PowerMax: Sørg for, at symauth-bruger- og grupperolletilknytninger er defineret, før du aktiverer
Oversigt: Der opstår godkendelsesproblemer, hvis symauth er aktiveret, og dæmoner genstartes, før bruger- og grupperolletilknytninger defineres.
Symptomer
Autorisationshændelser observeres i storevntd Log efter symauth er blevet aktiveret, og SE*-dæmoner, der genstartes, før bruger- og grupperolletilknytninger er defineret:
storevntd Log:
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] The Event Logger (running as user H:MGMT-0\storevntd) is not authorized to read the Symmetrix Audit Log (SID 000123456789).
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] Use the 'symauth' command to assign user H:MGMT-0\storevntd a role of AUDITOR or greater for SID 000123456789
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_logSetupRegs] Failure from event registration (evtRegister) -- Not authorized to register for this event type
Årsag
symauth blev aktiveret, og SE-dæmoner genstartet, før bruger- og grupperolletilknytninger blev defineret.
Løsning
Side 45 i brugervejledningen til Dell EMC Solutions Enabler System Controls and Management CLI , bruger- og grupperolletilknytninger skal defineres, før godkendelse aktiveres.
Flere oplysninger
Se side 45 i CLI-brugervejledningen til Dell EMC Solutions Enabler Array Controls and Management.
Brugergodkendelse
Bruger- og grupperolletilknytninger skal defineres, før godkendelse aktiveres. Der skal som minimum være én tilknytning for en person til administratoren eller sikkerhedsadministratoren, da brugergodkendelse kun kan aktiveres, hvis der er en person (som vist ved symauth show -username kommando), der er knyttet til en rolle med rollerne Administrator eller SecurityAdmin. Disse roller tillader godkendelse til at styre operationer. Der kan tildeles op til fire roller til en brugergruppe.
Bruger- og gruppegodkendelse er deaktiveret som standard.
Alle brugere kan ændre godkendelseskontroldataene, herunder oprette og fjerne bruger- og grupperolletilknytninger.
Når godkendelse er aktiveret for et system, er det kun brugere eller grupper med rollen Administrator og SecurityAdmin, der kan ændre godkendelseskontroldata.