Users Guide

Active Directory (Standardschema und Erweitertes Schema) konfigurieren
1. Stellen Sie sicher, dass alle SSL-Zertifikate(SecureSocketLayer)fürdieActiveDirectory-Server von derselben Zertifizierungsstelle signiert und auf den
CMC hochgeladen wurden.
2. Melden Sie sich an der Webschnittstelle an, und wechseln Sie zum Active Directory-Hauptmenü.
3. WählenSieKonfigurieren aus, und klicken Sie dann auf Weiter. Die Seite Active Directory-Konfiguration und Verwaltung wird angezeigt.
4. WählenSiedasKontrollkästchenActive Directory aktivieren unterderÜberschriftAllgemeine Einstellungen aus.
5. GebenSiedieerforderlichenInformationenindieübrigen Felder ein. Siehe Tabelle5-14.
Tabelle 5-14. Eigenschaften der allgemeinen Active Directory-Einstellungen
Feld
Beschreibung
Konfigurieren
KonfigurierenundverwaltenSiediefolgendenActiveDirectory-EinstellungenfürdenCMC:CMC-Name, Root-Domänenname,CMC-
Domänenname,ActiveDirectory-Authentifizierungszeitüberschreitung,AuswahldesActiveDirectory-Schemas (Erweitert oder Standard)
und Rollengruppen- Einstellungen.
AD-Zertifikat
hochladen
LadenSieeinvoneinerZertifizierungsstellesigniertesZertifikatfürActiveDirectoryaufdenCMCherunter.DiesesZertifikat,dasSievom
ActiveDirectoryerhalten,gewährtIhnenZugangzumCMC.
Zertifikat
herunterladen
Laden Sie ein CMC-Serverzertifikat auf Ihre Management Station oder Ihr freigegebenes Netzwerk mit dem Windows Download Manager
herunter.WennSiedieseOptionwählenundaufWeiter klicken, wird das Dialogfeld Datei herunterladen eingeblendet. Verwenden Sie
diesesDialogfeld,umaufIhrerManagementStationoderIhremfreigegebenenNetzwerkeinenSpeicherortfürdasServerzertifikatzu
bestimmen.
Zertifikat
anzeigen
ZeigtdasvonderZertifizierungsstellesignierteZertifikatfürActiveDirectoryan,dasaufdenCMChochgeladenwurde.
ANMERKUNG:StandardmäßigbeinhaltetderCMCkeinvoneinerZertifizierungsstellesigniertesZertifikatfürActiveDirectory.Siemüssen
ein aktuelles, von einer Zertifizierungsstelle signiertes Serverzertifikat, hochladen.
ANMERKUNG: Um Active Directory-EinstellungenfürdenCMCkonfigurierenzukönnen,müssenSiedieBerechtigungalsGehäusekonfigurations-
Administrator besitzen.
ANMERKUNG: Bevor Sie die Active Directory-Funktion konfigurieren oder verwenden, muss sichergestellt sein, dass der Active Directory-Serverfürdie
Kommunikation mit dem CMC konfiguriert ist.
Einstellung
Beschreibung
Root-Domänenname
BestimmtdenvomActiveDirectoryverwendetenDomänennamen.DerRoot-DomänennameistdervollqualifizierteRoot-
DomänennamefürdieGesamtstruktur.
ANMERKUNG: Der Root-DomänennamemusseingültigerDomänennamesein,fürdendieNamenskonventionx.y verwendet
wird, wobei x eine ASCII-Zeichenkette aus 1-256 Zeichen ohne Leerstellen zwischen den Zeichen und yeingültiger
Domänentypwiecom,edu,gov,int,mil,netoderorgist.
Standardeinstellung: Null (leer)
AD-Zeitüberschreitung
DieZeitinSekundenfürdasAbschließenvonActiveDirectory-Abfragen.DerMindestwertistgleichodergrößerals15
Sekunden.
Standardeinstellung: 120 Sekunden
AD-Server zur Suche
bestimmen (optional)
Aktiviert(wennmarkiert)denweitergeleitetenAufrufdesDomänen-Controllers und globalen Katalogs. Wenn Sie diese Option
aktivieren,müssenSieindenfolgendenEinstellungenauchdenDomänen-Controller und die globalen Katalogspeicherorte
bestimmen.
ANMERKUNG: Der Name auf dem Active Directory-Zertifizierungsstellenzertifikat wird nicht auf den festgelegten Active
Directory-Server oder den globalen Katalogserver abgestimmt sein.
Domänen-Controller
Legt den Server fest, auf dem der Active Directory-Dienst installiert wird.
DieseOptionistnurgültig,wennAD-Server zur Suche bestimmen (optional) aktiviert ist.
Globaler Katalog
Legt den Speicherort des globalen Katalogs auf dem Active Directory-Domänen-Controller fest. Der globale Katalog ist eine
Ressource zum Durchsuchen einer Active Directory-Gesamtstruktur.
DieseOptionistnurgültig,wennAD-Server zur Suche bestimmen (optional) aktiviert ist.