QUERY ADMIN (Exibir Informações do Administrador)
Utilize este comando para exibir informações sobre um ou mais administradores.
Classe de privilégio
Qualquer administrador pode emitir este comando.
Sintaxe
Parâmetros
- nome_admin_name
- Especifica o nome do administrador para o qual deseja exibir informações. Este parâmetro é opcional. É possível utilizar caracteres curingas para especificar este nome. Se você não especificar um valor para esse parâmetro, todos os administradores serão exibidos.
- CLasses
- Especifica que você deseja restringir a saída para aqueles
administradores que possuem classes privilegiadas especificadas. Este
parâmetro é opcional. É possível especificar várias classes de privilégio em uma lista,
separando os nomes com vírgulas e sem espaços em branco. Se você não
especificar um valor para esse parâmetro, as informações sobre todos os administradores serão exibidas, independentemente da classe de privilégio. Os valores possíveis são:
- SYstem
- Exibe informações em administradores com privilégio no sistema.
- Policy
- Exibe informações em administradores com privilégio de critério.
- STorage
- Exibe informações em administradores com privilégio de armazenamento.
- Operator
- Exibe informações em administradores com privilégio de operador.
- Node
- Exibe informações em usuário com privilégio de nó de cliente.
- Format
- Especifica como as informações são exibidas. Este
parâmetro é opcional. O valor padrão é STANDARD. Os valores possíveis são:
- Standard
- Especifica que informações parciais sejam exibidas para os administradores determinados.
- Detailed
- Especifica que informações completas sejam exibidas para os administradores determinados.
- Authentication
- Especifica o método de autenticação de senha para o administrador.
- LOcal
- Exibir aqueles administradores autenticando para o servidor IBM Storage Protect.
- LDap
- Exiba esses administradores que estão sendo autenticados em um servidor de diretórios LDAP. A senha do administrador diferencia maiúsculas de minúsculas.
- ALert
- Especifica se os alertas são enviados para um endereço de email de administradores.
- Yes
- Especifica se os alertas são enviados para o endereço de email de administradores especificados.
- No
- Especifica se os alertas não são enviados para o endereço de email de administradores especificados. Esse valor é o padrão.
Dica: Monitoramento de alerta deve ser ativado, e as configurações de e-mail devem ser corretamente definidas para receber com sucesso alertas por e-mail. Para visualizar as configurações atuais, emita o comando QUERY MONITORSETTINGS .
- MFARequired
- Especifica que você deseja restringir a saída para os administradores configurados com o requisito de autenticação de diversos fatores que você especificar. Este
parâmetro é opcional.
- Yes
- Exibe informações sobre administradores que são obrigados a usar autenticação de diversos fatores.
- No
- Exibe informações sobre administradores que não são obrigados a usar autenticação de diversos fatores.
Exemplo: Exibir Informações sobre Todos os Administradores
Exibir informações parciais em todos os administradores. Emita o comando:query admin
Administrator Days Since Days Since Locked? Privilege Classes
Name Last Access Password
Set
------------- ----------- ---------- --------- ------------------
ADMIN <1 <1 No System
SERVER_CONSOLE No SystemVeja Descrições de campo para descrições de campo.Exemplo: Exibir Informações Completas sobre Um Administrador
Em
um servidor gerenciado, exibir informações completas do administrador denominado
ADMIN. Emita o comando:
query admin admin format=detailed
Administrator Name: ADMIN
Last Access Date/Time: 1998.06.04 17.10.52
Days Since Last Access: <1
Password Set Date/Time: 1998.06.04 17.10.52
Days Since Password Set: 26
Invalid Sign-on Count: 0
Locked?: No
Contact:
System Privilege: Yes
Policy Privilege: **Included with system privilege**
Storage Privilege: **Included with system privilege**
Operator Privilege: **Included with system privilege**
Client Access Privilege: **Included with system privilege**
Client Owner Privilege: **Included with system privilege**
Command Approver: No
Registration Date/Time: 05/09/1998 23:54:20
Registering Administrator: SERVER_CONSOLE
Managing profile:
Password Expiration Period: 90 Day (s)
Email Address:
Email Aerts: Yes
Authentication: Local
SSL Required: No
Session Security: Strict
Transport Method: TLS 1.2
Multifactor Authentication Required: NoVeja Descrições de campo para descrições de campo.Descrições dos campos
- Nome do Administrador
- Especifica o nome do administrador.
- Data/Hora do Último Acesso
- Especifica a data e a hora em que o administrador acessou pela última vez o servidor.
- Dias Desde o Último Acesso
- Especifica o número de dias desde que o administrador acessou pela última vez o servidor.
- Data/Hora da Definição da Senha
- Especifica a data e hora em que a senha do administrador foi definida ou atualizada mais recentemente.
- Dias Desde a Definição da Senha
- Especifica o número de dias desde que a senha do administrador foi definida ou atualizada mais recentemente.
- Contagem de Conexões Inválidas
- Especifica o número de tentativas de login efetuadas deste o último login bem-sucedido. Esta contagem pode ser diferente de zero apenas quando o limite de senha inválido (SET INVALIDPWLIMIT) for maior do que zero. Quando o número de tentativas inválidas for equivalente ao limite definido pelo comando SET INVALIDPWLIMIT, o administrador será bloqueado para o sistema.
- Bloqueado?
- Especifica se o administrador está bloqueado fora do sistema.
- Contato
- Especifica qualquer informação de contato para o administrador.
- Privilégio de Sistema
- Especifica se o administrador possui privilégio no sistema.
- Privilégio de Política
- Especifica se o administrador possui privilégio de critério irrestrito ou os nomes de qualquer domínio de política que o administrador de critério restrito pode gerenciar.
- Privilégio de Armazenamento
- Especifica se o administrador possui privilégio de critério irrestrito ou os nomes de qualquer conjunto de armazenamento que o administrador de conjunto restrito pode gerenciar.
- Privilégio de Operador
- Especifica se o administrador possui privilégio de operador.
- Privilégio de Acesso do Cliente
- Especifica que a autoridade de acesso de cliente foi concedida a um usuário com privilégio de nó.
- Privilégio de Proprietário do Cliente
- Especifica que a autoridade de proprietário de cliente foi concedida a um usuário com privilégio de nó.
- Aprovador de comando
- Especifica se o administrador foi designado como um administrador de aprovação para comandos pendentes.
- Data/Hora do Registro
- Especifica a data e a hora em que o administrador foi registrado.
- Administrador do Registro
- Especifica o nome do administrador que o registrou. Se este campo contiver $$CONFIG_MANAGER$$, o administrador será associado ao perfil gerenciado pelo gerenciador de configuração.
- Gerenciando Perfil
- Especifica os perfis aos quais o servidor gerenciado se inscreveu, para obter a definição deste administrador.
- Período de Expiração da Senha
- Especifica o período de expiração da senha do administrador.
- Endereço de e-mail
- Especifica o endereço de email para o administrador.
- Alertas de e-mail
- Especifica se os alertas são enviados para o administrador especificado por email.
- Autenticação
- Especifica o método de autenticação de senha: LOCAL, LDAP ou LDAP (pendente).
Destino de Autenticação Método de Autenticação Servidor IBM Storage Protect LOCAL Servidor do diretório LDAP LDAP Esse administrador é configurado para autenticar com um servidor de diretório LDAP, mas o administrador ainda não autenticou por meio de um nó cliente. LDAP (pendente) - SSL necessário (descontinuado)
Especifica se a configuração de segurança para o ID de usuário administrador requer o protocolo Secure Sockets Layer (SSL). Os valores podem ser SIM, NÃO ou Padrão. Você deve ter autoridade no nível do sistema para atualizar a configuração SSLREQUIRED do administrador. Esse parâmetro foi descontinuado.
- Segurança de Sessão
- Especifica o nível de segurança de sessão que é impingido para o ID de administrador. Os valores podem ser STRICT ou TRANSITIONAL.
- Método de Transporte
- Especifica o método de transporte que foi usado pela última vez para o administrador especificado. Os valores podem ser TLS 1.3, TLS 1.2, TLS 1.1 ou NONE. Um ponto de interrogação (?) é exibido até que uma autenticação bem-sucedida seja concluída.
- Serviço de autenticação de diversos fatores
- Especifica se o administrador é obrigado a usar autenticação multifator ao se conectar ao servidor. Os valores podem ser YES, NO ou TRANSITIONAL.
Comandos Relacionados
| Comando | descrição |
|---|---|
| CONCEDER AUTORIDADE | Designa classes de privilégio a um administrador. |
| NÓ DE CONSULTA | Exibe informações parciais ou completas sobre um ou mais clientes. |
| STATUS DA CONSULTA | Exibe as configurações dos parâmetros do servidor, como aquelas selecionadas pelos comandos SET. |
| REGISTRAR ADMINISTRADOR | Define um novo administrador. |
| REMOVER ADMINISTRADOR | Remove um administrador da lista de administradores registrados. |
| RENOMEAR ADMIN | Altera um nome do administrador do IBM Storage Protect. |
| RECONFIGURAR PASSEXP | Reconfigura a expiração de senha para nós ou administradores. |
| AUTORIDADE DE REVOGAÇÃO | Revoga uma ou mais classes de privilégio ou restringe o acesso a domínios de política e conjuntos de armazenamento. |
| DEFINIR INVALIDPWLIMIT | Define o número de tentativas de logon inválidas antes do bloqueio de um nó. |
| DEFINIR COMPRIMENTO MÍNIMO | Define o comprimento mínimo para senhas do cliente. |
| DEFINIR PASSEXP | Especifica o número de dias após os quais uma senha é expirada e deve ser alterada. |
