Veritas NetBackup™ Appliance コマンドリファレンスガイド
- 概要
- 付録 A. Main > Appliance コマンド
- 付録 B. Main > Manage > FibreChannel コマンド
- 付録 C. Main > Manage > HighAvailability コマンド
- 付録 D. Main > Manage > Libraries コマンド
- 付録 E. Main > Manage > Libraries > Advanced > ACS コマンド
- 付録 F. Main > Manage > License コマンド
- 付録 G. Main > Manage > MountPoints コマンド
- 付録 H. Main > Manage > NetBackup CLI コマンド
- 付録 I. Main > Manage > OpenStorage コマンド
- 付録 J. Main > Manage > Software コマンド
- 付録 K. Main > Manage > Storage コマンド
- 付録 L. Main > Manage > Tapes コマンド
- 付録 M. Main > Monitor コマンド
- 付録 N. Main > Network コマンド
- 付録 O. Main > Network > Security コマンド (DeviceCert)
- 付録 P. Main > Reports コマンド
- 付録 Q. Main > Settings コマンド
- 付録 R. Main > Settings > Alerts コマンド
- 付録 S. Main > Settings > Notifications view コマンド
- 付録 T. Main > Settings > Security コマンド
- 付録 U. Main > Support コマンド
名前
Main > Settings > Security > Authorization — ユーザーにさまざまな役割 (権限) を割り当て、アプライアンスにアクセスできるように認証します。
概要
Grant
List
Revoke
SyncGroupMembers
説明
Authorization コマンドを使用すると、アプライアンスのユーザーとユーザーグループの権限を管理できます。ユーザーには、ローカル、LDAP、Active Directory (AD)、シングルサインオン (SSO) のユーザーが含まれます。ユーザーグループには、LDAP、AD、SSO のユーザーグループが含まれます。
Authorization コマンドを使用して次の操作を実行できます。
アプライアンスに追加されているユーザーとユーザーグループにアクセス権を与えます。
アプライアンスに追加されているユーザーとユーザーグループを、それに指定されているアクセス権も含めて、すべて一覧表示します。
アプライアンスに追加されているユーザーとユーザーグループのアクセス権を取り消します。
オプション
- Grant Administrator Group groups
1 つ以上のユーザーグループに管理者役割を付与します。ここで、groups は、構成されたリモートディレクトリサービス (LDAP または AD) からアプライアンスに追加された、登録済みユーザーグループのカンマ区切りリストです。
- Grant Administrator Users users
1 人以上のユーザーに管理者役割を付与します。ここで、users は、ローカルユーザーまたは構成したリモートディレクトリサービス (LDAP または AD) でアプライアンスに追加した登録済みユーザーのカンマ区切りリストです。
- Grant Administrator SSO_Groups groups
1 つ以上の SSO ユーザーグループに管理者役割を付与します。ここで、groups は IDP サーバーで構成されている SSO ユーザーグループの名前です。
- Grant Administrator SSO_Users users
1 人以上の SSO ユーザーに管理者役割を付与します。ここで、users は IDP サーバーで構成されている SSO ユーザーの名前です。
- Grant AMS Group groups
1 つ以上のユーザーグループに AMS 役割を付与します。ここで、groups は、構成されたリモートディレクトリサービス (LDAP または AD) からアプライアンスに追加された、登録済みユーザーグループのカンマ区切りリストです。
- Grant AMS Users users
1 人以上のユーザーに AMS 役割を付与します。ここで、users は、ローカルユーザーまたは構成したリモートディレクトリサービス (LDAP または AD) でアプライアンスに追加した登録済みユーザーのカンマ区切りリストです。
- Grant AMS SSO_Groups groups
1 つ以上の SSO ユーザーグループに AMS 役割を付与します。ここで、groups は IDP サーバーで構成されている SSO ユーザーグループの名前です。
- Grant AMS SSO_Users users
1 人以上の SSO ユーザーに AMS 役割を付与します。ここで、users は IDP サーバーで構成されている SSO ユーザーの名前です。
- Grant NetBackupCLI Group groups
1 つ以上のユーザーグループに NetBackupCLI 役割を付与します。ここで、groups は、構成されたリモートディレクトリサービス (LDAP または AD) からアプライアンスに追加された、登録済みユーザーグループのカンマ区切りリストです。
- Grant NetBackupCLI Users users
1 人以上のユーザーに NetBackupCLI 役割を付与します。ここで、users は、構成したリモートディレクトリサービス (LDAP または AD) でアプライアンスに追加した登録済みユーザーのカンマ区切りリストです。
メモ:
既存のローカルユーザーには NetBackupCLI 役割を付与できません。ただし、ローカル NetBackupCLI ユーザーを作成できます。その場合、NetBackup Appliance シェルメニューから Main_Menu > Manage > NetBackupCLI > Create コマンドを実行します。
メモ:
NetBackupCLI ユーザーは、NetBackup CLI の実行のみに制限されていて、NetBackup のソフトウェアディレクトリの範囲外にはアクセスできません。これらのユーザーがログインすると、NetBackup を管理するためのシェルメニューに制限付きでアクセスできるようになります。これらのユーザーは、NetBackup Appliance Web コンソールにも、シェルメニューのその他のメニューにもアクセスできません。
- List
アプライアンスに追加されているユーザーとユーザーグループを、それに指定されている役割も含めて、すべて一覧表示します。ユーザーには、構成されたリモートディレクトリサービス (LDAP または AD) からアプライアンスに追加されたローカルユーザー、SSO ユーザー、および登録済みユーザーが含まれます。ユーザーグループには、SSO ユーザーグループ、および構成されたリモートディレクトリサービス (LDAP または AD) からアプライアンスに追加されたユーザーグループが含まれます。
- Revoke Administrator Group groups
1 つ以上のユーザーグループの管理者役割を取り消します。ここで、groups は、構成されたリモートディレクトリサービス (LDAP または AD) からアプライアンスに追加された、登録済みユーザーグループのカンマ区切りリストです。
- Revoke Administrator Users users
1 人以上のユーザーの管理者役割を取り消します。ここで、users は、ローカルユーザーまたは構成したリモートディレクトリサービス (LDAP または AD) でアプライアンスに追加した登録済みユーザーのカンマ区切りリストです。
- Revoke Administrator SSO_Groups groups
1 つ以上の SSO ユーザーグループの管理者役割を取り消します。ここで、groups は IDP サーバーで構成されている SSO ユーザーグループの名前です。
- Revoke Administrator SSO_Users users
1 人以上の SSO ユーザーの管理者役割を取り消します。ここで、users は IDP サーバーで構成されている SSO ユーザーの名前です。
- Revoke AMS Group groups
1 つ以上のユーザーグループの AMS 役割を取り消します。ここで、groups は、ローカルユーザーグループ、または構成されたリモートディレクトリサービス (LDAP または AD) からアプライアンスに追加された、登録済みユーザーグループのカンマ区切りリストです。
- Revoke AMS Users users
1 人以上のユーザーの AMS 役割を取り消します。ここで、users は、ローカルユーザーまたは構成したリモートディレクトリサービス (LDAP または AD) でアプライアンスに追加した登録済みユーザーのカンマ区切りリストです。
- Revoke AMS SSO_Groups groups
1 つ以上の SSO ユーザーグループの AMS 役割を取り消します。ここで、groups は IDP サーバーで構成されている SSO ユーザーグループの名前です。
- Revoke AMS SSO_Users users
1 人以上の SSO ユーザーの AMS 役割を取り消します。ここで、users は IDP サーバーで構成されている SSO ユーザーの名前です。
- Revoke NetBackupCLI Group groups
1 つ以上のユーザーグループの NetBackupCLI 役割を取り消します。ここで、groups は、構成されたリモートディレクトリサービス (LDAP または AD) からアプライアンスに追加された、登録済みユーザーグループのカンマ区切りリストです。
- Revoke NetBackupCLI Users users
1 人以上のユーザーの NetBackupCLI 役割を取り消します。ここで、users は、ローカルユーザーまたは構成したリモートディレクトリサービス (LDAP または AD) でアプライアンスに追加した登録済みユーザーのカンマ区切りリストです。
- SyncGroupMembers AddTask HHMM
このコマンドを使って、登録されたグループに対して同期される日次タスクを追加します。ここで、HHMM は時間と分で表す時刻です。
- SyncGroupMembers DeleteTask
登録されたグループに対して同期される日次タスクを削除します。
- SyncGroupMembers Now
登録されたグループに対する同期を即座に強制します。
- SyncGroupMembers ShowTask
登録されたグループに対して同期される日次タスクを表示します。