I livelli di autorizzazione determinano cosa può fare un responsabile con il server IBM
Storage Protect . Un amministratore con autorità di sistema può completare qualsiasi attività con il server. Gli amministratori con autorità di politica, archiviazione od operatore possono completare sottoinsiemi di attività.
Procedura
- Dopo aver registrato un amministratore utilizzando il comando REGISTER ADMIN , utilizzare il comando GRANT
AUTHORITY per impostare il livello di autorizzazione dell'amministratore.
- Per controllare l'autorità di un amministratore per completare alcune attività, utilizzare le seguenti due opzioni server:
- È possibile selezionare il livello di autorizzazione che un amministratore deve avere per immettere i comandi QUERY e SELECT con l'opzione server QUERYAUTH . Per impostazione predefinita, non è richiesto alcun livello di autorizzazione. È possibile modificare il requisito in uno dei livelli di autorizzazione, incluso il sistema.
- È possibile specificare che l'autorizzazione di sistema è richiesta per i comandi che fanno sì che il server scriva in un file esterno con l'opzione server REQSYSAUTHOUTFILE . Per impostazione predefinita, l'autorizzazione di sistema è obbligatoria per tali comandi.
- È possibile limitare il backup dei dati su un nodo client a soli ID utente root o utenti autorizzati.
Ad esempio, per limitare i backup all'ID utente root, immettere il comando
REGISTER
NODE o
UPDATE NODE e specificare il parametro
BACKUPINITIATION=root :
update node backupinitiation=root