Oracle® ILOM 入门指南(固件发行版 3.2.x)

退出打印视图

更新时间: 2015 年 5 月
 
 

向 Oracle ILOM 添加新用户

开始之前

  • 在 Oracle ILOM 中最多可以创建 10 个本地用户帐户。

    要查找有关针对 Active Directory、LDAP 或 RADIUS 配置 Oracle ILOM 的说明,请参见本过程后面的“相关信息”部分。

  • 可以使用 CLI、Web 界面、SNMP 界面或 IPMI 界面来管理服务器 SP 或 CMM 用户帐户。以下过程说明如何使用 Web 界面和 CLI 来执行此任务。要查找有关如何使用 SNMP 或 IPMI 界面执行此任务的说明,请参见这些说明后面的“相关信息”部分。

  • 以下过程假设您已使用 root 用户身份登录到 Oracle ILOM。有关 root 用户登录说明,请参见Log In to Oracle ILOM

要向 Oracle ILOM 添加新的本地用户帐户,请执行以下过程之一:

  • 添加新的本地用户帐户-Web 过程 1

  • 添加新的本地用户帐户-CLI 过程 2

  1. 添加新的本地用户帐户-Web 过程
    1. 在 Oracle ILOM Web 界面中,单击 "ILOM Administration" > "User Management" > "User Accounts"。
    2. 在 "Users" 表中,单击 "Add"。

      此时将显示 "Add User" 对话框。

    3. 为该用户帐户指定名称和新密码,然后选择用户角色配置文件。

      Oracle ILOM 允许您在 Web 界面中选择以下三个用户角色配置文件中的一个:"Administrator"、"Operator" 或 "Advanced"。有关每个用户角色配置文件的说明,请参见示例 1

    4. 要添加新的用户帐户属性,请单击 "Save"。
  2. 添加新的本地用户帐户-CLI 过程
    1. 在 Oracle ILOM CLI 提示符下,键入以下语句之一:
      —> create /SP/users/username password=password
      —> create /CMM/users/username password=password

      例如:

      -> create /SP/users/user5
      Creating user...
      Enter new password: ********
      Enter new password again: ********
      Created /SP/users/user5
    2. 要为用户帐户分配角色,请键入以下语句之一:
      —> set /SP/users/username role=aucr
      —> set /CMM/users/username role=aucr

      例如:

      要为 user5 授予对服务器 SP 的所有读写权限,请键入:

      -> set /SP/users/user5 role=aucro
      Set 'role' to 'aucro'

      注 -  aucro 等效于 Administrator (administrator) 配置文件设置。

      有关 Oracle ILOM 中支持的用户角色和权限的更多信息,请参见下表。

示例 1  Oracle ILOM 用户配置文件和角色说明
可分配的配置文件和角色
授予的特权
Administrator
(administrator)
Administrator 配置文件可授予以下预定义用户角色的特权:
  • Admin (a)

  • User Management (u)

  • Console (c)

  • Reset and Host Control (r)

  • Read-Only (o)

Operator
(operator)
Operator 配置文件可授予以下预定义用户角色的特权:
  • Console (c)

  • Reset and Host Control (r)

  • Read-Only (o)

Advanced Roles
(a|u|c|r|o|s)
只能从 Web 界面配置 Advanced Roles 配置文件。使用此配置文件可授予以下任一预定义用户角色的特权:
  • Admin (a)

  • User Management (u)

  • Console (c)

  • Reset and Host Control (r)

  • Services (s)

  • Read-Only (o)

admin (a)
启用了 Admin (a) 角色时,此角色将授予对所有 Oracle ILOM 系统管理功能的读写权限,但不包括要求 Admin (a) 角色启用以下附加用户角色的功能:"User Management (u)"、"Reset and Host Control (r)"、"Console (c)" 和 "Services (s)"。
user (u)
启用 User Management (u) 角色可授予用户对所有 Oracle ILOM 用户管理验证功能的读写权限。
console (c)
启用 Console (c) 角色可授予用户执行以下远程控制台管理功能的读写权限:远程控制台锁定选项、SP 控制台历史日志选项、启动和使用远程控制台功能以及启动和使用 Oracle ILOM 存储重定向 CLI。
reset and host control (r)
启用 Reset and Host Control (r) 角色可授予用户执行以下主机管理功能的读写权限:主机引导设备控制、运行和配置诊断实用程序、复位 SP、复位 CMM、子组件服务操作、故障管理操作、SPARC TPM 管理操作和 SNMP MIB 下载操作。
read-only (o)
Read-Only (o) 用户角色授予只读权限,可查看所有 Oracle ILOM 配置属性的状态以及更改分配给个人用户帐户的帐户密码属性。
service (s)
启用 Services (s) 用户角色可授予用户读写权限,使其在需要现场服务时为 Oracle 服务工程师提供协助。
administrator (aucro)
启用所有这些用户角色的组合 (aucro) 可授予用户读写权限,使其在 Oracle ILOM 中执行备份及恢复配置功能。

相关信息