Users Guide
DieserBereichwirdangezeigt,wennMicrosoftActiveDirectory(Standardschema)ausgewähltist;angezeigtwerdendieRollengruppenmitdenzugehörigen
Namen,DomänenundBerechtigungenfürjedeRollengruppe,diebereitskonfiguriertist.
UmdieEinstellungenfüreineRollengruppezuändern,klickenSieaufdieRollengruppenschaltflächeinderRollengruppenliste.
Die Seite „Rollengruppe“konfigurieren wird angezeigt.
l Gruppenname - Der Name, der die Rollengruppe im Active Directory identifiziert, die der CMC-Karte zugeordnet ist.
l Gruppendomäne- DieDomäne,indersichdieGruppebefindet.
l Gruppenberechtigung - DieBerechtigungsebenefürdieGruppe.
Auf Anwenden klicken, um die Einstellungen zu speichern.
Klicken Sie auf ZurückzurSeiteKonfiguration, um zur Seite Verzeichnisdienstezurückzukehren.
Um den Inhalt der Seite Verzeichnisdienste zu aktualisieren, klicken Sie auf Aktualisieren.
Um den Inhalt der Seite Verzeichnisdienste zu drucken, klicken Sie auf Drucken.
Einstellungen zum erweiterten Schema
DieserBereichwirdangezeigt,wennMicrosoftActiveDirectory(erweitertesSchema)ausgewähltist,undzeigtdiefolgendenEigenschaftenan:
l CMC-Gerätename- Zeigt den Namen des RAC-Geräteobjektsan,dasSiefürdenCMCerstellthaben.DerCMC-GerätenameidentifiziertdieCMC-Karte
im Active Directory eindeutig. Der CMC-GerätenamemussdemgemeinsamenNamendesneuenRAC-Geräteobjektsentsprechen,dasSieinIhrem
Domänen-Controller erstellt haben. Der CMC-Name muss eine ASCII Zeichenkette mit 1 bis 256 Zeichen ohne Leerstellen sein. Weitere Informationen
überRAC-GeräteobjektefindenSieinIhremCMC-Benutzerhandbuch.
l CMC-Domänenname- Zeigt den DNS-Namen(Zeichenkette)derDomänean,indersichdasActiveDirectoryRAC-Geräteobjektbefindet.DerCMC-
DomänennamemusseingültigerDomänennameseinundausx.y bestehen, wobei x eine ASCII-Zeichenkette mit 1 bis 256 Zeichen ohne Leerstellen
und yeingültigerDomänentypwiecom,edu,gov,int,mil,netoderorgist.
Active Directory-Zertifikate verwalten
DieserBereichzeigtdieEigenschaftenfürdasActiveDirectory-Zertifikat an, das zuletzt auf den CMC hochgeladen wurde. Wenn Sie ein Zertifikat hochgeladen
haben,verwendenSiedieseInformationen,umzuüberprüfen,obdasZertifikatgültigundnichtabgelaufenist.
FolgendeEigenschaftenfürdasZertifikatwerdenangezeigt:
l Seriennummer - Die Seriennummer des Zertifikats.
l Subjektinformationen - Subjekt des Zertifikats (Name der zertifizierten Person oder Firma).
l Ausstellerinformationen - Aussteller des Zertifikats (Name der Zertifizierungsstelle).
l Gültigab- Das Anfangsdatum des Zertifikats.
l Gültigbis- Das Ablaufdatum des Zertifikats.
VerwendenSiefolgendeSteuerungenfürdasHoch- und Herunterladen dieses Zertifikats:
l Hochladen - InitiiertdenHochladevorgangfürdasZertifikat.DiesesZertifikat,dasSievomActiveDirectoryerhalten,gewährtIhnenZugangzumCMC.
l Herunterladen - InitiiertdenHerunterladevorgang.Siewerdenaufgefordert,denSpeicherortfürdieDateianzugeben.WennSiedieseOptionwählen
und auf Weiter klicken, wird das Dialogfeld Datei herunterladen eingeblendet. Verwenden Sie dieses Dialogfeld, um auf Ihrer Management Station oder
IhremfreigegebenenNetzwerkeinenSpeicherortfürdasServerzertifikatzubestimmen.
Kerberos-Keytab
SiekönneneinenKerberos-Keytab hochladen, der auf dem zugeordneten Active Directory-Servererstelltwurde.SiekönnendieKerberos-Keytab-Datei vom
Active Directory-Server aus erzeugen, indem Sie das Dienstprogramm ktpass.exeausführen.DieseKeytab-Datei stellt eine Vertrauensstellung zwischen dem
Active Directory-Server und dem CMC her.
DiefolgendenMaßnahmensindzulässig:
ANMERKUNG: Wenn Sie auf einen Rollengruppen-Link klicken, bevor Sie die neu von Ihnen vorgenommenen Einstellungen anwenden, gehen diese
Einstellungen verloren. Um zu vermeiden, dass neue Einstellungen verloren gehen, klicken Sie auf Anwenden, bevor Sie auf eine
Rollengruppenschaltflächeklicken.
ANMERKUNG: StandardmäßigbeinhaltetderCMCkeinvoneinerZertifizierungsstelleausgegebenesZertifikatfürActiveDirectory.Siemüssenein
aktuelles, von einer Zertifizierungsstelle signiertes Serverzertifikat, hochladen.
ANMERKUNG: StandardmäßigbeinhaltetderCMCkeinvoneinerZertifizierungsstelleausgegebenesZertifikatfürActiveDirectory.Siemüssenein
aktuelles, von einer Zertifizierungsstelle signiertes Serverzertifikat, hochladen.
ANMERKUNG: DerCMCverfügtnichtübereineKerberos-Keytab-DateifürActiveDirectory.SiemüsseneineneuerzeugteKerberos-Keytab-Datei
hochladen. Genauere Informationen finden Sie unter Einfache Anmeldung konfigurieren.