Systemwalker Operation Manager 導入手引書 - UNIX/Windows(R)共通 - |
目次
索引
![]() ![]() |
第2章 Systemwalker Operation Managerの動作環境を定義する | > 2.4 Systemwalker Operation Manager 共通の定義 |
Systemwalker Operation Managerでは、サービス/デーモンが使用する資源にアクセスできるユーザを任意に設定し、利用者を制限することができます。
Systemwalker Operation Managerの利用者を制限できるのは、ファイルシステムがNTFSの場合に限ります。FATを使用している場合には利用できません。【Windows版】
デマンドジョブの投入、ジョブ実行制御属性のジョブネット起動およびジョブスケジューラのコマンドの利用者を制限するには、swadminグループが必要です。
swadminグループはSystemwalker Operation Managerのサーバインストール時に自動的に生成されます。一度生成されたswadminグループは、[Operation Manager共通パラメタの定義]ウィンドウで利用者の限定を解除しても削除はされません。
定義手順を行う前に/etc/groupファイルにswadminグループを作成し、ジョブスケジューラおよびジョブ実行制御のコマンド機能の使用を許可するユーザをすべてswadminグループに登録してください。
監査ログファイルを保護するためには、利用者制限の定義を行ってから、以下の手順で出力先ディレクトリにアクセス権を設定してください。
監査ログファイルの出力先ディレクトリを変更した場合は、その都度、以下の設定を行う必要があります。
【Windows版】
【UNIX版】
例)# chgrp swadmin /var/opt/FJSVftlo/audit
例)# chmod 770 /var/opt/FJSVftlo/audit
上記のコマンドは、監査ログ出力先のディレクトリをデフォルトのまま利用している場合の例です。
[Systemwalker Operation Manager環境設定]ウィンドウの[共通パラメタ]ボタンをクリックすると、[Operation Manager共通パラメタの定義]ウィンドウが表示されます。
[swadminグループに含まれるユーザだけが、デマンドジョブの起動、ジョブ実行制御属性のジョブネット起動、およびジョブスケジューラのコマンド機能が利用できるように制限する]をチェックすると、利用者をswadminグループに登録されたユーザおよびAdministratorsグループ所属ユーザ/スーパーユーザだけに制限できます。
[Operation Manager共通パラメタの定義]ウィンドウでの設定後、[OK]ボタンをクリックすると全サブシステムが再起動されます。
サービス/デーモンが使用する資源のアクセス権について
Systemwalker Operation Managerのいくつかのサービスは、資源に対してアクセス権がないと起動できません。Systemwalker Operation Managerサーバの以下の資源については、Administratorsグループにフルコントロールを設定してください。
Systemwalker Operation Managerの各デーモンが利用する以下の資源には、[Operation Manager利用者の限定]のチェック状況に応じて適切なアクセス権が設定されています。これらのアクセス権を変更しないでください。アクセス権を変更すると、Systemwalker Operation Managerが正しく動作しなくなるおそれがあります。
インストール先ディレクトリ配下の資源
なお、[Operation Manager利用者の限定]のチェック内容によっては、インストール時と異なるアクセス権が設定されるため、pkgchkコマンドでエラーメッセージが出力される場合があります。
旧互換負荷分散機能を利用する場合について【Windows版】
[Operation Manager共通パラメタの定義]ウィンドウで[swadminグループに含まれるユーザだけが、デマンドジョブの起動、ジョブ実行制御属性のジョブネット起動、およびジョブスケジューラのコマンド機能が利用できるように制限する]をチェックしてOperation Managerの利用者を限定した場合、旧互換負荷分散機能は利用できません。
Systemwalker Operation Manager V11.0L10/11.0 以降で提供される、分散実行機能は利用可能です。
拡張ユーザ管理機能を利用する場合について【UNIX版】
拡張ユーザ管理機能を有効としている場合、Operation Managerユーザに対応づけられたOSユーザが、利用者制限の定義の対象となります。拡張ユーザ管理機能を有効としている場合で、[Operation Manager利用者の限定]のチェックボックスをチェックした場合は、以下のようにアクセス権が決定されます。
- 対応づけられたOSユーザがswadminグループに所属しているかチェックされます。
- swadminグループに所属していることが確認された場合、プロジェクトにアクセス権があるかどうかチェックされます。
- アクセス権がある場合、デマンドジョブの投入、ジョブ実行制御属性のジョブネット起動およびジョブスケジューラのコマンドが利用できます。
ジョブを投入する場合について【Windows版】
[Operation Manager共通パラメタの定義]ウィンドウで[swadminグループに含まれるユーザだけが、デマンドジョブの起動、ジョブ実行制御属性のジョブネット起動、およびジョブスケジューラのコマンド機能が利用できるように制限する]をチェックしてOperation Managerの利用者を限定し、かつ、以下のユーザにswadminグループに所属するドメインユーザを指定した場合、ジョブを正常に投入するために、指定したドメインユーザを[ジョブ所有者情報の定義]ウィンドウで、登録しておく必要があります。
- スケジュールジョブ:プロジェクトの所有者、ジョブの実行ユーザ
- デマンドジョブ:ログインユーザ
- qsubコマンド:ジョブの実行ユーザ
- ジョブ投入API:ジョブの実行ユーザ
目次
索引
![]() ![]() |