0\storevntd a role of AUDITOR or greater for SID 000123456789
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_logSetupRegs] Failure from event registration (evtRegister) -- Not authorized to register for this event type
Příčina
symauth byl povolen a démoni SE se restartovali před definováním mapování rolí uživatelů a skupin.
Řešení
Strana 45 uživatelské příručky k ovládacím prvkům polí Dell EMC Solutions Enabler a rozhraní příkazového řádku pro správu a mapování rolí uživatelů a skupin by měla být definována před povolením autorizace.
Další informace
Viz strana 45 uživatelské příručky k ovládacím prvkům pole Dell EMC Solutions Enabler a rozhraní příkazového řádku pro správu.
Ověření
uživatelePřed povolením autorizace by mělo být definováno mapování rolí uživatelů a skupin. Musí existovat alespoň jedno mapování jednotlivce na správce nebo správce zabezpečení, protože autorizaci uživatele lze povolit pouze v případě, že existuje jednotlivec (jak je znázorněno na symauth show -username ) namapované na roli role Admin nebo SecurityAdmin. Tyto role umožňují autorizaci k řízení operací. Skupině uživatelů lze přiřadit až čtyři role.
Autorizace uživatelů a skupin je ve výchozím nastavení zakázána.
Každý uživatel může měnit data řízení autorizace, včetně vytváření a odebírání mapování rolí uživatelů a skupin.
Jakmile je autorizace pro pole povolena, mohou data řízení autorizace měnit pouze uživatelé nebo skupiny s rolí Admin a SecurityAdmin.