PowerMax: Stellen Sie vor dem Aktivieren sicher, dass symauth-Nutzer- und Gruppenrollenzuordnungen definiert sind.

Zusammenfassung: Authentifizierungsprobleme treten auf, wenn symauth aktiviert ist und Daemons neu gestartet werden, bevor Nutzer- und Gruppenrollenzuordnungen definiert werden.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Autorisierungsereignisse werden im storevntd Anmelden nach symauth aktiviert wurde und SE*-Daemons neu gestartet wurden, bevor Nutzer- und Gruppenrollenzuordnungen definiert wurden:

storevntd Protokoll:

<Error> [20690             Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] The Event Logger (running as user H:MGMT-0\storevntd) is not authorized to read the Symmetrix Audit Log (SID 000123456789).
<Error> [20690             Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] Use the 'symauth' command to assign user H:MGMT-0\storevntd a role of AUDITOR or greater for SID 000123456789
<Error> [20690             Listener] Aug-12 12:23:45.166 : [evtd_logSetupRegs] Failure from event registration (evtRegister) -- Not authorized to register for this event type

 

HINWEIS: Daemons werden automatisch neu gestartet, wenn: Ein eigenständiger oder vApp-Host wird neu gestartet oder eingebettete Gastcontainer werden neu gestartet. Dies geschieht im Rahmen eines uCode-Upgrades.

Ursache

symauth wurde aktiviert und SE-Daemons neu gestartet, bevor Nutzer- und Gruppenrollenzuordnungen definiert wurden.
 

Lösung

Auf Seite 45 des Dell EMC Solutions Enabler – CLI-Benutzerhandbuchs für die Steuerung und das Management von Arrays sollten Nutzer- und Gruppenrollenzuordnungen definiert werden, bevor die Autorisierung aktiviert wird.

Definition der Benutzerberechtigung 

Weitere Informationen

Siehe Seite 45 des Dell EMC Solutions Enabler – CLI-Benutzerhandbuchs für die Steuerung und das Management von Arrays.

Nutzerautorisierung

Nutzer- und Gruppenrollenzuordnungen sollten vor der Aktivierung der Autorisierung definiert werden. Es muss mindestens eine Zuordnung für eine Person zum Admin oder Security Admin vorhanden sein, da die Nutzerautorisierung nur aktiviert werden kann, wenn eine Person vorhanden ist (wie durch symauth show -username Befehl), die einer Rolle der Rolle Admin oder SecurityAdmin zugeordnet ist. Diese Rollen ermöglichen die Autorisierung zur Steuerung von Vorgängen. Einer Nutzergruppe können bis zu vier Rollen zugewiesen werden.

Die Nutzer- und Gruppenautorisierung ist standardmäßig deaktiviert. 

Jeder Nutzer kann die Autorisierungskontrolldaten ändern, einschließlich des Erstellens und Entfernens von Nutzer- und Gruppenrollenzuordnungen. 

Sobald die Autorisierung für ein Array aktiviert ist, können nur Nutzer oder Gruppen mit den Rollen Admin und SecurityAdmin Autorisierungskontrolldaten ändern. 

Produkte

Storage, PowerMax, PowerMax 8000
Artikeleigenschaften
Artikelnummer: 000190652
Artikeltyp: Solution
Zuletzt geändert: 11 Mai 2026
Version:  5
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.