ここでは、次の主要なアクセス制御機能の実行方法について説明します。
Sun Management Center サーバーホスト上でスーパーユーザーになります。
% su - |
/var/opt/SUNWsymon/cfg/esusers ファイルを編集します。
新規の行にユーザー名を追加します。
ザ名が有効な UNIX ユーザーであるかどうか確認してください。
ファイルを保存して、エディタを終了します。
ユーザーリストに追加されたユーザーは、デフォルト権限を有します。詳細は、「デフォルト権限」および 「デフォルトのエージェント権限を無効にする」を参照してください。
次のいずれかの方法で属性エディタにアクセスします。
選択したオブジェクト上でマウスボタン 3 を押して、ポップアップメニューから「属性エディタ」を選択します。
メインコンソールウィドウの「ツール」メニューから「属性エディタ」を選択します。
「属性エディタ」が表示されます。ウィンドウ下のボタンは、「取消し」と「ヘルプ」を除いて選択不可の状態です。ウィンドウのフィールドを変更すると、すべてのボタンが選択可能になります。
「属性エディタ」ウィンドウの「セキュリティー」タブを選択します。
必要に応じて値を変更します。
次に、各フィールドのデータの説明と値の例を示します。
ユーザーのリスト。jim は、管理者操作が可能なユーザーです。
オペレーターのリスト。john などは、オペレーター操作が可能なユーザーです。複数のエントリの場合は、1 つまたは複数の空白で区切ります。
一般ユーザーのリスト。nick および richie は、一般操作が可能なユーザーです。
管理者グループに属する全ユーザーは、管理者操作を実行できます。デフォルトでは、必要に応じて、これらのユーザーは esadm または esdomadm になります。
esops に属する全ユーザーは、オペレーター操作を実行できます。
ANYGROUP は、一般操作を実行できる仮想グループです。Sun Management Center の全ユーザーは、仮想グループに属します。
このフィールドは空で、SNMP を使用する管理者操作を実行できる SNMP コミュニティーがないことを意味します。
このフィールドは空で、SNMP を使用するオペレーター操作を実行できる SNMP コミュニティーがないことを意味します。
デフォルトでは、public は、SNMP を使用する一般操作を実行できる SNMP コミュニティーです。
前述したとおり、「ユーザー」の下に「オペレーター」を複数エントリする場合などは、空白またはコンマで区切ります。
セキュリティー権限の詳細は、「アクセス制御カテゴリ」を参照してください。
Sun Management Center サーバーホスト上でスーパーユーザーになります。
groupadd コマンドを使用してグループを作成します。
# /usr/sbin/groupadd groupname |
作成したグループにユーザーを追加します。
新規グループを ACL に追加します。
詳細は、「モジュールへのアクセスを制御する」を参照してください。
Sun Management Center サーバーホスト上でスーパーユーザーになります。
必要に応じて、/var/opt/SUNWsymon/cfg/esusers ファイルにユーザー名を追加します。
/etc/group ファイルで、次のいずれかの行にユーザーを追加します。esadm、 esops、または esdomadm。
ファイルを保存して、エディタを終了します。
Sun Management Center サーバーホスト上でスーパーユーザーになります。
/var/opt/SUNWsymon/cfg/esusers ファイルで、削除するユーザー名の行を削除します。
ファイルを保存して、エディタを終了します。
Sun Management Center のグループからユーザー名を削除します。
Sun Management Center のユーザーリストから削除されたユーザーは、以後 Sun Management Center サーバーにログインすることはできません。ユーザーを削除する場合は、必ずすべての ACL から削除してください。
Sun Management Center ソフトウェアでは、管理者だけが、属性エディタを使用してデフォルト権限を無効にし、特定オブジェクトの ACL リストを変更することができます。