複数の管理者による同時アクセスを許可しつつ、複数の管理者が同時に設定を変更することによって競合が生じることがないように、次の構成モードが定義されています。
| 構成モード |
管理者に設定を編集するための完全な権限が割り当てられます。装置にログインしている管理者がいない場合、完全な管理者権限および制限付き管理者権限を持った (読み取り専用管理者以外の) 管理者には自動的に構成モードが適用されます。 完全な設定権限を持つ管理者は、コマンド ライン インターフェース (CLI、『SonicOS 7.0 CLI リファレンス ガイド』を参照) を使ってログインすることもできます。 |
| 読み取り専用モード |
管理者は設定に変更を加えることは一切できませんが、管理 UI 全体を表示することや、監視操作を実行することはできます。 SonicWall 読み取り専用管理者ユーザ グループに属する管理者には読み取り専用アクセス権が付与され、他の構成モードにはアクセスできません。 |
| 非構成モード |
管理者は、読み取り専用グループと同じ情報を閲覧できるほか、設定の競合を引き起こすおそれのない管理操作を実行できます。 非構成モードにアクセスできるのは、SonicWall 管理者ユーザ グループに属する管理者だけです。既に構成モードを利用している管理者が存在するとき、新しい管理者が既存の管理者を先制しなかった場合は、このモードになります。既定では、構成モードを先制された管理者は、非構成モードに切り替わります。「デバイス | 設定 > 管理」ページでこの動作を変更して、元の管理者がログアウトされるようにすることもできます。 |
「各種構成モードにおいて利用可能なアクセス権」の表は、各構成モードで利用できるアクセス権をまとめたものです。なお、この表には制限付き管理者のアクセス権も記載されていますが、制限付き管理者が利用できる機能の一部が含まれていません。
| 機能 | 構成モードでの完全な管理者権限 | 非構成モードでの完全な管理者権限 | 読み取り専用管理者 | 制限付き管理者 |
|---|---|---|---|---|
| 証明書のインポート | X | |||
| 証明書署名リクエストの生成 | X | |||
| 証明書のエクスポート | X | |||
| 装置の設定のエクスポート | X | X | X | |
| TSR のダウンロード | X | X | X | |
| その他の診断の使用 | X | X | X | |
| ネットワーク設定 | X | X | ||
| ARP キャッシュの消去 | X | X | X | |
| DHCP サーバの設定 | X | |||
| VPN トンネルの再ネゴシエート | X | X | ||
| ユーザのログオフ | X | X | ゲスト ユーザのみ | |
| ロックアウトされたユーザのロック解除 | X | X | ||
| ログの消去 | X | X | X | |
| ログのフィルタ | X | X | X | X |
| ログのエクスポート | X | X | X | X |
| ログの電子メール送信 | X | X | X | |
| ログ種別の設定 | X | X | X | |
| ログ設定 | X | X | ||
| ログ レポートの生成 | X | X | X | |
| 完全な UI の参照 | X | X | X | |
| ログ レポートの生成 | X | X | X |