Oracle® ILOM 安全指南韌體發行版本 3.0、3.1 及 3.2

結束列印檢視

更新日期: 2015 年 10 月
 
 

保護遠端 KVMS 共用存取

「遠端 KVMS」視訊主控台會重導您在查看連線至該伺服器的實體監視器時所看到的畫面。有多個 Oracle ILOM 的 KVMS 階段作業遠端用戶端時,因為單一伺服器一般只有一個視訊輸出,所以每個階段作業都會顯示完全相同的視訊。

同樣地,連接至相同機器的其他 KVMS 使用者也可以看到您在畫面上從「遠端 KVMS」階段作業鍵入的任何項目。最重要的是,如果某使用者在 Oracle ILOM Remote Console、Remote Console Plus 或 CLI Storage Redirection 應用程式中,以授權的使用者身分登入主機作業系統,則所有其他 KVMS 使用者將可以共用這個已認證的階段作業。因此,請務必瞭解共用連線允許的「遠端 KVMS」功能。

為保護終止遠端 KVMS 重導階段作業後閒置的已認證作業系統階段作業,您應該:

  • 將 Oracle ILOM 配置為在終止遠端 KVMS 重導階段作業時自動鎖定主機作業系統。

    如需指示,請參閱Lock Host Access Upon Exiting a KVMS Session

  • 設定主機作業系統中自動關閉自動作業之已認證使用者階段的逾時間隔。

    如需指示,請參閱主機作業系統的使用者文件。

如果您是 Oracle ILOM Remote System Console Plus 使用者,而且需限制從 Oracle ILOM 啟動的可檢視 KVMS 階段作業數目,請參閱Limit Viewable KVMS Sessions for Remote System Console Plus (3.2.4 or later)