Démarrage de l'Operations Center avec un compte non privilégié sur Linux

Vous pouvez utiliser le compte non privilégié pour démarrer ou arrêter le service Operations Center sur Linux.

Procédure

  1. Créer un utilisateur non root avec le nom opscenter.
  2. En tant qu'utilisateur root, changez le propriétaire du dossier guiServer en opscenter en lançant la commande suivante :
    cd /opt/tivoli/tsm/ui/Liberty/usr/servers/guiServer
    chown -R 'opscenter:opscenter' ./*
    Note : Après avoir exécuté la commande, assurez-vous que tous les sous-dossiers ont également opscenter comme propriétaire. Si l'un des sous-dossiers n'a pas opscenter comme propriétaire, lancez à nouveau la même commande.
  3. En vous connectant en tant que opscenter, créez un répertoire systemd/user sous le répertoire opscenter ~/.config :
    mkdir -p ~/.config/systemd/user/
  4. En tant qu'utilisateur root, déplacez le fichier opscenter.service de l'emplacement du système vers le nouvel emplacement ci-dessus et définissez sa propriété:
    mv /etc/systemd/system/opscenter.service /home/opscenter/.config/systemd/user/
    chown opscenter:opscenter opscenter.service
  5. En tant qu'utilisateur root, installez l'utilitaire machinectl fourni par le paquet systemd-container :
    yum -y install systemd-container
  6. En tant qu'utilisateur root, créez une nouvelle session pour opscenter avec nohup (nohup à exécuter en arrière-plan) :
    nohup machinectl shell --uid=opscenter .host /usr/bin/systemctl --user list-units
  7. Comme opscenter, ouvrez le fichier .bashrc et ajoutez les deux variables suivantes, puis enregistrez:
    export XDG_RUNTIME_DIR=/run/user/$(id -u)
    export DBUS_SESSION_BUS_ADDRESS="unix:path=${XDG_RUNTIME_DIR}/bus"
  8. Déconnexion à partir de la racine.
  9. En tant que opscenter, exécutez les commandes suivantes :
    systemctl --user daemon-reload
    systemctl --user list-unit-files opscenter.service
    systemctl --user enable --now opscenter.service
    systemctl --user start opscenter