PowerMax: Kontroller at symauth-bruker- og grupperolletilordninger er definert før aktivering
Sammendrag: Det oppstår godkjenningsproblemer hvis symauth er aktivert og demoner startes på nytt, før bruker- og grupperolletilordninger defineres.
Symptomer
Autorisasjonshendelser observeres i storevntd Logg etter symauth er aktivert og SE*-demoner som startes på nytt, før bruker- og grupperolletilordninger er definert:
storevntd Logge:
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] The Event Logger (running as user H:MGMT-0\storevntd) is not authorized to read the Symmetrix Audit Log (SID 000123456789).
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] Use the 'symauth' command to assign user H:MGMT-0\storevntd a role of AUDITOR or greater for SID 000123456789
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_logSetupRegs] Failure from event registration (evtRegister) -- Not authorized to register for this event type
Årsak
symauth ble aktivert og SE-demoner startet på nytt før bruker- og grupperolletilordninger ble definert.
Oppløsning
Side 45 i veiledningen for Dell EMC Solutions Enabler-arraykontroller og -administrasjon CLI , bruker og grupperolletilordninger bør defineres før autorisasjon aktiveres.
Tilleggsinformasjon
Se side 45 i brukerveiledningen for Dell EMC Solutions Enabler-arraykontroller og CLI-administrasjon.
Brukergodkjenning
Bruker- og grupperolletilordninger bør defineres før autorisasjon aktiveres. Det må som et minimum være én tilordning for en enkeltperson til administratoren eller sikkerhetsadministratoren, siden brukergodkjenning bare kan aktiveres hvis det finnes en enkeltperson (som vist av symauth show -username kommando) tilordnet til en rolle med rollene Administrator eller SecurityAdmin. Disse rollene tillater autorisasjon for å kontrollere operasjoner. Opptil fire roller kan tilordnes til en brukergruppe.
Bruker- og gruppegodkjenning er deaktivert som standard.
Alle brukere kan endre autorisasjonskontrolldataene, inkludert oppretting og fjerning av bruker- og grupperolletilordninger.
Når godkjenning er aktivert for en matrise, kan bare brukere eller grupper med rollen Administrator og SecurityAdmin endre autorisasjonskontrolldata.