ANMERKUNG: Auf den folgenden Betriebssystemen können Sie die Benutzer der CMC-Benutzer unter Verwendung des
Active Directory erkennen.
•
Microsoft Windows 2000
•
Microsoft Windows Server 2003
•
Microsoft Windows Server 2008
Sie können die Benutzerauthentifizierung über Active Directory konfigurieren, um sich am CMC anzumelden. Rollenbasierte
Autorität kann bereitgestellt werden, die es einem Administrator ermöglicht, spezifische Berechtigungen für jeden Benutzer zu
konfigurieren.
Unterstützte Active Directory-Authentifizierungsmechanismen
Sie können mit Active Directory den Benutzerzugriff auf CMC mittels zweier Methoden definieren:
•
Die Standardschemalösung, die nur Microsoft-Standard-Active Directory-Gruppenobjekte verwendet.
•
Lösung Erweitertes Schema, die über benutzerdefinierte Active Directory-Objekte verfügt. Alle Zugriffssteuerungsobjekte
werden im Active Directory verwahrt. Bei der Konfiguration des Benutzerzugangs auf verschiedenen CMCs mit
unterschiedlichen Ebenen der Benutzerberechtigung besteht maximale Flexibilität.
Übersicht des Standardschema-Active Directory
Wie in der folgenden Abbildung dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-Integration die
Konfiguration unter Active Directory und unter CMC.
In Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum CMC hat, ist ein
Mitglied der Rollengruppe. Um diesem Benutzer Zugriff auf einen bestimmten CMC zu gewähren, muss der Rollengruppenname und
dessen Domänenname auf der jeweiligen CMC Karte konfiguriert werden. Die Rolle und die Berechtigungsebene wird auf jeder CMC
Karte und nicht im Active Directory definiert. Sie können bis zu fünf Rollengruppen für jeden CMC konfigurieren. Tabellen-
Referenznummer zeigt die Standard-Rollengruppen-Berechtigungen.
Tabelle 20. Standardeinstellungsberechtigungen der Rollengruppe
Rollengruppe
Standard-
Berechtigungsebene
1
Keine
2
Keine
3
Keine
4
Keine
5
Keine
Gewährte Berechtigungen
•
CMC-Anmeldung, Benutzer
•
Gehäusekonfiguration-Administrator
•
Benutzerkonfigurations-Administrator
•
Administrator zum Löschen von Protokollen
•
Gehäusesteuerungs-Administrator (Strombefehle)
•
Server Administrator
•
Warnungstests für Benutzer
•
Administrator für Debug-Befehle
•
Struktur A-Administrator
•
CMC-Anmeldung, Benutzer
•
Administrator zum Löschen von Protokollen
•
Gehäusesteuerungs-Administrator (Strombefehle)
•
Server Administrator
•
Warnungstests für Benutzer
•
Struktur A-Administrator
CMC-Anmeldung, Benutzer
Keine zugewiesenen Berechtigungen
Keine zugewiesenen Berechtigungen
Bitmaske
0x00000fff
0x00000ed9
0x00000001
0x00000000
0x00000000
109