PowerMax: Varmista, että järjestelmänvalvojan ja ryhmän roolimääritykset on määritetty, ennen kuin otat sen käyttöön.
Yhteenveto: Todennusongelmia ilmenee, jos symauth on käytössä ja demonit käynnistetään uudelleen, ennen kuin käyttäjä- ja ryhmäroolimääritykset on määritetty.
Oireet
Valtuutustapahtumat havaitaan storevntd Kirjaudu jälkeen symauth on otettu käyttöön ja SE*-demonit käynnistetään uudelleen ennen kuin käyttäjä- ja ryhmäroolimääritykset on määritetty:
storevntd Kirjaudu:
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] The Event Logger (running as user H:MGMT-0\storevntd) is not authorized to read the Symmetrix Audit Log (SID 000123456789).
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] Use the 'symauth' command to assign user H:MGMT-0\storevntd a role of AUDITOR or greater for SID 000123456789
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_logSetupRegs] Failure from event registration (evtRegister) -- Not authorized to register for this event type
Syy
symauth otettiin käyttöön ja SE-daemonit käynnistyivät uudelleen, ennen kuin käyttäjä- ja ryhmäroolimääritykset määritettiin.
Tarkkuus
Dell EMC Solutions Enabler Array Controls and Management CLI -käyttöoppaan sivu 45 Käyttäjä- ja ryhmäroolimääritykset on määritettävä ennen valtuutuksen käyttöönottoa.
Lisätietoja
Katso Dell EMC Solutions Enabler Array Controls and Management CLI -käyttöoppaan sivua 45.
Käyttäjän valtuutus
Käyttäjä- ja ryhmäroolimääritykset on määritettävä ennen valtuutuksen käyttöönottoa. Henkilöllä on oltava vähintään yksi yhdistäminen järjestelmänvalvojaan tai suojauksen järjestelmänvalvojaan, koska käyttäjän valtuutus voidaan ottaa käyttöön vain, jos on olemassa henkilö (kuten symauth show -username command) yhdistettynä Admin- tai SecurityAdmin-rooliin. Nämä roolit antavat valtuutuksen hallita toimintoja. Käyttäjäryhmälle voidaan määrittää enintään neljä roolia.
Käyttäjän ja ryhmän valtuutus on oletusarvoisesti poissa käytöstä.
Kuka tahansa käyttäjä voi muuttaa valtuutuksen hallinnan tietoja, mukaan lukien käyttäjien ja ryhmien roolimääritysten luominen ja poistaminen.
Kun valtuutus on otettu käyttöön levyjärjestelmässä, vain käyttäjät tai ryhmät, joilla on järjestelmänvalvojan ja suojauksen hallinnan rooli, voivat muuttaa valtuutuksen hallinnan tietoja.