Users Guide
Um zu überprüfen, ob ein Benutzer existiert, öffnen Sie eine Telnet/SSH-Textkonsole auf dem CMC,
melden Sie sich an und geben Sie dann den folgenden Befehl einmal für jeden Index von 1–16 ein:
racadm getconfig -g cfgUserAdmin -i <index>
ANMERKUNG: Sie können auch racadm getconfig -f <myfile.cfg> eingeben, und die Datei
myfile.cfg, in der alle CMC-Konfigurationsparameter enthalten sind, anzeigen oder bearbeiten.
Mehrere Parameter und Objekt-IDs werden mit ihren aktuellen Werten angezeigt. Zwei Objekte von
Bedeutung sind:
# cfgUserAdminIndex=XX cfgUserAdminUserName=
Wenn das Objekt cfgUserAdminUserName keinen Wert besitzt, steht diese Indexnummer, die durch das
Objekt cfgUserAdminIndex angezeigt wird, zur Verfügung. Wenn hinter dem "=" ein Name steht, wird
dieser Index von diesem Benutzernamen verwendet.
Wenn Sie einen Benutzer mit dem Unterbefehl racadm config manuell aktivieren oder deaktivieren,
muss der Index mit der Option -i angegeben werden.
Das Zeichen „#“ in den Befehlsobjekten gibt an, dass es ein Nur-Lesen-Objekt ist. Ebenso: Wenn der
Befehl racadm config -f racadm.cfg zur Angabe einer beliebigen Anzahl von zu schreibenden
Gruppen/Objekten verwendet wird, kann der Index nicht angegeben werden. Ein neuer Benutzer wird
zum ersten verfügbaren Index hinzugefügt. Dieses Verhalten bietet größere Flexibilität bei der
Konfiguration eines zweiten CMC mit denselben Einstellungen wie der Haupt-CMC.
Konfigurieren von Active Directory-Benutzern
Wenn Ihre Firma die Microsoft Active Directory-Software verwendet, kann die Software so konfiguriert
werden, dass sie Zugriff auf CMC bietet. Sie können dann bestehenden Benutzern im Verzeichnisdienst
CMC-Benutzerberechtigungen erteilen und diese steuern. Das ist eine lizenzierte Funktion.
ANMERKUNG: Auf den folgenden Betriebssystemen können Sie die Benutzer der CMC-Benutzer
unter Verwendung des Active Directory erkennen.
• Microsoft Windows 2000
• Microsoft Windows Server 2003
• Microsoft Windows Server 2008
Sie können die Benutzerauthentifizierung über Active Directory konfigurieren, um sich am CMC
anzumelden. Rollenbasierte Autorität kann bereitgestellt werden, die es einem Administrator ermöglicht,
spezifische Berechtigungen für jeden Benutzer zu konfigurieren.
Unterstützte Active Directory-Authentifizierungsmechanismen
Sie können mit Active Directory den Benutzerzugriff auf CMC mittels zweier Methoden definieren:
• Die Standardschemalösung, die nur Microsoft-Standard-Active Directory-Gruppenobjekte verwendet.
• Lösung Erweitertes Schema, die über benutzerdefinierte Active Directory-Objekte verfügt. Alle
Zugriffssteuerungsobjekte werden im Active Directory verwahrt. Bei der Konfiguration des
Benutzerzugangs auf verschiedenen CMCs mit unterschiedlichen Ebenen der Benutzerberechtigung
besteht maximale Flexibilität.
113