Guía de usuario de la interfaz de línea
de comandos de HP BladeSystem
Onboard Administrator
Resumen
En esta guía se explica detalladamente
cómo utilizar la interfaz de línea de comandos
para configurar, usar y administrar
HP BladeSystem Onboard Administrator 4.20
(o posterior) y la pantalla Insight Display del
chasis.
La información que incluye este documento
está sujeta a cambios sin previo aviso. Las
únicas garantías de los productos y
servicios de HP están establecidas en las
declaraciones expresas de garantía que
acompañan a dichos productos y servicios.
No se podrá interpretar nada de lo aquí
incluido como parte de una garantía
adicional. HP no se hace responsable de
los errores u omisiones de carácter técnico
o editorial que puedan figurar en este
documento.
Software informático confidencial. Para la
posesión, uso o copia de su software es
necesaria una licencia válida de
HP. Cumpliendo con la normativa FAR
12.211 y 12.212, el software informático
comercial, la documentación del software
informático comercial y los datos técnicos
sobre elementos comerciales se han
concedido al gobierno de EE. UU. bajo la
licencia comercial estándar del proveedor.
Número de referencia: 695523-075
Abril de 2014
Edición: 22
Microsoft® y Windows® son marcas
registradas de Microsoft Corporation
en los Estados Unidos.
HELP ..................................................................................................................................................
SET LDAP GROUP DESCRIPTION
SET LDAP NAME MAP
SET LDAP GCPORT
SET LDAP PORT
SET LDAP SEARCH ..........................................................................................................................
SET LDAP SERVER ..........................................................................................................................
SHOW LDAP CERTIFICATE ............................................................................................................. 36
SHOW LDAP GROUP ........................................................................................................................ 37
SHOW LDAP INFO
TEST LDAP ........................................................................................................................................ 38
UNASSIGN para LDAP ...................................................................................................................... 38
UNASSIGN OA LDAP GROUP .......................................................................................................... 38
9
Comandos de HP SIM .................................................................................................................................... 40
10 Comandos de gestión general ...................................................................................................................... 43
Comandos de VLAN ................................................................................................................................... 212
SHOW ENCLOSURE POWER_CAP_BAYS_TO_EXCLUDE ..........................................................
24
Notificaciones de eventos ........................................................................................................................... 230
Notificaciones de eventos del chasis
Notificaciones de eventos de la línea de comandos
25
Asistencia y otros recursos ......................................................................................................................... 233
Antes de ponerse en contacto con HP .............................................................................................
Información de contacto de HP ........................................................................................................
En esta guía, publicada con el lanzamiento de la versión de firmware 4.20 de Onboard
Administrador, se han realizado los siguientes cambios:
Se han actualizado las restricciones del comando ADD CA CERTIFICATE.
●
Se ha actualizado la descripción del comando ADD LANGUAGE.
●
Se han actualizado las restricciones del comando ADD HPSIM CERTIFICATE.
●
Se han actualizado las restricciones del comando ADD LDAP CERTIFICATE.
●
Se han actualizado las restricciones del comando ADD OA ADDRESS IPV6.
●
Se han actualizado las restricciones del comando ADD REMOTE_SUPPORT CERTIFICATE.
●
Se han actualizado las restricciones del comando ADD SSHKEY.
●
Se han actualizado las restricciones del comando ADD TRUSTED HOST.
●
Se ha añadido el comando DISABLE FQDN_LINK_SUPPORT.
●
Se ha actualizado la descripción del comando DISABLE IPV6.
●
Se han actualizado la descripción y las restricciones del comando DOWNLOAD CA
●
CERTIFICATE.
Se ha actualizado la descripción del comando DOWNLOAD CONFIG.
●
Se ha actualizado la descripción del comando DOWNLOAD HPSIM CERTIFICATE.
●
Se han actualizado la descripción y las restricciones del comando DOWNLOAD LDAP
●
CERTIFICATE.
Se ha actualizado la descripción y las restricciones del comando DOWNLOAD OA
●
CERTIFICATE.
Se han actualizado las restricciones del comando DOWNLOAD REMOTE_SUPPORT
●
CERTIFICATE.
Se han actualizado la descripción y las restricciones del comando DOWNLOAD SSHKEY.
●
Se han actualizado las restricciones del comando DOWNLOAD USER CERTIFICATE.
●
Se ha añadido el comando ENABLE FQDN_LINK_SUPPORT.
●
Se han actualizado la descripción y las restricciones del comando ENABLE DHCPV6.
●
Se han actualizado la descripción y las restricciones del comando ENABLE SLAAC.
●
Se han actualizado la descripción y las restricciones del comando GENERATE CERTIFICATE.
●
Se ha actualizado la solicitud de información de GENERATE CERTIFICATE para el nombre
alternativo.
Se han actualizado la descripción y las restricciones del comando GENERATE KEY.
●
ESESNovedades1
Se han actualizado la línea de comandos, la descripción y las restricciones del comando PING
●
Se ha añadido el comando SET ALERTMAIL SENDERNAME.
●
Se han actualizado la línea de comandos y las restricciones del comando SET EBIPAV6
●
INTERCONNECT.
Se han actualizado la línea de comandos y las restricciones del comando SET EBIPAV6
●
SERVER.
Se ha actualizado la descripción del comando SET FACTORY.
●
Se han actualizado las restricciones del comando SET FIPS MODE.
●
Se han actualizado las restricciones del comando SET FIRMWARE MANAGEMENT.
●
Se ha añadido el comando SET INTERCONNECT ADMIN_PASSWORD FACTORY.
●
Se ha añadido el comando SET INTERCONNECT FACTORY.
●
Se han actualizado la línea de comandos, la descripción y las restricciones del comando SET
●
OA GATEWAY.
Se han actualizado la descripción y las restricciones del comando SET POWER SAVINGS.
●
Se han actualizado las restricciones del comando SET USER CERTIFICATE.
●
Se ha actualizado el ejemplo del comando SHOW EBIPAV6.
●
.
Se han actualizado la descripción y el ejemplo del comando SHOW NETWORK.
●
Se han actualizado las restricciones y el ejemplo del comando SHOW OA NETWORK.
●
Se ha actualizado la descripción del comando UPDATE IMAGE FW_ISO.
●
Se ha actualizado la descripción del comando UPLOAD CONFIG.
●
Se ha actualizado la descripción del comando UPLOAD SUPPORTDUMP.
●
Se ha actualizado la descripción del comando UPLOAD SYSLOG.
●
2Capítulo 1 IntroducciónESES
2Acceso a la interfaz de línea de
comandos
Acceso remoto al Onboard Administrator
Es posible acceder de manera remota a la interfaz de línea de comandos (CLI, Command Line
Interface) del Onboard Administrator a través de cualquier sesión Telnet o SSH.
Sesión Telnet
1.Abra una ventana de línea de comandos desde un cliente conectado a la red.
2.En la línea de comandos, ejecute el comando telnet con la dirección IP del Onboard
Administrator y pulse Intro.
Por ejemplo, telnet 192.168.100.130, donde la dirección IP es la dirección del administrador
integrado.
3.Introduzca un nombre de usuario válido y pulse Intro.
4.Introduzca una contraseña válida y pulse Intro. Aparecerá el indicador de comandos de la CLI.
5.Introduzca los comandos para el Onboard Administrator.
6.Para finalizar la sesión Telnet de acceso remoto, escriba Exit, Logout, o
indicador de comandos de la CLI.
Sesión SSH
1.Inicie una sesión SSH en el Onboard Administrator a través de cualquier aplicación de
cliente SSH.
2.Cuando aparezca el indicador, introduzca la dirección IP asignada o el nombre DNS del
administrador integrado y pulse Intro.
3.Introduzca un nombre de usuario válido y pulse Intro.
4.Introduzca una contraseña válida y pulse Intro. Aparecerá el indicador de comandos de la CLI.
5.Introduzca los comandos para el Onboard Administrator.
6.Para finalizar la sesión SSH de acceso remoto, cierre el software de comunicación o escriba
Exit, Logout o
Quit en el indicador de comandos de la CLI.
Acceso local al Onboard Administrator
Es posible acceder de manera local al Onboard Administrator a través de un conector de puerto serie
que se encuentra en la parte posterior del módulo del Onboard Administrator. Utilice un equipo
portátil u otro equipo informático (como una consola en serie) para comunicarse con el Onboard
Administrator. Para conectar un portátil o un equipo al puerto serie del Onboard Administrator se
necesita un cable tipo cruzado o módem nulo. Para efectuar la conexión con la consola externa se
deben conectar, como mínimo, las patillas 2, 3 y 5.
Quit en el
1.Conecte un cable serie entre el puerto serie del equipo y el puerto serie correspondiente del
Onboard Administrator. La tabla siguiente corresponde a un puerto serie DB9 (RS232) y
ESESAcceso remoto al Onboard Administrator3
muestra información relativa a las patillas y las señales del conector RS232. La dirección de la
señal va del DTE (equipo) al DCE (módem).
PatillaNombreDirección de la señalDescripción
1CD<<--Detector de soporte
2RXD<<--Recepción de datos
3TXD-->>Transmisión de datos
4DTR-->>Terminal de datos
preparada
5GNDToma de tierra
6DSR<<--Conjunto de datos
preparado
7RTS-->>Petición de envío
8CTS<<--Listo para enviar
9RI<<--Indicador de llamada
2.Utilice software de comunicación estándar para ejecutar una sesión de emulación de terminal
con los parámetros siguientes:
ParámetroValor
Velocidad de transmisión9600 bps
Bits de datos8
ParidadNinguna
Bits de parada1
ProtocoloNinguna
3.Cuando aparezca el indicador, introduzca un nombre de usuario válido y pulse Intro.
4.Introduzca una contraseña válida y pulse Intro. Aparecerá el indicador de comandos de la CLI.
5.Introduzca los comandos para el Onboard Administrator.
6.Para finalizar la sesión de terminal, escriba Exit en el indicador.
4Capítulo 2 Acceso a la interfaz de línea de comandosESES
3Línea de comandos
Introducción a la línea de comandos
Es posible utilizar la CLI como método alternativo para la gestión del Onboard Administrator. El uso
de la CLI puede resultar útil en las situaciones siguientes:
HP Management Applications (Systems Insight Manager, herramientas de Insight Control, etc.)
●
puede consultar el Onboard Administrator en busca de la información que necesita para ofrecer
una vista de gestión completa acerca de los chasis HP BladeSystem y de los dispositivos que
contiene. Las herramientas de gestión también utilizan esta interfaz para ejecutar las tareas de
configuración y aprovisionamiento en los dispositivos del chasis.
Los usuarios pueden desarrollar herramientas que hacen uso de las funciones del Onboard
●
Administrator para la recopilación de datos y para la ejecución de tareas de configuración
y aprovisionamiento.
Si no se encuentra ningún explorador disponible o el usuario prefiere utilizar una interfaz de
●
línea de comandos Linux para acceder a los datos de gestión y llevar a cabo tareas de
configuración.
Convenciones de la línea de comandos
La entrada de CLI no distingue entre mayúsculas y minúsculas a menos que así se indique. Los
comandos se organizan en un árbol con unos 30 comandos base. Cada uno de estos comandos
puede contener un número no definido de subcomandos. A su vez, los subcomandos pueden
contener subcomandos.
Cada comando que se indica en esta guía cumple con las convenciones que se describen en la tabla
siguiente.
SímboloDescripción
minúsculas>Indica una variable entre los símbolos que debe sustituirse
<
MAYÚSCULAS
|
{ }
por un valor, como puede ser el nombre de usuario. Los
símbolos deben quitarse.
Indica la entrada que debe introducirse tal y como se
muestra.
A menos que así se indique, los símbolos no distinguen
entre mayúsculas y minúsculas.
Símbolo utilizado para separar las opciones de entrada.
Indica una lista de opciones obligatorias que deben llevarse
a cabo.
Por ejemplo, para SET ENCLOSURE UID {ON | OFF}
tendremos que utilizar alguna de las siguientes formas:
SET ENCLOSURE UID ON
●
SET ENCLOSURE UID OFF
●
ESESIntroducción a la línea de comandos5
SímboloDescripción
[ ]
" "
Indica un conjunto de caracteres o argumento opcionales.
Se utiliza para encerrar los argumentos de comandos que
contienen espacios y caracteres especiales.
Palabras reservadas
Las palabras siguientes solo pueden utilizarse en situaciones específicas con la CLI de Onboard
Administrator:
PASSWORD
●
TEST
●
Debido a que estas palabras representan funciones específicas dentro del firmware de Onboard
Administrator, únicamente pueden usarse donde se indica explícitamente en la documentación de
ayuda de un comando. Cualquier intento de usar palabras reservadas en un comando donde no
están permitidas dará como resultado un error Invalid Arguments (Argumentos no válidos).
No es posible crear una cuenta de usuario local mediante estas palabras reservadas.
Restricciones del blade de servidor HP Integrity
Los blades de servidor HP Integrity no son compatibles con todos los comandos. Consulte los
comandos específicos para conocer las restricciones de los blades de servidor HP Integrity.
Los comandos que se muestran a continuación no son compatibles con los blades de servidor de
HP Integrity
Hponcfg
●
Set Server Boot
●
Set Server Boot Once
●
Show Server Boot
●
Show Syslog Server
●
Update iLO
●
Nivel de acceso y privilegios
Las cuentas del Onboard Administrator se crean con un nombre de usuario, contraseña, nivel de
privilegios y permisos para los compartimentos de dispositivo y de interconexión del Onboard
Administrator. No es posible eliminar ni modificar los privilegios de la cuenta del administrador
predeterminada en el Onboard Administrator. Únicamente es posible cambiar la contraseña de la
cuenta de administrador. En la siguiente tabla se indican las funciones que puede desarrollar el
usuario en función de sus privilegios y compartimentos admitidos.
Clasificación de cuentasFuncionesNombre de cuenta/nivel de
privilegios
Compartimentos
seleccionados para esta
cuenta
Administrator
Todos los comandos.Administrador/administradorTodos.
●
6Capítulo 3 Línea de comandosESES
Clasificación de cuentasFuncionesNombre de cuenta/nivel de
privilegios
Cuenta local, no LDAP.
●
Solo las cuentas que
●
permanezcan tras
restablecer los valores
predeterminados de
fábrica del Onboard
Administrator (la cuenta
conserva la contraseña
del administrador
configurada).
Es posible restablecer
●
la contraseña de la
cuenta del
administrador a los
valores
predeterminados de
fábrica a través del
puerto serie del
Onboard Administrator
mediante la opción de
recuperación de
contraseña perdida L.
Puede descargar,
●
añadir y borrar la clave
SSHKey. Esta clave
solo funciona con la
cuenta del
administrador.
Compartimentos
seleccionados para esta
cuenta
Administrador de OA
administrador
Operador de OA
Todos los comandos.
●
Permite acceder a
●
todos los aspectos del
chasis HP BladeSystem
y del Onboard
Administrator, incluidos
la configuración, las
actualizaciones de
firmware, la gestión de
usuario y el
restablecimiento a la
configuración
predeterminada.
Puede realizar todas las
●
operaciones en los
compartimentos de
dispositivo permitidos y
en los compartimentos
de interconexión,
incluido el acceso a la
consola y la
alimentación virtual.
Permiso de
●
administrador en el
dispositivo iLO.
Permite acceder a
●
todos los aspectos del
Nombre de usuario/
administrador
Nombre de usuario/
administrador
Nombre de usuario/operadorLos compartimentos de OA
Compartimentos de OA
(todos los compartimentos
seleccionados
automáticamente).
Ningún compartimento de
OA, solo los compartimentos
de dispositivo y de
interconexión seleccionados.
pueden tener otros
ESESNivel de acceso y privilegios7
Clasificación de cuentasFuncionesNombre de cuenta/nivel de
privilegios
Compartimentos
seleccionados para esta
cuenta
Operador
Usuario de OA
usuario
chasis HP BladeSystem
y del Onboard
Administrator, excepto a
la gestión de usuario.
Puede realizar todas las
●
operaciones en los
compartimentos de
dispositivo permitidos y
en los compartimentos
de interconexión,
incluido el acceso a la
consola y la
alimentación virtual.
Permiso de operador en
●
el dispositivo iLO.
Puede ver el estado y la
●
información del chasis.
Puede ver el historial de
●
la CLI.
Puede ver el estado y la
●
información de los
compartimentos
seleccionados.
Puede ver el historial de
●
la CLI.
Puede establecer la
●
contraseña para una
cuenta propia.
Puede establecer la
●
información de contacto
para una cuenta propia.
Puede mostrar los
●
comandos de la CLI.
compartimentos
seleccionados, pero las
capacidades de los demás
compartimentos se definen
en el operador*.
Nombre de usuario/operadorCompartimentos de
dispositivo y compartimentos
de interconexión
seleccionados.
Nombre de usuario/usuarioCompartimentos de OA, y
puede tener otros
compartimentos
seleccionados, pero las
funciones del resto de
compartimentos se definen
en el usuario.
Nombre de usuario/usuarioNingún compartimento de
OA y algunos
compartimentos de
dispositivo y de
interconexión.
*Las características EBIPA y VLAN permiten a un operador de OA acceder a todos los compartimentos.
Autenticación de cuenta
Usuarios locales
Este es el ajuste predeterminado. Las cuentas de usuario local se autentican directamente
●
respecto a una contraseña para cada cuenta almacenada en el Onboard Administrator activo.
Si se cuenta con dos módulos, las modificaciones de cuenta se sincronizan automáticamente
●
entre ambos módulos del Onboard Administrator.
Si el LDAP está activado, es posible desactivar a los usuarios locales y dejar la cuenta del
●
administrador como la única cuenta local que no se puede desactivar.
8Capítulo 3 Línea de comandosESES
Usuarios LDAP
El ajuste Enable/Disable LDAP (Activar/desactivar LDAP) es opcional. El LDAP activado se
●
puede utilizar con usuarios locales activados o desactivados.
El Onboard Administrator utilizará un servidor LDAP configurado y buscará el contexto para
●
solicitar la autenticación de cuenta.
La configuración del grupo LDAP determinará los privilegios en lugar del nombre de usuario.
●
Si se configura un usuario para varios grupos con distintos privilegios y permisos de
●
compartimento, el usuario tendrá los privilegios más altos y la combinación de todos los
compartimentos permitidos.
En la versión 2.10 o posteriores, si el usuario inicia sesión en el Onboard Administrator como
●
usuario LDAP, el Onboard Administrator obligará a emplear la licencia del iLO y exigirá que el
iLO disponga de una licencia seleccionada antes de permitir el inicio de sesión automático
en el iLO.
Inicio de sesión automático en iLO
En la siguiente tabla se muestran los privilegios de cuentas del Onboard Administrator asignados a
los privilegios del iLO cuando se utiliza el inicio de sesión automático del Onboard Administrator.
Privilegios del iLOAdministradorOperadorUsuario
Administración de cuentas
de usuario
Acceso a la consola remotaXX
Encendido y reinicio virtuales XX
Soportes virtualesXX
Establecimiento de la
configuración de iLO
Inicio de sesión en iLOXXX
X
X
ESESNivel de acceso y privilegios9
4Comandos generales
CLEAR SCREEN
Comando:
●
CLEAR SCREEN
Descripción:
●
Permite borrar la pantalla del terminal.
Nivel de acceso:
●
Administrador, operador, usuario
EXIT
Comando:
●
EXIT
Descripción:
●
Permite salir del intérprete de línea de comandos.
HELP
Nivel de acceso:
●
Administrador, operador, usuario
Comando:
●
HELP <comando>
Descripción:
●
Si se proporciona un comando, aparecerán las instrucciones de uso y el texto de ayuda del
mismo. Si no se introduce ningún argumento, aparecerán todos los comandos base.
Nivel de acceso:
●
Administrador, operador, usuario
Ejemplo:
●
OA-0018FE27577F> HELP
ADD | ASSIGN | CLEAR | CONNECT | DISABLE | DISCOVER | DOWNLOAD | EDIT
| ENABLE | EXIT | FORCE | GENERATE | HELP | HISTORY | HPONCFG | LOGOUT
| PING | POWEROFF | POWERON | QUIT | REBOOT | REMOVE | RESET | RESTART
| SAVE | SEND | SET | SHOW | SLEEP | TEST | UNASSIGN | UPDATE | UPLOAD
10Capítulo 4 Comandos generalesESES
LOGOUT
Comando:
●
LOGOUT
Descripción:
●
Permite salir del intérprete de línea de comandos.
Nivel de acceso:
●
Administrador, operador, usuario
QUIT
Comando:
●
QUIT
Descripción:
●
Permite salir del intérprete de línea de comandos.
Nivel de acceso:
●
Administrador, operador, usuario
ESESLOGOUT11
5Comandos de bastidor
SET RACK NAME
Comando:
●
SET RACK NAME <nombre de bastidor>
Descripción:
●
Permite establecer el nombre del bastidor.
Nivel de acceso/nivel de compartimento:
●
Administrador de OA, operador de OA
Restricciones:
●
El <nombre de bastidor> puede contener un máximo de 32 caracteres e incluye caracteres
alfanuméricos, subrayados y guiones.
UnnamedRack (Bastidor sin nombre) es el nombre de bastidor predeterminado.
SHOW RACK INFO
Comando:
●
SHOW RACK INFO
Descripción:
●
Muestra la información del bastidor para el chasis.
Nivel de acceso/nivel de compartimento:
●
Todos
Restricciones:
●
Ninguna
Ejemplo:
●
OA-0018FE27577F> SHOW RACK INFO
Rack Information:
Product Description: ASSY, RACK 10642 G2
Part Number: 383573-001
Rack Identifier: 2UJ848000H
Rack U Height: 42
o bien
Location hardware not found (No hardware support)
o bien
12Capítulo 5 Comandos de bastidorESES
Location data error (Hardware support available – invalid data)
SHOW RACK NAME
Comando:
●
SHOW RACK NAME
Descripción:
●
Muestra la configuración definida por el usuario del nombre de bastidor para el chasis.
Nivel de acceso/nivel de compartimento:
●
Todos
Restricciones:
●
Ninguna
Ejemplo:
●
OA-0018FE27577F> SHOW RACK NAME
Rack Name: UnnamedRack
SHOW TOPOLOGY
Comando:
●
SHOW TOPOLOGY [IPV6]
Descripción:
●
Muestra información acerca de los chasis conectados por el enlace de chasis
◦
Muestra una tabla con el nombre del chasis, el UUID, la posición U del chasis en el
◦
bastidor, el estado general del chasis y la dirección IP.
De forma predeterminada muestra información sobre IPv4. Para mostrar la información de
◦
IPv6, escriba la palabra clave IPV6
Nivel de acceso/nivel de compartimento:
●
Todos
Restricciones:
●
Para ver solo la dirección IPv6 y el tipo de dirección, utilice la palabra clave IPv6
Ejemplo:
●
OA-0018FE2F6941> show topology
Detecting linked enclosures ..
Rack Topology (top-down)
.
Rack UUID: 09USE818AMMP
Rack Name: r12
ESESSHOW RACK NAME13
Enclosure Name Status Local IP Address UUID Rack U Pos
ition
Permite añadir un usuario al sistema. Si no se proporciona ninguna contraseña, el sistema
mostrará un mensaje solicitándola. Si SCRIPT MODE está activado y no se proporciona la
contraseña, se asignará una cadena sin correspondencia a la contraseña. Es necesario que un
administrador del chasis cambie la contraseña de dicha cadena para permitir que el nuevo
usuario acceda al sistema.
Nivel de acceso/nivel de compartimento:
●
Administrador de OA
Restricciones:
●
Es posible añadir un máximo de 30 usuarios, incluidas las cuentas reservadas.
◦
El <nombre de usuario> distingue entre mayúsculas y minúsculas y debe ser diferente al
◦
resto de nombres de usuario y de grupo. Debe contener entre 1 y 40 caracteres y puede
incluir todos los caracteres alfanuméricos, subrayados y guiones.
ASSIGN
●
●
●
El <nombre de usuario> debe comenzar por una letra.
◦
La <contraseña> debe contener entre 3 y 8 caracteres para el firmware de las versiones
◦
1.00 a 1.30 y de 3 a 40 caracteres para el firmware de la versión 2.00 y posteriores. En el
conjunto de caracteres se incluyen todos los caracteres imprimibles. Si no se proporciona
ninguna contraseña, el sistema mostrará un mensaje solicitándola.
Los nombres de usuario reservados son los siguientes: ALL (no distingue entre
◦
mayúsculas y minúsculas), ADMINISTRATOR (no distingue entre mayúsculas y
minúsculas), switch1, switch2, switch3, switch4, switch5, switch6, switch7, switch8,
ldapuser y nobody.
Comando:
ASSIGN {SERVER | INTERCONNECT} {<número de compartimento> | ALL |
<número de compartimento>-<número de compartimento>} {"<nombre de
usuario>" | LDAP GROUP "<nombre de grupo LDAP>"} *O bien* ASSIGN OA
{"<nombre de usuario>" | LDAP GROUP "<nombre de grupo LDAP>"}
Permite asignar uno o varios compartimentos a un usuario o grupo.
Nivel de acceso/nivel de compartimento:
Administrador de OA
Restricciones:
●
ESESADD USER15
El <nombre de usuario> distingue entre mayúsculas y minúsculas. Si un compartimento está
asignado a un usuario actualmente, primero se debe anular la asignación del compartimento.
ASSIGN OA
Comando:
●
ASSIGN OA {"<nombre de usuario>" | LDAP GROUP "<nombre de grupo LDAP>"}
Descripción:
●
Permite asignar los Onboard Administrators especificados a un usuario o grupo existente.
Nivel de acceso/nivel de compartimento:
●
Administrador de OA
Restricciones:
●
El <nombre de usuario> distingue entre mayúsculas y minúsculas.
DISABLE USER
Comando:
●
DISABLE USER "<nombre de usuario>"
Descripción:
●
Permite desactivar la cuenta de un usuario. El sistema desconecta al usuario de manera
inmediata y evita que vuelva a iniciar sesión hasta que se active la cuenta. Se anulan las
sesiones CLI y se provoca un error en todos los futuros intentos de acceso Web a SOAP.
Nivel de acceso/nivel de compartimento:
●
Administrador de OA
Restricciones:
●
El <nombre de usuario> distingue entre mayúsculas y minúsculas.
◦
No es posible desactivar la cuenta de administrador integrada.
◦
DISABLE STRONG PASSWORDS
Comando:
●
DISABLE STRONG PASSWORDS
Descripción:
●
Permite quitar los requisitos de contraseña segura para las contraseñas de usuario.
Nivel de acceso/nivel de compartimento:
●
Administrador de OA
Restricciones:
●
16Capítulo 6 Comandos de cuenta de usuarioESES
Solo los administradores con permiso de Onboard Administrator pueden gestionar las
◦
contraseñas seguras.
No puede desactivar las contraseñas seguras cuando se encuentra en el modo ON/
◦
DEBUG de FIPS.
ENABLE STRONG PASSWORDS
Comando:
●
ENABLE STRONG PASSWORDS
Descripción:
●
Cuando este comando está activado, la contraseña de usuario debe contener, al menos, un
carácter de tres de las cuatro categorías.
Las cuatro categorías incluyen:
Mayúsculas
◦
Minúsculas
◦
Numéricos
◦
No alfanuméricos
◦
Nivel de acceso/nivel de compartimento:
●
Administrador de OA
Restricciones:
●
Solo los administradores con permiso de Onboard Administrator pueden gestionar las
◦
contraseñas seguras.
Las contraseñas seguras están activadas de forma predeterminada en el modo ON/
◦
DEBUG de FIPS.
ENABLE USER
Comando:
●
ENABLE USER "<nombre de usuario>"
Descripción:
●
Permite activar una cuenta de usuario previamente desactivada mediante el comando
DISABLE USER.
Nivel de acceso/nivel de compartimento:
●
Administrador de OA
Restricciones:
●
El <nombre de usuario> distingue entre mayúsculas y minúsculas.
HISTORY
Comando:
●
ESESENABLE STRONG PASSWORDS17
Loading...
+ 236 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.