Users Guide
CMC ユーザーグループは、あらかじめ割り当てられたユーザー権限を持つ一連のユーザーグループを提供します。
.
表 5-41CMCグループ権限
l 新規ユーザーの追加
l 既存のユーザーの削除
l ユーザーのパスワードの変更
l ユーザー権限の変更
l ユーザーのログイン権限を有効または無効にしますが、ユーザーの名前やデータベース内のその他の権限は保持されます。
ログのクリアシステム管
理者
ユーザーはハードウェアログと CMC ログをクリアできます。
シャーシ制御システム管
理者(電源コマンド)
シャーシ電源管理者の権限を持つ CMC ユーザーは、電源関連の操作をすべてを行うことができます。
l 電源オン、電源オフ、パワーサイクルなどのシャーシ電力操作の制御
サーバー管理者
これは、CMC ユーザーにシャーシ内に存在する任意のサーバー上の任意の操作を実行する全権利を与える包括的な権限です。
CMC サーバー管理者の権限を持つユーザーがサーバー上で実行するアクションを発行すると、CMC ファームウェアはサーバー上のユーザーの権限を確認せず
に、コマンドを対象のサーバーに送信します。つまり、CMC サーバー管理者はサーバーにシステム管理者権限がない場合でも、それを無視してコマンドを送信でき
ます。
サーバー管理者権限がない場合、シャーシで作成されたユーザーは以下のすべての条件が満たされた場合にのみ、サーバー上でコマンドを実行することができま
す。
l 同じユーザー名がサーバー上に存在する
l サーバー上の同じユーザー名に全く同じパスワードが指定されている
l ユーザーはコマンドを実行する権限を持っている
サーバー管理者権限のない CMC ユーザーがサーバー上で実行するアクションを発行すると、CMC はユーザーのユーザー名とパスワードを入力して、対象のサー
バーにコマンドを送信します。ユーザーがサーバー上に存在しない、またはパスワードが一致しない場合は、ユーザーは操作を実行することができません。
ユーザーが対象のサーバーに存在し、パスワードが一致する場合は、サーバーはサーバー上でユーザーに与えられた権限で応答します。CMC ファームウェアはサ
ーバーから返された権限に基づいてユーザーが操作を実行する権利があるかどうかを判断します。
以下のリストに、サーバー管理者が持つサーバー上の権限と実行できる操作を示します。これらの権限は、シャーシユーザーがシャーシ上でのサーバーシステム管
理者権限を持っていない場合にのみ適用されます。
サーバー管理者(続
き)
サーバー設定システム管理者:
l IP アドレスの設定
l ゲートウェイの設定
l サブネットマスクの設定
l 最初の起動デバイスの設定
ユーザーの設定
l iDRAC ルートパスワードの設定
l iDRAC のリセット
サーバー制御システム管理者:
l 電源オン
l 電源オフ。
l パワーサイクル
l 正常なシャットダウン
l サーバーの再起動
テストアラートユーザー
ユーザーはテストアラートメッセージを送信できます。
コマンドのデバッグシス
テム管理者
ユーザーはシステム診断コマンドを実行できます。
ファブリック A システム
管理者
ユーザーは、I/O スロットのスロット A1 またはスロット A2 に存在するファブリック A IOM を設定できます。
ファブリック B システム
管理者
ユーザーは、I/O スロットのスロット B1 またはスロット B2 に存在するファブリック B IOM を設定できます。
ファブリック C システム
管理者
ユーザーは、I/O スロットのスロット C1 またはスロット C2 に存在するファブリック C IOM を設定できます。
スーパーユーザー
ユーザーは CMC にルートアクセスがあり、ユーザー設定システム管理者と CMC ユーザーへのログイン権限を持っています。スーパーユーザー権限を持つユ
ーザーのみが、新規または既存ユーザーのデバッグコマンド管理者とスーパーユーザーの権限を与えられます。
メモ: システム管理者、パワーユーザー、またはゲストユーザーを選択してから、事前定義されている権限に新しい権限を追加したりいずれかの権限を削除したりすると、CMC グループ
は自動的に カスタム に変更されます。
ユーザーグループ
与えられる権限
管理者
l CMC ログインユーザー
l シャーシ設定システム管理者
l ユーザー設定システム管理者