Sun Management Center 서버를 설정하는 동안 /var/opt/SUNWsymon/cfg/esusers 파일이 만들어집니다.
Sun Management Center 사용자는 로그인 이름이 /var/opt/SUNWsymon/cfg/esusers 파일에 저장된 유효한 UNIX 사용자입니다. 보안 그룹에 사용자 지정에 설명된 대로 추가 권한을 얻지 않는 한 이 파일에 등록된 모든 사용자는 기본적으로 일반적인 액세스 권한을 갖습니다.
사용자 로그인 이름이 /var/opt/SUNWsymon/cfg/esusers에 없으면 해당 사용자는 Sun Management Center에 로그인할 수 없습니다. 사용자가 Sun Management Center에 액세스할 수 있으려면 Sun Management Center 사용자 추가에 설명된 대로 사용자 이름을 /var/opt/SUNWsymon/cfg/esusers 파일에 추가해야 합니다.
또한 사용자에게 액세스에 필요한 보안 수준을 지정해야 합니다. Sun Management Center에서는 사용자를 특정 보안 그룹에 지정합니다. 설치 프로세스 동안 기본적으로 esops, esadm 및 esdomadm이라는 세 개의 그룹이 만들어집니다.
esops는 제품을 효과적으로 사용하고 작업을 미세하게 조정할 수 있는 사용자에게 지정되는 그룹입니다. 이러한 사용자는 주요 구성에 영향을 주거나 구조적인 변경을 수행할 수 없습니다. esops 그룹은 가장 제한이 많은 액세스 권한을 갖습니다.
esadm은 모듈 및 관리 대상 개체와 데이터 등록 정보의 구성 로딩 등과 같이 권한이 부여된 작업을 수행할 있는 사용자에게 지정되는 그룹입니다. esadm 그룹은 esops보다는 많은 액세스 권한을 가지고 esdomadm보다는 적은 권한을 가집니다.
esadm은 구성원에게 서버 컨텍스트에서 최고 수준의 도메인을 만들 수 있도록 허용하고 이러한 도메인을 가진 다른 Sun Management Center 사용자에게 권한을 지정할 수 있도록 허용합니다.
esdomadm은 도메인 관리 권한이 있는 사용자에게 지정되는 그룹입니다. 해당 사용자는 구성원에게 서버 컨텍스트에서 최고 수준의 도메인을 만들 수 있도록 허용하고 이러한 도메인을 가진 다른 Sun Management Center 사용자에게 권한을 지정할 수 있도록 허용합니다. 이 역할이 가장 높은 수준의 역할입니다.
보안 그룹 및 역할에 대한 자세한 내용은 사용자, 그룹 및 역할 개요를 참조하십시오. 사용자에게 특정한 Sun Management Center 보안 그룹을 지정하는 방법에 대해서는 보안 그룹에 사용자 지정를 참조하십시오. Sun Management Center 보안에 대한 자세한 내용은 보안 권장 사항를 참조하십시오.
Sun Management Center 서버 시스템에 root로 로그인합니다(su - root).
/var/opt/SUNWsymon/cfg/esusers 파일의 새 행에 사용자 이름을 추가합니다.
추가하는 사용자 이름은 유효한 UNIX 사용자 이름이어야 합니다.
파일을 저장하고 편집기를 종료합니다.
이제 사용자가 제한된 액세스 권한을 가진 일반 사용자로 Sun Management Center에 로그인할 수 있습니다. 사용자에게 추가 액세스 권한을 부여하려면 사용자를 특정 보안 그룹에 지정합니다. 보안 그룹에 대한 자세한 내용은 사용자, 그룹 및 역할 개요를 참조하십시오.
사용자 로그인 이름이 /var/opt/SUNWsymon/cfg/esusers 파일에 있는지 확인합니다.
Sun Management Center 서버 시스템에 root로 로그인합니다.
/etc/group 파일에서 esadm, esops 또는 esdomadm 중 해당되는 행에 사용자를 추가합니다.
각 항목을 쉼표로 분리합니다. 예를 들어, 다음과 같이 지정한다고 가정합니다.
sysadmin1과 syadmin2를 도메인 관리 그룹인 esdomadm에 지정
admin1, admin2와 admin3을 관리 그룹인 esadm에 지정
ops1과 ops2를 작업 그룹인 esops에 지정
그러면 /etc/group 파일의 항목이 다음과 같아야 합니다.
esadm::1000:admin1,admin2,admin3 esdomadm::1001:sysadmin1,sysadmin2 esops::1002:ops1,ops2
각 보안 그룹에 대한 자세한 설명은 사용자, 그룹 및 역할 개요를 참조하십시오.
파일을 저장하고 편집기를 종료합니다.
이제 지정한 보안 권한을 사용하여 Sun Management Center에 로그인할 수 있습니다.