• 検索結果がありません。

サービス コマンド テクニカル ノート

N/A
N/A
Protected

Academic year: 2021

シェア "サービス コマンド テクニカル ノート"

Copied!
94
0
0

読み込み中.... (全文を見る)

全文

(1)

EMC

®

Unity

ファミリー

EMC Unity

ハイブリッド、

EMC Unity

オール

フラッシュ、

EMC UnityVSA

サービス

コマンド テクニカル ノート

302-002-574

Rev 01

2016 年 5 月 2014 年 5 月 EMC®[新製品]サービス コマンド テクニカル ノート 302-002-574

(2)

Copyright © 2016 EMC Corporation. All rights reserved. Published in the USA. 2016 年 5 月発行 EMC Corporation は、この資料に記載される情報が、発行日時点で正確である とみなしています。この情報は予告なく変更されることがあります。 この資料に記載される情報は、現状有姿の条件で提供されています。EMC Corporation は、この資料に記載される情報に関する、どのような内容について も表明保証条項を設けず、特に、商品性や特定の目的に対する適応性に対する 黙示の保証はいたしません。この資料に記載される、いかなるEMC ソフトウェア の使用、複製、頒布も、当該ソフトウェア ライセンスが必要です。

EMC2、EMC、および EMC のロゴは、EMC Corporation の登録商標または商 標です。その他のすべての名称ならびに製品についての商標は、それぞれの所 有者の商標または登録商標です。

製品ラインの最新規制のドキュメントについては、EMC オンライン サポート Web

サイトのテクニカル ドキュメントとアドバイザリのセクションにアクセスしてください。

(3)

3 Unity サービス コマンド

目次

関連資料

... 9

問い合わせ先 ... 9 製品情報 ... 9 トラブルシューティング ... 9 テクニカル サポート... 9

エグゼクティブ

サマリー ... 10

階層型ストレージ...10 ソリューション概要 ...10 主な結果と推奨 事項 ...10

概要

... 11

目的 ...11 対象範囲 ...11 使用状況 ...11 対象読者 ...12 用語 ...12

保守性コマンド

カテゴリ ... 14

保守コマンド

... 21

Dump ACL Database (svc_acldb_dump) ...21

説明 ...21

ユースケース ...21

使用法の例 ...21

関連コマンド ...21

Array Configuration (svc_arrayconfig) ...22

説明 ...22

ユースケース ...22

関連コマンド ...22

Apply Custom Log-on Banners (svc_banner) ...23

説明 ...23

ユースケース ...24

使用法の例 ...24

関連コマンド ...24

Boot Control (svc_boot_control) ...25

(4)

ユースケース ...25 関連コマンド ...25 Cache (svc_cache) ...26 説明 ...26 ユースケース ...26 関連コマンド ...26

Antivirus Configuration (svc_cava) ...27

説明 ...27

ユースケース ...27

使用法の例 ...27

関連コマンド ...28

Configure Backup and Recovery (svc_cbr) ...29

説明 ...29

ユースケース ...29

関連コマンド ...29

Change Hardware Configuration (svc_change_hw_config) ...30

説明 ...30

ユースケース ...30

関連コマンド ...31

Check Hardware Configuration (svc_check_hw_config) ...32

説明 ...32

ユースケース ...32

関連コマンド ...32

CIFS Support (svc_cifssupport)) ...33

説明 ...33

ユースケース ...33

関連コマンド ...34

Upload SSL Certificates (svc_custom_cert) ...35

説明 ...35

ユースケース ...35

関連コマンド ...35

Dynamic Access Control (svc_dac) ...36

説明 ...36

ユースケース ...36

使用法の例 ...37

関連コマンド ...47

(5)

5 Unity サービス コマンド 使用法の例: ...48 関連コマンド ...49 Data Collection (svc_dc) ...50 説明 ...50 ユースケース ...50 使用法の例 ...52 関連コマンド ...52

System Diagnostics (svc_diag) ...53

説明 ...53 ユースケース ...54 使用法の例 ...54 関連コマンド ...54 ドライブ統計ファイルの生成(svc_drive_stats) ...55 説明 ...55 ユースケース ...55 使用法の例 ...55 関連コマンド ...55

ELMS Usage Information (svc_elms) ...56

説明 ...56 ユースケース ...56 関連コマンド ...56 Help (svc_help) ...57 説明 ...57 ユースケース ...57 関連コマンド ...58

Initial Configuration (svc_initial_config) ...59

説明 ...59

ユースケース ...59

使用法の例 ...60

関連コマンド ...60

Inject Troubleshooting Software Tool (svc_inject) ...61

説明 ...61

ユースケース ...61

使用法の例 ...62

Base Management Controller Interface (svc_ipmi)...63

説明 ...63

ユースケース ...63

関連コマンド ...63

(6)

説明 ...64

ユースケース ...64

使用法の例 ...65

関連コマンド ...65

Mount Storage (svc_mount) ...66

説明 ...66

ユースケース ...66

関連コマンド ...66

Create Management Interface (svc_network) ...67

説明 ...67

ユースケース ...67

関連コマンド ...67

Network Configuration Information (svc_networkcheck)...68

説明 ...68 ユースケース ...68 使用法の例 ...69 関連コマンド ...69 Synchronize Time (svc_ntp) ...70 説明 ...70 ユースケース ...70 使用法の例 ...70 関連コマンド ...70

Operating System Information (svc_oscheck) ...71

説明 ...71

ユースケース ...71

使用法の例 ...71

関連コマンド ...71

Collect Performance Information (svc_perfcheck) ...72

説明 ...72

ユースケース ...72

使用法の例 ...72

関連コマンド ...73

Purge Logs (svc_purge_logs) ...74

説明 ...74

ユースケース ...74

関連コマンド ...74

(7)

7 Unity サービス コマンド

関連コマンド ...75

Reinitialize Unity to Factory Settings (svc_reinit) ...76

説明 ...76

ユースケース ...76

関連コマンド ...76

Service Mode Information (svc_rescue_state) ...77

説明 ...77

ユースケース ...77

関連コマンド ...77

Management Stack Controls (svc_restart_service) ...78

説明 ...78

ユースケース ...78

関連コマンド ...78

Map a Linux block device to a VMware hard disk (svc_scsi_id) ...79

説明 ...79

ユースケース ...79

使用法の例: ...79

関連コマンド ...79

Service User Password Configuration (svc_service_password) ...80

説明 ...80

ユースケース ...80

使用法の例 ...81

関連コマンド ...81

Service Shell (svc_service_shell) ...82

説明 ...82 ユースケース ...82 関連コマンド ...82 Shutdown (svc_shutdown) ...83 説明 ...83 ユースケース ...83 使用法の例 ...84 関連コマンド ...84

Enable Secure Shell (svc_ssh) ...85

説明 ...85

ユースケース ...85

使用法の例 ...85

関連コマンド ...85

Run FSCK on Storage (svc_storage_integritycheck) ...86

(8)

ユースケース ...86

関連コマンド ...86

Output Storage Information (svc_storagecheck) ...87

説明 ...87

ユースケース ...87

関連コマンド ...87

Redirect Output (svc_tcpdump) ...88

説明 ...88

ユースケース ...88

使用法の例 ...89

関連コマンド ...89

UDoctor Utility (svc_udoctor) ...90

説明 ...90 ユースケース ...90 使用法の例: ...90 関連コマンド ...90 Dump VHDX Metadata (svc_vhdx) ...91 説明 ...91 ユースケース ...91 使用法の例: ...91 関連コマンド ...92

Virtual Platform Host Check (svc_vp_hostcheck) ...93

説明 ...93

ユースケース ...93

(9)

9 Unity サービス コマンド

関連資料

製品ラインを改善するための努力の一環として、EMC ではソフトウェアおよびハード ウェアのリビジョンを定期的にリリースしています。そのため、このドキュメントで説明さ れている機能の中には、現在お使いのソフトウェアまたはハードウェアのバージョンに よっては、サポートされていないものもあります。製品のリリース ノートには、製品の機 能に関する最新情報が掲載されています。製品が正常に機能しない、またはこのマ ニュアルの説明どおりに動作しない場合には、EMC のテクニカル サポート プロフェッ ショナルにお問い合わせください。 EMC のサポート情報、製品情報、ライセンス情報は、次の場所で入手できます。 製品情報 製品と機能に関するドキュメントやリリース ノートについては、 www.emc.com/ja-jp/documentation/unity-family/index.htmにあるUnity テクニカル ドキュメントを参照 してください。このページには、Unity 製品ファミリー ページ( www.emc.com/ja-jp/storage/unity.htm)からアクセスすることもできます。Unity を選択する理由セクショ ンのUnity 製品のリソースをクリックします。 トラブルシューティング EMC 製品、ソフトウェア アップデート、ライセンス、サービスに関する情報については、 EMC オンライン サポートhttp://Support.EMC.com(登録が必要です)をご覧ください。 ログインした後、該当する製品ごとのサポート ページをご覧ください。 テクニカル サポート テクニカル サポートとサービス リクエストについては、EMC オンライン サポート (https://Support.EMC.com)にアクセスしてください。ログイン後、サービス リクエスト の作成を見つけてください。サービス リクエストを利用するには、有効なサポート契約 が結ばれている必要があります。有効なサポート契約を取得する方法の詳細や、アカ ウントに関するご質問については、EMC の販売担当者にお問い合わせください。 問い合わせ先

(10)

エグゼクティブ

サマリー

EMC Unity™ファミリーのシステムは、ユーザーによる保守が可能です。一般的なシス テムの問題は、Unisphere Service ページ内で解決できます。ただし、サービス ページ に表示されているオプションでは、診断または解決できない問題が発生する可能性もあ ります。 システムのオペレーティング環境には、問題の診断、システム構成、システム リカバリ に関する一連のコマンドがインストールされています。これらのコマンドを使用すると、 Unisphere を使用した場合よりも、さらに詳しい情報を収集し、より深いレベルのシステ ム制御を行うことができます。このドキュメントでは、これらのコマンドとその一般的な使 用例について説明します。 このドキュメントのサービス(svc)コマンドは、Unity システムの保守を目的とした運用環 境のソフトウェア ツールのサブセットです。UEMCLI スクリプト可能システム構成を使用 して機能を追加することができます。このドキュメントでは、UEMCLI については説明し ません。 階層型ストレージ ソリューション概要 主な結果と推奨 事項

(11)

11 Unity サービス コマンド

概要

このドキュメントでは、Unity システムの問題を診断および解決する際に使用する一連 の運用環境コマンドについて説明します。 このドキュメントでは、Unisphere を使用して修正できないシステムの問題の診断と解 決に利用可能なコマンドについて説明します。また、サービス コマンドの一般的な用途 についても説明します。

このドキュメントには、Unity の SSH(Secure Shell)内で利用可能なソフトウェア ツー

ルのリストが掲載されています。これらのソフトウェア ツールを適切な方法と組み合わ せることにより、Unity システムの問題のトラブルシューティングを行うことができます。 挙げられているサービス コマンドは、OE バージョン 4.0.0 を実行している Unity システ ムで利用可能です。 認定テクニカル サポート担当者がトラブルシューティングの目的で(このドキュメントに 記載されていない)追加サービス コマンドをシステムにインストールしている場合があり ます。許可されたサービス担当者の承認なしに、追加されたコマンドを実行しないでくだ さい。 コマンドは、次のような高レベルの問題解決機能を提供します。  構成:Unity システムの個々のハードウェア コンポーネントまたはソフトウェア コ ンポーネントの状態を設定またはリセットします。  診断:システムのハードウェアまたはソフトウェアの状態をテストまたはレポート します。  操作:高度なトラブルシューティングのためのコマンドをサポートします。これら のツールは、許可されたサポート担当者による使用のみが意図されています。  リカバリ:システムのハードウェア コンポーネントまたはソフトウェア コンポーネ ントを既知の状態にリストアします。 コマンドを実行するには、ESXi VM コンソールを使用して、Unity ストレージ プロセッサ (SP)または UnityVSA に、サービス ユーザー アカウントでログインします。Unisphere 経由のSSH アクセスが有効な場合は、システム コンソールに SSH を使用してアクセ スできます。個々のSP には、SOL(Serial-Over-LAN)セッションを使用し、 IPMITool.exe を使って、SP 上のサービス用 LAN ポートに接続してアクセスできます。 これらのコマンドを使用する前に、 1. サービス アカウントのパスワードを申請します。 2. SSH を有効化します。 3. 端末のハードウェアを準備します。 4. サポート ソフトウェア アプリケーションをインストールします。 目的 対象範囲 使用状況

(12)

Unity SP は、次の 2 つの動作モードのいずれかで実行できます。  通常モード:一部のコマンドは、標準の動作モードでのみ実行されます。  サービス モード:一部のコマンドは、保守およびトラブルシューティング モードで のみ実行されます。  両方のモード:一部のコマンドは、どちらのモードでも実行されます。 Unity ストレージ システム管理者、EMC、EMC パートナー、フィールド サービス担当者、 サポート担当者。 サービス コマンドは、Unity システムの Linux オペレーティング環境で実行されます。こ れらのコマンドを適切に使用するには、Linux シェル、Unity がインストールされている ハードウェア、およびUnity のオペレーティング環境に精通している必要があります。 このテクニカル ノートでは、次の用語が使用されています。 Table 1. 用語 用語 定義 管理ユーザー 管理アカウントでは、サーバーの管理および構成だけでな く、ストレージ システムのプロビジョニングを行うことができ ます。このアカウントは、通常モードでUnisphere にログイ ンできる唯一のデフォルト ユーザーです。 バックエンド リポジトリ DPE の最初の 4 つのドライブは、Unity システム スペース 専用として使用されます。このスペースの一部は、バックエ ンド リポジトリとして、Unity ソフトウェアの既知の良好なイ メージを保持する目的で予約されます。 ブート カウンタ ブート カウンターは、ブート シーケンス中に発生するソフト ウェア イベントまたはハードウェア イベントの原因の特定 に役立つ、Unity アーキテクチャに組み込まれたトラブル シューティング メカニズムです。Unity システムによってソフ トウェア コンポーネントまたはハードウェア コンポーネント に関する問題が検出された場合、対応するブート カウン ターが増分されます。カウンタが事前に定義された閾値に 達した場合、次のブート サイクルでは SP がサービス モー ドでブートされます。トラブルシューティング手順について は、System Diagnostics (svc_diag)を参照してください。 DPE(ディスク プロセッサ エ ンクロージャ) DPE は、1 つまたは 2 つの SP、電源、少なくとも 4 つのド ライブを備えた、ラック マウント型物理エンクロージャです。 対象読者 用語

(13)

13 Unity サービス コマンド

用語 定義

EMC Secure Remote

Support(ESRS) ESRS VE Centralized(Gateway)および ESRS VE Integrated(Embedded)は、許可されたリモート サポート 担当者による、システムの操作性、制御性、可視性を向上 させる、安全なIP ベースの分散型サポート ソリューション を提供します。 通常モード Unity システムの標準の動作モード。サーバーを管理およ び構成し、ストレージをプロビジョニングできます。システム が通常モードになっている間は、ユーザー データへのアク セスが可能です。 サービス モード Unity システムの制限付きの動作モードは、保守とトラブル シューティングを目的としています。このモードでは、 Unisphere を使用する限定されたインタフェースまたは CLI (コマンド ライン インタフェース)によって問題を解決できま す。サービス モードになっている SP は、データ リクエスト を処理しません。すべてのSP がサービス モードになって いる場合、ユーザー データにアクセスできません。新しい サーバーの管理またはプロビジョニングを行うことができま せん。サービス ツールの導入など、サービス モードで実行 される特定の操作は、リブート後まで保持されず、通常モー ドではその効果が失われます。 サービス ユーザー アカウント サービス ユーザー アカウントには、Unity システムの保守 およびトラブルシューティングを実行する権限が付与されま す。(SSH またはシリアル接続を介して)Unity CLI、および Unisphere 内からサービス ページにログインできるのは、 このアカウントのみです。 SP(ストレージ プロセッサ) ファイルとブロック レベルの仮想化ストレージ、およびこれ らのサービスの管理をホストする、個別の高可用性サー バー。SP は、DPE 内に物理的に存在し、CPU、メモリ、オ ンボードSSD、BBU(バッテリ バックアップ ユニット)を保持 します。

(14)

保守性コマンド

カテゴリ

コマンドは、次のカテゴリーによって分類できます。  機能:コマンドの使用に最も適したトラブルシューティング プロセスのステップ。  モード:コマンドが有効化されるシステムの動作モード。  用途:利用可能な機能およびモードのカテゴリーの定義については、「対象範囲」 セクションを参照してください。 さらに、用途カテゴリーには対象者が含まれます。用途カテゴリーには次のものが含ま れます。  一般的な用途:コマンドの実行または結果の理解に特別な知識を必要としませ ん。  テクニカル サービス:コマンドの実行または結果の理解に高度なトレーニングを 必要とします。許可されたサービス担当者の承認なしにこれらのコマンドを実行 しないでください。 次の表に、機能、モード、用途別にコマンドの使用方法を示します。 Table 2. サービス コマンド(機能別) 機能 Name

Configuration Apply Custom Log-on Banners (svc_banner) Antivirus Configuration (svc_cava)

Change Hardware Configuration (svc_change_hw_config) CIFS Support (svc_cifssupport)

Upload SSL Certificates (svc_custom_cert) Dynamic Access Control (svc_dac)

ELMS Usage Information (svc_elms) Initial Configuration (svc_initial_config) Base Management Controller Interface (svc_ipmi)

Service User Password Configuration (svc_service_password)

UDoctor Utility (svc_udoctor)

診断 Dump ACL Database (svc_acldb_dump)

Array Configuration (svc_arrayconfig) Check Hardware Configuration (svc_check_hw_config)

(15)

15 Unity サービス コマンド

機能 Name

Data Collection (svc_dc) System Diagnostics (svc_diag) View Locks (svc_lockd)

Network Configuration Information (svc_networkcheck)

Operating System Information (svc_oscheck) Collect Performance Information (svc_perfcheck) Output Storage Information (svc_storagecheck) Redirect Output (svc_tcpdump)

Create Management Interface (svc_network) Map a Linux block device to a VMware hard disk (svc_scsi_id)

Service Shell (svc_service_shell) Dump VHDX Metadata (svc_vhdx)

Virtual Platform Host Check (svc_vp_hostcheck)

リカバリ Configure Backup and Recovery (svc_cbr)

Run FSCK on Storage (svc_storage_integritycheck) Purge Logs (svc_purge_logs) Restore Unity OE (svc_reimage)

Reinitialize Unity to Factory Settings (svc_reinit) Service Mode Information (svc_rescue_state) Run FSCK on Storage

(svc_storage_integritycheck)

システム操作 Boot Control (svc_boot_control)

Cache (svc_cache)

Clean up Replication Session (svc_dataprotection)

Help (svc_help)

Inject Troubleshooting Software Tool (svc_inject) Mount Storage (svc_mount)

Synchronize Time (svc_ntp) Management Stack Controls (svc_restart_service)

(16)

機能 Name

Shutdown (svc_shutdown) Enable Secure Shell (svc_ssh)

(17)

17 Unity サービス コマンド Table 3. サービス コマンド(モード別) モード Name 通常モード のみ

Dump ACL Database (svc_acldb_dump) Array Configuration (svc_arrayconfig) Antivirus Configuration (svc_cava) CIFS Support (svc_cifssupport)

Upload SSL Certificates (svc_custom_cert) Clean up Replication Session

(svc_dataprotection) View Locks (svc_lockd) Synchronize Time (svc_ntp)

Collect Performance Information (svc_perfcheck) Management Stack Controls (svc_restart_service) Run FSCK on Storage

(svc_storage_integritycheck)

Output Storage Information (svc_storagecheck) Redirect Output (svc_tcpdump)

UDoctor Utility (svc_udoctor) Dump VHDX Metadata (svc_vhdx)

Virtual Platform Host Check (svc_vp_hostcheck)

サービス モードのみ

Mount Storage (svc_mount)

Reinitialize Unity to Factory Settings (svc_reinit)

両方のモード Boot Control (svc_boot_control)

Cache (svc_cache)

Configure Backup and Recovery (svc_cbr) Change Hardware Configuration

(svc_change_hw_config) Check Hardware Configuration (svc_check_hw_config) Data Collection (svc_dc) System Diagnostics (svc_diag) Help (svc_help)

Initial Configuration (svc_initial_config)

(18)

Base Management Controller Interface (svc_ipmi) Create Management Interface (svc_network) Network Configuration Information

(svc_networkcheck)

Operating System Information (svc_oscheck) Purge Logs (svc_purge_logs)

Service Mode Information (svc_rescue_state) Restore Unity OE (svc_reimage)

Map a Linux block device to a VMware hard disk (svc_scsi_id)

Service User Password Configuration (svc_service_password)

Service Shell (svc_service_shell) Shutdown (svc_shutdown) Enable Secure Shell (svc_ssh)

(19)

19 Unity サービス コマンド Table 4. サービス コマンド(用途別)

使用状況 Name

一般的な用途 Array Configuration (svc_arrayconfig)

Apply Custom Log-on Banners (svc_banner) Antivirus Configuration (svc_cava)

CIFS Support (svc_cifssupport)

Upload SSL Certificates (svc_custom_cert) Dynamic Access Control (svc_dac)

Clean up Replication Session (svc_dataprotection)

Data Collection (svc_dc) System Diagnostics (svc_diag) Help (svc_help)

Base Management Controller Interface (svc_ipmi) View Locks (svc_lockd)

Network Configuration Information (svc_networkcheck)

Synchronize Time (svc_ntp)

Collect Performance Information (svc_perfcheck) Map a Linux block device to a VMware hard disk (svc_scsi_id)

Shutdown (svc_shutdown) Enable Secure Shell (svc_ssh)

Output Storage Information (svc_storagecheck) Virtual Platform Host Check (svc_vp_hostcheck)

テクニカル サービス

Dump ACL Database (svc_acldb_dump) Boot Control (svc_boot_control)

Cache (svc_cache)

Configure Backup and Recovery (svc_cbr) Change Hardware Configuration

(svc_change_hw_config) Check Hardware Configuration (svc_check_hw_config)

ELMS Usage Information (svc_elms) Initial Configuration (svc_initial_config)

(20)

使用状況 Name

Inject Troubleshooting Software Tool (svc_inject) Mount Storage (svc_mount)

Create Management Interface (svc_network) Operating System Information (svc_oscheck) Purge Logs (svc_purge_logs)

Restore Unity OE (svc_reimage)

Reinitialize Unity to Factory Settings (svc_reinit) Service Mode Information (svc_rescue_state) Management Stack Controls

(svc_restart_service)

Service User Password Configuration (svc_service_password)

Service Shell (svc_service_shell) Run FSCK on Storage

(svc_storage_integritycheck) Redirect Output (svc_tcpdump) Dump VHDX Metadata (svc_vhdx)

(21)

21 Unity サービス コマンド

保守コマンド

このセクションでは、利用可能なサービス コマンドについて説明し、適切な使用例を示 します。 多くのサービス コマンドが help オプションをサポートしていることに注意してください。こ のオプションは、「--help」、「- h」、「- ?」スイッチのいずれかで実行します(引用符なし)。 Help により、構文、使用例、コマンドの使用に関する情報などが表示されます。たとえ ば、svc_ssh のヘルプ オプションを見るには次を実行します。svc_ssh –help このコマンドは、ファイル システムの ACL データベース エントリーを、さらに詳しく調査 するために指定されたディレクトリにダンプします。 機能:診断 モード:通常 使用法: テクニカル サービス 説明 このコマンドを使用して、オンライン ファイル システムで ACL データベースの問題をトラ ブルシューティングします。マスターSP でのみ次のコマンドを実行します。 ユースケース Usage:

svc_acldb_dump [-help | -h] { <NAS_Server_Name> options } Options:

--help [-h]: display this help message

-dump -fs <file system name> -outpath <output directory name> : dump the ACL database of specified file system to the specific directory. 使用法の例

spa:~> ./svc_acldb_dump NASServer00 -dump -fs FileSystem00 -outpath ./acl1/ /nas/bin/.server_config NASServer00 -v "dumpAllAclRecords FileSystem00 /AclRecordsDB" success

/nas/bin/.server_config NASServer00 -v "dumpAclDedupDir FileSystem00 /AclDedupDB" success

mount_vdm.sh NASServer00 success Running on a single-SP system

Owning sysVDM=SVDM_A, vdmname: NASServer00, vdmid: 2 cp /mnt/NASServer00/AclRecordsDB ./acl1/ success

cp /mnt/NASServer00/AclDedupDB ./acl1/ success Command done with success

関連コマンド なし。

Dump ACL Database

(22)

このコマンドは、ストレージ システムの構成のスナップショットを収集します。 機能:診断 モード:通常 使用法: 一般的な用途 説明 このコマンドは、現在のシステム構成を収集し、収集ファイルの場所を返します。 注:このコマンドは、マスターSP に対してのみ実行する必要があります。 ユースケース Usage:

svc_arrayconfig [-s] [-H] [-g <group1, group2>] [-v] [-h] Options:

No options: Capture full configuration without sensitive information. e--s, --showPrivateData: By default, sensitive information is excluded from the

XML capture. This includes items like IP addresses. When this option is set, all data is returned.

-H, --HTML: Data is returned in an HTML format that can be viewed in any web browser.

-g, --group <>: By default, all available groups are captured. If only specific groups are required, they can be entered in a comma-separated list. The possible groups include: system General system data

hardware Physical inventory data storage Storage related data network Network related data host Host related data

service Remote support related data application Application related data protection Protection related data -v, --version: Display script version number -h, --help: Display help and exit

関連コマンド なし。

Array

Configuration (svc_arrayconfig)

(23)

23 Unity サービス コマンド このコマンドは、Linux および Unisphere 用のログイン バナー タイプを構成します。 機能:Configuration モード:通常 使用法: 一般的な用途 説明 このコマンドにより、通常のユーザーは、SSH またはシリアル端末接続を使用して Linux にログインするときに表示されるバナーのタイプを指定できます。svc_banner 操 作は1 つの SP でのみ実行すれば済み、変更はすべての SP 間で同期されます。 オプションで、認証時に表示するカスタム バナーの構成は、Unisphere からサービス ユーザーとして行います。 ログイン バナーは、次の 3 つの異なるタイプのうちのいずれかです。  シンプル:次の情報を含むメッセージを表示します。 o Unity システム タイプ o システムのホスト名 o システム ソフトウェアのバージョン  コンプレックス:シンプル バナーの情報に加えて次の情報を表示します。 o システムのシリアル番号 o Unisphere の IP アドレス  カスタム:ローカライズされたバナーのサポートを含む任意の情報を表示します。 o カスタム バナー ファイルの名前が「en_US.txt」である場合は、Linux で 認証を受けるときにバナーの内容も表示されます。 いずれかのバナー タイプを設定すると、現在システム上に存在するバナー情報がすべ て上書きされます。たとえば、「コンプレックス」バナーを設定すると、既存のカスタム ナー ファイルがすべて上書きされます。 カスタム バナーまたはローカライズされたバナーは、サービス モードでのみ設定できま す。サービス ユーザーとして平文ファイルを/home/service に作成します。このファイル の名前は、次の命名規則に従います。  2 つの小文字の言語コード(ISO 639-2)  下線(_)  2 つ大文字の国コード(ISO 3166)  「.txt」 Apply Custom Log-on Banners (svc_banner)

(24)

o 例:英語(米国)のバナーの名前は次のようになります:en_US.txt これらのバナー ファイルを作成したら、svc_banner --put <ファイルのリスト>を実行し

てバナー ファイルをシステムに適用します。

ユースケース Usage:

svc_banner [-q] [-s] [action] [parameter] Actions:

-q Quiet mode - Suppressed all output. This must be first parameter.

-s Single SP mode - Must be specified before action and after quiet (if applicable) --set-simple: Sets system banner to default simple - destroys any custom banner installed on the system.

--set-complex: Sets system banner to include more system information, like hostname, software version, IP address. Destroys any custom banner installed on the system.

-a|--activate: Activates custom login banner if already in non-volatile memory -p|--put: Puts files into OEM Customization directory & activates file as banner if it is named "en_US.txt"

-d|--delete: Clears the login banner text from non-volatile memory and restores default system banner

--dump: Dumps the contents of the system banner as plain text to stdout 使用法の例 バナー ファイルをアメリカ英語、ベラルーシ語、中国語でアクティブ化するには: 1. ローカライズされたコンテンツを含むファイルを次のファイル名で作成します。 a. en_US.txt b. be_BY.txt c. zh_CN.txt 2. これらのファイルを適用するには、次のコマンドをサービス ユーザーとして実 行します。

service@spa spa:~> svc_banner --put en_US.txt be_BY.txt zh_CN.txt

デフォルトのスタイルのバナーに復元するには、次のコマンドをサービス ユーザーとし

て実行します。

service@spa spa:~> svc_banner --set-simple 関連コマンド

(25)

25 Unity サービス コマンド このコマンドは、ブート コントロール ブロックを一覧表示または設定します。 機能:システム操作 モード:両方 使用法: テクニカル サービス 説明 このコマンドは、Unity の特定のソフトウェアがロードされるまでのブート コントロール ブ ロックの集計とブレークポイントを、設定、クリア、一覧表示します。トラブルシューティン グのためにLinux オペレーティング環境を直接ブートできます。 「net」オプションを「set」コマンドまたは「clear」コマンドで」使用すると、ブレークポイント の設定方法を変更できます。「net」オプションを使用しない場合、ストレージ システム ソ フトウェアが開始する前にブレークポイントが設定されます。「net」オプションを使用する とブレークポイントが設定され、内部ネットワーク インターフェイスを有効化し、システム ソフトウェアを停止します。 また、boot_control の現在の設定を一覧表示することもできます。このコマンドは、この システムのキャッシュ ダーティーまたはキャッシュ ロスト LUN(CDCA)を表示およびク リアします。 WARNING: このユーティリティは、トレーニングを受けたサービス担当者によってのみ 使用されます。 ユースケース Usage:

svc_boot_control [<qualifiers>] <param> Qualifiers:

-h| --help: Display this message

-s| --set [net]: Request stop before the storage system software starts up

-c| --clear [net]: Clear request to stop before the storage system starts up

-l| --list: Lists boot_control current settings. 関連コマンド

なし。

Boot Control (svc_boot_control)

(26)

このコマンドを使用して、ダーティー キャッシュを見つけてクリアします。 機能:システム操作 モード:両方 使用法: テクニカル サービス 説明 キャッシュ ロスト/ダーティーの完全クリアについては、ナレッジベース記事 emc263713 を参照してください。ナレッジベース記事を読むまでは、このコマンドでキャッシュ ダー ティーまたはロストをクリアしないでください。このツールを正しく使用しない場合、データ 消失につながる可能性があります。 ユースケース Usage: svc_cache [<qualifiers>] Qualifiers:

-h --help: display this message

-r --force-lost: force cache lost on all SPs.

-c --clear-lost: clear all the cache lost LUNs for current SP, prepares system LUNs for auto fsck.

-q --query: Search for all the LUNs disabled due to SP Cache Lost or Fast Cache Faulted.

-z --clear-fc-dirty: clear Fast cache dirty on all LUNs.

-f --fsck-list: re-do the auto fsck pre-processing, based on last --clear processing.

-d --done: clean up all crumbs related to CDCA script. Can’t use --fsck-list or --user-fs-list until next --clear-lost.

-s --show-all: show all LUN information for both SPs. --boot-control-stop: Set system to halt boot when we can clear

Cache Dirty or Cache Lost LUNs (CDCA). --boot-control-continue: Continues the storage system software

startup that is currently halted. --cache-fix: Sets the boot control flag "cachefix". 関連コマンド

なし。

Cache (svc_cache)

(27)

27 Unity サービス コマンド このコマンドは、EMC CAVA(Celerra AntiVirus Agent)を使用して、CIFS(Common Internet File System)ファイル システムのウイルス対策保護を設定および管理します。

機能:Configuration モード:通常

使用法: 一般的な用途 説明

知識が豊富なユーザーが、CLI からこのコマンドを使用してウイルス対策アクティビティ

を実行できます。CAVA は、Microsoft® Windows サーバーで-です。CAVA は、サード

パーティのウイルス対策ソフトを使用して、ストレージ システムのファイルに感染する前 に既知のウイルスを識別して排除します。 ユースケース Usage: svc_cava { | ALL } [ -audit ]

| [ -set accesstime={ now | none | [[[[yy]mm]dd]hh]mm[.ss] }]

| [ -fsscan [ { -list | -create | -delete } ] 使用法の例

root@spa spa:/nas/bin> svc_cava server_2 server_2 :

10 threads started.

2 Checker IP Address(es):

10.x.x.216 OFFLINE at Tue Feb 21 18:45:41 2012 (GMT-00:00) MS-RPC over SMB, CAVA version: 4.6.8, ntStatus:

CONNECTION_DISCONNECTED AV Engine: Network Associates

Server Name: win2008-srv-01.pedomain.local.116.245.10.in-addr.arpa Last time signature updated: Mon Feb 20 22:19:42 2012 (GMT-00:00) 10.x.x.171 ONLINE at Tue Feb 21 18:45:41 2012 (GMT

00:00)

MS-RPC over SMB, CAVA version: 4.6.8,ntStatus: SUCCESS AV Engine: Network Associates

Server Name: win-95j4fp0i27r.pedomain.local

Last time signature updated: Mon Feb 6 22:57:08 2012 (GMT-00:00) 31 File Mask(s):

*.EXE *.COM *.DOC? *.DOT *.XL? *.MD? *.VXD *.386 *.SYS *.BIN *.RTF *.OBD

Antivirus Configuration (svc_cava)

(28)

*.DLL *.SCR *.OBT *.PP? *.POT *.OLE *.SHS *.MPP *.MPT *.XTP *.XLB *.CMD *.OVL

*.DEV *.ZIP *.TAR *.ARJ *.ARC *.Z No file excluded.

Share \\foo675.pedomain.local\CHECK$. RPC request timeout=25000 milliseconds. RPC retry timeout=5000 milliseconds. High water mark=200.

Low water mark=50.

Scan all virus checkers every 10 seconds. When all virus checkers are offline:

Shutdown CIFS. Scan on read disable.

Panic handler registered for 65 chunks. MS-RPC User: FOO675$

MS-RPC ClientName: foo675.PEDOMAIN.LOCAL 関連コマンド

(29)

29 Unity サービス コマンド このコマンドは、必要な場合にシステムをリストアするためにメタデータ情報を収集し ます。 機能:リカバリ モード:両方 使用法: テクニカル サービス 説明 コマンドは「-b」オプションで毎日自動的に実行されます。また、いつでも実行することも できます。またこのコマンドは、システムにあるバックアップや、バックアップ ファイルか らリストアを実行できるバックアップを一覧表示することもできます。「-r」オプションを使 用するのは、許可されたサービス担当者だけにする必要があります。 注:このコマンドの[-b | --backup]オプションは、通常モードで実行されます。このコマン ドの[-r | --restore]オプションは、サービス モードで実行されます。 ユースケース Usage: svc_cbr [<options>] Options:

-h, --help: print help message

-b, --backup: Back up config data (default action)

-np: NO Partial configuration is allowed (default: partial configuration is allowed)

-n, --name-prefix <name prefix>: <name prefix> is used to rename the resulting config archive

--cleanup: perform config archive cleanup

-l, --list: list configurations available for restore

-q, --query <plugin name>: Query if the restore is allowed for the plugin -r, --restore <config name> : <config name> Is the name of the config to be restored.

NOTE: Requires Service Mode; this operation is for qualified service personnel only.

--restore-complete: clears flags that indicate the CBR process is in progress. You can use this command when the restore is complete or cancelled.

関連コマンド なし。 Configure Backup and Recovery (svc_cbr)

(30)

このコマンドは、システムのハードウェア構成情報を変更します。 機能:Configuration モード:両方 使用法: テクニカル サービス 説明 このコマンドのアップグレードおよび使用に関する詳細については、システム文書を参 照してください。 注:このコマンドの出力ではeSLIC を参照しますが、このコマンドはあらゆるタイプの

SLIC に対して有効です。Unity システムは eSLIC を使用しません。

WARNING: このコマンドの-c(--change_chassis)修飾子と-u(--upgrade)修飾子は、 トレーニングを受けたサービス担当者のみが使用します。 ユースケース Usage: svc_change_hw_config [<qualifiers>] Qualifiers:

-h|--help: Display this message

-e|--eSLIC: Commit a new eSLIC / IO Module

-n|--net: Remove network interfaces found on non-existent ports.

-u|--upgrade [options]: Perform a system upgrade (see below). -c|--change_chassis [options]: update the chassis wwn_seed

This script changes hardware configuration information for the system. See the help text below for more information on specific qualifiers.

Refer to the system documentation for a complete description of upgrades and uses for this script.

-e|--eSLIC:

Used to commit a new eSLIC/IO Module. Run while installing a new eSLIC or IO Module.

-n|--net:

Used to remove network interfaces found on non-existent ports. For example, run this after removing an eSLIC to purge this configuration from the system.

Change Hardware Configuration (svc_change_hw _config)

(31)

31 Unity サービス コマンド Options for -change_chassis:

-update_wwn_seed: update chassis wwn_seed automatically with the one read from system drive

-update_wwn_seed_force: If there is one new drive in system slot(0_0_0 - 0_0_2), and we want to change the chassis, please provide '-force' option.

-get_system_drive_status: get current Chassis wwn_seed and the system drive info.

-u|--upgrade: Used ONLY as part of the approved, official process to upgrade system memory.

Options:

--begin [-b]: valid in Normal Mode to begin an upgrade --commit [-c]: valid in Service Mode to commit an upgrade --abort [-a]: valid in Service Mode to abort an upgrade

See system documentation for more information before attempting an upgrade as this is only valid using the approved method of system memory upgrades.

Note: An upgrade involves running this script twice.

1. Run this script using the "-b" or "--begin" option to start the upgrade. 2. Perform whatever steps are necessary for the upgrade.

3. Rerun the script using the "-c" or "--commit" option to commit the upgrade.

関連コマンド なし。

(32)

このコマンドは、システムのハードウェア構成情報を表示します。 機能:診断 モード:両方 使用法: テクニカル サービス 説明 このコマンドを使用して、SP

ハードウェアに関する情報のサマリーを表示したり(-getall)、システムの DIMM 構成を確認したり(-dimm)できます。後者の場合、予想され

るシステムの正しいDIMM 構成が表示されます。無効な DIMM 構成のためユニットが サービス モードになっている場合に使用できます。 ユースケース Usage: svc_check_hw_config [<qualifiers>] Qualifiers:

-h|--help : Display this message

-d|--dimms : Check the DIMM configuration -a|--getall : Runs speclcli -getall

関連コマンド なし。 Check Hardware Configuration (svc_check_hw_ config)

(33)

33 Unity サービス コマンド このコマンドは、CIFS 関連の問題をトラブルシューティングします。 機能:Configuration モード:通常 使用法: 一般的な用途 説明 このコマンドは、ドメイン コントローラー、アクセス権、認証情報、アクセス ログ、および 他の関連する項目の、ネットワーク接続に関する情報も提供します。 注: このコマンドは、プライマリSP に対して実行する必要があります。 ユースケース Usage: svc_cifssupport {<NAS_Server_Name>|ALL} Options: -accessright {-name<name>[-domain<domain_name>] |-sid<SID> |-uname<unix_name>|-uid<user_id>} {{-path<pathname>[-stop_on_symlink]}|-share<sharename>} [-build[-admin<admin_name>]] {-netbios<netbios_servername>|-compname<comp_name>|-standalone <netbios_name>]} |-acl{{-path<pathname>[-stop_on_symplink]}|-share<sharename>}[-verbose] |-logontrace {-enable<ip_address>|-disable| -list}

| -cred {-name<name>[-domain<domain_name>] |-sid<SID> |-uname<unix_name> |-uid<user_id>} [-build[-ldap][-admin<admin_name>]] [-netbios<netbios_servername>|-compname<comp_name>|-standalone<netbios_name>] |-pingdc CIFS Support (svc_cifssupport) )

(34)

{-netbios<netbios_servername>|-compname<comp_name>} [-dc<netbios_Dcname>] [-verbose] |-audit[user=<user_name][,client=<client_name>][,full] |-gpo{-update|-info}[server=<server_name>|domain=<domain_name>] |-checkup[-full|-info 関連コマンド なし。

(35)

35 Unity サービス コマンド このコマンドは、SSL 証明書をインストールします。 機能:Configuration モード:通常 使用法: 一般的な用途 説明 このコマンドは、通常モードおよびサービス モードの両方で GUI Web サーバーによっ て使用されるカスタムSSL 証明書をインストールします。それぞれ秘密鍵と証明書を含

<cert file base path>.pk ファイルおよび<cert file base path>.crt ファイルを検索し ます。

秘密鍵には少なくとも2,048 ビットの強度が必要です。

ユースケース Usage:

svc_custom_cert [-h|-help] <cert file base path> Optional Parameters:

--help [-h]: Displays this message 関連コマンド

なし。

Upload SSL Certificates

(36)

このコマンドは、ダイナミック アクセス制御の構成および診断のオプションを提供します。 機能:構成、診断 モード:通常 使用法: 一般的な用途 説明 このコマンドは、ダイナミック アクセス制御の構成に関する次のオプションを提供します。  この機能を有効(デフォルト)または無効にします。  提案された権限と有効な権限の相違のログ記録を有効または無効(デフォルト) にします。この構成に対する変更は保持されません(SP が再起動されるとデ フォルト値に戻ります)。  カスタム リカバリ ルールを追加または削除します。 またこのコマンドは、ダイナミック アクセス制御の診断に関する次のオプションを提供し ます。  現在この機能が有効と無効のどちらであるかを表示します。また、両方の SP で状態が一貫していることも検証します。  compname(つまり、CIFS サーバー)に関連するすべての集約型アクセス ポリ シーの詳細を表示します。  compname に関連する特定の集約型アクセス ポリシーの詳細を、識別名また はCAPID 別に表示します。  ダイナミック アクセス制御機能によって生成されたログの冗長レベルを変更しま す。冗長レベルに対する変更は保持されません(SP が再起動されるとデフォル ト値に戻ります)。 ユースケース Usage:

svc_dac -h | --help | <command> Commands:

<svdm> -e | --enable Enable DAC on <svdm> (must specify ALL). <svdm> -d | --disable Disable DAC on <svdm> (must specify ALL).

<svdm> -s | --state Show current state of DAC on <svdm> (must specify ALL). <svdm> --cap-staging-enable Enable the evaluation of proposed

permissions on <svdm>. Where <sdvm> must be one of: SVDM_A SVDM_B ALL.

Dynamic Access Control

(37)

37 Unity サービス コマンド <svdm> --cap-staging-disable Disable the evaluation of proposed

permissions on <svdm> (this is the default). Where <sdvm> must be one of: SVDM_A SVDM_B ALL.

<svdm> -v | --verbosity <level> Set the verbosity of log messages associated with DAC on <svdm>. Where <sdvm> must be one of: SVDM_A SVDM_B ALL. Specifying a dbg2 or dbg3 level will significantly reduce the performance of the system. Where <level> is one of: ad_dbg ad_dbg2 ad_dbg3 all_dbg all_dbg2 all_dbg3 compile_dbg default eval_dbg eval_dbg2 eval_dbg3 gpo_dbg policy_dbg recovery_dbg thrd_dbg

<vdm> -i | --info <compname> Show details of all the policies in the policy manager associated with <compname>. <vdm> is the NAS Server Name (e.g. NASServer00). <compname> is the Active Directory Computer Name (e.g. TEST1).

<vdm> -i | --info <compname> --dn <policy_distinguished_name> Show details of the policy with the specified distinguished name in the policy manager associated with <compname>. <policy_distinguished_name> is of the form "CN=Finance Policy, CN=Central Access Policies,CN=Claims Configuration,CN=Configuration, DC=test,DC=prv".

<vdm> -i | --info <compname> --id <policy_id> Show details of the policy with the specified policy id in the policy manager associated with <compname>.

<policy_id> is of the form S-1-17-n-n-n-n.

<vdm> -p | --preload <compname> --dn <policy_dn> Load the policy with the specified distinguished name into the policy manager associated with <compname>.

<vdm> -r | --refresh <compname> Refresh all the policies currently in the policy manager associated with <compname>. Policies that no longer exist in the Active Directory will be deleted.

<vdm> --delete <compname> --id <policy_id> Delete the policy with the specified policy id from the policy manager associated with <compname>. <vdm> --add-recovery-rule <compname> --rule-name <rule_name> --resource-condition <resource_--resource-condition> --effective-security <effective_security> Add a recovery rule with the specified name to the policy manager associated with <compname>. If a recovery rule already exists with the specified name it will be replaced by the new rule. <rule_name> is the name of the new rule.

<resource_condition> is an expression that is used to determine the resources the new recovery rule applies to. Omitting this option (or specifying the empty string) means the new rule is appliable to all resources. <effective_security> SDDL ACL that specifies the effective security for the new recovery rule.

<vdm> --delete-recovery-rule <compname> --rule-name <rule_name> Delete the specified recovery rule from the policy manager associated with <compname>. <rule_name> is the name of the recovery rule to delete.

使用法の例

(38)

spa:~> svc_dac ALL --state DAC is enabled

spa:~>

Enable Dynamic Access Control (only needed if --disable was used earlier): spa:~> svc_dac ALL --enable

spa:~> svc_dac ALL --state DAC is enabled

Disable Dynamic Access Control: spa:~> svc_dac ALL --disable spa:~> svc_dac ALL --state DAC is disabled

Enable the logging of differences between proposed and effective permissions: spa:~> svc_dac SVDM_A --cap-staging-enable

The following server log excerpt shows a difference between proposed and effective permissions (the prefix displayed here varies and is only an example). The hexadecimal numbers allow the exact reason for the difference to be established:

nt_cred={user=mreid domain=dac.prv} File={fsid=15 ino=77} policy="Finance Policy" rule="Finance Documents Rule" expr=acl: Effective Access != Proposed Access: effective=0x0 (0x3/0x7) proposed=0x1 (0x2/0x7)

Disable the logging of differences between proposed and effective permissions (only needed if --cap-staging-enable was used earlier):

spa:~> svc_dac SVDM_A --cap-staging-disable

Set the verbosity of the logging produced by the Dynamic Access Control feature (“eval_dbg” will output a single line in the server log whenever a Central Access

(39)

39 Unity サービス コマンド Set the verbosity of logging to its default level (no logging unless there is a problem):

spa:~> svc_dac SVDM_A --verbosity default

Dump all the Central Access Policies that are associated with compname dacjb3 on VDM NASServer00:

spa:~> svc_dac NASServer00 --info dacjb3

dumpPolicies: thrd=0x0006a78fe0 mgr=0x00044b3488 - Central Access Policies in order of use:

CAP_SUMMARY - <Default Recovery CompName>: Added Rule "Default Recovery Rule" to Policy "Recovery Policy"

Policy CN=Finance Policy

DN=CN=Finance Policy,CN=Central Access Policies,CN=Claims Configuration,CN=Services,CN=Configuration,DC=eft2k12r2,DC=fra,DC=location ,DC=room,DC=company,DC=com spid=S-1-17-4139820701-1097067024-1431851945-3663950443 compName=dacjb3 domainName=eft2k12r2.fra.loc.room.company.com configDomain=eft2k12r2.fra.loc.room.company.com whenCreated=20150507092525.0Z whenChanged=20150507092525.0Z uSNCreated=2763040 uSNChanged=2763042 state=Uncompiled source=Preload preloadGenerationNumber=1 isRecoveryPolicy=false

refreshTime=20150616140213.0Z - Tue Jun 16 14:02:13 2015 Rule CN=Finance Documents Rule

DN=CN=Finance Documents Rule,CN=Central Access Rules,CN=Claims

(40)

Configuration,CN=Services,CN=Configuration,DC=eft2k12r2,DC=fra,DC=location ,DC=room,DC=company,DC=com Effective Security=O:SYG:SYD:AR(A;;FA;;;OW)(A;;FA;;;BA)(A;;0x1200a9;;;S-1-5-21- 2304111109-2264)(A;;0x1301bf;;;S-1-5-21-2304111109- 38630077-404395154-2265)(A;;FA;;;SY)(XA;;0x1301bf;;;AU;((@USER.ad://ext/country:88d256bee1a3d 518 Any_of @RESOURCE.Country_88d256bee1e69721) &&

(@USER.ad://ext/department:88d256bee1d3841c Any_of @RESOURCE.Department_MS))) Proposed Security=O:SYG:SYD:AR(A;;FA;;;OW)(A;;FA;;;BA)(A;;FA;;;SY)(A;;FA;;;WD) Resource Condition=(@RESOURCE.Department_MS Contains {"Finance"}) whenCreated=20150507092525.0Z whenChanged=20150601145251.0Z uSNCreated=2763039 uSNChanged=2918983 isCompiled=false isCompilationSuccessful=false

dumpPolicies: thrd=0x0006a78fe0 mgr=0x00044b3488 - Central Access Recovery Policy:

Policy CN=Recovery Policy

DN=Internal Recovery Policy spid=S-1-1-0

compName=<Default Recovery CompName> domainName=NA configDomain=NA whenCreated=NA whenChanged=NA uSNCreated=NA uSNChanged=NA state=Uncompiled

(41)

41 Unity サービス コマンド preloadGenerationNumber=0

isRecoveryPolicy=true

refreshTime=19700101000000.0Z - Thu Jan 1 00:00:00 1970 Rule CN=Default Recovery Rule

DN=Default Recovery Rule Effective Security=O:SYG:SYD:(A;;FA;;;OW)(A;;FA;;;BA)(A;;FA;;;SY) Proposed Security= Resource Condition= whenCreated=NA whenChanged=NA uSNCreated=NA uSNChanged=NA isCompiled=false isCompilationSuccessful=false

dumpPolicies: thrd=0x0006a78fe0 mgr=0x00044b3488 - Central Access Policy Refresh Information:

Preload Generation Number=1 Update Interval=10000 (milliseconds)

Next Update=19700101000000.0Z - Thu Jan 1 00:00:00 1970

Dump a specific Central Access Policy by distinguished name:

spa:~> svc_dac NASServer00 --info dacjb3 --dn "CN=Finance Policy,CN=Central Access Policies,CN=Claims

Configuration,CN=Services,CN=Configuration,DC=eft2k12r2,DC=fra,DC=location ,DC=room,DC=company,DC=com"

CAP_SUMMARY - dacjb3: Rule Compilation "Finance Documents Rule" Succeeded

Policy CN=Finance Policy

DN=CN=Finance Policy,CN=Central Access Policies,CN=Claims Configuration,CN=Services,CN=Configuration,DC=eft2k12r2,DC=fra,DC=location ,DC=room,DC=company,DC=com

(42)

compName=dacjb3 domainName=eft2k12r2.fra.loc.room.company.com configDomain=eft2k12r2.fra.loc.room.company.com whenCreated=20150507092525.0Z whenChanged=20150507092525.0Z uSNCreated=2763040 uSNChanged=2763042 state=Compiled source=Preload preloadGenerationNumber=1 isRecoveryPolicy=false

refreshTime=20150616140213.0Z - Tue Jun 16 14:02:13 2015 Rule CN=Finance Documents Rule

DN=CN=Finance Documents Rule,CN=Central Access Rules,CN=Claims Configuration,CN=Services,CN=Configuration,DC=eft2k12r2,DC=fra,DC=location ,DC=room,DC=company,DC=com Effective Security=O:SYG:SYD:AR(A;;FA;;;OW)(A;;FA;;;BA)(A;;0x1200a9;;;S-1-5-21- 2304111109-2264)(A;;0x1301bf;;;S-1-5-21-2304111109- 38630077-404395154-2265)(A;;FA;;;SY)(XA;;0x1301bf;;;AU;((@USER.ad://ext/country:88d256bee1a3d 518 Any_of @RESOURCE.Country_88d256bee1e69721) &&

(@USER.ad://ext/department:88d256bee1d3841c Any_of @RESOURCE.Department_MS))) Proposed Security=O:SYG:SYD:AR(A;;FA;;;OW)(A;;FA;;;BA)(A;;FA;;;SY)(A;;FA;;;WD) Resource Condition=(@RESOURCE.Department_MS Contains {"Finance"}) whenCreated=20150507092525.0Z whenChanged=20150601145251.0Z uSNCreated=2763039 uSNChanged=2918983

(43)

43 Unity サービス コマンド Dump a specific Central Access Policy by CAPID (a.k.a. scoped policy ID): 14:16:28 spa:~> svc_dac NASServer00 --info dacjb3 --id S-1-17-4139820701-1097067024-1431851945-3663950443

Policy CN=Finance Policy

DN=CN=Finance Policy,CN=Central Access Policies,CN=Claims Configuration,CN=Services,CN=Configuration,DC=eft2k12r2,DC=fra,DC=location ,DC=room,DC=company,DC=com spid=S-1-17-4139820701-1097067024-1431851945-3663950443 compName=dacjb3 domainName=eft2k12r2.fra.loc.room.company.com configDomain=eft2k12r2.fra.loc.room.company.com whenCreated=20150507092525.0Z whenChanged=20150507092525.0Z uSNCreated=2763040 uSNChanged=2763042 state=Compiled source=Preload preloadGenerationNumber=1 isRecoveryPolicy=false

refreshTime=20150616140213.0Z - Tue Jun 16 14:02:13 2015 Rule CN=Finance Documents Rule

DN=CN=Finance Documents Rule,CN=Central Access Rules,CN=Claims Configuration,CN=Services,CN=Configuration,DC=eft2k12r2,DC=fra,DC=location ,DC=room,DC=company,DC=com Effective Security=O:SYG:SYD:AR(A;;FA;;;OW)(A;;FA;;;BA)(A;;0x1200a9;;;S-1-5-21- 2304111109-2264)(A;;0x1301bf;;;S-1-5-21-2304111109- 38630077-404395154-2265)(A;;FA;;;SY)(XA;;0x1301bf;;;AU;((@USER.ad://ext/country:88d256bee1a3d 518 Any_of @RESOURCE.Country_88d256bee1e69721) &&

(@USER.ad://ext/department:88d256bee1d3841c Any_of @RESOURCE.Department_MS)))

(44)

Proposed Security=O:SYG:SYD:AR(A;;FA;;;OW)(A;;FA;;;BA)(A;;FA;;;SY)(A;;FA;;;WD) Resource Condition=(@RESOURCE.Department_MS Contains {"Finance"}) whenCreated=20150507092525.0Z whenChanged=20150601145251.0Z uSNCreated=2763039 uSNChanged=2918983 isCompiled=true isCompilationSuccessful=true

Load a specific Central Access Policy into the GPO cache (by distinguished name):

spa:~> svc_dac NASServer00 --preload dacjb3 --dn "CN=Finance Policy,CN=Central Access Policies,CN=Claims

Configuration,CN=Services,CN=Configuration,DC=eft2k12r2,DC=fra,DC=location ,DC=room,DC=company,DC=com"

spa:~>

Note: The "--preload" option is provided for diagnostic purposes only – it would be more normal to use “svc_cifssupport NASServer00 -gpo -update server=dacjb3 domain=eft2k12r2” to update the whole GPO cache rather than just load a single Central Access Policy.

Refresh all the Central Access Policies that are in the GPO cache (defunct policies are removed):

spa:~> svc_dac NASServer00 --refresh dacjb3

Delete a specific Central Access Policy from the GPO cache (by CAPID): spa:~> svc_dac NASServer00 --delete dacjb3 --id S-1-17-4139820701-1097067024-1431851945-3663950443

Policy CN=Finance Policy

DN=CN=Finance Policy,CN=Central Access Policies,CN=Claims Configuration,CN=Services,CN=Configuration,DC=eft2k12r2,DC=fra,DC=location

(45)

45 Unity サービス コマンド compName=dacjb3 domainName=eft2k12r2.fra.loc.room.company.com configDomain=eft2k12r2.fra.loc.room.company.com whenCreated=20150507092525.0Z whenChanged=20150507092525.0Z uSNCreated=2763040 uSNChanged=2763042 state=Compiled source=Unknown preloadGenerationNumber=0 isRecoveryPolicy=false

refreshTime=20150616144241.0Z - Tue Jun 16 14:42:41 2015 Rule CN=Finance Documents Rule

DN=CN=Finance Documents Rule,CN=Central Access Rules,CN=Claims Configuration,CN=Services,CN=Configuration,DC=eft2k12r2,DC=fra,DC=location ,DC=room,DC=company,DC=com Effective Security=O:SYG:SYD:AR(A;;FA;;;OW)(A;;FA;;;BA)(A;;0x1200a9;;;S-1-5-21- 2304111109-2264)(A;;0x1301bf;;;S-1-5-21-2304111109- 38630077-404395154-2265)(A;;FA;;;SY)(XA;;0x1301bf;;;AU;((@USER.ad://ext/country:88d256bee1a3d 518 Any_of @RESOURCE.Country_88d256bee1e69721) &&

(@USER.ad://ext/department:88d256bee1d3841c Any_of @RESOURCE.Department_MS))) Proposed Security=O:SYG:SYD:AR(A;;FA;;;OW)(A;;FA;;;BA)(A;;FA;;;SY)(A;;FA;;;WD) Resource Condition=(@RESOURCE.Department_MS Contains {"Finance"}) whenCreated=20150507092525.0Z whenChanged=20150601145251.0Z uSNCreated=2763039 uSNChanged=2918983 isCompiled=true isCompilationSuccessful=true

(46)

Note: The “--delete" option is provided for diagnostic purposes only. Although it appears to be a dangerous option it is not, because Central Access Policies are retrieved from the Active Directory on-demand. Therefore this option is only dangerous if the domain controller is not currently reachable.

Add a custom recovery rule – in this case for directories/files classified as belonging to the “Engineering” department:

spa:~> svc_dac NASServer00 --add-recovery-rule dacjb3 \ > --rule-name "Engineering Recovery Rule" \

> --resource-condition '(@RESOURCE.Department_MS == "Engineering")' \ > --effective-security

'O:SYG:SYD:AR(A;;FA;;;OW)(A;;FA;;;BA)(A;;FA;;;SY)(XA;;FA;;;AU;(Member_of {SID(BA)}))'

GPO: Writing gpo cache for vdm SVDM_A GPO Cache file written

GPO: Writing gpo cache for vdm NASServer00 GPO Cache file written

Notes:

 Recovery rules are only used when GPO cache does not contain the Central Access Policy with the CAPID associated with the resource being accessed AND it is not possible to fetch the Central Access Policy from the domain controller (either because it is not reachable or the CAPID is in some way invalid).

 Adding a recovery rule with the same “--rule-name” as an existing recovery rule will cause the existing recovery rule to be replaced.

 See [MS-DTYP] for details on SDDL syntax. --resource-condition expects a “cond-expr” (page 99) and --effective-security expects a “sddl” (page 97).

Delete a custom recovery rule:

spa:~> svc_dac NASServer00 --delete-recovery-rule dacjb3 --rule-name "Engineering Recovery Rule"

GPO: Writing gpo cache for vdm SVDM_A GPO Cache file written

(47)

47 Unity サービス コマンド Note: the “Default Recovery Rule” cannot be deleted.

関連コマンド

(48)

このコマンドにより、ユーザーは、UEMCLI でレプリケーション セッションを削除できない 場合にクリーンアップを行えます。 機能:システム操作 モード:両方 使用法: 一般的な用途 説明 このコマンドは、データ保護リソース(スナップショットまたはレプリケーション セッション など)に対して指定のアクションを実行します。 現時点でサポート対象のアクションは、削除だけです。UEMCLI では削除できない、回 復不能なレプリケーション セッションを削除できます。 ユースケース Usage: svc_dataprotection [options] Options:

-r | --resource : The resource type

Supported resources: repsess|... -h | --help : Prints this message

Options for 'repsess' resource:

-a | --action : Action to be performed Supported actions: delete|...

-s | --sessionid : The replication session ID upon which the action is taken

-n | --resname : The source or destination resource name of replication session upon which the action is taken -o | --resoid : The source or destination resource OID of

replication session upon which the action is taken -t | --restype : Optional. If "-n" specified, and duplicated names

found

Supported types: LU|LG|FS|VDM. For VMFS, use LG also

-u | --username : Optional. User name to run uemcli, "admin" by default

-p | --password : Optional. Password, "Password123!" by default 使用法の例:

Delete a replication session by session ID: svc_dataprotection -r repsess -a delete -s

42949673102_FCNCH0972C30C3_0000_42949673096_FCNCH0972C30C3_00 00 Clean up Replication Session (svc_dataprotection)

(49)

49 Unity サービス コマンド Delete a replication session of FS by FS OID:

svc_dataprotection -r repsess -a delete -o 0x2800000003 関連コマンド

(50)

このコマンドは、技術分析のためのデータ コレクション バンドルを生成します。 機能:診断 モード:両方 使用法: 一般的な用途 説明 このコマンドは、カスタマーの問題の優先順位づけを行い、それを解決するためのシス テム情報も収集します。収集されるデータには、システム構成、ログ、実行時データなど が含まれます。オプションなしでこのコマンドを実行すると、完全なデータ コレクション (DC)が行われます。 ユースケース Usage: svc_dc [<options>] Options:

-v, --version display version information. -h, --help, -? Print this message and exit.

-l, --lifetime <maximum time in seconds allowed for DC execution>

The script is terminated if this time is exceeded. The default is 5400 seconds.

-csp, --current-sp flag indicates that only current SP collection is performed.

by default both SPs collection is initiated. -n, --name-prefix <output file name prefix> <number to keep>

prefix used for resulting archive naming.

number of this kind of files to be preserved in range [1,99].

-p, --priority <HIGH/NORMAL>

Set IO priority to HIGH or NORMAL. -lp, --list-profile

List profiles. -pbc, --profile-based-collection <profile-name>

Specify the profile which defines the specific subset data to be collected.

-lcd, --list-cdumps list available known core dumps

-dc, --download-core [<username>@<destination IP>] <destination folder> <core name>

Data Collection (svc_dc)

参照

関連したドキュメント

注:一般品についての機種型名は、その部品が最初に使用された機種型名を示します。

 「医療機関経営支援事業」は、SEMサービス(SEOサービス及びリスティング広告(検索連動広告)運用代行サービ

この課題のパート 2 では、 Packet Tracer のシミュレーション モードを使用して、ローカル

本装置は OS のブート方法として、Secure Boot をサポートしています。 Secure Boot とは、UEFI Boot

(1) テンプレート編集画面で、 Radius サーバ及び group server に関する設定をコマンドで追加して「保存」を選択..

7-3.可搬型設備,消火設備 大湊側エリア 常設代替交流電源設備 使用可能・使用不可・不明 1 ガスタービン発電機 ガスタービン発電機用

この問題をふまえ、インド政府は、以下に定める表に記載のように、29 の連邦労働法をまとめて四つ の連邦法、具体的には、①2020 年労使関係法(Industrial

層の項目 MaaS 提供にあたっての目的 データ連携を行う上でのルール MaaS に関連するプレイヤー ビジネスとしての MaaS MaaS