Users Guide
Tabelle 5-8 beschreibt die Einstellungen auf der Seite Netzwerksicherheit.
Tabelle 5-8.EinstellungenderSeiteNetzwerksicherheit
5. Klicken Sie auf Änderungenanwenden, um die Einstellungen zu speichern.
Um den Inhalt der Seite Netzwerksicherheit zu aktualisieren, klicken Sie auf Aktualisieren.
Um den Inhalt der Seite Netzwerksicherheit zu drucken, klicken Sie auf Drucken.
CMC-Benutzerhinzufügenundkonfigurieren
Um das System mit dem CMC zu verwalten und die Systemsicherheit zu erhalten, erstellen Sie eindeutige Benutzer mit spezifischen
Verwaltungsberechtigungen (oder rollenbasierterAutorität).FürzusätzlicheSicherheitkönnenSieauchWarnungenkonfigurieren,diespezifischenBenutzern
per E-Mail geschickt werden, wenn ein spezifisches Systemereignis auftritt.
Benutzertypen
Es gibt zwei Typen von Benutzern: CMC-Benutzer und iDRAC-Benutzer. CMC-Benutzerwerdenauch"Gehäusebenutzer"genannt.DasichderiDRACaufdem
Server befindet, werden iDRAC-Benutzer auch als "Serverbenutzer" bezeichnet.
CMC-BenutzerkönnenlokaleBenutzeroderActiveDirectory-Benutzer sein. iDRAC-BenutzerkönnenebenfallslokaleBenutzeroderActiveDirectory-Benutzer
sein.
Mit Ausnahme des Falls, dass der CMC-Benutzer die Berechtigung als Server Administrator besitzt, werden die einem CMC-Benutzergewährten
BerechtigungennichtautomatischaufdenselbenBenutzeraufeinemServerübertragen,daServerbenutzerunabhängigvonCMC-Benutzern erstellt werden.
Mit anderen Worten, CMC Active Directory-Benutzer und iDRAC Active Directory-Benutzer befinden sich in zwei unterschiedlichen Zweigen der Active Directory-
Struktur. Um einen lokalen Serverbenutzer zu erstellen, muss sich der Benutzerkonfigurations-Administrator direkt am Server anmelden. Der
Benutzerkonfigurations-AdministratorkannkeinenServerbenutzervomCMCerstellen,oderumgekehrt.DieseRegelschütztdieSicherheitundIntegritätder
Server.
Tabelle5-9, Tabelle5-10 und Tabelle5-11 beschreiben die CMC-Benutzerberechtigungen(lokaloderActiveDirectory)sowiedieVorgänge,dieeinCMC-
BenutzeraufdemGehäuseundaufdenServernanhandseinerBerechtigungenausführenkann.DieBezeichnungBenutzersolltedaheralsCMC-Benutzer
verstanden werden. Serverbenutzer werden eindeutig angegeben.
Tabelle 5-9.Benutzertypen
Einstellungen
Beschreibung
IP-Bereich aktiviert
AktiviertdieFunktionzumPrüfendesIP-Bereichs, mit der ein bestimmter Bereich an IP-Adressen definiert wird, die auf den
CMCzugreifenkönnen.
IP-Bereichsadresse
Bestimmt die Haupt-IP-AdressefürdieBereichsüberprüfung.
IP-Bereichsmaske
Definiert einen bestimmten Bereich von IP-Adressen,dieaufdenCMCzugreifenkönnen;einVorgang,dersichIP-
Bereichsüberprüfungnennt.
IP-BereichsüberprüfunglässtdenZugriffaufdenCMCnurvonClientsoderManagementStationszu,derenIP-Adressen
innerhalb des vom Benutzer angegebenen Bereichs liegen. Alle anderen Anmeldungen werden abgelehnt.
Beispiel:
IP-Bereichsmaske: 255.255.255.0 (11111111.11111111.11111111.00000000)
IP-Bereichsadresse: 192.168.0.255 (11000000.10101000.00000000.11111111)
Der sich ergebende IP-Adressenbereich beinhaltet alle Adressen mit 192.168.0, d. h. eine beliebige Adresse von 192.168.0.0
bis 192.168.0.255.
IP-Blockierung aktiviert
Aktiviert die Funktion des Blockierens der IP-Adresse, wodurch die Anzahl fehlgeschlagener Anmeldeversuche von einer
bestimmten IP-AdressefüreinenvorausgewähltenZeitraumeingeschränktwird.
l IP-
Blockierungsausfall
Legt die Anzahl der Anmeldefehler von einer bestimmten IP-Adresse fest, bevor Anmeldeversuche von dieser Adresse
zurückgewiesenwerden.
l Fenster IP-
Blockierungsausfall
LegtdieZeitspanneinSekundenfest,inderFehlerbeiderZählungimIP-Blockierungsausfallauftretenmüssen,umdie
Penalty-Zeit IP-Blockauszulösen.
l Penalty-Zeit IP-Block
Die Zeit in Sekunden, in der Anmeldeversuche von einer IP-AdressemithohenFehlernzurückgewiesenwird.
ANMERKUNG:DieFelderZählungIP-Blockierungsausfall, Fenster IP-Blockierungsausfall und Penalty-Zeit IP-Blockierung sind
nurdannaktiv,wenndasKontrollkästchenIP-Blockierung aktiviert (das Eigenschaftsfeld, das diesen Feldern vorausgeht)
markiert(aktiviert)ist.IndiesemFallemüssenSiemanuelldieEigenschaftenZählungIP-Blockierungsausfall, Fenster IP-
Blockierungsausfall und Penalty-Zeit IP-Blockierung eingeben.