Herunterladen Diese Seite drucken

Fujitsu BS2000 SE Serie Sicherheitshandbuch Seite 60

Vorschau ausblenden Andere Handbücher für BS2000 SE Serie:

Werbung

SE Server - Sicherheitshandbuch - Benutzerhandbuch
5.1 Service-Kennung
Auf einer Management Unit steht dem Service im Basis-System die Kennung
Kennung arbeitet der Service-Techniker sowohl vor Ort als auch remote über den Remote-Service-Zugang an allen
zur Verfügung stehenden Oberflächen (Web-Oberfläche, Linux-Desktop der lokalen Konsole, Shell-Ebene).
Die Kennung
service
BS2000-Konsole ist Folgendes zu beachten:
In den KVP-Logging-Dateien kann unterschieden werden, unter welcher Kennung (z.B.
Eingabe gemacht wurde.
Dagegen kann im BS2000 in den CONSLOG-Dateien nur anhand der Konsole (z.B. C0) unterschieden werden,
von wem die Eingabe gemacht wurde. Damit sind Konsoleingaben verschiedener Benutzer nur eindeutig
identifizierbar, wenn jeder Benutzer beim Konsolzugang eine andere Konsole (Konsol-Mnemonik) verwendet.
Um eine Unterscheidung zu erreichen, können Sie den BS2000-Operator-Kennungen unterschiedliche Konsolen
zuteilen (über individuelle Zugangsrechte). Für Administrator-Kennungen, BS2000-Administrator-Kennungen und
insbesondere auch den Service kann nur eine Absprache getroffen werden, bestimmte eindeutige Konsolen zu
verwenden.
i
Sicherheitsrelevante Aktionen
Ändern der Konsole für BS2000-Operator-Kennungen
Im SE Manager erhalten Sie unter
Möglichkeit, den Konsolzugang zu einem System mit einer bestimmten Konsole einzutragen. Die
Änderung wird sofort wirksam.
Konsole im Betriebssystem BS2000 definieren
Es muss sichergestellt sein, dass die verwendeten Konsolen im BS2000 definiert sind, damit der
Konsolzugang funktionstauglich ist.
Die Konsolen definieren Sie in den BS2000-Parameterdateien (z.B.
Abschnitt
/BEGIN OPR
TELESERVICE=YES
Konsole kann weder Ersatzkonsole einer anderen Konsole noch Hauptkonsole werden).
Details zur Konfiguration der Konsole finden Sie im Handbuch „Einführung in die Systembetreuung" [
8
].
besitzt auch Zugang zur BS2000-Konsole. Für die Protokollierung von Eingaben an der
Berechtigungen
mit dem Schlüsselwort
stellt dabei sicher, dass die Konsole dem Service nicht entzogen wird (d.h. die
service
->
Benutzer
->
Operator Berechtigungen
SYSPAR.BS2.nnn
. Der Parameter
DEFINE-CONSOLE
zur Verfügung. Unter dieser
oder
) eine
admin
user1
die
) im
60

Werbung

loading