PowerMax: Stellen Sie vor dem Aktivieren sicher, dass symauth-Nutzer- und Gruppenrollenzuordnungen definiert sind.
Zusammenfassung: Authentifizierungsprobleme treten auf, wenn symauth aktiviert ist und Daemons neu gestartet werden, bevor Nutzer- und Gruppenrollenzuordnungen definiert werden.
Symptome
Autorisierungsereignisse werden im storevntd Anmelden nach symauth aktiviert wurde und SE*-Daemons neu gestartet wurden, bevor Nutzer- und Gruppenrollenzuordnungen definiert wurden:
storevntd Protokoll:
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] The Event Logger (running as user H:MGMT-0\storevntd) is not authorized to read the Symmetrix Audit Log (SID 000123456789).
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] Use the 'symauth' command to assign user H:MGMT-0\storevntd a role of AUDITOR or greater for SID 000123456789
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_logSetupRegs] Failure from event registration (evtRegister) -- Not authorized to register for this event type
Ursache
symauth wurde aktiviert und SE-Daemons neu gestartet, bevor Nutzer- und Gruppenrollenzuordnungen definiert wurden.
Lösung
Auf Seite 45 des Dell EMC Solutions Enabler – CLI-Benutzerhandbuchs für die Steuerung und das Management von Arrays sollten Nutzer- und Gruppenrollenzuordnungen definiert werden, bevor die Autorisierung aktiviert wird.
Weitere Informationen
Siehe Seite 45 des Dell EMC Solutions Enabler – CLI-Benutzerhandbuchs für die Steuerung und das Management von Arrays.
Nutzerautorisierung
Nutzer- und Gruppenrollenzuordnungen sollten vor der Aktivierung der Autorisierung definiert werden. Es muss mindestens eine Zuordnung für eine Person zum Admin oder Security Admin vorhanden sein, da die Nutzerautorisierung nur aktiviert werden kann, wenn eine Person vorhanden ist (wie durch symauth show -username Befehl), die einer Rolle der Rolle Admin oder SecurityAdmin zugeordnet ist. Diese Rollen ermöglichen die Autorisierung zur Steuerung von Vorgängen. Einer Nutzergruppe können bis zu vier Rollen zugewiesen werden.
Die Nutzer- und Gruppenautorisierung ist standardmäßig deaktiviert.
Jeder Nutzer kann die Autorisierungskontrolldaten ändern, einschließlich des Erstellens und Entfernens von Nutzer- und Gruppenrollenzuordnungen.
Sobald die Autorisierung für ein Array aktiviert ist, können nur Nutzer oder Gruppen mit den Rollen Admin und SecurityAdmin Autorisierungskontrolldaten ändern.