Users Guide
Um zu überprüfen, ob ein Benutzer existiert, önen Sie eine Telnet/SSH-Textkonsole auf dem CMC, melden Sie sich an und geben Sie
dann den folgenden Befehl einmal für jeden Index von 1–16 ein:
racadm getconfig -g cfgUserAdmin -i <index>
ANMERKUNG: Sie können auch racadm getconfig -f <myfile.cfg> eingeben, und die Datei myle.cfg, in der alle CMC-
Kongurationsparameter enthalten sind, anzeigen oder bearbeiten.
Mehrere Parameter und Objekt-IDs werden mit ihren aktuellen Werten angezeigt. Zwei Objekte von Bedeutung sind:
# cfgUserAdminIndex=XX
cfgUserAdminUserName=
Wenn das Objekt cfgUserAdminUserName keinen Wert besitzt, steht diese Indexnummer, die durch das Objekt
cfgUserAdminIndex angezeigt wird, zur Verfügung. Wenn hinter dem "=" ein Name steht, wird dieser Index von diesem
Benutzernamen verwendet.
Wenn Sie einen Benutzer mit dem Unterbefehl racadm config manuell aktivieren oder deaktivieren, muss der Index mit der Option -i
angegeben werden.
Das Zeichen „#“ in den Befehlsobjekten gibt an, dass es ein Nur-Lesen-Objekt ist. Ebenso: Wenn der Befehl racadm config -f
racadm.cfg zur Angabe einer beliebigen Anzahl von zu schreibenden Gruppen/Objekten verwendet wird, kann der Index nicht
angegeben werden. Ein neuer Benutzer wird zum ersten verfügbaren Index hinzugefügt. Dieses Verhalten bietet größere Flexibilität bei der
Konguration eines zweiten CMC mit denselben Einstellungen wie der Haupt-CMC.
Kongurieren von Active Directory-Benutzern
Wenn Ihre Firma die Microsoft Active Directory-Software verwendet, kann die Software so konguriert werden, dass sie Zugri auf CMC
bietet. Sie können dann bestehenden Benutzern im Verzeichnisdienst CMC-Benutzerberechtigungen erteilen und diese steuern. Das ist
eine lizenzierte Funktion.
ANMERKUNG
: Auf den folgenden Betriebssystemen können Sie die Benutzer der CMC-Benutzer unter Verwendung des Active
Directory erkennen.
• Microsoft Windows 2000
• Microsoft Windows Server 2003
• Microsoft Windows Server 2008
Sie können die Benutzerauthentizierung über Active Directory kongurieren, um sich am CMC anzumelden. Rollenbasierte Autorität kann
bereitgestellt werden, die es einem Administrator ermöglicht, spezische Berechtigungen für jeden Benutzer zu kongurieren.
Unterstützte Active Directory-Authentizierungsmechanismen
Sie können mit Active Directory den Benutzerzugri auf CMC mittels zweier Methoden denieren:
• Die Standardschemalösung, die nur Microsoft-Standard-Active Directory-Gruppenobjekte verwendet.
• Lösung Erweitertes Schema, die über benutzerdenierte Active Directory-Objekte verfügt. Alle Zugrissteuerungsobjekte werden im
Active Directory verwahrt. Bei der Konguration des Benutzerzugangs auf verschiedenen CMCs mit unterschiedlichen Ebenen der
Benutzerberechtigung besteht maximale Flexibilität.
Übersicht des Standardschema-Active Directory
Wie in der folgenden Abbildung dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-Integration die
Konguration unter Active Directory und unter CMC.
Kongurieren
von Benutzerkonten und Berechtigungen 125