向 Oracle ILOM 添加新用户
开始之前
-
在 Oracle ILOM 中最多可以创建 10 个本地用户帐户。
要查找有关针对 Active Directory、LDAP 或 RADIUS 配置 Oracle ILOM 的说明,请参见本过程后面的“相关信息”部分。
-
可以使用 CLI、Web 界面、SNMP 界面或 IPMI 界面来管理服务器 SP 或 CMM 用户帐户。以下过程说明如何使用 Web 界面和 CLI 来执行此任务。要查找有关如何使用 SNMP 或 IPMI 界面执行此任务的说明,请参见这些说明后面的“相关信息”部分。
-
以下过程假设您已使用 root 用户身份登录到 Oracle ILOM。有关 root 用户登录说明,请参见Log In to Oracle ILOM。
要向 Oracle ILOM 添加新的本地用户帐户,请执行以下过程之一:
-
添加新的本地用户帐户-Web 过程 1
-
添加新的本地用户帐户-CLI 过程 2
-
添加新的本地用户帐户-Web 过程
-
在 Oracle ILOM Web 界面中,单击 "ILOM Administration" > "User Management" > "User Accounts"。
-
在 "Users" 表中,单击 "Add"。
此时将显示 "Add User" 对话框。
-
为该用户帐户指定名称和新密码,然后选择用户角色配置文件。
Oracle ILOM 允许您在 Web 界面中选择以下三个用户角色配置文件中的一个:"Administrator"、"Operator" 或 "Advanced"。有关每个用户角色配置文件的说明,请参见示例 1。
-
要添加新的用户帐户属性,请单击 "Save"。
-
添加新的本地用户帐户-CLI 过程
-
在 Oracle ILOM CLI 提示符下,键入以下语句之一:
—> create /SP/users/username password=password
—> create /CMM/users/username password=password
例如:
-> create /SP/users/user5
Creating
user...
Enter
new password: ********
Enter
new password again: ********
Created
/SP/users/user5
-
要为用户帐户分配角色,请键入以下语句之一:
—> set /SP/users/username role=aucr
—> set /CMM/users/username role=aucr
例如:
要为 user5 授予对服务器 SP 的所有读写权限,请键入:
-> set /SP/users/user5 role=aucro
Set
'role' to 'aucro'
注 -
aucro 等效于 Administrator (administrator) 配置文件设置。
有关 Oracle ILOM 中支持的用户角色和权限的更多信息,请参见下表。
示例 1 Oracle ILOM 用户配置文件和角色说明
|
|
|
Administrator
(administrator)
|
Administrator 配置文件可授予以下预定义用户角色的特权:
|
|
Operator
(operator)
|
Operator 配置文件可授予以下预定义用户角色的特权:
|
|
Advanced Roles
(a|u|c|r|o|s)
|
只能从 Web 界面配置 Advanced Roles 配置文件。使用此配置文件可授予以下任一预定义用户角色的特权:
|
|
admin (a)
|
启用了 Admin (a) 角色时,此角色将授予对所有 Oracle ILOM 系统管理功能的读写权限,但不包括要求 Admin (a) 角色启用以下附加用户角色的功能:"User Management (u)"、"Reset and Host Control (r)"、"Console (c)" 和 "Services (s)"。
|
|
user (u)
|
启用 User Management (u) 角色可授予用户对所有 Oracle ILOM 用户管理验证功能的读写权限。
|
|
console (c)
|
启用 Console (c) 角色可授予用户执行以下远程控制台管理功能的读写权限:远程控制台锁定选项、SP 控制台历史日志选项、启动和使用远程控制台功能以及启动和使用 Oracle ILOM 存储重定向 CLI。
|
|
reset and host control (r)
|
启用 Reset and Host Control (r) 角色可授予用户执行以下主机管理功能的读写权限:主机引导设备控制、运行和配置诊断实用程序、复位 SP、复位 CMM、子组件服务操作、故障管理操作、SPARC TPM 管理操作和 SNMP MIB 下载操作。
|
|
read-only (o)
|
Read-Only (o) 用户角色授予只读权限,可查看所有 Oracle ILOM 配置属性的状态以及更改分配给个人用户帐户的帐户密码属性。
|
|
service (s)
|
启用 Services (s) 用户角色可授予用户读写权限,使其在需要现场服务时为 Oracle 服务工程师提供协助。
|
|
administrator (aucro)
|
启用所有这些用户角色的组合 (aucro) 可授予用户读写权限,使其在 Oracle ILOM 中执行备份及恢复配置功能。
|
|