SANtricity 11 マニュアル (CA08872-010)
作業を開始
System Managerのセットアップ
System Manager
メイン画面
パフォーマンス データの表示
プールとボリューム グループ
ストレージの管理
リザーブ容量の管理
ボリュームとワークロード
概念
ホストとホスト クラスタ
概念
Snapshot
概念
SnapshotイメージとSnapshotボリュームの作成ワークフロー
ベース ボリューム、リザーブ容量、およびSnapshotグループ
SnapshotおよびSnapshotオブジェクトの作成
Snapshotイメージの管理
ベース ボリュームのSnapshotイメージのロールバックの開始
Snapshotボリュームの管理
ミラーリング
非同期ミラー整合性グループの管理
非同期に関するFAQ
選択したミラーリング機能にアクセスできない場合、どのような理由が考えられますか?
ミラー整合性グループを作成するときは、どのような点に注意する必要がありますか?
非同期ミラーリング - ミラー ペアを作成するときは、どのような点に注意する必要がありますか?
ミラー ペア ボリュームでリザーブ容量を増やすときは、どのような点に注意する必要がありますか?
リザーブ容量を要求した量で増やせない場合、どのような理由が考えられますか?
表に「該当なし」と表示される場合、どのような理由が考えられますか?
プールおよびボリューム グループが一部表示されないのはなぜですか?
非同期ミラーリング - ボリュームが一部表示されないのはなぜですか?
リモート ストレージ
ハードウェア コンポーネント
シェルフ コンポーネントの管理
コントローラーの管理
iSCSIポートの管理
ドライブの管理
コントローラーに関するFAQ
アラート
SNMPアラートの管理
システム設定
システムの設定
ドライブ セキュリティ
セキュリティ キーの管理
アクセス管理
証明書
サポート
AutoSupportの管理
アップグレードの管理
ディレクトリー サーバー設定とロール マッピングの編集
アクセス管理でディレクトリー サーバーを設定済みの場合、その設定をいつでも変更することができます。設定には、サーバー接続情報とグループとロールのマッピングが含まれます。
-
Security Adminの権限を含むユーザー プロファイルでログインする必要があります。そうしないと、アクセス管理の機能は表示されません。
-
ディレクトリー サーバーが定義されている必要があります。
-
[アクセス管理] を選択します。
-
[ディレクトリ サービス] タブを選択します。
-
複数のサーバーが定義されている場合は、編集するサーバーを表から選択します。
-
[設定の表示 / 編集] を選択します。
[ディレクトリ サーバー設定] ダイアログ ボックスが開きます。
-
[サーバーの設定] タブで、必要に応じて設定を変更します。
フィールドの詳細
設定 説明 構成設定
ドメイン
LDAPサーバーのドメイン名。ドメインを複数入力する場合は、カンマで区切って入力します。ドメイン名は、ログイン情報(username@domain)で使用され、認証するディレクトリー サーバーを指定します。
サーバー URL
LDAPサーバーにアクセスするためのURL(
ldap[s]://host:port
の形式)。バインド アカウント(オプション)
LDAPサーバーに対する検索クエリやグループ内の検索で使用する読み取り専用のユーザー アカウント。
バインド パスワード(オプション)
バインド アカウントのパスワード(このフィールドはバインド アカウントを入力した場合に表示されます)。
保存する前にサーバー接続をテストする
システムがこの設定でLDAPサーバーと通信できることを確認します。このテストは、[保存] をクリックしたあとに実行されます。このチェックボックスを選択した場合、テストに失敗すると設定は変更されません。設定を編集するには、エラーを解決するか、チェックボックスを選択解除してテストをスキップする必要があります。
権限設定
検索ベース DN
ユーザーを検索するLDAPコンテキスト。通常は、
CN=Users, DC=cpoc, DC=local
の形式で入力します。ユーザー名属性
認証用のユーザーIDにバインドされた属性。次に例を示します。
sAMAccountName
グループ属性
グループとロールのマッピングに使用される、ユーザーの一連のグループ属性。次に例を示します。
memberOf, managedObjects
-
[ロールのマッピング] タブで、必要に応じてマッピングを変更します。
フィールドの詳細
設定 説明 マッピング
グループDN
マッピングするLDAPユーザー グループのドメイン名。正規表現を使用できます。次の特殊文字を正規表現のパターン以外で使用する場合は、バックスラッシュ(\)でエスケープする必要があります。
\.[]{}()<>*+-=!?^$|
ロール
グループDNにマッピングするロール。グループにマッピングするロールを1つずつ選択する必要があります。MonitorロールはSANtricity Unified Managerにログインするために必要なロールであり、他のロールと一緒に指定する必要があります。選択できるロールは次のとおりです。
-
Storage Admin
システムのストレージ オブジェクトに対する読み取り / 書き込みのフル アクセスが付与されます。セキュリティ設定にはアクセスできません。 -
Security Admin
アクセス管理と証明書管理のセキュリティ設定へのアクセスが付与されます。 -
Support Admin
ストレージ システムのすべてのハードウェア リソース、障害データ、およびMELイベントへのアクセスが付与されます。ストレージ オブジェクトやセキュリティ設定にはアクセスできません。 -
Monitor
すべてのストレージ オブジェクトに対する読み取り専用のアクセスが付与されます。セキュリティ設定にはアクセスできません。
Monitorロールは、管理者を含むすべてのユーザーに必要です。 -
-
必要な場合は、[別のマッピングを追加] をクリックしてグループとロールのマッピングをさらに指定します。
-
[保存] をクリックします。
このタスクを完了すると、アクティブなユーザー セッションはすべて終了されます。現在のユーザー セッションのみが保持されます。