Users Guide

Lösung Erweitertes Schema, die über benutzerdenierte Active Directory-Objekte verfügt. Alle Zugrissteuerungsobjekte werden im
Active Directory verwahrt. Bei der Konguration des Benutzerzugangs auf verschiedenen CMCs mit unterschiedlichen Ebenen der
Benutzerberechtigung besteht maximale Flexibilität.
Übersicht des Standardschema-Active Directory
Wie in der folgenden Abbildung dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-Integration die
Konguration unter Active Directory und unter CMC.
In Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum CMC hat, ist ein Mitglied
der Rollengruppe. Um diesem Benutzer Zugri auf einen bestimmten CMC zu gewähren, muss der Rollengruppenname und dessen
Domänenname auf der jeweiligen CMC Karte konguriert werden. Die Rolle und die Berechtigungsebene wird auf jeder CMC Karte und
nicht im Active Directory deniert. Sie können bis zu fünf Rollengruppen für jeden CMC kongurieren. Tabellen-Referenznummer zeigt die
Standard-Rollengruppen-Berechtigungen.
Tabelle 23. Standardeinstellungsberechtigungen der Rollengruppe
Rollengruppe Standard-
Berechtigungsebene
Gewährte Berechtigungen Bitmaske
1 Keine
CMC-Anmeldung, Benutzer
Gehäusekonguration-Administrator
Benutzerkongurations-Administrator
Administrator zum Löschen von Protokollen
Gehäusesteuerungs-Administrator (Strombefehle)
Server Administrator
Warnungstests für Benutzer
Administrator für Debug-Befehle
Struktur A-Administrator
0x00000f
2 Keine
CMC-Anmeldung, Benutzer
Administrator zum Löschen von Protokollen
Gehäusesteuerungs-Administrator (Strombefehle)
Server Administrator
Warnungstests für Benutzer
Struktur A-Administrator
0x00000ed9
3 Keine CMC-Anmeldung, Benutzer 0x00000001
4 Keine Keine zugewiesenen Berechtigungen 0x00000000
5 Keine Keine zugewiesenen Berechtigungen 0x00000000
ANMERKUNG: Die Bitmasken-Werte werden nur verwendet, wenn das Standardschema mit RACADM eingerichtet wird.
ANMERKUNG: Weitere Informationen über Benutzerberechtigungen nden Sie unter Typen von Benutzern.
Active Directory-Standardschema kongurieren
So kongurieren Sie CMC für den Zugri auf eine Active Directory-Anmeldung:
1 Önen Sie auf einem Active Directory-Server (Domänen-Controller) das Active Directory-Benutzer- und -Computer-Snap-In.
2 CMC-Webschnittstelle oder RACADM verwenden:
146
Benutzerkonten und Berechtigungen kongurieren