Administrationshandbuch › Benutzerdefinierte Rollen und Richtlinien › Beispiel: Einem Nicht-Administrator gestatten, Archive zu verwalten
Beispiel: Einem Nicht-Administrator gestatten, Archive zu verwalten
Angenommen, Sie möchten einer Gruppe Nicht-Administratoren gestatten, die automatische Archivierung zu verwalten. Zu diesem Zweck können Sie eine Gruppe "ArchivAdministrator" erstellen sowie eine CALM-Richtlinie, die die Aktion "Bearbeiten" hinsichtlich der Ressourcendatenbank gestattet. Dies ermöglicht den Lesezugriff auf den Datenbank-Archivkatalog, um Abfragen durchzuführen, Schreibzugriff auf den Archivkatalog zur Neukatalogisieren (ReCatalog) sowie die Verwendung des LMArchive-Hilfsprogramms für die manuelle Archivierung oder des Shell-Skripts "restore-ca-elm" zur Wiederherstellung automatisch archivierter Datenbanken.
So gestatten Sie Nicht-Administratoren, die automatische Archivierung durchzuführen:
- Erstellen Sie eine Rolle mit der Bezeichnung "ArchivAdministrator".
- Wählen Sie die Registerkarte "Verwaltung" und dann die Unter-Registerkarte "Benutzer- und Zugriffsverwaltung".
- Wählen Sie "Gruppen".
- Klicken Sie auf "Neue Anwendungsgruppe".
- Geben Sie "ArchivAdministrator" als Namen ein.
- Klicken Sie auf "Speichern".
Die Anwendungsgruppe bzw. Rolle "ArchivAdministrator" wird erstellt.
- Klicken Sie auf "Schließen".
- Erstellen Sie eine CALM-Richtlinie, die Bearbeitungszugriff auf die Datenbankressource erlaubt.
- Klicken Sie auf "Zugriffsrichtlinien".
- Klicken Sie auf "Neue Zugriffsrichtlinie", um eine neue CALM-Richtlinie zu erstellen.
- Geben Sie "ArchivAdministrator-Richtlinie" in das Feld "Name" ein.
- Geben Sie als Beschreibung ein, dass "ArchivAdministrator" das LMArchive-Hilfsprogramm und das Shell-Skript "restore-ca-elm" ausführen darf.
- Wählen Sie als Identitäten "Anwendungsgruppe" für den Typ, klicken Sie auf "Suchidentitäten" und dann auf "Suchen".
- Wählen Sie "ArchivAdministrator", und klicken Sie dann auf den Pfeil zum Verschieben.
- Geben Sie unter "Ressource hinzufügen" "Datenbank" ein, und klicken Sie auf "Hinzufügen".
- Wählen Sie "Bearbeiten" als Aktion.

- Klicken Sie auf "Speichern". Klicken Sie auf "Schließen".
- Testen Sie die Richtlinie, und überprüfen Sie, ob das Ergebnis ZULASSEN ist.

- Gestatten Sie der "ArchivAdministrator"-Rolle, sich bei CA Enterprise Log Manager anzumelden.
- Klicken Sie unter "Zugriffsrichtlinien" auf "CALM".
- Wählen Sie "CALM-Anwendungszugriff".
- Suchen Sie unter "Identitäten" nach der Anwendungsgruppe "ArchivAdministrator", und verschieben Sie sie nach "Ausgewählte Identitäten".

- Klicken Sie auf "Speichern". Klicken Sie auf "Schließen". Klicken Sie auf "Schließen".
Die Registerkarte "Benutzer- und Zugriffsverwaltung" wird mit den Schaltflächen im linken Fensterbereich eingeblendet.
- Weisen Sie die Rolle "ArchivAdministrator" einem oder mehreren Benutzern zu.
- Klicken Sie auf "Benutzer".
- Geben Sie den Namen einer Person, der Sie diese Rolle zuweisen möchten, unter "Benutzer suchen" als Wert ein, und klicken Sie dann auf "Los".
Der ausgewählte Benutzername wird unter dem Ordner "Benutzer" eingeblendet.
- Wählen Sie den Link für den ausgewählten Benutzer aus.
- Klicken Sie auf "Anwendungsbenutzerdetails hinzufügen".
- Verschieben Sie "ArchivAdministrator" in die Liste "Ausgewählte Benutzergruppen".

- Klicken Sie auf "Speichern". Klicken Sie auf "Schließen".
- Wiederholen Sie dies für jeden Benutzer, dem Sie diese Rolle zuweisen möchten.
- Klicken Sie auf "Schließen".
- (Optional) Überprüfen Sie die Ergebnisse von CA Enterprise Log Manager.
- Klicken Sie auf "Abmelden", um sich als Administrator abzumelden.
- Melden Sie sich als derjenige Benutzer an, dem Sie die Rolle "ArchivAdministrator" zugewiesen haben.
- Klicken Sie auf die Registerkarte "Verwaltung" und auf die Unter-Registerkarte "Protokollerfassung".
- Wählen Sie "Archivkatalogabfrage".
- Achten Sie darauf, die Schaltflächen "Abfrage" und "Neukatalogisieren" zu verwenden.
- (Optional) Führen Sie das Wiederherstellungsskript "restore-ca-elm" mit den Berechtigungsnachweisen desjenigen Benutzers durch, dem die Rolle "ArchivAdministrator" zugewiesen wurde, um zu prüfen, ob die Richtlinie wie erwartet funktioniert.
Weitere Informationen:
Wiederherstellen automatisch archivierter Dateien