Configurazione e abilitazione delle approvazioni dei comandi

Configurare le approvazioni dei comandi per imporre un processo di supervisione, o un processo di revisione paritaria, per l'esecuzione di comandi con limitazioni.

Prima di iniziare

Per configurare e abilitare le approvazioni dei comandi, è necessario disporre di privilegi di sistema.

Informazioni su questa attività

La funzione di approvazione dei comandi è configurata su una base per server. Per configurare le approvazioni dei comandi per tutti i server gestiti da Operations Center, è necessario completare la seguente procedura su ogni server.

Quando la funzione di approvazione dei comandi è abilitata, gli amministratori che non sono responsabili delle approvazioni possono immettere comandi con limitazioni, ma i comandi non vengono eseguiti a meno che non siano approvati. In questo modo, la funzione di approvazione dei comandi prevede un processo di supervisione, che permette di impedire ad un amministratore di eseguire un comando che potrebbe avere conseguenze indesiderate.

Le approvazioni dei comandi vengono configurate designando gli amministratori delle approvazioni e specificando se questi sono esentati dalle approvazioni dei comandi. Un amministratore delle approvazioni può approvare o rifiutare i comandi in sospeso. Se gli amministratori delle approvazioni sono esentati dalle approvazioni dei comandi, i comandi con limitazioni immessi dagli amministratori delle approvazioni possono essere eseguiti senza impedimenti. Specificando gli amministratori delle approvazioni come non esentati, viene forzato un processo di revisione paritaria per tutti gli amministratori.

È possibile designare come amministratori delle approvazioni un qualsiasi numero di amministratori. È necessario designare un numero di amministratori delle approvazioni sufficiente, in modo che i comandi in sospeso possano essere approvati o rifiutati in modo tempestivo. I comandi in sospeso che non sono approvati entro 72 ore vengono rifiutati automaticamente.

Le classi di privilegi dell'amministratore delle approvazioni sono irrilevanti. L'amministratore che immette un comando con limitazioni deve essere autorizzato a eseguire il comando, ma all'amministratore delle approvazioni non è richiesto lo stesso livello di autorizzazione.
Suggerimento: per monitorare quando vengono effettuate modifiche alla funzione di approvazione dei comandi, è possibile definire un trigger di avviso per il messaggio informativo ANR2744I. Il server emette questo messaggio quando amministratori delle approvazioni vengono aggiunti o rimossi, quando amministratori delle approvazioni vengono resi esentati o non esentati e quando la funzione di approvazione dei comandi viene abilitata o disabilitata.
Nota: la funzione di approvazione dei comandi non è un meccanismo di sicurezza. Per impedire agli amministratori di accedere ai comandi che sono al di fuori delle loro responsabilità di lavoro, assegnare gli amministratori solo alle classi di privilegi necessarie.

Procedura

Per configurare e abilitare le approvazioni dei comandi su un server, completare la seguente procedura:

  1. Nella barra dei menu di Centro operazioni , fare clic su Server.
  2. Nella pagina Server , selezionare un server.
  3. Fare clic su Dettagli e quindi sulla scheda Approvazioni comando .
  4. Indicare uno o più amministratori delle approvazioni. Per ciascun amministratore da indicare, fare clic su + Responsabile approvazioni.
  5. Specificare se gli amministratori delle approvazioni sono esentati dalle approvazioni dei comandi. Se gli amministratori delle approvazioni sono esentati dalle approvazioni dei comandi, possono eseguire i comandi con limitazioni senza impedimenti. Per cambiare l'impostazione, fare clic sull'icona di modifica () per il campo Approvatori esenti .
  6. Per abilitare le approvazioni dei comandi, fare clic sull'icona Modifica () per il campo Stato .