Users Guide

Um zu überprüfen, ob ein Benutzer existiert, önen Sie eine Telnet/SSH-Textkonsole auf dem CMC, melden Sie sich an und geben Sie
dann den folgenden Befehl einmal für jeden Index von 1–16 ein:
racadm getconfig -g cfgUserAdmin -i <index>
ANMERKUNG: Sie können auch racadm getconfig -f <myfile.cfg> eingeben, und die Datei myle.cfg, in der alle CMC-
Kongurationsparameter enthalten sind, anzeigen oder bearbeiten.
Mehrere Parameter und Objekt-IDs werden mit ihren aktuellen Werten angezeigt. Zwei Objekte von Bedeutung sind:
# cfgUserAdminIndex=XX
cfgUserAdminUserName=
Wenn das Objekt cfgUserAdminUserName keinen Wert besitzt, steht diese Indexnummer, die durch das Objekt
cfgUserAdminIndex angezeigt wird, zur Verfügung. Wenn hinter dem "=" ein Name steht, wird dieser Index von diesem
Benutzernamen verwendet.
Wenn Sie einen Benutzer mit dem Unterbefehl racadm config manuell aktivieren oder deaktivieren, muss der Index mit der Option -i
angegeben werden.
Das Zeichen „#“ in den Befehlsobjekten gibt an, dass es ein Nur-Lesen-Objekt ist. Ebenso: Wenn der Befehl racadm config -f
racadm.cfg zur Angabe einer beliebigen Anzahl von zu schreibenden Gruppen/Objekten verwendet wird, kann der Index nicht
angegeben werden. Ein neuer Benutzer wird zum ersten verfügbaren Index hinzugefügt. Dieses Verhalten bietet größere Flexibilität bei der
Konguration eines zweiten CMC mit denselben Einstellungen wie der Haupt-CMC.
Kongurieren von Active Directory-Benutzern
Wenn Ihre Firma die Microsoft Active Directory-Software verwendet, kann die Software so konguriert werden, dass sie Zugri auf CMC
bietet. Sie können dann bestehenden Benutzern im Verzeichnisdienst CMC-Benutzerberechtigungen erteilen und diese steuern. Das ist
eine lizenzierte Funktion.
ANMERKUNG
: Auf den folgenden Betriebssystemen können Sie die Benutzer der CMC-Benutzer unter Verwendung des Active
Directory erkennen.
Microsoft Windows 2000
Microsoft Windows Server 2003
Microsoft Windows Server 2008
Sie können die Benutzerauthentizierung über Active Directory kongurieren, um sich am CMC anzumelden. Rollenbasierte Autorität kann
bereitgestellt werden, die es einem Administrator ermöglicht, spezische Berechtigungen für jeden Benutzer zu kongurieren.
Unterstützte Active Directory-Authentizierungsmechanismen
Sie können mit Active Directory den Benutzerzugri auf CMC mittels zweier Methoden denieren:
Die Standardschemalösung, die nur Microsoft-Standard-Active Directory-Gruppenobjekte verwendet.
Lösung Erweitertes Schema, die über benutzerdenierte Active Directory-Objekte verfügt. Alle Zugrissteuerungsobjekte werden im
Active Directory verwahrt. Bei der Konguration des Benutzerzugangs auf verschiedenen CMCs mit unterschiedlichen Ebenen der
Benutzerberechtigung besteht maximale Flexibilität.
Übersicht des Standardschema-Active Directory
Wie in der folgenden Abbildung dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-Integration die
Konguration unter Active Directory und unter CMC.
Kongurieren
von Benutzerkonten und Berechtigungen 125