Veritas NetBackup™ Appliance 安全指南
NetBackup Appliance 用户角色权限
用户角色确定授予用户操作系统或更改系统配置的访问权限。本主题中描述的用户角色特定于 LDAP 和 Active Directory (AD) 用户。
以下内容描述了设备用户角色及其关联权限:
表:用户角色和权限
用户角色 |
权限 |
---|---|
NetBackupCLI |
用户只能访问 NetBackup CLI。 |
管理员 |
用户可以访问以下内容:
请参见关于管理员用户角色。 |
AMSadmin |
分配了 AMSadmin 角色的用户帐户具有管理权限,可以访问 AMS 上托管的 Appliance Management Console。AMS 用户可在 Appliance Management Console 上执行所有功能,并集中管理多个设备。AMS 用户无法登录到 AMS 的 NetBackup Appliance 命令行操作界面。管理员可以创建 AMS 用户。 |
角色可以应用于单个用户,也可以应用于包含多个用户的组。
无法同时授予两个用户角色权限。但是,在以下情况下,也可以授予 NetBackupCLI 用户访问 NetBackup Appliance 命令行操作界面的权限:
具有 NetBackupCLI 角色的用户也位于分配了管理员角色的组中。
具有管理员角色的用户也位于分配了 NetBackupCLI 角色的组中。
注意:
授予用户 NetBackupCLI 和 NetBackup Appliance 命令行操作界面的权限时,需要一个额外步骤。用户必须从 NetBackup CLI 输入 switch2admin 命令才能访问 NetBackup Appliance 命令行操作界面。
授予用户和用户组权限的方法如下:
在 NetBackup Appliance 网页操作界面的“授予权限”链接。
页面上,单击从 NetBackup Appliance 命令行操作界面,在 Settings > Security > Authorization 视图中使用以下命令:
Grant Administrator Group
Grant Administrator Users
Grant Administrator SSO_Groups
Grant Administrator SSO_Users
Grant NetBackupCLI Group
Grant NetBackupCLI Users
Grant AMS Group
Grant AMS Users
Grant AMS SSO_Groups
Grant AMS SSO_Users
请参见关于配置用户身份验证。