Oracle® ILOM 安全指南(固件发行版 3.0、3.1 和 3.2)

退出打印视图

更新时间: 2015 年 10 月
 
 

针对远程 KVMS 共享访问实施保护

远程 KVMS 视频控制台重定向的内容与通过连接到服务器的物理监视器查看时看到的内容相同。尽管可以有多个远程客户机与 Oracle ILOM 建立 KVMS 会话,但是每个会话将显示完全相同的视频,因为一个服务器通常只有一个视频输出。

同样,您在一个远程 KVMS 会话的屏幕上键入的任何内容都将显示给连接到同一计算机的其他 KVMS 用户。最重要的是,如果一个用户以特权用户的身份在 Oracle ILOM Remote Console、Remote Console Plus 和 Storage Redirection CLI 应用程序中登录到主机操作系统,所有其他 KVMS 用户都能够共享此已验证会话。因此,一定要知道远程 KVMS 功能允许建立共享连接。

要针对终止远程 KVMS 重定向会话后保持闲置状态的已验证操作系统会话实施保护,您应该:

  • 将 Oracle ILOM 配置为在终止远程 KVMS 重定向会话时自动锁定主机操作系统。

    有关说明,请参见Lock Host Access Upon Exiting a KVMS Session

  • 在主机操作系统中设置超时间隔以自动关闭无人看管的已验证用户会话。

    有关说明,请参阅您主机操作系统的用户文档。

如果您是 Oracle ILOM Remote System Console Plus 用户并需要限制从 Oracle ILOM 启动的可查看 KVMS 会话的数量,请参见Limit Viewable KVMS Sessions for Remote System Console Plus (3.2.4 or later)