下表列出了默认情况下用户可以执行的不同功能类型。给定单元格中显示的标记表明指定的用户可以执行所列功能。
此表适用于所有模块。个别模块也可以具有特定限制,这些限制由该模块控制。
表 18–1 域管理员、管理员、操作员和一般功能
功能 |
域管理员 |
管理员 |
操作员 |
常规 |
---|---|---|---|---|
加载模块 |
|
x |
|
|
卸载模块 |
|
x |
|
|
创建管理域 |
x |
|
|
|
在管理域中创建组 |
x |
|
|
|
向组或管理域中添加对象 |
x |
|
|
|
查看管理域、主机或模块 |
x |
x |
x |
x |
设置 ACL 用户或组 |
|
x |
|
|
禁用或启用模块 |
|
x |
x |
|
设置模块活动时间窗口 |
|
x |
x |
|
设置报警限制 |
|
x |
x |
|
设置规则参数 |
|
x |
x |
|
运行报警操作 |
|
x |
x |
|
运行专用命令 |
|
x |
x |
|
设置刷新间隔 |
|
x |
x |
|
手动触发刷新 |
x |
x |
x |
x |
启用或禁用历史日志记录 |
|
x |
x |
|
设置日志记录历史参数 |
|
x |
x |
|
确认、删除或修复事件 |
|
x |
x |
|
查看事件 |
x |
x |
x |
x |
在 Sun Management Center 软件中,上述各类用户之间存在相互包含的关系。这意味着具有 esadm 权限的用户可以执行具有 esops 权限的用户所能执行的任何操作。由于管理员可以更改默认权限,因此具有 esops 权限的用户也可以比具有 esadm 权限的用户执行更多的操作。包含关系意味着,软件中没有任何因素可以使 esops、esadm 和 esdomadm 其中之一比其他两者具有更大的权限。
有关如何覆盖默认权限的更多信息,请参见覆盖默认代理权限。