Herunterladen Inhalt Inhalt Diese Seite drucken

Bedienen Der Virtuellen Maschinen (Admin-Dialog Aus Benutzertask); Privilegierung Der Benutzertask Im Monitorsystem - Fujitsu VM2000 V10.0 Benutzerhandbuch

Virtuelles maschinensystem
Inhaltsverzeichnis

Werbung

Bedienkonzept

5.1.2 Bedienen der virtuellen Maschinen (ADMIN-Dialog aus Benutzertask)

ADMIN-Dialoge können über privilegierte Benutzertasks im Monitorsystem oder über die im
Monitorsystem ablaufende Administrationsanwendung $VMCONS geführt werden.
Ein ADMIN-Dialog aus einer privilegierten Benutzertask bietet folgende Vorteile:
Mischen von BS2000- und VM2000-Kommandos
Nutzen der vollen SDF-Funktionalität
Automatisieren von Abläufen durch S- und Nicht-S-Prozeduren
i
Ablage der Prozedurdateien auf der eigenen Benutzerkennung
Nutzen der Ausgabe in strukturierte S-Variablen (S-Variablenströme)
(SHOW-Ausgaben, Kommando-Returncodes und garantierte Meldungen)
Empfang der freilaufenden Meldungen für den jeweiligen Administrator mit Hilfe des Er-
eignisstrom-Service (ESS)
5.1.2.1

Privilegierung der Benutzertask im Monitorsystem

Das Privilegienkonzept von SRPM erhöht die Sicherheit im Rahmen der Systemverwaltung
und erleichtert die Aufgabentrennung im Data Center (siehe Handbuch „SECOS" [10]).
Privileg VIRTUAL-MACHINE-ADMINISTRATION
Einer Benutzertask mit dem systemglobalen Privileg VIRTUAL-MACHINE-
ADMINISTRATION ist es erlaubt, eine Teilmenge der VM2000-Kommandos auszuführen
und damit eine virtuelle Maschine als VM-Administrator zu bedienen.
Die Kommandos für den VM-Administrator und die Abgrenzung zu den VM2000-
Administrator-Kommandos sind im
Seite 187
Bei Auslieferung ist das Privileg an die Benutzerkennung TSOS vergeben. Bei Einsatz von
SECOS kann der Sicherheitsbeauftragte das Privileg an jede andere Benutzerkennung
(außer an sich selbst) vergeben.
Privileg VM2000-ADMINISTRATION
Einer Benutzertask mit dem systemglobalen Privileg VM2000-ADMINISTRATION ist es er-
laubt, sämtliche VM2000-Kommandos auszuführen und damit das Gesamtsystem VM2000
und alle virtuellen Maschinen als VM2000-Administrator zu bedienen.
Die Einteilung der Kommandos und ihre privilegierten Funktionen sind im
lung der VM2000-Kommandos" auf Seite 187
U5183-J-Z125-12
Bedienen der virtuellen Maschinen (ADMIN-Dialog aus Benutzertask)
Das VM2000-Kommando
nicht zur Verfügung.
beschrieben.
/CALL-VM-PROCEDURE
Abschnitt „Einteilung der VM2000-Kommandos" auf
beschrieben.
steht in einer Benutzertask
Abschnitt „Eintei-
91

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis