Users Guide
In Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum CMC hat, ist ein Mitglied
der Rollengruppe. Um diesem Benutzer Zugri auf einen bestimmten CMC zu gewähren, muss der Rollengruppenname und dessen
Domänenname auf der jeweiligen CMC Karte konguriert werden. Die Rolle und die Berechtigungsebene wird auf jeder CMC Karte und
nicht im Active Directory deniert. Sie können bis zu fünf Rollengruppen für jeden CMC kongurieren. Tabellen-Referenznummer zeigt die
Standard-Rollengruppen-Berechtigungen.
Tabelle 20. Standardeinstellungsberechtigungen der Rollengruppe
Rollengruppe Standard-
Berechtigungsebene
Gewährte Berechtigungen Bitmaske
1 Keine
• CMC-Anmeldung, Benutzer
• Gehäusekonguration-Administrator
• Benutzerkongurations-Administrator
• Administrator zum Löschen von Protokollen
• Gehäusesteuerungs-Administrator (Strombefehle)
• Server Administrator
• Warnungstests für Benutzer
• Administrator für Debug-Befehle
• Struktur A-Administrator
0x00000f
2 Keine
• CMC-Anmeldung, Benutzer
• Administrator zum Löschen von Protokollen
• Gehäusesteuerungs-Administrator (Strombefehle)
• Server Administrator
• Warnungstests für Benutzer
• Struktur A-Administrator
0x00000ed9
3 Keine CMC-Anmeldung, Benutzer 0x00000001
4 Keine Keine zugewiesenen Berechtigungen 0x00000000
5 Keine Keine zugewiesenen Berechtigungen 0x00000000
ANMERKUNG: Die Bitmasken-Werte werden nur verwendet, wenn das Standardschema mit RACADM eingerichtet wird.
ANMERKUNG: Weitere Informationen über Benutzerberechtigungen nden Sie unter Typen von Benutzern.
Kongurieren des Active Directory-Standardschemas
So kongurieren Sie CMC für den Zugri auf eine Active Directory-Anmeldung:
1 Önen Sie auf einem Active Directory-Server (Domänen-Controller) das Active Directory-Benutzer- und -Computer-Snap-In.
2 CMC-Webschnittstelle oder RACADM verwenden:
a Erstellen Sie eine Gruppe oder wählen Sie eine bestehende Gruppe aus.
b Kongurieren Sie die Rollenberechtigung.
3 Fügen Sie den Active Directory-Benutzer als ein Mitglied der Active Directory-Gruppe hinzu, um auf den CMC zuzugreifen.
Übersicht über das erweiterte Active Directory-Schema
Für die Verwendung der Lösung mit dem erweiterten Schema benötigen Sie die Active Directory-Schema-Erweiterung.
126
Kongurieren von Benutzerkonten und Berechtigungen