Veritas NetBackup™ Appliance 安全指南
禁用用户对 NetBackup Appliance 操作系统的访问
根据组织的安全策略,可以选择永久禁用用户对 NetBackup Appliance 操作系统 (VxOS) 的访问。可以通过将 VxOS 的安全级别配置为 High 禁用用户对 VxOS 的访问。请注意,将在设备中永久强制实施以下限制:
用户无法访问 maintenance shell。Support > Maintenance 菜单在命令行操作界面中不可用。
注意:
仅可以授予 Veritas 支持人员访问 maintenance shell 的权限,以对问题进行故障排除并管理与操作系统相关的任务。请参见管理对 maintenance shell 的支持访问。
用户无法创建和删除 NetBackupCLI 用户。Manage > NetBackupCLI 菜单在命令行操作界面中不可用。
用户无法授予或撤销 NetBackupCLI 角色。Authorization > Grant NetBackupCLI 菜单在命令行操作界面中不可用。
具有 NetBackupCLI 角色的用户无法登录到 Appliance。
永久禁用用户对 VxOS 的访问
- 要查看 VxOS 的当前安全级别,请使用以下命令:
Main_Menu > Settings > Security > SecurityLevel Show
VxOS 可在下列任一安全级别运行:
安全级别
描述
Optimal
按照标准 Veritas 安全策略授予对 VxOS 的访问权限。这是默认安全配置。
High
永久禁止所有用户访问 VxOS。
Maintenance
通过 maintenance shell 为 Veritas 支持人员临时授予 VxOS 的访问权限。维护活动完成后,安全级别将自动恢复为 High。
- 要永久禁用用户对 VxOS 的访问,请将安全级别配置为 High。使用以下命令:
Main_Menu > Settings > Security > SecurityLevel High
注意:
切换到 High 安全级别后,除非对设备执行恢复出厂设置,否则无法恢复到默认 (Optimal) 安全级别。