ページの先頭行へ戻る
Systemwalker Centric Manager V17.0.2 リファレンスマニュアル

1.2.333 swsvacoperate(システム保守開始/終了コマンド)

機能説明

作業者が作業対象サーバでシステム保守業務を実施する際に、特権を利用する作業を開始(Linux版のみ)したり、作業者およびセキュリティ管理者が特権の利用を終了させる機能です。

開始オプションでは、作業者が、承認番号を指定して実行することで、あらかじめ承認された特権を利用できるようになります。また、システム保守承認コマンドの実行時に、録画機能との連携を指定している場合、自動的に録画が開始されます。特権を利用している間、サーバアクセス制御機能によるアクセス制御の影響を受けずに作業できますが、アクセス監査ログは出力されます。

終了オプションでは、承認番号を指定することで特権の利用を終了させます。実行後は、当該承認番号での特権の利用はできなくなります。

本コマンドが実行された場合、コマンドの実行日付・操作場所などの情報が、アクセス制御ログおよびSystemwalkerコンソール監査ログにログ出力します。また、システム状態(ディスク容量が足りない)などによりログ出力できない場合は、システムログに出力し、処理を実行します。

記述形式

【Linux版】

swsvacoperate

BEGIN -n 承認番号

【Windows版/Linux版】

swsvacoperate

END -n 承認番号

オプション

BEGIN:

システム保守作業の開始時に指定します。本コマンドに成功すれば、あらかじめ承認された特権を利用できるようになります。(Linux版のみ)

END:

システム保守作業の終了時に指定します。本コマンドに成功すれば、以降、当該の承認番号で特権の利用はできなくなります。

-n 承認番号:

セキュリティ管理者から通知された承認番号を指定します。

復帰値

0:

正常終了

1:

権限違反

3:

多重起動

4:

通信異常

10:

パラメタ異常

11:

承認された条件と異なる

12:

多重度違反

99:

内部異常

参照

swsvacapprove(システム保守承認コマンド)

swsvacapprovalview(システム保守承認状況表示コマンド)

コマンド格納場所

Windows

Systemwalkerインストールディレクトリ\mpwalker.dm\mpsvac\bin

Linux

/opt/systemwalker/bin

実行に必要な権限/実行環境

注意事項

使用例

システム保守作業開始時

swsvacoperate BEGIN -n server_20080515_001

システム保守作業終了時

swsvacoperate END -n server_20080515_001

実行結果/出力形式

システム保守作業開始時

FJSVsvac: INFO: 13303: 有効期限まで特権操作を行えます : user ID [%1] 有効期限 [%2]

%1: 特権

%2: 有効期限

システム保守作業終了時

FJSVsvac: INFO: 13400: 承認番号の回収が正常に終了しました。