PowerMax: Etkinleştirmeden önce symauth kullanıcı ve grup rolü eşlemelerinin tanımlandığından emin olun
Summary: Kullanıcı ve grup rolü eşlemeleri tanımlanmadan önce symauth etkinleştirilirse ve daemon'lar yeniden başlatılırsa kimlik doğrulama sorunları ortaya çıkar.
Symptoms
Yetkilendirme olayları storevntd Sonra kaydet symauth etkinleştirilmiş ve kullanıcı ve grup rolü eşlemeleri tanımlanmadan önce yeniden başlatılmış SE* daemon'ları:
storevntd Günlük:
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] The Event Logger (running as user H:MGMT-0\storevntd) is not authorized to read the Symmetrix Audit Log (SID 000123456789).
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] Use the 'symauth' command to assign user H:MGMT-0\storevntd a role of AUDITOR or greater for SID 000123456789
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_logSetupRegs] Failure from event registration (evtRegister) -- Not authorized to register for this event type
Cause
symauth etkinleştirildi ve kullanıcı ve grup rolü eşlemeleri tanımlanmadan önce SE daemon'ları yeniden başlatıldı.
Resolution
Dell EMC Solutions Enabler Dizisi Denetimleri ve Yönetimi CLI Kullanıcı Rehberi Sayfa 45, kullanıcı ve grup rolü eşlemeleri, yetkilendirme etkinleştirilmeden önce tanımlanmalıdır.
Additional Information
Dell EMC Solutions Enabler Dizisi Kontrolleri ve Yönetimi CLI Kullanıcı Rehberi'nin 45. sayfasına bakın.
Kullanıcı yetkilendirme
Yetkilendirme etkinleştirilmeden önce kullanıcı ve grup rolü eşlemeleri tanımlanmalıdır. Kullanıcı yetkilendirmesi yalnızca bir kişi varsa etkinleştirilebileceğinden, en azından bir birey için Yönetici veya Güvenlik Yöneticisi ile bir eşleme olmalıdır ( symauth show -username command) Admin veya SecurityAdmin rollerinin bir rolüyle eşlenir. Bu roller, işlemleri denetlemek için yetkilendirme sağlar. Bir kullanıcı grubuna en fazla dört rol atanabilir.
Kullanıcı ve grup yetkilendirmesi varsayılan olarak devre dışıdır.
Herhangi bir kullanıcı, kullanıcı ve grup rolü eşlemeleri oluşturma ve kaldırma dahil olmak üzere yetkilendirme denetimi verilerini değiştirebilir.
Bir dizi için yetkilendirme etkinleştirildiğinde, yetkilendirme denetimi verilerini yalnızca Admin ve SecurityAdmin rolüne sahip kullanıcılar veya gruplar değiştirebilir.