QUERY ADMIN (Exibir Informações do Administrador)

Utilize este comando para exibir informações sobre um ou mais administradores.

Classe de privilégio

Qualquer administrador pode emitir este comando.

Sintaxe

Diagrama de sintaxe de leituraPular diagrama de sintaxe visualQuery ADmin*admin_nameCLasses=,SYstemPolicySTorageOperatorNodeFormat=StandardFormat=StandardDetailedAUTHentication=LOcalLDapALerts=YesNoMFARequired=YesNo

Parâmetros

nome_admin_name
Especifica o nome do administrador para o qual deseja exibir informações. Este parâmetro é opcional. É possível utilizar caracteres curingas para especificar este nome. Se você não especificar um valor para esse parâmetro, todos os administradores serão exibidos.
CLasses
Especifica que você deseja restringir a saída para aqueles administradores que possuem classes privilegiadas especificadas. Este parâmetro é opcional. É possível especificar várias classes de privilégio em uma lista, separando os nomes com vírgulas e sem espaços em branco. Se você não especificar um valor para esse parâmetro, as informações sobre todos os administradores serão exibidas, independentemente da classe de privilégio. Os valores possíveis são:
SYstem
Exibe informações em administradores com privilégio no sistema.
Policy
Exibe informações em administradores com privilégio de critério.
STorage
Exibe informações em administradores com privilégio de armazenamento.
Operator
Exibe informações em administradores com privilégio de operador.
Node
Exibe informações em usuário com privilégio de nó de cliente.
Format
Especifica como as informações são exibidas. Este parâmetro é opcional. O valor padrão é STANDARD. Os valores possíveis são:
Standard
Especifica que informações parciais sejam exibidas para os administradores determinados.
Detailed
Especifica que informações completas sejam exibidas para os administradores determinados.
Authentication
Especifica o método de autenticação de senha para o administrador.
LOcal
Exibir aqueles administradores autenticando para o servidor IBM Storage Protect.
LDap
Exiba esses administradores que estão sendo autenticados em um servidor de diretórios LDAP. A senha do administrador diferencia maiúsculas de minúsculas.
ALert
Especifica se os alertas são enviados para um endereço de email de administradores.
Yes
Especifica se os alertas são enviados para o endereço de email de administradores especificados.
No
Especifica se os alertas não são enviados para o endereço de email de administradores especificados. Esse valor é o padrão.
Dica: Monitoramento de alerta deve ser ativado, e as configurações de e-mail devem ser corretamente definidas para receber com sucesso alertas por e-mail. Para visualizar as configurações atuais, emita o comando QUERY MONITORSETTINGS .
MFARequired
Especifica que você deseja restringir a saída para os administradores configurados com o requisito de autenticação de diversos fatores que você especificar. Este parâmetro é opcional.
Yes
Exibe informações sobre administradores que são obrigados a usar autenticação de diversos fatores.
No
Exibe informações sobre administradores que não são obrigados a usar autenticação de diversos fatores.

Exemplo: Exibir Informações sobre Todos os Administradores

Exibir informações parciais em todos os administradores. Emita o comando:
query admin

Administrator  Days Since   Days Since   Locked?    Privilege Classes
Name           Last Access    Password
                                   Set
-------------  -----------  ----------   ---------  ------------------
ADMIN          <1           <1           No         System
SERVER_CONSOLE                           No         System
Veja Descrições de campo para descrições de campo.

Exemplo: Exibir Informações Completas sobre Um Administrador

Em um servidor gerenciado, exibir informações completas do administrador denominado ADMIN. Emita o comando:
query admin admin format=detailed
           
                 Administrator Name: ADMIN
              Last Access Date/Time: 1998.06.04 17.10.52
             Days Since Last Access: <1
             Password Set Date/Time: 1998.06.04 17.10.52
            Days Since Password Set: 26
              Invalid Sign-on Count: 0
                            Locked?: No
                            Contact:
                   System Privilege: Yes
                   Policy Privilege: **Included with system privilege**
                  Storage Privilege: **Included with system privilege**
                 Operator Privilege: **Included with system privilege**
            Client Access Privilege: **Included with system privilege**
             Client Owner Privilege: **Included with system privilege**
                   Command Approver: No
             Registration Date/Time: 05/09/1998 23:54:20
          Registering Administrator: SERVER_CONSOLE
                   Managing profile:
         Password Expiration Period: 90 Day (s)
                      Email Address:
                        Email Aerts: Yes
                     Authentication: Local
                       SSL Required: No           
                   Session Security: Strict
                   Transport Method: TLS 1.2
Multifactor Authentication Required: No
Veja Descrições de campo para descrições de campo.

Descrições dos campos

Nome do Administrador
Especifica o nome do administrador.
Data/Hora do Último Acesso
Especifica a data e a hora em que o administrador acessou pela última vez o servidor.
Dias Desde o Último Acesso
Especifica o número de dias desde que o administrador acessou pela última vez o servidor.
Data/Hora da Definição da Senha
Especifica a data e hora em que a senha do administrador foi definida ou atualizada mais recentemente.
Dias Desde a Definição da Senha
Especifica o número de dias desde que a senha do administrador foi definida ou atualizada mais recentemente.
Contagem de Conexões Inválidas
Especifica o número de tentativas de login efetuadas deste o último login bem-sucedido. Esta contagem pode ser diferente de zero apenas quando o limite de senha inválido (SET INVALIDPWLIMIT) for maior do que zero. Quando o número de tentativas inválidas for equivalente ao limite definido pelo comando SET INVALIDPWLIMIT, o administrador será bloqueado para o sistema.
Bloqueado?
Especifica se o administrador está bloqueado fora do sistema.
Contato
Especifica qualquer informação de contato para o administrador.
Privilégio de Sistema
Especifica se o administrador possui privilégio no sistema.
Privilégio de Política
Especifica se o administrador possui privilégio de critério irrestrito ou os nomes de qualquer domínio de política que o administrador de critério restrito pode gerenciar.
Privilégio de Armazenamento
Especifica se o administrador possui privilégio de critério irrestrito ou os nomes de qualquer conjunto de armazenamento que o administrador de conjunto restrito pode gerenciar.
Privilégio de Operador
Especifica se o administrador possui privilégio de operador.
Privilégio de Acesso do Cliente
Especifica que a autoridade de acesso de cliente foi concedida a um usuário com privilégio de nó.
Privilégio de Proprietário do Cliente
Especifica que a autoridade de proprietário de cliente foi concedida a um usuário com privilégio de nó.
Aprovador de comando
Especifica se o administrador foi designado como um administrador de aprovação para comandos pendentes.
Data/Hora do Registro
Especifica a data e a hora em que o administrador foi registrado.
Administrador do Registro
Especifica o nome do administrador que o registrou. Se este campo contiver $$CONFIG_MANAGER$$, o administrador será associado ao perfil gerenciado pelo gerenciador de configuração.
Gerenciando Perfil
Especifica os perfis aos quais o servidor gerenciado se inscreveu, para obter a definição deste administrador.
Período de Expiração da Senha
Especifica o período de expiração da senha do administrador.
Endereço de e-mail
Especifica o endereço de email para o administrador.
Alertas de e-mail
Especifica se os alertas são enviados para o administrador especificado por email.
Autenticação
Especifica o método de autenticação de senha: LOCAL, LDAP ou LDAP (pendente).
Destino de Autenticação Método de Autenticação
Servidor IBM Storage Protect LOCAL
Servidor do diretório LDAP LDAP
Esse administrador é configurado para autenticar com um servidor de diretório LDAP, mas o administrador ainda não autenticou por meio de um nó cliente. LDAP (pendente)
SSL necessário (descontinuado)

Especifica se a configuração de segurança para o ID de usuário administrador requer o protocolo Secure Sockets Layer (SSL). Os valores podem ser SIM, NÃO ou Padrão. Você deve ter autoridade no nível do sistema para atualizar a configuração SSLREQUIRED do administrador. Esse parâmetro foi descontinuado.

Segurança de Sessão
Especifica o nível de segurança de sessão que é impingido para o ID de administrador. Os valores podem ser STRICT ou TRANSITIONAL.
Método de Transporte
Especifica o método de transporte que foi usado pela última vez para o administrador especificado. Os valores podem ser TLS 1.3, TLS 1.2, TLS 1.1 ou NONE. Um ponto de interrogação (?) é exibido até que uma autenticação bem-sucedida seja concluída.
Serviço de autenticação de diversos fatores
Especifica se o administrador é obrigado a usar autenticação multifator ao se conectar ao servidor. Os valores podem ser YES, NO ou TRANSITIONAL.

Comandos Relacionados

Tabela 1. Comandos Relacionados a QUERY ADMIN
Comando descrição
CONCEDER AUTORIDADE Designa classes de privilégio a um administrador.
NÓ DE CONSULTA Exibe informações parciais ou completas sobre um ou mais clientes.
STATUS DA CONSULTA Exibe as configurações dos parâmetros do servidor, como aquelas selecionadas pelos comandos SET.
REGISTRAR ADMINISTRADOR Define um novo administrador.
REMOVER ADMINISTRADOR Remove um administrador da lista de administradores registrados.
RENOMEAR ADMIN Altera um nome do administrador do IBM Storage Protect.
RECONFIGURAR PASSEXP Reconfigura a expiração de senha para nós ou administradores.
AUTORIDADE DE REVOGAÇÃO Revoga uma ou mais classes de privilégio ou restringe o acesso a domínios de política e conjuntos de armazenamento.
DEFINIR INVALIDPWLIMIT Define o número de tentativas de logon inválidas antes do bloqueio de um nó.
DEFINIR COMPRIMENTO MÍNIMO Define o comprimento mínimo para senhas do cliente.
DEFINIR PASSEXP Especifica o número de dias após os quais uma senha é expirada e deve ser alterada.