Passwordaccess
L'option passwordaccess indique si vous souhaitez que votre mot de passe soit généré automatiquement ou si vous préférez le définir comme invite utilisateur.
Votre administrateur peut rendre un mot de passe obligatoire pour votre noeud client en activant la fonction d'authentification. Demandez à votre administrateur si vous avez besoin d'un mot de passe pour votre noeud client.
Si un mot de passe est requis, vous pouvez choisir l'une des méthodes suivantes :
- définir vous-même le mot de passe pour votre noeud ; dans ce cas, le client vous le demandera chaque fois que vous ferez une requête de services ;
- laisser le client générer automatiquement un mot de passe pour votre noeud client chaque fois qu'il expire, chiffrer ce mot de passe, le stocker dans un fichier et le récupérer lorsque vous faites une requête de services. Dans ce cas, vous n'êtes pas invité à entrer de mot de passe.
- Si le serveur n'est pas configuré pour vous demander un mot de passe lorsque vous vous y connectez, vous pouvez toutefois être invité à entrer le mot de passe de votre noeud lorsque le client de sauvegarde-archivage établit une connexion avec le serveur. Ce comportement se produit si l'option passwordaccess est autorisée à utiliser une valeur par défaut ou si vous la définissez sur passwordaccess prompt. Le mot de passe que vous indiquez en réponse à l'invite est uniquement utilisé pour chiffrer vos informations de connexion. Il n'est pas utilisé pour la connexion au serveur. Dans cette configuration, vous pouvez éviter d'entrer un mot de passe en définissant cette option sur passwordaccess generate. Lorsque vous définissez l'option passwordaccess generate, le client crée, stocke et envoie le mot de passe pour votre compte. Lorsque l'option passwordaccess generate est définie, l'option password est ignorée.

Lorsque vous utilisez le client HSM.- Lors de l'utilisation du client Web.


Lors de l'exécution d'opérations NAS.- Lorsque vous utilisez IBM Storage Protect for Workstations.
Gestion des fichiers de mots de passe multi-nœuds
- Chaque nœud doit utiliser un chemin d'accès unique au fichier de mots de passe.
- Le partage du même chemin d'accès entraîne le remplacement du mot de passe généré par un nœud par celui d'un autre nœud, ce qui provoque des échecs d'authentification.
- Configurez l'option PASSWORDDIR (ou équivalent) pour pointer vers un répertoire spécifique au nœud.
Exemples de configurations



(dsm.sys)Servername NODE1_SERVER
Nodename NODE1
PasswordAccess generate
PASSWORDDIR /opt/tivoli/tsm/client/ba/node1
Servername NODE2_SERVER
Nodename NODE2
PasswordAccess generate
PASSWORDDIR /opt/tivoli/tsm/client/ba/node2Chaque nœud stocke son mot de passe dans un répertoire distinct ( node1 vs node2 ) afin d'éviter tout écrasement.
(node1_dsm.opt)Nodename NODE1
PasswordAccess generate
PASSWORDDIR C:\Program Files\Tivoli\TSM\baclient\node1
(node2_dsm.opt)Nodename NODE2
PasswordAccess generate
PASSWORDDIR C:\Program Files\Tivoli\TSM\baclient\node2Ici, chaque nœud possède son propre sous-répertoire sous C:\Program Files\Tivoli\TSM\baclient\.Clients pris en charge
Cette option s'applique à tous les clients.
Fichier d'options



Placez cette option dans le fichier dsm.sys dans une section serveur. Vous pouvez définir cette option dans l'onglet Autorisation, section Accès au mot de passe de l'éditeur de préférences.
Placez cette option dans le fichier d'options client (dsm.opt). Vous pouvez définir cette option dans l'onglet Autorisation, section Accès au mot de passe de l'éditeur de préférences.
Syntaxe
Paramètres
- prompt
- Vous êtes invité à entrer votre mot de passe de noeud client chaque fois qu'un client se connecte au serveur. Il s'agit de la valeur par défaut.
Pour assurer la confidentialité du mot de passe de votre noeud client, entrez les commandes sans mot de passe et attendez l'invite du client.



Chaque utilisateur doit connaître le mot de passe de protection de l' IBM® Storage pour votre nœud client. Tout utilisateur qui connaît le mot de passe de votre noeud client peut accéder à toutes les sauvegardes et archives provenant de celui-ci. Par exemple, si l'utilisateur entre le nom du noeud et
le mot de passe de votre noeud client depuis un autre noeud client, l'utilisateur devient
un superutilisateur virtuel.Les applications API doivent fournir le mot de passe TSM lors de l'ouverture de session. C'est l'application qui doit obtenir le mot de passe.
- generate
- Ce paramètre permet de chiffrer et de stocker localement le mot de passe et génère un nouveau mot de passe lorsque l'ancien arrive à expiration. Le nouveau mot de passe est généré de façon aléatoire par le client. Les contraintes de mot de passe varient selon l'emplacement où sont stockés et gérés les mots de passe et selon la version du serveur auquel se connectent vos clients. Les mots de passe générés contiennent 63 caractères et au moins deux des caractères suivants :
- lettres en majuscules
- lettres en minuscules
- caractères numériques
- caractères spéciaux
Une invite de mot de passe s'affiche lors de l'enregistrement d'un poste de travail avec un serveur utilisant l'enregistrement ouvert ou lorsque votre administrateur modifie votre mot de passe manuellement.



Lorsqu'ils se connectent localement, les utilisateurs n'ont pas besoin de connaître le mot de passe du nœud client. Cependant, s'ils utilisent l'option
nodename sur un noeud distant, les
utilisateurs pourront accéder à leurs fichiers et à ceux auxquels un autre
utilisateur leur a permis d'accéder.
Exemples
- Fichier d'options :
passwordaccess generate- Ligne de commande :
- Non applicable
