Activar acceso de solo lectura para perfiles del servicio de configuración de la monitorización

UIM ahora permite a los usuarios tener acceso de solo lectura a los perfiles del servicio de configuración de la monitorización. Esto garantiza que solamente los usuarios pertinentes puedan realizar las operaciones necesarias en los perfiles. Para activar esta funcionalidad, ahora está disponible un nuevo permiso (acceso de solo lectura del servicio de configuración de la monitorización). Los usuarios con este permiso solo pueden ver el perfil; no pueden editarlo, crearlo ni suprimirlo. Es necesario agregar el permiso a la lista de control de acceso.
Siga los pasos siguientes:
  1. Agregue el permiso (acceso de solo lectura de del servicio de configuración de la monitorización) a la lista de control de acceso.
    1. Acceda al concentrador principal y abra el archivo
      ..\Nimsoft\probes\service\distsrv\base_acls.cfg
      en un editor de texto.
    2. Agregue la sección de permiso al archivo.
      El fragmento de código siguiente muestra que la sección
      <Acceso de solo lectura del servicio de configuración de la monitorización>
      se agrega al archivo:
      <MCS Read-Only Access> name = MCS Read-Only Access desc = Read-only view access for any MCS profiles type = UMP access = read </MCS Read-Only Access>
    3. En el Gestor de la infraestructura, vaya a la sonda distsrv en el concentrador principal.
    4. Con la sonda distsrv seleccionada, pulse Ctrl-P para abrir la utilidad de sonda (pu).
    5. En el conjunto de comandos de la sonda, seleccione la devolución de llamada
      set_acl_init
      con el valor del parámetro
      base_acls.cfg
      . La devolución de llamada actualiza
      security.cfg
      con las listas de control de acceso; no suprime ni cambia ninguna lista de control de acceso.
      La siguiente captura de pantalla muestra la información necesaria:
    6. En Gestor de la infraestructura, abra
      Seguridad > Gestionar lista de control de acceso
      .
    7. Verifique que la lista de control de acceso tenga el permiso necesario agregado.
  2. Asegúrese de que el permiso de escritura (Servicio de configuración de la monitorización de la OC) no esté marcado y que el permiso de solo lectura (acceso de solo lectura del servicio de configuración de la monitorización) esté seleccionado para el usuario.
  3. Inicie sesión en la IU de la OC usando las credenciales de usuario necesarias.
  4. Acceda al perfil del servicio de configuración de la monitorización.
  5. Verifique que el usuario pueda ver solamente la información del perfil y los valores de configuración. Tenga en cuenta los siguientes puntos en la IU:
    1. El usuario no puede agregar un nuevo perfil.
    2. El usuario no puede editar los valores de configuración del perfil existentes.
    3. El usuario no puede suprimir el perfil existente.
    La captura de pantalla de ejemplo siguiente muestra que la opción Agregar está deshabilitada para este usuario:
    La captura de pantalla de ejemplo siguiente muestra que la opción de suprimir y los valores de configuración están deshabilitados:
    El mismo comportamiento también se aplica a los subperfiles.
Se ha proporcionado correctamente el acceso de solo lectura a los usuarios para ver los perfiles del servicio de configuración de la monitorización.