QUERY ADMIN (Administratorinformationen anzeigen)

Mit diesem Befehl können Informationen zu einem oder zu mehreren Administratoren angezeigt werden.

Berechtigungsklasse

Jeder Administrator kann diesen Befehl ausgeben.

Syntax

Syntaxdiagramm lesenVisuelles Syntaxdiagramm überspringenQuery ADmin*admin_nameCLasses=,SYstemPolicySTorageOperatorNodeFormat=StandardFormat=StandardDetailedAUTHentication=LOcalLDapALerts=YesNoMFARequired=YesNo

Parameter

Administratorname
Gibt den Namen des Administrators an, für den Informationen angezeigt werden sollen. Dieser Parameter ist wahlfrei. Dieser Name kann mit Hilfe von Platzhalterzeichen angegeben werden. Wird für diesen Parameter kein Wert angegeben, werden alle Administratoren angezeigt.
CLasses
Gibt an, dass die Ausgabe auf Administratoren beschränkt werden soll, die über die angegebenen Berechtigungsklassen verfügen. Dieser Parameter ist wahlfrei. Es können mehrere Berechtigungsklassen in einer Liste angegeben werden, indem die Namen ohne Leerzeichen durch Kommas voneinander getrennt werden. Wird kein Wert für diesen Parameter angegeben, werden unabhängig von der Berechtigungsklasse Informationen zu allen Administratoren angezeigt. Gültige Werte:
SYstem
Informationen über Administratoren mit Systemberechtigung anzeigen.
Policy
Informationen über Administratoren mit Maßnahmenberechtigung anzeigen.
STorage
Informationen über Administratoren mit Speicherberechtigung anzeigen.
Operator
Informationen über Administratoren mit Bedienerberechtigung anzeigen.
Node
Informationen über Benutzer mit Client-Knotenberechtigung anzeigen.
Format
Gibt an, wie die Informationen angezeigt werden. Dieser Parameter ist wahlfrei. Der Standardwert ist STANDARD. Gültige Werte:
Standard
Gibt an, dass Teilinformationen für die angegebenen Administratoren angezeigt werden.
Detailed
Gibt an, dass die gesamten Informationen für die angegebenen Administratoren angezeigt werden.
Authentication
Gibt die Kennwortauthentifizierungsmethode für den Administrator an.
LOcal
Zeigen Sie die Administratoren an, die sich für den IBM Storage Protect-Server authentifizieren.
LDap
Zeigt die Administratoren an, die sich mit einem LDAP-Verzeichnisserver authentifizieren. Bei dem Administratorkennwort muss die Groß-/Kleinschreibung beachtet werden.
ALert
Gibt an, ob Alerts an die E-Mail-Adresse eines Administrators gesendet werden.
Yes
Gibt an, dass Alerts an die E-Mail-Adresse des angegebenen Administrators gesendet werden.
No
Gibt an, dass Alerts nicht an die E-Mail-Adresse des angegebenen Administrators gesendet werden. Dieser Wert ist der Standardwert.
Tipp: Die Alertüberwachung muss aktiviert sein und die E-Mail-Einstellungen müssen ordnungsgemäß definiert sein, damit Alerts erfolgreich per E-Mail empfangen werden können. Setzen Sie den Befehl QUERY MONITORSETTINGS ab, um die aktuellen Einstellungen anzuzeigen.
MFARequired
Gibt an, dass Sie die Ausgabe auf die Administratoren beschränken möchten, die mit der von Ihnen angegebenen Anforderung der Mehrfaktorauthentifizierung konfiguriert sind. Dieser Parameter ist wahlfrei.
Yes
Zeigt Informationen über Administratoren an, die eine Mehrfaktorauthentifizierung verwenden müssen.
No
Zeigt Informationen über Administratoren an, die keine Mehrfaktorauthentifizierung verwenden müssen.

Beispiel: Informationen zu allen Administratoren anzeigen

Teilinformationen zu allen Administratoren anzeigen. Den folgenden Befehl ausgeben:
query admin

Administrator  Days Since   Days Since   Locked?    Privilege Classes
Name           Last Access    Password
                                   Set
-------------  -----------  ----------   ---------  ------------------
ADMIN          <1           <1           No         System
SERVER_CONSOLE                           No         System
Für Feldbeschreibungen siehe Feldbeschreibungen .

Beispiel: Vollständige Informationen zu einem Administrator anzeigen

Von einem verwalteten Server aus vollständige Informationen für den Administrator ADMIN anzeigen. Den folgenden Befehl ausgeben:
query admin admin format=detailed
           
                 Administrator Name: ADMIN
              Last Access Date/Time: 1998.06.04 17.10.52
             Days Since Last Access: <1
             Password Set Date/Time: 1998.06.04 17.10.52
            Days Since Password Set: 26
              Invalid Sign-on Count: 0
                            Locked?: No
                            Contact:
                   System Privilege: Yes
                   Policy Privilege: **Included with system privilege**
                  Storage Privilege: **Included with system privilege**
                 Operator Privilege: **Included with system privilege**
            Client Access Privilege: **Included with system privilege**
             Client Owner Privilege: **Included with system privilege**
                   Command Approver: No
             Registration Date/Time: 05/09/1998 23:54:20
          Registering Administrator: SERVER_CONSOLE
                   Managing profile:
         Password Expiration Period: 90 Day (s)
                      Email Address:
                        Email Aerts: Yes
                     Authentication: Local
                       SSL Required: No           
                   Session Security: Strict
                   Transport Method: TLS 1.2
Multifactor Authentication Required: No
Für Feldbeschreibungen siehe Feldbeschreibungen .

Feldbeschreibungen

Administratorname
Gibt den Namen des Administrators an.
Datum/Uhrzeit des letzten Zugriffs
Gibt an, wann der Administrator zuletzt auf den Server zugegriffen hat (Datum und Uhrzeit).
Tage seit letztem Zugriff
Gibt die Anzahl Tage seit des letzten Zugriffs des Administrators auf den Server an.
Datum/Zeit der Kennwortvergabe
Gibt das Datum und die Uhrzeit an, an dem bzw. zu der das Kennwort des Administrators definiert bzw. zuletzt aktualisiert wurde.
Tage seit Kennwortvergabe
Gibt die Anzahl Tage seit der Definition oder der letzten Aktualisierung des Administratorkennworts an.
Anzahl ungültige Anmeldungen
Gibt die Anzahl der ungültigen Anmeldeversuche an, die seit der letzten erfolgreichen Anmeldung unternommen wurden. Diese Anzahl kann nur ungleich null sein, wenn die Begrenzung für ungültige Kennwörter (SET INVALIDPWLIMIT) größer als null ist. Entspricht die Anzahl der ungültigen Versuche dem durch den Befehl SET INVALIDPWLIMIT definierten Limit, wird der betreffende Administrator gesperrt.
Gesperrt?
Gibt an, ob der Administrator für das System gesperrt ist.
Kontakt
Gibt Kontaktinformationen für den Administrator an.
Systemberechtigung
Gibt an, ob dem Administrator Systemberechtigung erteilt wurde.
Maßnahmenberechtigung
Gibt an, ob dem Administrator uneingeschränkte Maßnahmenberechtigung erteilt wurde, oder gibt die Namen der Maßnahmendomänen an, die der Administrator mit eingeschränkter Maßnahmenberechtigung verwalten kann.
Speicherberechtigung
Gibt an, ob dem Administrator uneingeschränkte Speicherberechtigung erteilt wurde, oder gibt die Namen der Speicherpools an, die der Administrator mit eingeschränkter Speicherberechtigung verwalten kann.
Bedienerberechtigung
Gibt an, ob dem Administrator Bedienerberechtigung erteilt wurde.
Clientzugriffsberechtigung
Gibt an, dass einem Benutzer mit Knotenberechtigung Clientzugriffsberechtigung erteilt wurde.
Clientbesitzerberechtigung
Gibt an, dass einem Benutzer mit Knotenberechtigung Clienteignerberechtigung erteilt wurde.
Befehlsgenehmiger
Gibt an, ob der Administrator als Genehmigungsadministrator für anstehende Befehle angegeben wurde.
Datum/Uhrzeit der Registrierung
Gibt an, wann der Administrator registriert wurde (Datum und Uhrzeit).
Registrierender Administrator
Gibt den Namen des Administrators an, der den Administrator registriert hat. Enthält dieses Feld $$CONFIG_MANAGER$$, ist der Administrator einem Profil zugeordnet, das von dem Konfigurationsmanager verwaltet wird.
Verwaltendes Profil
Gibt die Profile an, für die der verwaltete Server subskribiert hat, um die Definition dieses Administrators zu erhalten.
Kennwortablaufdauer
Gibt die Ablaufdauer des Administratorkennworts an.
E-Mail-Adresse
Gibt die E-Mail-Adresse für den Administrator an.
E-Mail-Alerts
Gibt an, ob Alerts als E-Mail an den angegebenen Administrator gesendet werden.
Authentifizierung
Gibt die Kennwortauthentifizierungsmethode an: LOCAL, LDAP oder LDAP (künftig).
Authentifizierungsziel Authentifizierungsmethode
IBM Storage Protect-Server LOCAL
LDAP-Verzeichnisserver LDAP
Dieser Administrator ist für die Authentifizierung mit einem LDAP-Verzeichnisserver konfiguriert, aber der Administrator hat sich noch nicht über einen Clientknoten authentifiziert. LDAP (künftig)
SSL erforderlich (veraltet)

Gibt an, ob die Sicherheitseinstellung für die Administrator-ID das Protokoll Secure Sockets Layer (SSL) erfordert. Die gültigen Werte sind YES, NO oder Default. Sie müssen über die Berechtigung auf Systemebene verfügen, um die Einstellung von SSLREQUIRED für den Administrator zu aktualisieren. Dieser Parameter ist veraltet.

Sitzungssicherheit
Gibt die Stufe der Sitzungssicherheit an, die für die Administrator-ID durchgesetzt wird. Die gültigen Werte sind STRICT und TRANSITIONAL.
Transportmethode
Gibt die Transportmethode an, die zuletzt für den angegebenen Administrator verwendet wurde. Werte können TLS 1.3, TLS 1.2, TLS 1.1 oder NONE sein. Ein Fragezeichen (?) wird angezeigt, bis eine erfolgreiche Authentifizierung abgeschlossen ist.
Mehrfaktorenauthentifizierung erforderlich
Gibt an, ob der Administrator mehrere Authentifizierungsfaktoren verwenden muss, wenn sich der Administrator auf dem Server anmeldet. Werte können YES, NO oder TRANSITIONAL sein.

Zugehörige Befehle

Tabelle 1. Zugehörige Befehle für QUERY ADMIN
Befehl Beschreibung
GRANT-Berechtigung Ordnet einem Administrator Berechtigungsklassen zu.
ABFRAGEKNOTEN Zeigt Informationen zu einem oder mehreren Clients teilweise oder vollständig an.
ABFRAGE-STATUS Zeigt die Einstellungen von Serverparametern an, beispielsweise die mit den SET-Befehlen ausgewählten Einstellungen.
REGISTRIEREN VERWALTEN Definiert einen neuen Administrator.
ADMIN ENTFERNEN Löscht einen Administrator aus der Liste der registrierten Administratoren.
ADMIN UMBENENNEN Ändert den Namen eines IBM Storage Protect-Administrators.
ZURÜCKSETZEN PASSEXP Setzt die Kennwortablaufdauer für Knoten oder Administratoren zurück.
BERECHTIGUNG ENTZIEHEN Widerruft eine oder mehrere Berechtigungsklassen oder schränkt den Zugriff auf Maßnahmendomänen und Speicherpools ein.
SET INVALIDPWLIMIT Definiert die Anzahl ungültiger Anmeldeversuche, die zulässig sind, bevor ein Knoten gesperrt wird.
MINPWLENGTH EINSTELLEN Legt die Mindestlänge für Clientkennwörter fest.
SET PASSEXP Gibt die Anzahl Tage an, nach denen ein Kennwort abläuft und geändert werden muss.