UPDATE ADMIN (Atualizar um Administrador)
Utilize este comando para alterar informações sobre a senha ou informações de contato de um administrador. No entanto, você não pode atualizar o nome do administrador SERVER_CONSOLE.

Senhas para administradores devem ser alteradas após um período de tempo determinado pelo comando SET PASSEXP . O comando SET PASSEXP não afeta as senhas que são autenticadas com um servidor Lightweight Directory Access Protocol (LDAP).
admin_name.Administradores com o mesmo nome do nó podem ser criados durante um comando REGISTER NODE. Para manter o nó e o administrador com mesmo nome sincronizados, o método de autenticação e a configuração SSLREQUIRED são atualizados para corresponder ao administrador. Se o método de autenticação do administrador for alterado de LOCAL para LDAP e uma senha não for fornecida, o nó será colocado no status LDAP pendente
. Uma senha é então solicitada na próximo logon. As senhas entre nós e administradores com mesmo nome são mantidas em sincronização por meio de qualquer mudança na autenticação.
O comando RENAME ADMIN deve ser utilizado para alterar o nome de um administrador registrado.
- As informações contidas nesta documentação se aplicam ao método de autenticação LDAP, recomendado para servidores IBM Storage Protect7.1.7 ou versões posteriores. Para obter instruções sobre como usar o método de autenticação anterior do LDAP, consulte Gerenciamento de senhas e procedimentos de logon.
- Se um ID do usuário administrativo corresponder um nome de nó, não atualize o método de autenticação para LDAP. Se você fizer isso, será possível ver um comportamento inesperado por causa de mudanças automáticas de senha que atualizam a mesma senha duas vezes. Como resultado, a senha poderá tornar-se desconhecida para o ID do usuário administrativo. Como alternativa, a operação de atualização de senha poderá falhar.
Classe de privilégio
Para emitir esse comando para mudar outra senha do administrador ou informações de contato, deve-se ter privilégio de sistema. Qualquer administrador pode emitir este comando para atualizar a sua própria senha ou informações de contato.
Sintaxe
- 1 Você deve especificar pelo menos um parâmetro opcional neste comando.
- 2 As senhas são opcionais para este comando, exceto quando você estiver alterando o método de autenticação de ` LDAP ` para `LOCAL`.
- 3 O SYNCldapdelete parâmetro se aplica apenas se um administrador que esteja se autenticando em um servidor de diretório do LDAP voltar a usar a autenticação local.
- 4 O parâmetro SSLREQUIRED foi descontinuado
- 5 Se a aprovação do comando for ativada, a aprovação será necessária para especificar MFAREQUIRED=NO Ao atualizar seu próprio ID de administrador, não é possível especificar MFAREQUIRED=NO.
- 6 O parâmetro SHAREDSECRET poderá ser especificado apenas se você tiver especificado MFAREQUIRED=YES
Parâmetros
- admin_name (Obrigatório)
- Especifica o nome do administrador a ser atualizado.
- senha
- Especifica a senha do administrador. O comprimento mínimo da senha é 15 caracteres, a menos que um valor diferente seja especificado usando o comando SET MINPWLENGTH . O comprimento máximo da senha é de 64 caracteres.
- PASSExp
- Especifica por quantos dias a senha permanece válida. É possível configurar o período de expiração da senha no intervalo de 0 a 9999. Um valor igual a 0 significa que a senha nunca expira. Este parâmetro é opcional. Se você não especificar este parâmetro, o período de expiração da senha não será alterado. Este parâmetro não se aplica às senhas armazenadas em um servidor de diretórios LDAP.
- CONtact
- Especifica a cadeia de texto que identifica o administrador. Este parâmetro é opcional. Coloque a cadeia de texto entre aspas, se ele contiver espaços em branco. Para remover informações de contato definidas anteriormente, especifique uma cadeia nula ().
- FORCEPwreset
- Especifica se é necessário que o administrador altere ou redefina a
senha. Este
parâmetro é opcional.
- No
- Especifica que o administrador não precisa mudar ou redefinir a senha enquanto eles estão tentando se conectar no servidor. O período de expiração da senha é configurado por um comando SET PASSEXP .
- Yes
- Especifica que a senha do administrador expirará na próxima conexão. O administrador deve então mudar ou reconfigurar a senha. Se uma senha não for especificada, você receberá um erro de sintaxe.Restrições:
- Para IDs do usuário administrativo que autenticam com um servidor LDAP, a expiração de senha é configurada usando utilitários do servidor LDAP. Por esta razão, não especifique FORCEPWRESET=YES se você planeja especificar AUTHENTICATION=LDAP.
- Se você planeja atualizar um ID do usuário administrativo para autenticar-se com um servidor LDAP e especificou FORCEPWRESET=YES, deverá mudar a senha antes de poder especificar FORCEPWRESET=NO e AUTHENTICATION=LDAP.
- EMAILADdress
- Este parâmetro é usado para obter informações adicionais de contato. As informações especificadas por esse parâmetro não são atuadas pelo IBM Storage Protect.
- AUTHentication
- Este parâmetro determina o método de autenticação de senha que o ID do administrador usa; LDAP ou LOCAL.
- LOcal
- Especifica que o administrador usa o banco de dados do servidor local do IBM Storage Protect para armazenar senhas para autenticação
- LDap
- Especifica que o administrador use um servidor de diretório LDAP para autenticação de senhas.
- SYNCldapdelete
- Esse parâmetro se aplicará somente se um administrador que for autenticado em um servidor LDAP desejar reverter para a autenticação local.
- Yes
- Especifica se o administrador é excluído do servidor LDAP.Restrição: Não especifique um valor de SIM. (O valor YES é adequado apenas para usuários do método de autenticação anterior “ LDAP ”, descrito em “Gerenciamento de senhas e procedimentos de logon ”.)
- No
- Especifica se o administrador não é excluído do servidor LDAP. Esse valor é o padrão.
- SSLrequired (deprecated)
Especifica se o ID do usuário administrador deve utilizar o protocolo Secure Sockets Layer ( SSL ) para a comunicação entre o IBM Storage Protect servidor e o cliente de arquivo de backup. Ao autenticar senhas com um servidor de diretório LDAP, você deve proteger as sessões usando SSL ou outro método de segurança de rede.
Importante: a partir do software IBM Storage Protect 8.1.2 e do software Tivoli Storage Manager 7.1.8 , esse parâmetro foi descontinuado.. A validação que era ativada por esse parâmetro foi substituída pelo protocolo TLS, que é impingido pelo parâmetro SESSIONSECURITY. O parâmetro SSLREQUIRED é ignorado. Atualize sua configuração para usar o parâmetro SESSIONSECURITY.- SESSIONSECurity
- Especifica se o administrador deve usar as configurações mais seguras para comunicar com um servidor IBM
Storage Protect . Este
parâmetro é opcional.
É possível especificar um dos valores a seguir:
- STRict
- Especifica que as configurações de segurança mais rigorosas são impingidas ao administrador. Este é o valor padrão. O protocolo TLS é usado para sessões SSL entre o servidor e o administrador. Para especificar se o servidor usa TLS para a sessão inteira ou apenas para autenticação, consulte a opção do cliente SSL.Dica: A partir da versão IBM Storage Protect8.1.11, você pode habilitar o protocolo 1.3 ( TLS ) para proteger as comunicações entre servidores, clientes e agentes de armazenamento. Para usar o TLS 1.3, ambas as partes na sessão de comunicação devem usar o TLS 1.3. Se uma das partes usar o TLS 1.2, ambas usarão o TLS 1.2 por padrão.
- TRANSitional
- Especifica que as configurações de segurança existentes são impingidas ao administrador. Esse valor é indicado para ser usado temporariamente enquanto você atualiza as configurações de segurança para atender aos requisitos do valor STRICT.
Se SESSIONSECURITY=TRANSITIONAL e o administrador nunca atendeu aos requisitos para o valor STRICT, o administrador continuará se autenticando usando o valor TRANSITIONAL. No entanto, após um administrador atender aos requisitos para o valor STRICT, o valor do parâmetro SESSIONSECURITY será atualizado automaticamente de TRANSITIONAL para STRICT. Em seguida, o administrador não poderá mais autenticar no mesmo servidor usando uma versão do cliente ou um protocolo SSL/TLS que não atenda aos requisitos para STRICT. Além disso, após um administrador ser autenticado com êxito usando um protocolo de comunicação mais seguro, o administrador não poderá mais se autenticar usando um protocolo menos seguro. Por exemplo, se um administrador que não estiver usando SSL for atualizado e autenticado com êxito usando o TLS 1.2, o administrador não poderá mais se autenticar sem usar um protocolo SSL ou o usando o TLS 1.1. Essa restrição também se aplica quando você usa funções como roteamento de comandos ou exportação de servidor para servidor, quando o administrador se autentica no servidor IBM Storage Protect como um administrador de outro servidor.
- MFARequired
- Especifica se o administrador é obrigado a usar autenticação multifator ao se conectar ao servidor. Este
parâmetro é opcional.
- No
- Especifica que apenas um fator de autenticação, uma senha, é necessário quando o administrador se conecta ao servidor.
- Yes
- Especifica que mais de um fator de autenticação deve ser fornecido durante a conexão do servidor. O primeiro fator de autenticação é a senha do administrador. O segundo fator de autenticação é um token cmo base em tempo, um token único que é obtido a partir de um aplicativo de autenticação configurado com o segredo compartilhado do administrador.
- SHAREDSecret
- Especifica o segredo compartilhado que é usado para gerar um token único baseado em tempo. O administrador usa o token gerado como um segundo fator de autenticação quando eles se conectam ao servidor. Este
parâmetro é opcional. Se um segredo compartilhado não for especificado, o servidor gera uma sequência de caracteres aleatória para usar como o segredo compartilhado do administrador. O segredo compartilhado é especificado no formato a seguir:
- base32-string
- Especifica o segredo compartilhado codificado de base32.
- RESETSHAREDSecret
- Especifica que qualquer segredo compartilhado que esteja associado ao administrador é removido e substituído por um novo segredo compartilhado. Este
parâmetro é opcional.
- No
- Especifica que o segredo compartilhado do administrador não é reconfigurado.
- Yes
- Especifica que o segredo compartilhado do administrador é reconfigurado. Se o parâmetro SHAREDSECRET for especificado, esse valor será usado. Se o parâmetro SHAREDSECRET não for especificado, o servidor gerará uma sequência aleatória para ser usada como o novo segredo compartilhado do administrador.
- CMDapprover
- Especifica se um administrador está designado como administrador de aprovação. Quando o
comando SET COMMANDAPPROVAL está configurado como ON, os administradores de aprovação podem aprovar ou
rejeitar comandos restritos que estão com aprovação pendente.
- Yes
- Especifica que o administrador está designado como um administrador de aprovação.Dica: Se você desativar a aprovação do comando, o valor do parâmetro CMDAPPROVER não será reconfigurado para o valor padrão de Não.. Um administrador permanece designado como administrador de aprovação até que você emita o comando UPDATE ADMIN e especifique o valor do parâmetro CMDAPPROVER=NO.
- No
- Especifica que o administrador não é um administrador de aprovação. Esse valor é o padrão.
- ALert
- Especifica se os alertas são enviados para um endereço de email de administradores.
- Yes
- Especifica se os alertas são enviados para o endereço de email de administradores especificados.
- No
- Especifica se os alertas não são enviados para o endereço de email de administradores especificados. Esse valor é o padrão.
Dica: Monitoramento de alerta deve ser ativado, e as configurações de e-mail devem ser corretamente definidas para receber com sucesso alertas por e-mail. Para visualizar as configurações atuais emita o comando QUERY MONITORSETTINGS .
Exemplo: Atualizar uma Senha e o Período de Expiração da Senha
Atualizar administrador LARRY para que tenha a senha SECRETWORD e um período de expiração de senha de 120 dias. O administrador neste exemplo é autenticado no servidor IBM Storage Protect .update admin larry secretword passexp=120
Exemplo: atualize todos os administradores para se comunicarem com um servidor usando a segurança de sessão rigorosa
Atualize todos os administradores para usarem as configurações de segurança mais rigorosas para se autenticarem com o servidor.
update admin * sessionsecurity=strict
Exemplo: Atualizar o valor de segurança da sessão para um ID de administrador
Modifique o valor do parâmetro SESSIONSECURITY para administrador LARRY.update admin larry sessionsecurity=transitionalouupdate admin larry sessionsecurity=strict
Exemplo: designar um administrador como um administrador de aprovação
Modifique o valor do parâmetro CMDAPPROVER para administrador Fred.update admin fred cmdapprover=yesComandos Relacionados
| Comando | descrição |
|---|---|
| GERAR SEGREDO | Gera um segredo compartilhado para usar para configurar a autenticação de diversos fatores. |
| ADMINISTRAÇÃO DE CONSULTAS | Exibe informações sobre um ou mais administradores do IBM Storage Protect.. |
| STATUS DA CONSULTA | Exibe as configurações dos parâmetros do servidor, como aquelas selecionadas pelos comandos SET. |
| QUERY MONITORSETTINGS (Consultar as Definições de Configuração para monitorar status de alertas e de servidor) | Exibe informações sobre configurações de alertas de monitoramento e de status do servidor. |
| REGISTRAR ADMINISTRADOR | Define um novo administrador. |
| REGISTRAR NÓ | Define um nó de cliente para o servidor e configura opções para esse usuário. |
| RENOMEAR ADMIN | Altera um nome do administrador do IBM Storage Protect. |
| DEFINIR MINPWCHARUPPER | Configura o número mínimo de caracteres alfabéticos maiúsculos que são necessários para estar em senhas de administrador. |
| DEFINIR MINPWCHARNUMERIC | Configura o número mínimo de caracteres numéricos que devem estar em senhas de administrador. |
| DEFINIR MINPWCHARSPECIAL | Configura o número mínimo de caracteres especiais que devem estar em senhas de administrador. |
| DEFINIR COMPRIMENTO MÍNIMO | Define o comprimento mínimo para senhas do cliente. |
| DEFINIR PASSEXP | Especifica o número de dias após os quais uma senha é expirada e deve ser alterada. |
| NÓ DE ATUALIZAÇÃO | Muda os atributos que são associados a um nó de cliente. |
