Users Guide

5. 適用 をクリックして設定保存します
ネットワークセキュリティ ページの内容更新するには更新をクリックします.
ネットワークセキュリティ ページの内容印刷するには印刷をクリックします.
CMC ユーザーの追加設定
CMC使用してシステムを管理システムのセキュリティを確保するには、特定管理者権限(ロールベースの権限)固有のユーザーを作成しますさらにセキュリティをめるために
特定のシステムイベントがきたときに特定のユーザーに電子メールで送信するアラートを設定することもできます
ユーザータイプ
CMC ユーザーと iDRAC ユーザーの 2 つのユーザータイプがありますCMC ユーザーはシャーシユーザーともばれますiDRAC はサーバーにあるのでiDRAC ユーザーは
ーバーユーザーともばれます
CMC ユーザーはローカルユーザーあるいは Active Directory ユーザーにもなれますiDRAC ユーザーはローカルユーザーあるいは Active Directory ユーザーにもなれます
サーバーユーザーは CMC ユーザーとは独立して作成されるためCMC ユーザーがサーバー管理者権限場合CMC ユーザーにえられる権限はサーバーじユーザーに
動的転送されるわけではありませんつまりCMC Active Directory ユーザーと iDRAC Active Directory ユーザーはActive Directory ツリーのなるブランチに位置することになりま
ローカルサーバーユーザーを作成するにはユーザー設定システム管理者直接サーバーにログインする必要がありますユーザー設定システム管理者CMC からサーバーユーザーを
作成することはできずまたサーバーから CMC ユーザーを作成することもできませんこのルールによりサーバーのセキュリティと整合性保護されます
5-95-105-11 CMC ユーザー権限(ローカルまたは Active Directoryおよびえられた権限づいてシャーシおよびサーバーで CMC ユーザーがうことができる操作
ついて説明していますここでは、「ユーザーとは CMC ユーザーを意味しますサーバーユーザーを場合サーバーユーザー明記します
5-9. ユーザータイプ
IP 範囲のアドレス192.168.0.255 (11000000.10101000.00000000.11111111)
上記によりIP アドレス範囲192.168.0 任意のアドレスつまり 192.168.0.0192.168.0.255 任意のアドレスになります
IP ブロック
IP アドレスのブロック機能有効にしますこれによりあらかじめ選択された時間帯特定IP アドレスからのログイン失敗回数制限します
l IP ブロック
のエラーカ
ウント
IP アドレスからのログイン失敗回数設定しますこのえるとそのアドレスからのログイン試行拒否されます
l IP ブロック
のエラーウィ
ンドウ
IP ブロックのペナルティ時間をトリガするためにIP ブロックのログイン失敗回数える時間枠指定します
l IP ブロック
のペナルテ
時間
ある IP アドレスからの過剰なログイン試行失敗拒否するタイムスパン(秒)
メモIP ブロックのエラーカウントIP ブロックのエラーウィンドウIP ブロックのペナルティ時間 フィールドはIP ブロック有効 チェックボックスこれらのフィールドの
にあるプロパティフィールドがオン(有効)場合にのみアクティブですこの場合、IP ブロックのエラーカウントIP ブロックのエラーウィンドウIP ブロックのペナ
ルティ時間 プロパティを手動入力する必要があります
CMC ログインユー
ザー
CMC ログインユーザー権限つユーザーは CMC にログインできますログイン権限のみをつユーザーはすべての CMC データを表示できますがデー
タの追加変更、またはコマンドを実行することはできません
ユーザーはログイン権限なしでも権限つことはできますこの機能ユーザーが一時的にログインを禁止されている場合便利ですそのユーザーの
ログイン権限復元した場合にもそのえられていたそののすべての権限保持できます
シャーシ設定システ
管理者
シャーシ設定システム管理者権限つユーザーは、以下のデータを追加または変更できます
l シャーシを識別するシャーシやシャーシの位置など
l シャーシに特別てられているIP モード(静的または DHCP)、静的 IP アドレス、静的ゲートウェイ、静的サブネットマスクなど
l シャーシにサービスを提供する(日時、ファームウェアアップデートCMC リセットなど
シャーシ設定システ
管理者(
l シャーシに関連しているスロットやスロットの優先順位などこれらのプロパティはサーバーに適用されますが、正確にはサーバーそのものでなくスロッ
トに関連したシャーシプロパティですこのためスロットとスロットの優先順位サーバーがスロットにあるなしに関係なく、追加または変更することが
できます
サーバーがのシャーシに移動されるとそのスロットにてられたスロット優先順位継承され、新しいシャーシに使用されます。 前のスロット優先順
はそのまま以前のシャーシにも使用されます
ユーザー設定システ
ユーザー設定システム管理者権限つユーザーは、以下うことができます
l 新規ユーザーの追加