Users Guide
ANMERKUNG: Auf den folgenden Betriebssystemen können Sie die Benutzer der CMC-Benutzer unter Verwendung des
Active Directory erkennen.
• Microsoft Windows 2000
• Microsoft Windows Server 2003
• Microsoft Windows Server 2008
Sie können die Benutzerauthentizierung über Active Directory kongurieren, um sich am CMC anzumelden. Rollenbasierte Autorität
kann bereitgestellt werden, die es einem Administrator ermöglicht, spezische Berechtigungen für jeden Benutzer zu kongurieren.
Unterstützte Active Directory-Authentizierungsmechanismen
Sie können mit Active Directory den Benutzerzugri auf CMC mittels zweier Methoden denieren:
• Die Standardschemalösung, die nur Microsoft-Standard-Active Directory-Gruppenobjekte verwendet.
• Lösung Erweitertes Schema, die über benutzerdenierte Active Directory-Objekte verfügt. Alle Zugrissteuerungsobjekte
werden im Active Directory verwahrt. Bei der Konguration des Benutzerzugangs auf verschiedenen CMCs mit
unterschiedlichen Ebenen der Benutzerberechtigung besteht maximale Flexibilität.
Übersicht des Standardschema-Active Directory
Wie in der folgenden Abbildung dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-Integration die
Konguration unter Active Directory und unter CMC.
In Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum CMC hat, ist ein
Mitglied der Rollengruppe. Um diesem Benutzer Zugri auf einen bestimmten CMC zu gewähren, muss der Rollengruppenname und
dessen Domänenname auf der jeweiligen CMC Karte konguriert werden. Die Rolle und die Berechtigungsebene wird auf jeder CMC
Karte und nicht im Active Directory deniert. Sie können bis zu fünf Rollengruppen für jeden CMC kongurieren. Tabellen-
Referenznummer zeigt die Standard-Rollengruppen-Berechtigungen.
Tabelle 20. Standardeinstellungsberechtigungen der Rollengruppe
Rollengruppe Standard-
Berechtigungsebene
Gewährte Berechtigungen Bitmaske
1 Keine
• CMC-Anmeldung, Benutzer
• Gehäusekonguration-Administrator
• Benutzerkongurations-Administrator
• Administrator zum Löschen von Protokollen
• Gehäusesteuerungs-Administrator (Strombefehle)
• Server Administrator
• Warnungstests für Benutzer
• Administrator für Debug-Befehle
• Struktur A-Administrator
0x00000f
2 Keine
• CMC-Anmeldung, Benutzer
• Administrator zum Löschen von Protokollen
• Gehäusesteuerungs-Administrator (Strombefehle)
• Server Administrator
• Warnungstests für Benutzer
• Struktur A-Administrator
0x00000ed9
3 Keine CMC-Anmeldung, Benutzer 0x00000001
4 Keine Keine zugewiesenen Berechtigungen 0x00000000
5 Keine Keine zugewiesenen Berechtigungen 0x00000000
111