有效 EMC Isilon 审核所需的权限
在审核您的 EMC Isilon 节点时,需要某些最低权限才能确保 ADAudit Plus 的有效运行。创建一个专用的 ADAudit Plus Isilon 用户帐户并为其提供以下权限。
1.对于发现区域,
- 为这些特权提供只读访问权限
- ID:ISI_PRIV_LOGIN_SSH
- ID:ISI_PRIV_AUTH
- ID:ISI_PRIV_NETWORK
- 确保为所有要审核的区域配置了智能连接区域(SC 区域)。域必须是区域的身份验证提供程序 (lsa-activedirectory-provider)。
- 验证集群名称或集群 DNS 名称是否映射到节点的 IP 地址。
- 必须在要审核的 Isilon 群集上的端口 22 上启用安全外壳 (SSH)。
2.用于发现区域中的共享
在域设置下为身份验证提供程序配置的用户必须具有共享的读取权限。