Systemwalker Centric Manager 使用手引書 監視機能編 - UNIX共通 - - Microsoft(R) Windows NT(R)/ Microsoft(R) Windows(R) 2000/ Microsoft(R) Windows Server(TM) 2003 - |
目次
索引
![]() ![]() |
第2章 Systemwalkerコンソール | > 2.2 コンソールをカスタマイズする | > 2.2.1 Systemwalkerコンソールをカスタマイズする | > 2.2.1.3 アクセス権を定義する |
Systemwalker Centric Managerの各機能を利用するために必要な権限を、利用者ごとに設定することができます。Systemwalker Centric Managerは、ロールという単位で各機能の利用権限を定義しています。ロールとは、共通の役割(権限)を持つ利用者から構成されるグループのことです。Systemwalker Centric Managerをインストールすると、以下のロールが登録されます。
ロール名 |
説明 |
使用機能 |
DmAdmin |
監視機能の管理系ロール |
Systemwalkerコンソール |
DmOperation |
監視機能の操作系ロール |
|
DmReference |
監視機能の参照系ロール |
|
OrmOperation(注) |
返答機能の操作系ロール |
返答操作のコマンド |
注)Solaris版、Linux版で登録されます。
管理者は、ユーザを上記のロールに適宜所属させてください。所属させるロールの種類により、ユーザが使用できる機能と利用権限が決まります。ロールと利用可能な機能の関係は、以下のとおりです。
“表:機能の使用を許可するためにユーザを所属させるロール”に記載したロールに所属していない一般のユーザは、Systemwalker Centric Managerの機能を使用できません。Systemwalkerコンソールを起動するユーザを、“表:機能の使用を許可するためにユーザを所属させるロール”に記載したロールに所属させるか、Administratorsグループに所属させてください。
また、運用管理クライアントがWindows(R) XPの場合は、Windowsにログインするユーザについても“表:機能の使用を許可するためにユーザを所属させるロール”に記載したロールに所属させるか、Administratorsグループに所属させる必要があります。
スーパ・ユーザは、セキュリティ情報の設定(ロールへの所属、ツリーに対するアクセス権の設定)の実施にかかわらず、アクセス制御の対象外として常に更新権を持つユーザとして扱われます。
Administratorsグループに所属するユーザは、セキュリティ情報の設定(ロールへの所属、ツリーに対するアクセス権の設定)の実施にかかわらず、 アクセス制御の対象外として常に更新権を持つユーザとして扱われます。運用管理クライアントからWindows Server(TM) 2003運用管理サーバへ接続する場合
OSのセキュリティポリシーで、「アカウントの空のパスワードの使用をコンソールログオンのみに制限する」を「有効」としていた場合、パスワードが空のアカウントは、Systemwalker Centric Managerのユーザ認証でエラーとなります。
運用管理サーバのユーザを、ロールに所属させる手順を以下に説明します。
→[ロール一覧]ダイアログボックスが表示されます。
ロールのプロパティには、登録されているロール名および説明が表示されます。
→[ロール情報]ダイアログボックスが表示されます。
当該ロールに所属するメンバーがリストボックスに表示されます。
→[ロールへのユーザの追加]ダイアログボックスが表示されます。
→[ロール情報]ダイアログボックスが表示されます。
→[ロール一覧]ダイアログボックスが表示されます。
部門管理サーバまたは業務サーバ上のユーザを、ロールに所属させる手順を以下に説明します。
→[ログイン]ダイアログボックスが表示されます。
→[ロール一覧]ダイアログボックスが表示されます。
[Windowsの場合]
Windows(R)のサーバに接続する場合は、ドメイン名の指定が可能です。
ドメイン名を入力しない場合、指定したユーザは、以下の順に検索されます。
ネットワーク上の安全が保証されていない環境でご使用の場合、サーバ上でmpsetmemコマンドを使用することにより、より安全にユーザをロールに登録することができます。mpsetmemコマンドの詳細については、“Systemwalker Centric Manager リファレンスマニュアル”を参照してください。
セキュリティロールに所属させるユーザが、telnetなどでログインしていると、セキュリティロールにそのユーザを所属させることができません。セキュリティロールにユーザを所属させる際には、そのユーザがログインしていないことを確認してから実行してください。
目次
索引
![]() ![]() |