Veritas NetBackup™ Appliance セキュリティガイド
NetBackup Appliance のユーザー認証について
NetBackup appliance は、ユーザーアカウントを使用して管理します。ローカルユーザーアカウントを作成したり、リモートディレクトリサービスに属するユーザーとユーザーグループを登録したりすることができます。各ユーザーアカウントがアプライアンスにアクセスするには、ユーザー名とパスワードで自己認証する必要があります。ローカルユーザーの場合には、ユーザー名とパスワードはアプライアンス上で管理されます。登録済みのリモートユーザーの場合には、ユーザー名とパスワードはリモートディレクトリサービスによって管理されます。
新しいユーザーアカウントがアプライアンスにログオンしてアクセスするには、最初にそのアカウントと役割を承認する必要があります。デフォルトでは、新しいユーザーアカウントには割り当てられた役割がないので、役割が付与されるまでログオンできません。
表: NetBackup appliance のアカウントの種類 では、アプライアンスで利用可能なユーザーアカウントについて説明します。
表: NetBackup appliance のアカウントの種類
アカウント名 | 説明 |
---|---|
admin | admin アカウントは NetBackup appliance のデフォルトの管理者ユーザーです。このアカウントは、デフォルトの管理者ユーザーにアプライアンスに対する完全なアクセスと制御を提供します。 NetBackup の新しいアプライアンスには、次のデフォルトのログオンのクレデンシャルが付属しています。
アプライアンスから共有をマウントまたはマップする場合は、次の内容を記録してください。
|
AMSadmin | AMSadmin アカウントを使用すると、次のアプライアンスインターフェースにフルアクセスできます。
このアカウントについて詳しくは、『Veritas Appliance 管理ガイド』を参照してください。 |
メンテナンス | メンテナンスアカウントは、NetBackup Appliance シェルメニューでVeritasサポートが使用します (管理者用ログオン後)。このアカウントは、メンテナンス活動またはアプライアンスのトラブルシューティング専用として使用します。 メモ: このアカウントは、GRUB の変更や、STIG オプションが有効な場合のシングルユーザーモードのブートにも使用します。 |
nbasecadmin | nbasecadmin アカウントは、セキュリティ管理者ユーザーが、NetBackup で役割ベースのアクセス制御 (RBAC) を行うために使用します。アプライアンスのリリース 3.1.2 以降では、アプライアンスマスターサーバーで初期構成を実行するとき、またはアプライアンスマスターサーバーをアップグレードするときに、このユーザーが自動的に作成されます。 一度作成されると、このアカウントにはデフォルトのアプライアンスパスワードが割り当てられます。このユーザーが NetBackup Appliance シェルメニューに初めてログインすると、アカウントのデフォルトパスワードの変更を求めるメッセージが表示されます。 メモ: このユーザーは、デフォルトのパスワードが変更されるまで、NetBackup Web UI にログインできません。 デフォルトのパスワードが変更されると、nbasecadmin ユーザーには次に対するアクセス権と権限が許可されます。
デフォルトでは、nbasecadmin ユーザーには、NetBackup Web UI にログインし、他のユーザーのユーザー役割を設定し、NetBackup のすべてのセキュリティ設定を管理する権限があります。nbasecadmin ユーザーのアクセスルールを変更して、より高度な権限を付与することもできます。NetBackup Web UI にアクセスするには、ブラウザウィンドウを開き、https:<appliance master server host name>/webui という URL を入力します。 RBAC および NetBackup のユーザー役割管理について詳しくは、『NetBackup Web UI セキュリティ管理者ガイド』を参照してください。 |
内部ユーザーにのみ利用できるアカウントを次に示します。これらのアカウントでは、NetBackup Appliance Web コンソールまたは NetBackup Appliance シェルメニューを介してシステムにアクセスすることはできません。
表: NetBackup appliance の内部アカウントの種類
アカウント名 | 説明 |
---|---|
sisips | sisips アカウントは、SDCS ポリシーを実装するための内部ユーザーです。 |
root | root アカウントは、保守タスクを実行するためにシマンテック社のサポートのみがアクセスする制限されたユーザーです。このアカウントにアクセスしようとすると、次のメッセージが表示されます。 Permission Denied !! Access to the root account requires overriding the Intrusion Security Policy. Please refer to the appliance security guide for overriding instructions. 警告: 侵入セキュリティポリシー (ISP) を上書きして root アカウントにアクセスできますが、お勧めしません。このポリシーを上書きすると、システムがリスクにさらされ、攻撃に対して脆弱になります。???を参照してください。 |
nbcopilotxxxx | マスターサーバーからメディアサーバーへのアクセスの認証をサポートします。 |
AppComm | 認証はサポートされません。 |
nbwebsvc | 認証はサポートされません。 |
NetBackup Appliance ユーザーの認可についてを参照してください。