UNIX エンドポイント管理ガイド › 管理者権限の適用範囲 › グローバル権限属性 › ADMIN 属性
ADMIN 属性
ADMIN 属性により、ユーザは CA ControlMinder のほとんどすべてのコマンドを実行できます。 データベースで ADMIN 属性が割り当てられているユーザは、データベースのユーザ、グループ、およびリソースを定義および更新できます。 この属性は CA ControlMinder 内で最も強力な属性です。ただし、以下のような制限があります。
- データベース内で 1 ユーザのみに ADMIN 属性が割り当てられている場合は、そのユーザを削除できません。また、そのユーザのレコードから ADMIN 属性を削除することもできません。
- ADMIN 属性は割り当てられているが AUDITOR 属性は割り当てられていないユーザは、ユーザ、グループ、またはリソースに対して行われる監査の種類(監査モード)を変更できません。 ADMIN 属性があり、ユーザ、グループ、またはリソースに関する監査特性を変更する必要がある場合は、AUDITOR 属性を自分自身に割り当てる必要があります。
- ADMIN 属性が割り当てられたユーザは、スーパーユーザ(UNIX の root アカウントまたは Windows の Administrator アカウント)を削除できません。ただし、スーパーユーザ を ADMIN 以外のユーザに設定することはできます。
|
Copyright © 2013 CA.
All rights reserved.
|
|