前のトピック: ターゲット システム展開のセキュリティ要件次のトピック: リモート展開サービス USS の考慮事項


USS パーツおよび SUPERUSER 権限を使用した展開

SDS は SMP/E GIMZIP および GIMUNZIP プログラムに依存しています。 ユーザが USS パーツを使用して展開をターゲット システムに作成し、UID に SUPERUSER 権限がある場合、GIMUNZIP は非 SUPERUSER の権限に対するものとは異なる方法で動作します。

注: CA CSM は、CA CSM で定義した認証情報を使用してターゲット システム上に SDS を作成します。

SUPERUSER 権限を使用した GIMUNZIP

UID に SUPERUSER 権限があるとき、GIMUNZIP は ROOT ユーザとして実行されます。 GIMUNZIP が ROOT として作成するディレクトリにはすべて、ROOT の UID および GID があります。

展開の USS パーツ(所有者および許可)は、想定とは異なる可能性があります。 ディレクトリ レベルで作成される USS アイテムを確認してください。 必要に応じて SUPERUSER モードに切り替え、ターゲット システム上の USS パーツの結果にアクセスします。 展開済み製品のドキュメントや組織のガイドラインを使用し、所有者の UID および GID と許可を、必要に応じてリセットします。

SUPERUSER 権限を使用しない GIMUNZIP

GIMUNZIP は、常に ROOT に切り替わろうとします。 切り替わることができない場合、GIMUNZIP は SMPOUT に情報メッセージを発行し、ユーザの UID および GID で稼働し続けます。