Users Guide

In Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum CMC hat, ist ein Mitglied
der Rollengruppe. Um diesem Benutzer Zugri auf einen bestimmten CMC zu gewähren, muss der Rollengruppenname und dessen
Domänenname auf der jeweiligen CMC Karte konguriert werden. Die Rolle und die Berechtigungsebene wird auf jeder CMC Karte und
nicht im Active Directory deniert. Sie können bis zu fünf Rollengruppen für jeden CMC kongurieren. Tabellen-Referenznummer zeigt die
Standard-Rollengruppen-Berechtigungen.
Tabelle 20. Standardeinstellungsberechtigungen der Rollengruppe
Rollengruppe Standard-
Berechtigungsebene
Gewährte Berechtigungen Bitmaske
1 Keine
CMC-Anmeldung, Benutzer
Gehäusekonguration-Administrator
Benutzerkongurations-Administrator
Administrator zum Löschen von Protokollen
Gehäusesteuerungs-Administrator (Strombefehle)
Server Administrator
Warnungstests für Benutzer
Administrator für Debug-Befehle
Struktur A-Administrator
0x00000f
2 Keine
CMC-Anmeldung, Benutzer
Administrator zum Löschen von Protokollen
Gehäusesteuerungs-Administrator (Strombefehle)
Server Administrator
Warnungstests für Benutzer
Struktur A-Administrator
0x00000ed9
3 Keine CMC-Anmeldung, Benutzer 0x00000001
4 Keine Keine zugewiesenen Berechtigungen 0x00000000
5 Keine Keine zugewiesenen Berechtigungen 0x00000000
ANMERKUNG: Die Bitmasken-Werte werden nur verwendet, wenn das Standardschema mit RACADM eingerichtet wird.
ANMERKUNG: Weitere Informationen über Benutzerberechtigungen nden Sie unter Typen von Benutzern.
Kongurieren des Active Directory-Standardschemas
So kongurieren Sie CMC für den Zugri auf eine Active Directory-Anmeldung:
1 Önen Sie auf einem Active Directory-Server (Domänen-Controller) das Active Directory-Benutzer- und -Computer-Snap-In.
2 CMC-Webschnittstelle oder RACADM verwenden:
a Erstellen Sie eine Gruppe oder wählen Sie eine bestehende Gruppe aus.
b Kongurieren Sie die Rollenberechtigung.
3 Fügen Sie den Active Directory-Benutzer als ein Mitglied der Active Directory-Gruppe hinzu, um auf den CMC zuzugreifen.
Übersicht über das erweiterte Active Directory-Schema
Für die Verwendung der Lösung mit dem erweiterten Schema benötigen Sie die Active Directory-Schema-Erweiterung.
126
Kongurieren von Benutzerkonten und Berechtigungen