PowerMax: Upewnij się, że mapowania użytkowników i ról grup symauth są zdefiniowane przed włączeniem

Podsumowanie: Problemy z uwierzytelnianiem wystąpią, jeśli funkcja symauth jest włączona, a demony są uruchamiane ponownie przed zdefiniowaniem mapowań ról użytkowników i grup.

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Objawy

Zdarzenia autoryzacji są obserwowane w storevntd Zaloguj się po symauth została włączona i demony SE*, które zostały uruchomione ponownie przed zdefiniowaniem mapowań ról użytkowników i grup:

storevntd Dziennika:

<Error> [20690             Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] The Event Logger (running as user H:MGMT-0\storevntd) is not authorized to read the Symmetrix Audit Log (SID 000123456789).
<Error> [20690             Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] Use the 'symauth' command to assign user H:MGMT-0\storevntd a role of AUDITOR or greater for SID 000123456789
<Error> [20690             Listener] Aug-12 12:23:45.166 : [evtd_logSetupRegs] Failure from event registration (evtRegister) -- Not authorized to register for this event type

 

UWAGA: Demony zostaną automatycznie uruchomione ponownie, gdy: Host autonomiczny lub vApp jest ponownie uruchamiany lub kontenery wbudowanego gościa są ponownie uruchamiane. Dzieje się tak w ramach aktualizacji uCode.

Przyczyna

symauth została włączona, a demony SE uruchomione ponownie przed zdefiniowaniem mapowań ról użytkowników i grup.
 

Rozwiązanie

Strona 45 podręcznika użytkownika interfejsu CLI narzędzia Sterowanie macierzą i zarządzanie rozwiązaniem Dell EMC Solutions Enabler , przed włączeniem autoryzacji należy zdefiniować mapowania ról użytkowników i grup.

definicja autoryzacji Użytkownika 

Dodatkowe informacje

Patrz strona 45 podręcznika użytkownika interfejsu CLI narzędzia do sterowania macierzą i zarządzania rozwiązaniem Dell EMC Solutions Enabler.

Autoryzacja

użytkownikaMapowania ról użytkowników i grup powinny być zdefiniowane przed włączeniem autoryzacji. Musi istnieć co najmniej jedno mapowanie danej osoby na administratora lub administratora zabezpieczeń, ponieważ autoryzację użytkownika można włączyć tylko wtedy, gdy istnieje osoba fizyczna (jak pokazano na ilustracji symauth show -username ) mapowane na rolę Admin lub SecurityAdmin. Te role umożliwiają autoryzację do kontrolowania operacji. Do grupy użytkowników można przypisać maksymalnie cztery role.

Autoryzacja użytkowników i grup jest domyślnie wyłączona. 

Każdy użytkownik może zmieniać dane kontroli autoryzacji, w tym tworzyć i usuwać mapowania ról użytkowników i grup. 

Po włączeniu autoryzacji dla macierzy tylko użytkownicy lub grupy z rolami Administrator i SecurityAdmin mogą zmieniać dane kontroli autoryzacji. 

Produkty

Storage, PowerMax, PowerMax 8000
Właściwości artykułu
Numer artykułu: 000190652
Typ artykułu: Solution
Ostatnia modyfikacja: 11 maj 2026
Wersja:  5
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.