Users Guide

Pour actualiser le contenu de la page Sécuritéréseau, cliquez sur Actualiser.
Pour imprimer le contenu de la page Sécuritéréseau, cliquez sur Imprimer.
Ajout et configuration d'utilisateurs CMC
PourgérervotresystèmeavecCMCetmaintenirlasécuritédusystème,créezdesutilisateursetoctroyez-leurdesdroitsd'administrationspécifiques
(autorisationbaséesurlesrôles).Pourunesécuritésupplémentaire,vouspouvezaussiconfigurerdesalertesquisontenvoyéespare-mailàdesutilisateurs
spécifiquesquandunévénementsystèmespécifiqueseproduit.
Types d'utilisateurs
Ilexistedeuxtypesd'utilisateurs:lesutilisateursCMCetlesutilisateursiDRAC.LesutilisateursCMCsontégalementappelés«utilisateurschâssis». Étant
donnéqu'iDRACrésidesurleserveur,lesutilisateursiDRACsontégalementappelés«utilisateursduserveur».
LesutilisateursCMCpeuventêtredesutilisateurslocauxoudesutilisateursActiveDirectory.LesutilisateursiDRACpeuventégalementêtredesutilisateurs
locaux ou Active Directory.
Exceptélorsqu'unutilisateurCMCpossèdedesprivilègesServerAdministrator,lesprivilègesoctroyésàunutilisateurCMCnesontpasautomatiquement
transférésàcemêmeutilisateursurunserveurcarlesutilisateursduserveursontcréésindépendammentdesutilisateursCMC.End'autrestermes,les
utilisateursCMCd'ActiveDirectoryetlesutilisateursiDRACd'ActiveDirectoryrésidentsurdeuxbranchesdifférentesdel'arborescenceActiveDirectory.Pour
créerunutilisateurlocalduserveur,l'administrateurdelaconfigurationdesutilisateursdoitdirectementseconnecterauserveur.L'administrateurdela
configurationdesutilisateursnepeutpascréerunutilisateurduserveuràpartirdeCMCetviceversa.Cetterègleprotègelasécuritéetl'intégritédes
serveurs.
Tableau5-9, Tableau5-10 et Tableau5-11 décriventlesprivilègesdesutilisateursCMC(locauxouActiveDirectory)ainsiquelesopérationsqu'unutilisateur
CMCpeutexécutersurlechâssisetsurlesserveursenfonctiondesesprivilèges.Leterme«utilisateur»faitparconséquentréférenceauxutilisateursCMC.
Ilseraexplicitementfaitréférenceauxutilisateursduserveur.
Tableau 5-9.Typesd'utilisateurs
Droits
Description
Ouverture de session
utilisateur CMC
LesutilisateursquidisposentduprivilègeutilisateurOuverture de session CMC peuvent ouvrir une session CMC. Un
utilisateurdisposantuniquementd'unprivilèged'ouverturedesessionpeutaffichertouteslesdonnéesCMCmaisne
peutniajouternimodifierdedonnées,niexécuterdecommandes.
Unutilisateurpeutposséderd'autresprivilègessansnécessairementposséderleprivilèged'ouverturedesession.
Cettefonctionnalitéestutilelorsqu'unutilisateurn'atemporairementplusledroitd'ouvrirunesession.Lorsquele
privilèged'ouverturedesessiondecetutilisateurestrétabli,l'utilisateurconservetouslesautresprivilèges
précédemmentoctroyés.
Administrateur de
configurationduchâssis
LesutilisateursquipossèdentleprivilègeAdministrateuretconfigurationduchâssispeuventajouteroumodifierles
donnéesqui:
l Identifientlechâssis,tellesquelenomduchâssisetsonemplacement.
l Sontattribuéesspécifiquementauchâssis,tellesquelemodeIP(statiqueouDHCP),l'adresseIPstatique,la
passerelle statique et le masque de sous-réseaustatique.
l Fournissentdesservicesauchâssis,tellesqueladateetheure,lamiseàjourdemicrologicieletla
réinitialisationdeCMC.
l Sontassociéesauchâssis,tellesquelenomdelogementetlaprioritédulogement.Bienquecespropriétés
s'appliquentauxserveurs,cesontstrictementdespropriétésduchâssisquiconcernentleslogementsplutôt
que les serveurs eux-mêmes.C'estpourquoi,lesnomsdelogementetlesprioritésdelogementpeuventêtre
ajoutésoumodifiés,quelesserveurssoientprésentsdansleslogementsounon.
Lorsqu'unserveurestdéplacéversunchâssisdifférent,ilhéritedunometdelaprioritédulogementaffectésau
logementqu'iloccupedanslenouveauchâssis.Lenometlaprioritédulogementprécédentrestentaveclechâssis
précédent.
Administrateur de
configuration des
utilisateurs
LesutilisateursquidisposentduprivilègeAdministrateuretconfigurationdesutilisateurspeuvent:
l Ajouter un nouvel utilisateur
l Supprimer un utilisateur existant
l Modifier le mot de passe d'un utilisateur
l Modifierlesprivilègesd'unutilisateur
l Activeroudésactiverlesprivilègesd'ouverturedesessiond'unutilisateurtoutenconservantlenometles
autresprivilègesdel'utilisateurdanslabasededonnées.
Administrateur
d'effacement des
journaux
LesutilisateursCMCquidisposentduprivilègeAdministrateurd'effacementdesjournauxpeuventeffacerlejournal
dumatérieletlejournalCMC.
Administrateurdecontrôle
duchâssis(contrôlede
l'alimentation)
LesutilisateursCMCquidisposentduprivilègeAdministrateurdel'alimentationduchâssispeuventeffectuertoutes
lesopérationsliéesàl'alimentation:
l Contrôlerlesopérationsd'alimentationduchâssis,ycomprislamisesoustension,lamisehorstensionetle
cycle d'alimentation.