Skip to main content
Active IQ Unified Manager 9.11
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Creazione di una home directory utente personalizzata e di una password umadmin prima dell'installazione

Collaboratori

È possibile creare una home directory personalizzata e definire la propria password utente umadmin prima di installare Unified Manager. Questa attività è facoltativa, ma alcuni siti potrebbero aver bisogno della flessibilità necessaria per ignorare le impostazioni predefinite di installazione di Unified Manager.

Cosa ti serve

  • Il sistema deve soddisfare i requisiti descritti in "Requisiti di sistema hardware".

  • Devi essere in grado di accedere come utente root al sistema Red Hat Enterprise Linux o CentOS.

L'installazione predefinita di Unified Manager esegue le seguenti operazioni:

  • Crea l'utente umadmin con /home/umadmin come home directory.

  • Assegna la password predefinita “admin” all'utente umadmin.

Perché alcuni ambienti di installazione limitano l'accesso a. /home, l'installazione non riesce. È necessario creare la home directory in una posizione diversa. Inoltre, alcuni siti potrebbero avere regole sulla complessità delle password o richiedere che le password siano impostate dagli amministratori locali piuttosto che dal programma di installazione.

Se l'ambiente di installazione richiede l'override di queste impostazioni predefinite, attenersi alla seguente procedura per creare una home directory personalizzata e per definire la password dell'utente umadmin.

Quando queste informazioni vengono definite prima dell'installazione, lo script di installazione rileva queste impostazioni e utilizza i valori definiti invece di utilizzare le impostazioni predefinite dell'installazione.

Inoltre, l'installazione predefinita di Unified Manager include l'utente umadmin nei file sudoers (ocum_sudoers e. ocie_sudoers) in /etc/sudoers.d/ directory. Se si rimuove questo contenuto dall'ambiente a causa di policy di sicurezza o a causa di alcuni strumenti di monitoraggio della sicurezza, è necessario aggiungerlo nuovamente. È necessario preservare la configurazione dei sudoers perché alcune operazioni di Unified Manager richiedono questi privilegi sudo.

Le policy di sicurezza nel tuo ambiente non devono limitare i privilegi sudo per l'utente di manutenzione di Unified Manager. Alcune operazioni di Unified Manager potrebbero non riuscire se i privilegi sono limitati. Verificare di essere in grado di eseguire il seguente comando sudo una volta effettuato l'accesso come utente umadmin dopo aver completato l'installazione.

sudo systemctl status ocie

Questo comando dovrebbe restituire lo stato appropriato del servizio ocie senza errori.

Fasi
  1. Accedere come utente root al server.

  2. Creare l'account di gruppo umadmin chiamato “maintenance”:

    groupadd maintenance

  3. Creare l'account utente “umadmin” nel gruppo di manutenzione sotto una home directory a scelta:

    adduser --home <home_directory\> -g maintenance umadmin

  4. Definire la password di umadmin:

    passwd umadmin

    Il sistema richiede di inserire una nuova stringa di password per l'utente umadmin.

Dopo aver installato Unified Manager, specificare la shell di login utente umadmin.