Users Guide
Ajout d'un utilisateur CMC
PourajouterunnouvelutilisateuràlaconfigurationCMC,quelquescommandesélémentairessontdisponibles.Procédezcommesuit:
1. Définissezlenomd'utilisateur.
2. Définissezlemotdepasse.
3. Définissezlesprivilègesutilisateur.Pourdesinformationssupplémentairessurlesprivilègesd'utilisateur,voirTable5-40, et Table5-41 dans le chapitre
PropriétésdelabasededonnéesduGuidederéférencedelalignedecommandepouriDRAC6etCMC.
4. Activez l'utilisateur.
Exemple
L'exemplesuivantdécritl'ajoutd'unnouvelutilisateurappelé«Jean»avec un mot de passe «123456»etdesprivilègesd'ouverturedesessionCMC.
racadm config -g cfgUserAdmin -o cfgUserAdminUserName -i 2 john
racadm config -g cfgUserAdmin -o cfgUserAdminPassword -i 2 123456
racadm config -g cfgUserAdmin -i 2 -o cfgUserAdminPrivilege 0x00000001
racadm config -g cfgUserAdmin -i 2 -o cfgUserAdminEnable 1
Pourvérifierqu'unutilisateurabienétéajoutéaveclesprivilègescorrects,utilisezl'unedescommandessuivantes:
racadm getconfig -g cfgUserAdmin -i 2
UtilisationdeRACADMpourconfigurerl'authentificationparclépubliquesurSSH
Avant de commencer
Vouspouvezconfigurerjusqu'à6cléspubliquespouvantêtreutiliséesaveclenomd'utilisateurduservicesurl'interfaceSSH.Avantd'ajouteroudesupprimer
descléspubliques,veillezàutiliserlacommandeviewpourvoirlesclésquisontdéjàconfiguréesafindenepasécraserousupprimeruneclé
accidentellement.Lenomd'utilisateurduserviceestuncompted'utilisateurspécialquipeutêtreutilisélorsdel'accèsàCMCviaSSH.LorsquelePKAsurSSH
estinstalléetutilisécorrectement,vousnedevezpasentrerunnomd'utilisateurouunmotdepassepourvousconnecteràCMC.Celapeutêtretrèsutile
pourcréerdesscriptsautomatisésafind'exécuterdesfonctionsdifférentes.
Lorsquevousêtesprêtàconfigurercettefonctionnalité,tenezcomptedespointssuivants:
l l'interfaceutilisateurn'estpaspriseenchargepourlagestiondecettefonctionnalité;vousnepouvezutiliserqueRACADM
l lorsquevousajoutezdescléspubliques,vérifiezquelesclésexistantesnefigurentpasdéjàdansl'indexdanslequellanouvellecléseraajoutée.CMC
n'effectueaucuncontrôlepourvérifierquelesclésprécédentessontbiensuppriméesavantl'ajoutd'unenouvelleclé.Dèsqu'unenouvellecléest
ajoutée,elleestautomatiquementeffectivetantquel'interfaceSSHestactivée.
l lorsquevousutilisezlasectiondecommentairedelaclépublique,n'oubliezpasqueseulsles16premierscaractèressontutilisésparCMC.Le
commentairedelaclépubliqueestutiliséparCMCpourdifférencierlesutilisateursSSHlorsdel'utilisationdelacommandegetssninfo RACADM car tous
les utilisateurs PKA utilisent le nom d'utilisateur du service pour ouvrir une session.
Parexemple,sideuxcléspubliquessontconfigurées,l'uneaveclecommentairePC1etl'autreaveclecommentairePC2:
racadm getssninfo
Type Utilisateur Adresse IP Date/heure de l'ouverture de session
SSH PC1 x.x.x.x 16/06/09 09:00:00
SSH PC2 x.x.x.x 16/06/09 09:00:00
Pourdesinformationssupplémentairessurlacommandesshpkauth, voir le GuidederéférencedelalignedecommandepouriDRAC6etCMC.
REMARQUE : lorsquevousactivezoudésactivezmanuellementunutilisateuraveclasous-commande racadm config, vous devezspécifierl'indexvia
l'option -i.L'objetcfgUserAdminIndexaffichédansl'exempleprécédentcontientuncaractère«#». Demême,sivousutilisezlacommanderacadm
config -fracadm.cfgpourspécifierunnombrequelconquedegroupes/objetsàécrire,l'indexnepeutpasêtrespécifié.Unnouvelutilisateurestajouté
aupremierindexdisponible.Cecomportementpermetuneplusgrandeflexibilitédanslaconfigurationd'unsecondcontrôleurCMCpossédantles
mêmesparamètresquelecontrôleurCMCprincipal.
REMARQUE : consultez le tableau 3-1duchapitrePropriétésdelabasededonnéesduGuidederéférencedelalignedecommandepouriDRAC6etCMC
pourobtenirlalistedesvaleursdemasquebinairevalidescorrespondantàdesprivilègesd'utilisateurspécifiques.Lavaleurdeprivilègepardéfautest
0,indiquantquel'utilisateurn'aaucunprivilègeactivé.