User Groups (ユーザー・グループ)

ユーザー・グループ (またはユーザーの役割) とは、 ユーザーに特定機能の実行を許可する管理者が割り当てるアクセス・レベルのことです。 ユーザー・グループは、DS Storage Manager または CLI を使用して作成します。

ユーザー・アカウントが作成されたら、管理者は、 アカウントの初期パスワードを指定する必要があります。 この初期パスワードは、すぐに有効期限が切れます。したがって、アカウント・ユーザーは、 ほかのアクションを実行できるようにするために、パスワードを変更する必要があります。 これは、管理者を含むすべてのアカウントの役割についても当てはまります。

ユーザーは、1 つ以上のグループまたは役割に割り当てる必要があります。ユーザーは、複数のグループまたはグループの組み合わせに割り当てることができます。 「アクセスなし (限定)」と記されているグループは、別のグループと組み合わせて選択することはできません。

管理者は、以下のユーザー・グループ割り当てを行うことができます (表 1 に、各ユーザー・グループの固有の機能を示します)。
管理者 (限定)
割り当て済みの唯一のグループでなければなりません。このユーザー・グループは、 最高位レベルの権限を持っています。 この権限によって、ユーザーは、ユーザー・アカウントの追加と除去ができます。このグループは、すべてのサービス機能と DS6000™ リソースにアクセスできます。
物理オペレーター (限定)
割り当て済みの唯一のグループでなければなりません。このユーザー・グループは、ストレージ複合、 ストレージ・ユニット、ストレージ・イメージ、管理コンソール、アレイ、ランク、 およびエクステント・プールを含む物理構成に関連したリソースにアクセスできます。 物理オペレーター・グループは、セキュリティー機能にはアクセスできません。
論理オペレーター
コピー・サービス・オペレーター・グループと組み合わせて割り当てることができますが、 他のグループと組み合わせることはできません。このグループは、セキュリティー機能を除く、 論理ボリューム、ホスト、ホスト・ポート、論理サブシステム、 およびボリューム・グループに関連したサービス機能およびリソースにアクセスできます。
コピー・サービス・オペレーター
論理オペレーター・グループと組み合わせて割り当てることができますが、他のグループと組み合わせることはできません。 このグループは、セキュリティー機能を除く、コピー・サービスのすべてのサービス機能とリソースにアクセスできます。
モニター (限定)
割り当て済みの唯一のグループでなければなりません。このグループは、すべての読み取り専用、 非セキュリティー・サービス機能、および、 すべての DS6000 リソースにアクセスできます。
サービス・オペレーター
このグループは、すべてのサービス関連 DS6000 サービス機能とリソースにアクセスできます (例: コード・ロードの実行、問題ログの取得)。このユーザー・グループは、モニター・グループのすべての権限を継承します。
アクセスなし (限定)
デフォルト選択項目。割り当て済みの唯一のグループでなければなりません。このグループは、サービス機能や DS6000 リソースへのアクセスはありません。 これは、 他のどのユーザー・グループにも関連付けられていないユーザー・アカウントに割り当てられるユーザー・グループです。
表 1. ユーザー・グループの機能
機能 管理者 物理オペレーター 論理オペレーター コピー・サービス・オペレーター モニター サービス・オペレーター アクセスなし
ユーザー・アカウントの管理 X            
監査ログへのアクセス X            
ストレージ複合の更新 X X          
ストレージ・イメージの電源オン/オフ X X          
ストレージ・ユニットの更新 X X          
ストレージ・イメージの更新 X X          
ストレージ・イメージのウォーム・スタート X X          
アレイ、ランク、エクステント・プールの管理 X X          
入出力ポートの構成 X X          
構成リカバリー・サービス (ボリュームの隔離解除、ピンされたトラックの廃棄、 ランクの修理、…) X X          
ホストの構成 X X X        
論理サブシステムの構成 X X X        
ボリュームの構成 X X X        
ボリューム・グループの追加または除去 X X X        
ホスト接続へのボリューム・グループの割り当てまたは割り当て解除 X X X        
ボリューム・グループへのボリュームの追加または除去 X X X        
コピー・サービス (FlashCopy、PPRC、グローバル・ミラー) の管理 X X   X      
コピー・サービスのタイムアウト値の設定 X X   X      
ユーザー・アカウント・パスワードの更新 X X X X X X  
FRU およびエンクロージャーの照会 X X X X X X  
構成の照会 X X X X X X  
コピー・サービスの照会 X X X X X X  
FRU の管理 X X       X  
問題管理 X X       X  
通信パスの確認 X X       X  
コードのロードを有効にする X X       X  
新規 PE パッケージの作成 X X       X  
ストレージ・ユニットの IP アドレスの管理 X            
関連タスク
ユーザー・アカウントの追加
ユーザー・アカウントの変更
ユーザー・アカウントのアンロック
管理パスワードのアンロック
ユーザー・アカウントの除去
関連資料
ユーザー管理 - ユーザーの追加
ユーザー管理 — ユーザーの変更
ユーザー管理 - ユーザーのアンロック
ユーザー管理 — ユーザーの削除
ユーザー管理 — パスワードの設定
ライブラリー | サポート | ご利用条件 | フィードバック
© Copyright IBM Corporation 2004, 2006. All Rights Reserved.