Oracle® ILOM 安全指南(固件发行版 3.0、3.1 和 3.2)

退出打印视图

更新时间: 2015 年 10 月
 
 

避免创建共享用户帐户

可以通过避免创建共享帐户来维护安全的环境。共享帐户是指共享给定用户帐户密码的用户帐户。处理用户帐户的最佳方法是为有权访问 Oracle ILOM 的每个用户创建唯一密码,而不是创建共享帐户。确保每个用户帐户和密码组合只有一个用户知悉。


注 - Oracle ILOM 最多支持 10 个本地用户帐户。如果您需要允许更多用户访问 Oracle ILOM,您可以配置目录服务(如 LDAP 或 Active Directory)以使用集中数据库支持更多帐户。有关更多详细信息,请参见Remote Authentication Services and Security Profiles

使用唯一密码建立各个用户帐户之后,系统管理员应确保将一个唯一的密码分配给预先配置的管理员 root 帐户。否则,如果没有唯一密码,则预先配置的管理员 root 帐户会被视为共享帐户。要确保未经授权的用户无法使用预先配置的管理员 root 帐户,您必须修改密码或从 Oracle ILOM 中删除预先配置的 root 帐户。有关预先配置的管理员 root 帐户的更多详细信息,请参见Modify Default Password for root Account at First Login

有关使用唯一密码建立安全帐户的更多指导,请参阅Security Guidelines for Managing User Accounts and Passwords

有关用户帐户配置信息,请参见Configuring User Access for Maximum Security