Sun Management Center 서버를 설정하는 동안 /var/opt/SUNWsymon/cfg/esusers 파일이 만들어집니다.
Sun Management Center 사용자는 로그인 이름이 /var/opt/SUNWsymon/cfg/esusers 파일에 저장되어 있는 유효한 UNIX 사용자입니다. 보안 그룹에 사용자 할당의 설명과 같이 이 파일에 나열된 모든 사용자는 추가 권한을 부여하지 않으면 기본적으로 일반 액세스 권한을 갖습니다.
사용자 로그인 이름이 /var/opt/SUNWsymon/cfg/esusers에 없으면 해당 사용자는 Sun Management Center에 로그인할 수 없습니다. 사용자가 Sun Management Center에 액세스하려면 Sun Management Center 사용자 추가의 설명과 같이 해당 사용자 이름을 /var/opt/SUNWsymon/cfg/esusers 파일에 추가해야 합니다.
또한 사용자에게 액세스에 필요한 보안 수준을 할당해야 합니다. Sun Management Center에서는 사용자를 특정 보안 그룹에 할당합니다. 설치 프로세스 동안 기본적으로esops, esadm 및 esdomadm 그룹이 만들어집니다.
esops는 제품을 효율적으로 사용하고 해당 작업을 세부적으로 조정할 수 있는 사용자에게 할당되는 그룹입니다. 이러한 사용자는 주요 구성에 영향을 주거나 구조적인 변경을 수행할 수 없습니다. esops 그룹은 가장 제한이 많은 액세스 권한을 갖습니다.
esadm은 모듈 로딩과 관리 대상 객체 및 데이터 등록 정보의 구성을 포함하여 권한이 부여된 작업을 수행할 수 있는 사용자에게 할당되는 그룹입니다. esadm 그룹은 esops보다 많은 액세스 권한을 갖지만 esdomadm보다는 적은 액세스 권한을 가집니다.
esdomadm은 도메인 관리 권한을 갖는 사용자에게 할당되는 그룹입니다. 이러한 사용자는 서버 컨텍스트에서 최상위 도메인을 만들고 이 도메인 내에서 다른 Sun Management Center 사용자에게 권한을 할당할 수 있습니다. 이 역할이 가장 높은 수준의 역할입니다.
보안 그룹 및 역할에 대한 자세한 내용은 사용자, 그룹 및 역할 개요를 참조하십시오. 사용자를 특정 Sun Management Center 보안 그룹에 할당하는 방법을 알려면 보안 그룹에 사용자 할당을 참조하십시오. Sun Management Center 보안에 대한 자세한 내용은 보안 권장 사항을 참조하십시오.
Sun Management Center 서버 시스템에 루트로 로그인합니다(su - root).
/var/opt/SUNWsymon/cfg/esusers 파일의 새 행에 사용자 이름을 추가합니다.
추가하는 사용자 이름은 유효한 UNIX 사용자 이름이어야 합니다.
파일을 저장하고 편집기를 종료합니다.
이제 사용자는 제한된 액세스 권한을 가진 일반적인 사용자로서 Sun Management Center에 로그인할 수 있습니다. 사용자에게 추가 액세스 권한을 부여하려면 사용자를 특정 보안 그룹에 할당합니다. 보안 그룹에 대한 자세한 내용은 사용자, 그룹 및 역할 개요를 참조하십시오.
사용자 로그인 이름이 /var/opt/SUNWsymon/cfg/esusers 파일에 있는지 확인합니다.
Sun Management Center 서버 시스템에 루트로 로그인합니다.
/etc/group 파일에서 esadm, esops 또는 esdomadm 중 해당되는 행에 사용자를 추가합니다.
각 항목을 쉼표로 구분합니다. 예를 들어, 다음의 할당을 수행한다고 가정해 봅시다.
sysadmin1과 syadmin2를 도메인 관리 그룹인 esdomadm에 할당
admin1, admin2와 admin3을 관리 그룹인 esadm에 할당
ops1과 ops2를 작업 그룹인 esops에 할당
그러면 /etc/group 파일의 항목이 다음과 같아야 합니다.
esadm::1000:admin1,admin2,admin3 esdomadm::1001:sysadmin1,sysadmin2 esops::1002:ops1,ops2
각 보안 그룹에 대한 자세한 설명은 사용자, 그룹 및 역할 개요를 참조하십시오.
파일을 저장하고 편집기를 종료합니다.
이제 사용자는 할당된 보안 권한을 사용하여 Sun Management Center에 로그인할 수 있습니다.