Users Guide
Kongurieren von Benutzerkonten und
Berechtigungen
Sie können Benutzerkonten mit spezischen Berechtigungen (rollenbasierte Autorität) einrichten, um Ihr System mit CMC zu verwalten
und die Systemsicherheit zu gewährleisten. Standardmäßig ist CMC mit einem Standard-root-Konto konguriert. Als Administrator können
Sie Benutzerkonten einrichten, damit andere Benutzer auf CMC zugreifen können.
Sie können maximal 16 lokale Benutzer einrichten oder Verzeichnisdienste benutzen, wie z. B. Microsoft Active Directory oder LDAP, um
weitere Benutzerkonten einzurichten. Durch die Verwendung eines Verzeichnisdienstes verfügen Sie über einen zentralen Standort für die
Verwaltung berechtigter Benutzerkonten.
CMC unterstützt den rollenbasierten Zugri auf Benutzer mit einem Satz aus zugewiesenen Berechtigungen. Die folgenden Rollen sind
verfügbar: Administrator, Operator, Schreibgeschützt oder Kein/e/r. Die Rolle deniert den Umfang der zugewiesenen Berechtigungen.
Themen:
• Typen von Benutzern
• Ändern der Einstellungen des root-Benutzer-Administratorkontos
• Kongurieren lokaler Benutzer
• Kongurieren von Active Directory-Benutzern
• Kongurieren allgemeiner LDAP-Benutzer
Typen von Benutzern
Es gibt zwei Typen von Benutzern:
• CMC-Benutzer oder Gehäuse-Benutzer
• iDRAC-Benutzer oder Server-Benutzer (da iDRAC auf einem Server resident ist)
CMC- und iDrac-Benutzer können lokale Benutzer oder Verzeichnisdienstbenutzer sein.
Mit Ausnahme des Falls, dass der CMC-Benutzer über die Server Administrator-Berechtigung verfügt, werden einem CMC-Benutzer
gewährte Berechtigungen nicht automatisch auf denselben Benutzer auf einem Server übertragen, da Serverbenutzer unabhängig von
CMC-Benutzern erstellt werden. Mit anderen Worten, CMC Active Directory-Benutzer und iDRAC Active Directory-Benutzer benden sich
in zwei unterschiedlichen Zweigen der Active Directory-Struktur. Um einen lokalen Serverbenutzer zu erstellen, muss sich der Administrator
für Benutzerkonguration direkt am Server anmelden. Der Administrator für Benutzerkonguration kann keinen Serverbenutzer aus einem
CMC-Benutzer erstellen und umgekehrt. Diese Regel sorgt für die Sicherheit und Integrität der Server.
Tabelle 17. Benutzertypen
Berechtigung Beschreibung
CMC-Anmeldung,
Benutzer
Der Benutzer kann sich am CMC anmelden und alle CMC-Daten anzeigen. Er kann aber keine Daten
hinzufügen oder ändern oder Befehle ausführen.
10
120 Kongurieren von Benutzerkonten und Berechtigungen