Sun Management Center 3.5 安裝與配置指南

使用者、群組以及角色概觀

設定 Sun Management Center 使用者和使用者群組之前,應瞭解可能出現的管理作業類型,以便將這些管理作業指定給適當的使用者類別。仔細規劃使用者群組和角色有助於確保配置管理的正確性、資料的完整性以及管理資訊與系統資源的安全性。

未在主存取檔案 /var/opt/SUNWsymon/cfg/esusers 中明確識別使用者之前,任何使用者均無法存取 Sun Management Center。若要賦予 Sun Management Center 的存取權限,必須將使用者的 UNIX 使用者名稱加入 /var/opt/SUNWsymon/cfg/esusers 中。之後,使用者可以使用標準的 UNIX 使用者名稱和密碼登入 Sun Management Center。

使用者登入後,Sun Management Center 會根據以下功能角色來控制存取並定義使用者權限:

在大型的組織中,Sun Management Center 安全性角色可能可以直接對映到現有的系統管理與支援功能之上。對於其他組織而言,此程序可能有些複雜,因為團體功能與產品角色之間的對映關係可能不太清晰。在某些情形下,可以將所有的邏輯角色指定給單一使用者。


註解 –

權限的指定可靈活多樣,不必拘泥於四個 Sun Management Center 安全性角色。


Sun Management Center 權限可以明確地指定為領域、拓樸容器、代理程式和模組層級。在僅依慣例使用以上命名的群組時,權限指定可以參考任何 UNIX 使用者或群組。Sun Management Center 權限群組允許在指定功能角色時使用現有的帳號配置。儘管不建議在指定權限時命名明確的使用者,但在已建立 UNIX 群組的環境中使用 UNIX 群組仍十分方便。

如需有關安全性角色、群組以及使用者的詳細資訊,請參閱設定使用者“Sun Management Center Security” in Sun Management Center 3.5 User's Guide