QUERY ADMIN (Administratorinformationen anzeigen)
Mit diesem Befehl können Informationen zu einem oder zu mehreren Administratoren angezeigt werden.
Berechtigungsklasse
Jeder Administrator kann diesen Befehl ausgeben.
Syntax
Parameter
- Administratorname
- Gibt den Namen des Administrators an, für den Informationen angezeigt werden sollen. Dieser Parameter ist wahlfrei. Dieser Name kann mit Hilfe von Platzhalterzeichen angegeben werden. Wird für diesen Parameter kein Wert angegeben, werden alle Administratoren angezeigt.
- CLasses
- Gibt an, dass die Ausgabe auf Administratoren beschränkt werden soll, die über
die angegebenen Berechtigungsklassen verfügen. Dieser Parameter ist wahlfrei. Es können
mehrere Berechtigungsklassen in einer Liste angegeben werden,
indem die Namen ohne Leerzeichen durch Kommas voneinander getrennt werden. Wird kein Wert für diesen Parameter angegeben, werden unabhängig von der Berechtigungsklasse
Informationen zu allen Administratoren angezeigt. Gültige Werte:
- SYstem
- Informationen über Administratoren mit Systemberechtigung anzeigen.
- Policy
- Informationen über Administratoren mit Maßnahmenberechtigung anzeigen.
- STorage
- Informationen über Administratoren mit Speicherberechtigung anzeigen.
- Operator
- Informationen über Administratoren mit Bedienerberechtigung anzeigen.
- Node
- Informationen über Benutzer mit Client-Knotenberechtigung anzeigen.
- Format
- Gibt an, wie die Informationen angezeigt werden. Dieser Parameter ist wahlfrei. Der
Standardwert ist STANDARD. Gültige Werte:
- Standard
- Gibt an, dass Teilinformationen für die angegebenen Administratoren angezeigt werden.
- Detailed
- Gibt an, dass die gesamten Informationen für die angegebenen Administratoren angezeigt werden.
- Authentication
- Gibt die Kennwortauthentifizierungsmethode für den Administrator an.
- LOcal
- Zeigen Sie die Administratoren an, die sich für den IBM Storage Protect-Server authentifizieren.
- LDap
- Zeigt die Administratoren an, die sich mit einem LDAP-Verzeichnisserver authentifizieren. Bei dem Administratorkennwort muss die Groß-/Kleinschreibung beachtet werden.
- ALert
- Gibt an, ob Alerts an die E-Mail-Adresse eines Administrators gesendet werden.
- Yes
- Gibt an, dass Alerts an die E-Mail-Adresse des angegebenen Administrators gesendet werden.
- No
- Gibt an, dass Alerts nicht an die E-Mail-Adresse des angegebenen Administrators gesendet werden. Dieser Wert ist der Standardwert.
Tipp: Die Alertüberwachung muss aktiviert sein und die E-Mail-Einstellungen müssen ordnungsgemäß definiert sein, damit Alerts erfolgreich per E-Mail empfangen werden können. Setzen Sie den Befehl QUERY MONITORSETTINGS ab, um die aktuellen Einstellungen anzuzeigen.
- MFARequired
- Gibt an, dass Sie die Ausgabe auf die Administratoren beschränken möchten, die mit der von Ihnen angegebenen Anforderung der Mehrfaktorauthentifizierung konfiguriert sind. Dieser Parameter ist wahlfrei.
- Yes
- Zeigt Informationen über Administratoren an, die eine Mehrfaktorauthentifizierung verwenden müssen.
- No
- Zeigt Informationen über Administratoren an, die keine Mehrfaktorauthentifizierung verwenden müssen.
Beispiel: Informationen zu allen Administratoren anzeigen
Teilinformationen zu allen Administratoren anzeigen. Den folgenden Befehl ausgeben:query admin
Administrator Days Since Days Since Locked? Privilege Classes
Name Last Access Password
Set
------------- ----------- ---------- --------- ------------------
ADMIN <1 <1 No System
SERVER_CONSOLE No SystemFür Feldbeschreibungen siehe Feldbeschreibungen .Beispiel: Vollständige Informationen zu einem Administrator anzeigen
Von einem
verwalteten Server aus vollständige Informationen für den Administrator ADMIN anzeigen. Den folgenden Befehl
ausgeben:
query admin admin format=detailed
Administrator Name: ADMIN
Last Access Date/Time: 1998.06.04 17.10.52
Days Since Last Access: <1
Password Set Date/Time: 1998.06.04 17.10.52
Days Since Password Set: 26
Invalid Sign-on Count: 0
Locked?: No
Contact:
System Privilege: Yes
Policy Privilege: **Included with system privilege**
Storage Privilege: **Included with system privilege**
Operator Privilege: **Included with system privilege**
Client Access Privilege: **Included with system privilege**
Client Owner Privilege: **Included with system privilege**
Command Approver: No
Registration Date/Time: 05/09/1998 23:54:20
Registering Administrator: SERVER_CONSOLE
Managing profile:
Password Expiration Period: 90 Day (s)
Email Address:
Email Aerts: Yes
Authentication: Local
SSL Required: No
Session Security: Strict
Transport Method: TLS 1.2
Multifactor Authentication Required: NoFür Feldbeschreibungen siehe Feldbeschreibungen .Feldbeschreibungen
- Administratorname
- Gibt den Namen des Administrators an.
- Datum/Uhrzeit des letzten Zugriffs
- Gibt an, wann der Administrator zuletzt auf den Server zugegriffen hat (Datum und Uhrzeit).
- Tage seit letztem Zugriff
- Gibt die Anzahl Tage seit des letzten Zugriffs des Administrators auf den Server an.
- Datum/Zeit der Kennwortvergabe
- Gibt das Datum und die Uhrzeit an, an dem bzw. zu der das Kennwort des Administrators definiert bzw. zuletzt aktualisiert wurde.
- Tage seit Kennwortvergabe
- Gibt die Anzahl Tage seit der Definition oder der letzten Aktualisierung des Administratorkennworts an.
- Anzahl ungültige Anmeldungen
- Gibt die Anzahl der ungültigen Anmeldeversuche an, die seit der letzten erfolgreichen Anmeldung unternommen wurden. Diese Anzahl kann nur ungleich null sein, wenn die Begrenzung für ungültige Kennwörter (SET INVALIDPWLIMIT) größer als null ist. Entspricht die Anzahl der ungültigen Versuche dem durch den Befehl SET INVALIDPWLIMIT definierten Limit, wird der betreffende Administrator gesperrt.
- Gesperrt?
- Gibt an, ob der Administrator für das System gesperrt ist.
- Kontakt
- Gibt Kontaktinformationen für den Administrator an.
- Systemberechtigung
- Gibt an, ob dem Administrator Systemberechtigung erteilt wurde.
- Maßnahmenberechtigung
- Gibt an, ob dem Administrator uneingeschränkte Maßnahmenberechtigung erteilt wurde, oder gibt die Namen der Maßnahmendomänen an, die der Administrator mit eingeschränkter Maßnahmenberechtigung verwalten kann.
- Speicherberechtigung
- Gibt an, ob dem Administrator uneingeschränkte Speicherberechtigung erteilt wurde, oder gibt die Namen der Speicherpools an, die der Administrator mit eingeschränkter Speicherberechtigung verwalten kann.
- Bedienerberechtigung
- Gibt an, ob dem Administrator Bedienerberechtigung erteilt wurde.
- Clientzugriffsberechtigung
- Gibt an, dass einem Benutzer mit Knotenberechtigung Clientzugriffsberechtigung erteilt wurde.
- Clientbesitzerberechtigung
- Gibt an, dass einem Benutzer mit Knotenberechtigung Clienteignerberechtigung erteilt wurde.
- Befehlsgenehmiger
- Gibt an, ob der Administrator als Genehmigungsadministrator für anstehende Befehle angegeben wurde.
- Datum/Uhrzeit der Registrierung
- Gibt an, wann der Administrator registriert wurde (Datum und Uhrzeit).
- Registrierender Administrator
- Gibt den Namen des Administrators an, der den Administrator registriert hat. Enthält dieses Feld $$CONFIG_MANAGER$$, ist der Administrator einem Profil zugeordnet, das von dem Konfigurationsmanager verwaltet wird.
- Verwaltendes Profil
- Gibt die Profile an, für die der verwaltete Server subskribiert hat, um die Definition dieses Administrators zu erhalten.
- Kennwortablaufdauer
- Gibt die Ablaufdauer des Administratorkennworts an.
- E-Mail-Adresse
- Gibt die E-Mail-Adresse für den Administrator an.
- E-Mail-Alerts
- Gibt an, ob Alerts als E-Mail an den angegebenen Administrator gesendet werden.
- Authentifizierung
- Gibt die Kennwortauthentifizierungsmethode an: LOCAL, LDAP oder LDAP (künftig).
Authentifizierungsziel Authentifizierungsmethode IBM Storage Protect-Server LOCAL LDAP-Verzeichnisserver LDAP Dieser Administrator ist für die Authentifizierung mit einem LDAP-Verzeichnisserver konfiguriert, aber der Administrator hat sich noch nicht über einen Clientknoten authentifiziert. LDAP (künftig) - SSL erforderlich (veraltet)
Gibt an, ob die Sicherheitseinstellung für die Administrator-ID das Protokoll Secure Sockets Layer (SSL) erfordert. Die gültigen Werte sind YES, NO oder Default. Sie müssen über die Berechtigung auf Systemebene verfügen, um die Einstellung von SSLREQUIRED für den Administrator zu aktualisieren. Dieser Parameter ist veraltet.
- Sitzungssicherheit
- Gibt die Stufe der Sitzungssicherheit an, die für die Administrator-ID durchgesetzt wird. Die gültigen Werte sind STRICT und TRANSITIONAL.
- Transportmethode
- Gibt die Transportmethode an, die zuletzt für den angegebenen Administrator verwendet wurde. Werte können TLS 1.3, TLS 1.2, TLS 1.1 oder NONE sein. Ein Fragezeichen (?) wird angezeigt, bis eine erfolgreiche Authentifizierung abgeschlossen ist.
- Mehrfaktorenauthentifizierung erforderlich
- Gibt an, ob der Administrator mehrere Authentifizierungsfaktoren verwenden muss, wenn sich der Administrator auf dem Server anmeldet. Werte können YES, NO oder TRANSITIONAL sein.
Zugehörige Befehle
| Befehl | Beschreibung |
|---|---|
| GRANT-Berechtigung | Ordnet einem Administrator Berechtigungsklassen zu. |
| ABFRAGEKNOTEN | Zeigt Informationen zu einem oder mehreren Clients teilweise oder vollständig an. |
| ABFRAGE-STATUS | Zeigt die Einstellungen von Serverparametern an, beispielsweise die mit den SET-Befehlen ausgewählten Einstellungen. |
| REGISTRIEREN VERWALTEN | Definiert einen neuen Administrator. |
| ADMIN ENTFERNEN | Löscht einen Administrator aus der Liste der registrierten Administratoren. |
| ADMIN UMBENENNEN | Ändert den Namen eines IBM Storage Protect-Administrators. |
| ZURÜCKSETZEN PASSEXP | Setzt die Kennwortablaufdauer für Knoten oder Administratoren zurück. |
| BERECHTIGUNG ENTZIEHEN | Widerruft eine oder mehrere Berechtigungsklassen oder schränkt den Zugriff auf Maßnahmendomänen und Speicherpools ein. |
| SET INVALIDPWLIMIT | Definiert die Anzahl ungültiger Anmeldeversuche, die zulässig sind, bevor ein Knoten gesperrt wird. |
| MINPWLENGTH EINSTELLEN | Legt die Mindestlänge für Clientkennwörter fest. |
| SET PASSEXP | Gibt die Anzahl Tage an, nach denen ein Kennwort abläuft und geändert werden muss. |
