UPDATE ADMIN (Atualizar um Administrador)

Utilize este comando para alterar informações sobre a senha ou informações de contato de um administrador. No entanto, você não pode atualizar o nome do administrador SERVER_CONSOLE.

Sistemas Operacionais LinuxSistemas Operacionais AIXSenhas para administradores devem ser alteradas após um período de tempo determinado pelo comando SET PASSEXP . O comando SET PASSEXP não afeta as senhas que são autenticadas com um servidor Lightweight Directory Access Protocol (LDAP).

Restrição: Não é possível atualizar o método de autenticação para o seu próprio ID de usuário. Se necessário, outro administrador deve fazer a mudança. Além disso, quando você atualiza uma senha com o comando UPDATE ADMIN, não é possível usar um curinga com o parâmetro admin_name.

Administradores com o mesmo nome do nó podem ser criados durante um comando REGISTER NODE. Para manter o nó e o administrador com mesmo nome sincronizados, o método de autenticação e a configuração SSLREQUIRED são atualizados para corresponder ao administrador. Se o método de autenticação do administrador for alterado de LOCAL para LDAP e uma senha não for fornecida, o nó será colocado no status LDAP pendente. Uma senha é então solicitada na próximo logon. As senhas entre nós e administradores com mesmo nome são mantidas em sincronização por meio de qualquer mudança na autenticação.

O comando RENAME ADMIN deve ser utilizado para alterar o nome de um administrador registrado.

Para usuários de servidores do Protocolo Leve de Acesso a Diretórios ( LDAP ):
  • As informações contidas nesta documentação se aplicam ao método de autenticação LDAP, recomendado para servidores IBM Storage Protect7.1.7 ou versões posteriores. Para obter instruções sobre como usar o método de autenticação anterior do LDAP, consulte Gerenciamento de senhas e procedimentos de logon.
  • Se um ID do usuário administrativo corresponder um nome de nó, não atualize o método de autenticação para LDAP. Se você fizer isso, será possível ver um comportamento inesperado por causa de mudanças automáticas de senha que atualizam a mesma senha duas vezes. Como resultado, a senha poderá tornar-se desconhecida para o ID do usuário administrativo. Como alternativa, a operação de atualização de senha poderá falhar.

Classe de privilégio

Para emitir esse comando para mudar outra senha do administrador ou informações de contato, deve-se ter privilégio de sistema. Qualquer administrador pode emitir este comando para atualizar a sua própria senha ou informações de contato.

Sintaxe

Diagrama de sintaxe de leituraPular diagrama de sintaxe visual UPDate Admin1 admin_name2 senha PASSExp=diasCONtact=TextoFORCEPwreset=NoYesEMAILADdress=userID@nodeAUTHentication=LOcalLDapSYNCldapdelete=NoSYNCldapdelete=YesNoSSLrequired=4YesNoDEFaultSESSIONSECurity=TRANSitionalSESSIONSECurity=STRictTRANSitional5MFARequired=YesNo6SHAREDSecret=base32_stringRESETSHAREDSecret=YesNoCMDapprover=NoCMDapprover=YesNoALert=YesNo
Observações:
  • 1 Você deve especificar pelo menos um parâmetro opcional neste comando.
  • 2 As senhas são opcionais para este comando, exceto quando você estiver alterando o método de autenticação de ` LDAP ` para `LOCAL`.
  • 3 O SYNCldapdelete parâmetro se aplica apenas se um administrador que esteja se autenticando em um servidor de diretório do LDAP voltar a usar a autenticação local.
  • 4 O parâmetro SSLREQUIRED foi descontinuado
  • 5 Se a aprovação do comando for ativada, a aprovação será necessária para especificar MFAREQUIRED=NO Ao atualizar seu próprio ID de administrador, não é possível especificar MFAREQUIRED=NO.
  • 6 O parâmetro SHAREDSECRET poderá ser especificado apenas se você tiver especificado MFAREQUIRED=YES

Parâmetros

admin_name (Obrigatório)
Especifica o nome do administrador a ser atualizado.
senha
Especifica a senha do administrador. O comprimento mínimo da senha é 15 caracteres, a menos que um valor diferente seja especificado usando o comando SET MINPWLENGTH . O comprimento máximo da senha é de 64 caracteres.
É possível especificar se a senha de um administrador deve conter quaisquer caracteres alfabéticos, numéricos e especiais. As senhas fazem distinção entre letras maiúsculas e minúsculas para as contas do administrador SESSIONSECURITY=STRICT e não fazem distinção entre letras maiúsculas e minúsculas para as contas de administrador que estão no estado TRANSITIONAL. O comprimento mínimo desses caracteres pode ser configurado usando os comandos SET MINPWCHARALPHABETIC, SET MINPWCHARUPPER, SET MINPWCHARLOWER SET MINPWCHARNUMERICe SET MINPWCHARSPECIAL .
Este parâmetro é opcional na maioria dos casos. Se o método de autenticação do administrador for alterado de LDAP para LOCAL, uma senha será necessária. Se um servidor LDAP for usado para autenticar administradores, não especifique uma senha usando o comando UPDATE ADMIN.
PASSExp
Especifica por quantos dias a senha permanece válida. É possível configurar o período de expiração da senha no intervalo de 0 a 9999. Um valor igual a 0 significa que a senha nunca expira. Este parâmetro é opcional. Se você não especificar este parâmetro, o período de expiração da senha não será alterado. Este parâmetro não se aplica às senhas armazenadas em um servidor de diretórios LDAP.
CONtact
Especifica a cadeia de texto que identifica o administrador. Este parâmetro é opcional. Coloque a cadeia de texto entre aspas, se ele contiver espaços em branco. Para remover informações de contato definidas anteriormente, especifique uma cadeia nula ().
FORCEPwreset
Especifica se é necessário que o administrador altere ou redefina a senha. Este parâmetro é opcional.
No
Especifica que o administrador não precisa mudar ou redefinir a senha enquanto eles estão tentando se conectar no servidor. O período de expiração da senha é configurado por um comando SET PASSEXP .
Yes
Especifica que a senha do administrador expirará na próxima conexão. O administrador deve então mudar ou reconfigurar a senha. Se uma senha não for especificada, você receberá um erro de sintaxe.
Restrições:
  • Para IDs do usuário administrativo que autenticam com um servidor LDAP, a expiração de senha é configurada usando utilitários do servidor LDAP. Por esta razão, não especifique FORCEPWRESET=YES se você planeja especificar AUTHENTICATION=LDAP.
  • Se você planeja atualizar um ID do usuário administrativo para autenticar-se com um servidor LDAP e especificou FORCEPWRESET=YES, deverá mudar a senha antes de poder especificar FORCEPWRESET=NO e AUTHENTICATION=LDAP.
EMAILADdress
Este parâmetro é usado para obter informações adicionais de contato. As informações especificadas por esse parâmetro não são atuadas pelo IBM Storage Protect.
AUTHentication
Este parâmetro determina o método de autenticação de senha que o ID do administrador usa; LDAP ou LOCAL.
LOcal
Especifica que o administrador usa o banco de dados do servidor local do IBM Storage Protect para armazenar senhas para autenticação
LDap
Especifica que o administrador use um servidor de diretório LDAP para autenticação de senhas.
SYNCldapdelete
Esse parâmetro se aplicará somente se um administrador que for autenticado em um servidor LDAP desejar reverter para a autenticação local.
Yes
Especifica se o administrador é excluído do servidor LDAP.
Restrição: Não especifique um valor de SIM. (O valor YES é adequado apenas para usuários do método de autenticação anterior “ LDAP ”, descrito em “Gerenciamento de senhas e procedimentos de logon ”.)
No
Especifica se o administrador não é excluído do servidor LDAP. Esse valor é o padrão.
SSLrequired (deprecated)

Especifica se o ID do usuário administrador deve utilizar o protocolo Secure Sockets Layer ( SSL ) para a comunicação entre o IBM Storage Protect servidor e o cliente de arquivo de backup. Ao autenticar senhas com um servidor de diretório LDAP, você deve proteger as sessões usando SSL ou outro método de segurança de rede.

Importante: a partir do software IBM Storage Protect 8.1.2 e do software Tivoli Storage Manager 7.1.8 , esse parâmetro foi descontinuado.. A validação que era ativada por esse parâmetro foi substituída pelo protocolo TLS, que é impingido pelo parâmetro SESSIONSECURITY. O parâmetro SSLREQUIRED é ignorado. Atualize sua configuração para usar o parâmetro SESSIONSECURITY.
SESSIONSECurity
Especifica se o administrador deve usar as configurações mais seguras para comunicar com um servidor IBM Storage Protect . Este parâmetro é opcional.

É possível especificar um dos valores a seguir:

STRict
Especifica que as configurações de segurança mais rigorosas são impingidas ao administrador. Este é o valor padrão. O protocolo TLS é usado para sessões SSL entre o servidor e o administrador. Para especificar se o servidor usa TLS para a sessão inteira ou apenas para autenticação, consulte a opção do cliente SSL.
Dica: A partir da versão IBM Storage Protect8.1.11, você pode habilitar o protocolo 1.3 ( TLS ) para proteger as comunicações entre servidores, clientes e agentes de armazenamento. Para usar o TLS 1.3, ambas as partes na sessão de comunicação devem usar o TLS 1.3. Se uma das partes usar o TLS 1.2, ambas usarão o TLS 1.2 por padrão.
Para usar o valor STRICT, os requisitos a seguir devem ser atendidos para assegurar que o administrador possa ser autenticado no servidor:
  • O administrador e o servidor devem estar usando o software IBM Storage Protect que suporta o parâmetro SESSIONSECURITY.
  • O administrador deve ser configurado para usar o TLS 1.2 ou mais recente para sessões SSL entre o servidor e o administrador.
Os administradores que são configurados para STRICT e não atendem a esses requisitos não conseguem autenticar-se com o servidor.
TRANSitional
Especifica que as configurações de segurança existentes são impingidas ao administrador. Esse valor é indicado para ser usado temporariamente enquanto você atualiza as configurações de segurança para atender aos requisitos do valor STRICT.

Se SESSIONSECURITY=TRANSITIONAL e o administrador nunca atendeu aos requisitos para o valor STRICT, o administrador continuará se autenticando usando o valor TRANSITIONAL. No entanto, após um administrador atender aos requisitos para o valor STRICT, o valor do parâmetro SESSIONSECURITY será atualizado automaticamente de TRANSITIONAL para STRICT. Em seguida, o administrador não poderá mais autenticar no mesmo servidor usando uma versão do cliente ou um protocolo SSL/TLS que não atenda aos requisitos para STRICT. Além disso, após um administrador ser autenticado com êxito usando um protocolo de comunicação mais seguro, o administrador não poderá mais se autenticar usando um protocolo menos seguro. Por exemplo, se um administrador que não estiver usando SSL for atualizado e autenticado com êxito usando o TLS 1.2, o administrador não poderá mais se autenticar sem usar um protocolo SSL ou o usando o TLS 1.1. Essa restrição também se aplica quando você usa funções como roteamento de comandos ou exportação de servidor para servidor, quando o administrador se autentica no servidor IBM Storage Protect como um administrador de outro servidor.

Dica: Começando com IBM Storage Protect 8.1.7, também é possível usar o comando UPDATE ADMIN para modificar o valor de parâmetro SESSIONSECURITY de um ID de administrador em um servidor gerenciado.
MFARequired
Especifica se o administrador é obrigado a usar autenticação multifator ao se conectar ao servidor. Este parâmetro é opcional.
No
Especifica que apenas um fator de autenticação, uma senha, é necessário quando o administrador se conecta ao servidor.
Yes
Especifica que mais de um fator de autenticação deve ser fornecido durante a conexão do servidor. O primeiro fator de autenticação é a senha do administrador. O segundo fator de autenticação é um token cmo base em tempo, um token único que é obtido a partir de um aplicativo de autenticação configurado com o segredo compartilhado do administrador.
SHAREDSecret
Especifica o segredo compartilhado que é usado para gerar um token único baseado em tempo. O administrador usa o token gerado como um segundo fator de autenticação quando eles se conectam ao servidor. Este parâmetro é opcional. Se um segredo compartilhado não for especificado, o servidor gera uma sequência de caracteres aleatória para usar como o segredo compartilhado do administrador. O segredo compartilhado é especificado no formato a seguir:
base32-string
Especifica o segredo compartilhado codificado de base32.
RESETSHAREDSecret
Especifica que qualquer segredo compartilhado que esteja associado ao administrador é removido e substituído por um novo segredo compartilhado. Este parâmetro é opcional.
No
Especifica que o segredo compartilhado do administrador não é reconfigurado.
Yes
Especifica que o segredo compartilhado do administrador é reconfigurado. Se o parâmetro SHAREDSECRET for especificado, esse valor será usado. Se o parâmetro SHAREDSECRET não for especificado, o servidor gerará uma sequência aleatória para ser usada como o novo segredo compartilhado do administrador.
CMDapprover
Especifica se um administrador está designado como administrador de aprovação. Quando o comando SET COMMANDAPPROVAL está configurado como ON, os administradores de aprovação podem aprovar ou rejeitar comandos restritos que estão com aprovação pendente.
Yes
Especifica que o administrador está designado como um administrador de aprovação.
Dica: Se você desativar a aprovação do comando, o valor do parâmetro CMDAPPROVER não será reconfigurado para o valor padrão de Não.. Um administrador permanece designado como administrador de aprovação até que você emita o comando UPDATE ADMIN e especifique o valor do parâmetro CMDAPPROVER=NO.
No
Especifica que o administrador não é um administrador de aprovação. Esse valor é o padrão.
ALert
Especifica se os alertas são enviados para um endereço de email de administradores.
Yes
Especifica se os alertas são enviados para o endereço de email de administradores especificados.
No
Especifica se os alertas não são enviados para o endereço de email de administradores especificados. Esse valor é o padrão.
Dica: Monitoramento de alerta deve ser ativado, e as configurações de e-mail devem ser corretamente definidas para receber com sucesso alertas por e-mail. Para visualizar as configurações atuais emita o comando QUERY MONITORSETTINGS .

Exemplo: Atualizar uma Senha e o Período de Expiração da Senha

Atualizar administrador LARRY para que tenha a senha SECRETWORD e um período de expiração de senha de 120 dias. O administrador neste exemplo é autenticado no servidor IBM Storage Protect .
update admin larry secretword passexp=120

Exemplo: atualize todos os administradores para se comunicarem com um servidor usando a segurança de sessão rigorosa

Atualize todos os administradores para usarem as configurações de segurança mais rigorosas para se autenticarem com o servidor.

update admin * sessionsecurity=strict

Exemplo: Atualizar o valor de segurança da sessão para um ID de administrador

Modifique o valor do parâmetro SESSIONSECURITY para administrador LARRY.
update admin larry sessionsecurity=transitional
ou
update admin larry sessionsecurity=strict

Exemplo: designar um administrador como um administrador de aprovação

Modifique o valor do parâmetro CMDAPPROVER para administrador Fred.
update admin fred cmdapprover=yes

Comandos Relacionados

Tabela 1. Comandos relacionados ao UPDATE ADMIN
Comando descrição
GERAR SEGREDO Gera um segredo compartilhado para usar para configurar a autenticação de diversos fatores.
ADMINISTRAÇÃO DE CONSULTAS Exibe informações sobre um ou mais administradores do IBM Storage Protect..
STATUS DA CONSULTA Exibe as configurações dos parâmetros do servidor, como aquelas selecionadas pelos comandos SET.
QUERY MONITORSETTINGS (Consultar as Definições de Configuração para monitorar status de alertas e de servidor) Exibe informações sobre configurações de alertas de monitoramento e de status do servidor.
REGISTRAR ADMINISTRADOR Define um novo administrador.
REGISTRAR NÓ Define um nó de cliente para o servidor e configura opções para esse usuário.
RENOMEAR ADMIN Altera um nome do administrador do IBM Storage Protect.
DEFINIR MINPWCHARUPPER Configura o número mínimo de caracteres alfabéticos maiúsculos que são necessários para estar em senhas de administrador.
DEFINIR MINPWCHARNUMERIC Configura o número mínimo de caracteres numéricos que devem estar em senhas de administrador.
DEFINIR MINPWCHARSPECIAL Configura o número mínimo de caracteres especiais que devem estar em senhas de administrador.
DEFINIR COMPRIMENTO MÍNIMO Define o comprimento mínimo para senhas do cliente.
DEFINIR PASSEXP Especifica o número de dias após os quais uma senha é expirada e deve ser alterada.
NÓ DE ATUALIZAÇÃO Muda os atributos que são associados a um nó de cliente.