Hitachi

uCosminexus Grid Processing Server 使用の手引


2.6.2 uGPSユーザ管理情報の内容

uGPSユーザ管理情報にはOSユーザのパスワードが登録されるため,不正なアクセスから保護する必要があります。そのため,uGPSユーザ管理情報を格納するディレクトリには,uGPS管理グループ(Gridadminグループ)に対してフルコントロールのアクセス権を,システムアカウント(SYSTEM)に対して読み取りのアクセス権を付与してください。

uGPSユーザ管理情報を格納するディレクトリの構造を次の図に示します。

図2‒57 uGPSユーザ管理情報格納ディレクトリの構造

[図データ]

uGPSユーザ管理情報の内容を次の表に示します。

表2‒50 uGPSユーザ管理情報の内容

ディレクトリ構造

ディレクトリ名/ファイル名

設定するアクセス属性

説明

uGPSユーザ管理情報格納ディレクトリ

<uGPS - Managerのインストールフォルダ>\conf\userinfo

  • Gridadminグループにフルコントロール

  • SYSTEMグループに読み取り許可

  • 「このオブジェクトの親からの継承可能なアクセス許可を含める」属性を無効にする

  • アクセス許可の適用先を「このフォルダ,サブフォルダおよびファイル」とする

ユーザ情報を保持するファイル格納領域のルートディレクトリです。

ユーザ名ファイル

ugpsm_username

  • Gridadminグループにフルコントロール

  • SYSTEMグループに読み取り許可

登録済みのOSユーザ名一覧を管理するファイルです。

ユーザ情報ファイル

ugpsm_userinfo

  • Gridadminグループにフルコントロール

  • SYSTEMグループに読み取り許可

登録済みのOSユーザのパスワードを管理するファイルです。