Veritas NetBackup™ Appliance 安全指南
关于 NetBackup Appliance 上的用户身份验证
通过用户帐户对 NetBackup appliance 进行管理。您可以创建本地用户帐户,也可以注册属于远程目录服务的用户和用户组。每个用户帐户必须使用用户名和密码进行身份验证以访问设备。对于本地用户,用户名和密码在设备上管理。对于已注册的远程用户,用户名和密码由远程目录服务管理。
为使新用户帐户能够登录并访问设备,必须首先对其授权一个角色。默认情况下,新用户帐户未分配角色,因此在您为其授予角色之前无法登录。
表:NetBackup appliance 帐户类型 描述了 Appliance 上可用的用户帐户。
表:NetBackup appliance 帐户类型
帐户名称 |
描述 |
---|---|
admin |
admin 帐户是 NetBackup appliance 上的默认管理员用户。此帐户提供默认管理员用户的完全设备访问和控制权限。 以下默认登录凭据与新 NetBackup Appliance 一起提供:
当从设备装入或映射共享时,请注意以下要求:
|
AMSadmin |
AMSadmin 帐户向以下设备接口提供完全访问权限:
有关此帐户的完整详细信息,请参见《Veritas Appliance 管理指南》。 |
maintenance |
maintenance 帐户由 Veritas 支持通过 NetBackup Appliance Shell Menu使用(在以管理员身份登录之后)。此帐户专用于执行维护活动或对设备进行故障排除。 注意: 此帐户还用于进行 GRUB 更改以及启用 STIG 选项时用于单用户模式引导。 |
下面介绍了仅供内部用户使用的帐户。这些帐户不允许系统通过 NetBackup Appliance Web Console或 NetBackup Appliance Shell Menu进行访问。
表:NetBackup appliance 内部帐户类型
帐户名称 |
描述 |
---|---|
sisips |
sisips 帐户是一个内部用户,用于实现 SDCS 策略。 |
root |
root 帐户是一个受限制的用户,只能由 Veritas 支持访问并用于执行维护任务。如果您尝试访问此帐户,则会显示以下消息: Permission Denied !! Access to the root account requires overriding the Intrusion Security Policy. Please refer to the appliance security guide for overriding instructions. 警告: 虽然您可以覆盖 Intrusion 安全策略 (ISP) 以获取对 root 帐户的访问权限,但不建议进行此操作。覆盖此策略会使系统存在风险,使其更容易受到攻击。请参见覆盖 NetBackup appliance 入侵防护系统策略。 |
nbcopilotxxxx |
支持从主服务器访问介质服务器时进行身份验证。 |
AppComm |
不支持身份验证。 |
nbwebsvc |
不支持身份验证。 |