Limitazione dell'accesso utente al server

I livelli di autorizzazione determinano cosa può fare un responsabile con il server IBM Storage Protect . Un amministratore con autorità di sistema può completare qualsiasi attività con il server. Gli amministratori con autorità di politica, archiviazione od operatore possono completare sottoinsiemi di attività.

Procedura

  1. Dopo aver registrato un amministratore utilizzando il comando REGISTER ADMIN , utilizzare il comando GRANT AUTHORITY per impostare il livello di autorizzazione dell'amministratore.
    Per ulteriori informazioni sull'assegnazione e la modifica dei privilegi, consultare la sezione "Gestione degli amministratori ".
  2. Per controllare l'autorità di un amministratore per completare alcune attività, utilizzare le seguenti due opzioni server:
    1. È possibile selezionare il livello di autorizzazione che un amministratore deve avere per immettere i comandi QUERY e SELECT con l'opzione server QUERYAUTH . Per impostazione predefinita, non è richiesto alcun livello di autorizzazione. È possibile modificare il requisito in uno dei livelli di autorizzazione, incluso il sistema.
    2. È possibile specificare che l'autorizzazione di sistema è richiesta per i comandi che fanno sì che il server scriva in un file esterno con l'opzione server REQSYSAUTHOUTFILE . Per impostazione predefinita, l'autorizzazione di sistema è obbligatoria per tali comandi.
  3. È possibile limitare il backup dei dati su un nodo client a soli ID utente root o utenti autorizzati.
    Ad esempio, per limitare i backup all'ID utente root, immettere il comando REGISTER NODE o UPDATE NODE e specificare il parametro BACKUPINITIATION=root :
    update node backupinitiation=root